组策略原理分析.docx_第1页
组策略原理分析.docx_第2页
组策略原理分析.docx_第3页
组策略原理分析.docx_第4页
组策略原理分析.docx_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

组策略的组成: 一个GPO由两部分组成的:组策略容器(GPC)和组策略模板(GPT) GPC存放在AD的数据库中是AD的一个实例。 GPT则保存在%System%WindowsSysvol”中。 GPC对象的查看: 右边我们看到的一长串数字&字符就是GPC的GUID,它与GPT的GUID相同。 我们打开%System%WindowsSysvol域名Policies”即可查看到GPT的以GUID命名的文件夹: 这里我们可以这样来理解,GPT是组策略实际配置文件,GPC是对应域控中的对象。GPT与GPC相同的GUID相关联。 然后我们打开ad siedit.msc,在Domain容器中,找到组策略关联的策略,右键属性 我们可以再容器的gPLink中找到其策略指向的GPC对象的GUID。 回到之前GPT所在目录,进去一个GUID目录查看,可以发现一个模块的构架如下图: GPT.INI中包含了组策略模板的版本信息: adm文件夹中为管理模板文件和文件配置的INI Machine&User文件夹存放,策略信息,里面的配置文件为GptTmp*.inf格式,目录一般较深 总结一下在域控上我们可以看到的组策略给对象之间的关系: 接下我们来分析客户端在什么地方来关联组策略的。 在客户端中搜索之前定义策略的GUID: 搜索: 在以上键值的位置我们会找到对应的项。 在这里我们会发现由域控所推送的组策略,首先会被推送到客户端的注册表中。 并且会在注册表中对之前所定义策略信息有详细的描述。 然后在FileSyspath中,我们可以发现,客户端使用组策略需要通过访问域控才能实现。 最后

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论