我已经设定了大约10个组策略,并且工作正常 。 虽然,看看ITpipe理员执行什么样的事情会很有趣。
如果你有很多的政策,只是展示一些,你觉得真的改变了一些东西。
我想你可以避免“默认许可” – >阻止一切可以,只有保持东西解锁,这是直接需要的。
这个问题是指Windows服务器:)虽然我不会回避Mac或Linuxpipe理员。
我喜欢组策略。 这使我能够做好自己的工作,并让我的公司能够在多个客户站点上使用超过1000台PC和服务器计算机的3人的集体人才。
几乎每一位客户都拥有以下组策略的大部分用途:
这是我的“我的头顶”名单。 如果我想到更多,我会回来修改。
我们使用组策略来:
[编辑]增加了以下内容:
还有一些我不记得我的头顶。
很less几个; 他们倾向于在低数量和高数量之间进行乒乓球。 目前这个数字很高,因为需要整合一些WSUS政策。 我不认为GPO是真正“完成”的东西,而是随着时间的推移而不断调整和完善。
主要用途包括:
一个可能是新奇的用途是一个login脚本(1)检查计算机是否是服务器,(2)检查用户是否是我们想要跟踪的“敏感”用户,以及(3)发送电子邮件给我们pipe理员给予计算机名称,用户名和时间,如果任一条件得到满足。 我们把它称为“积极的偏执狂”,虽然它不完全是安全的,但它是一个额外的舒适层,我们知道一些更多的事情。
我们还在我们的实时广告中保留了一些虚拟OU,我们偶尔会放下一些用户和/或计算机来testing新的东西,并且有一小撮脚本,我们可以在任何地方添加一些特定的工作(例如,如果我们觉得我们可以在任何时候对所有PC进行碎片整理,我们可以放入关机脚本中)。
未来的计划包括将大量的恶意registry黑客入侵,或者从我们的主login脚本转移到首选项。