专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

如何更改AD域安全策略(路由器和交换机的安全策略) (ad域修改ip)

编辑:rootadmin
路由器怎么设置 路由器全部怎么安装 路由器怎么设置 路由器亮红灯哪种故障 路由器登录入口和光猫的区别 路由器怎么重启 路由器怎么连接 路由器桥接教程详细 路由器干什么用:如何更改AD域安全策略路由器和交换机的安全策略如何设置IP安全策略一、如何更改AD域安全策略---洛洛根据我的研究,在Windows*中暂时不提供工具直接实现这种功能。您可以先将需要加入到本地管理员组的域用户放入一个OU中,然后通过组策略执行脚本来完成。下面我提供一些方法,供您参考:1.使用域管理员*到DC。活动目录seo2.打开记事本创建一个批处理文件,输入以下内容,并以*.bat保存:netlocalgroupadministratorsdomain\user/add其中,USER为你当前需要提升权限的用户名。3.点击“开始→运行”并输入“DSA.MSC”→打开ActiveDirector用户和计算机→右键点击需要设置的OU→“属性”→组策略→“编辑”。4.打开“计算机配置→windows设置→脚本→启动→添加*.bat文件。5.在命令提示符下输入gpupdate/force,重启计算机。TomZhang张一平在线技术支持工程师微软全球技术支持中心各位,netuser%username%administrators/add这个脚本会无法执行的。因为要想加入本地管理员组,就需要管理员权限,也就是说只能用计算机登录脚本在用户登录之前执行但此时用户还没有登录,根本无从获取%username%变量。登录之后,倒是获取到%username%变量了,但普通的users权限是不能添加管理员群组账户的。这个问题的怎么修理,有二要不,用runas,使用管理员账户在用户登录之后添加,但将管理员账户和密码写在脚本里非常不安全。要不,就是只能做计算机启动脚本,将domainusers这个组添加到本地管理员群组中去。但又会让所有域用户都可以在域中任何一台电脑上,执行管理员权限,这样做也不安全。用户之所以有这样的需求,其实是为了避免用户*作或者客户端软件在域环境中遭遇的权限*问题,如果说用户这么做只是暂时的权益之计,尚可,否则就是与活动目录的宗旨背道而驰!最终的怎么修理还是要解决用户在域中所遇到的问题,例如软件权限*问题的怎么修理可以参考二、路由器和交换机的安全策略路由器安全策略示例:1.路由器上不得配置用户账户。2.路由器上的enablepassword命令必须以一种安全的加密形式保存。3.禁止IP的直接广播。4.路由器应当阻止源*为非法*的数据包。5.在本单位的业务需要增长时,添加相应的访问规则。6.路由器应当放置在安全的位置,对其物理访问仅限于所授权的个人。7.每一台路由器都必须清楚地标识下面的声明:“注意:禁止对该网络设备的非授权访问。您必须在获得明确许可的情况下才能访问或配置该设备。在此设备上执行的所有活动必须加以记录,对该策略的违反将受到纪律处分,并有可能被诉诸于法律。每一台网络交换机必须满足以下的配置标准:1.交换机上不得配置用户账户。2.交换机上的enablepassword命令必须以一种安全的加密形式保存。3.如果交换机的.MAC水平的*能够锁定,就应当启用此功能。4.如果在一个端口上出现新的或未注册的MAC*,就应当禁用此端口。5.如果断开链接后又重新建立链接,就应当生成一个SNMPtrap.6.交换机应当放置在安全的位置,对其物理访问仅限于所授权的个人。7.交换机应当禁用任何Web服务器软件,如果需要这种软件来维护交换机的话,应当启动服务器来配置交换机,然后再禁用它。对管理员功能的所有访问控制都应当启用。三、如何设置IP安全策略*例举.首先打开控制面板,进入“管理工具”,然后双击打开“本地安全策略”.使用鼠标右键单击左方的“ip安全策略,在本地计算机”选项,并选择“创建ip安全策略”选项.点击“下一步”按钮.设置一个ip策略名称,例如设置为“端口*策略”,使用其它名称也可以.点击“下一步”按钮.去掉“激活默认响应规则”选项的勾.点击“下一步”按钮.点击“完成”按钮.去掉右导”选项的勾.现在先开始添止所有机器访问服务器,点击“添加”按钮.点击“添加”按钮.设置ip筛选器的名称,例如设置为“禁止所有机器访问服务器”,使用其它名称也可以.点击“添加”按钮.如果该服务器不打算上网,则可以将“源*”设置为“任何ip*”。如果需要上网,建议设置为“一个特定的ip子网”,并设置ip*为与该服务器ip*相同的网段,例如服务器ip*是..1.,则可以设置为..1.0,也就是前面3个数字是相同的,后面最后一位填1即可,并设置子网掩码,这个设置和服务器子网掩码一致即可(具体请自行查看服务器的子网掩码),如果局域网都是在..1.*的范围,则直接设置为...0即可.将“目标*”设置为“我的ip*”.点击“确定”按钮.点击“确定”按钮.选择刚创建的ip筛选器(即步中设置的名称).切换到“筛选器*作”选项页.去掉“使用添加向导”选项的勾.点击“添加”按钮.选择“阻止”选项.切换到“常规”选项页.设置筛选器*作名称,建议设置为“禁止”或“阻止”,使用其它名称也可以.点击“确定”按钮.选择刚创建的筛选器*作(即步设置的名称).点击“应用”按钮.点击“确定”按钮.现在开始添加允许访问该服务器的机器,点击“添加”按钮.点击“添加”按钮.设置ip筛选器名称,建议设置为“允许访问的机器”,使用其它名称也可以.点击“添加”按钮.将“源*”设置为“一个特定的ip*”,并设置下方的ip*为允许访问该服务器的ip中的一个(每次只能添加一个,所以需要慢慢添加).设置“目标*”为“我的ip*”.点击“确定”按钮.重复至步将要允许访问该服务器的ip全部添加.点击“确定”按钮.选择刚创建的“ip筛选器”(即步设置的名称).切换到“筛选器*作”选项页.选择“许可”选项.点击“应用”按钮.点击“确定”按钮.点击“确定”按钮.使用鼠标右键单击刚创建的ip策略(即第4步设置的名称),并选择“指派”即可.以后需要添加、修改、删除允许访问的ip时,可以编辑该ip策略的ip筛选器进行设置注意:需要注意的是并非设置了ip策略后就能%保证其它机器无法访问服务器,因为如果他人知道您允许哪个ip访问该服务器,对方可以修改自己的ip*,以获得访问权限ip,这样您的策略就失效了。因此您可能还需要在服务器上绑定允许访问该服务器的ip*的mac*(可以使用arp-s命令来绑定),并在路由器中对这些ip绑定mac*。不过对方也可以修改mac*来获取访问权限,因此使用ip安全策略并非绝对安全。

标签: ad域修改ip


本文链接地址:https://www.iopcc.com/jiadian/74800.html转载请保留说明!

上一篇:采用TDA9115机芯彩色显示器开机出现白光栅的检修思路 (tb1019机芯)

下一篇:采用STV6888机芯彩色显示器黑屏,有高压启动声的检修思路 (st8240w机芯)

推荐内容:

威能热水器显示火焰带插怎么维修 (威能热水器显示f29故障原因)

威能热水器显示火焰带插怎么维修 (威能热水器显示f29故障原因)

示火焰带插怎么维修的一些知识,其中也会对林内燃气热水器火忽大忽小进行解释,文章篇幅可能偏长,如果能碰巧 ...

示波器的使用方法及探头补偿调节步骤 (示波器的使用方法)

示波器的使用方法及探头补偿调节步骤 (示波器的使用方法)

波测量还谈到在*前端并联电容,但缺少对这种做法的合理性的解释。值得注意的是,关于纹波测量,文中并没有强调 ...

高路华XQB56-1全自动洗衣机运行程序中断

高路华XQB56-1全自动洗衣机运行程序中断

示均正常,在设定好程序后按启动键机器开始工作,先洗涤指示红灯闪亮约分钟后红灯熄洗涤结束,漂洗开始工作红 ...

2018年手机即将实现这几个关键的手机功能,期待吗? (2018年手机发布时间表)

2018年手机即将实现这几个关键的手机功能,期待吗? (2018年手机发布时间表)

—3D面部识别人脸识别技术是指利用分析比较人脸视觉特征信息进行身份鉴别的计算机技术,其可以定义为:输入查询 ...

多个路由器如何设置(多个路由器怎么设置) (多个路由器如何有线桥接)

多个路由器如何设置(多个路由器怎么设置) (多个路由器如何有线桥接)

由器怎么设置路由器亮红灯哪种故障路由器登录入口和光猫的区别路由器怎么重启路由器怎么连接路由器桥接教程详 ...

必联路由器无线桥接怎么设置(必联路由怎么设置IP) (必联路由器无线网卡)

必联路由器无线桥接怎么设置(必联路由怎么设置IP) (必联路由器无线网卡)

由器怎么设置路由器亮红灯哪种故障路由器登录入口和光猫的区别路由器怎么重启路由器怎么连接路由器桥接教程详 ...

小白一键重装系统步骤教程 (小白一键重装系统怎么恢复原来的系统)

小白一键重装系统步骤教程 (小白一键重装系统怎么恢复原来的系统)

的一款在线重装*软件,不但可以在线一键重装*,也可以制作u盘启动盘通过U盘重装*。那么,小白*一键重装怎么*作呢 ...

Win10系统病毒隔离文件在哪里?Win10病毒隔离文件的位置 (win10的病毒隔离区在哪)

Win10系统病毒隔离文件在哪里?Win10病毒隔离文件的位置 (win10的病毒隔离区在哪)

,而这往往会被*隔离掉,因此有不少小伙伴想打开隔离文件恢复自己的文件,但是不知道在哪里存着,那么遇到这种 ...

cpuz内存频率只有一半 (cpuz内存频率只有1199.3)

cpuz内存频率只有一半 (cpuz内存频率只有1199.3)

发现自己的cpuz内存频率只有一半,不知道这是为什么,担心是内存坏了,其实这是正常现象,不代表有问题。cpuz内存 ...

win11和win10哪个好用详情 (win11和win10哪个打游戏好)

win11和win10哪个好用详情 (win11和win10哪个打游戏好)

大网友的好奇,因为现在大家普遍使用的是win*,所以都想知道win相比win性能怎么样,有专业人士已经做出了相关测试 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com