首页 > 其他分享 >组策略-处理-一般过程

组策略-处理-一般过程

时间:2024-05-23 11:33:17浏览次数:17  
标签:GPO cn 组策略 DC 处理 -- 过程 策略

一:[处理间隔]

  1. [计算机策略] 于 [Windows 启动时] 触发处理,[用户策略] 于 [用户登陆时] 触发处理。
    -->此处理方式称之为 [前台处理 (foreground process)]。
  2. 默认情况下,成员计算机 90~120 分钟间隔再次触发处理,域控则每 5 分钟触发一次处理。
    -->此处理方式称之为 [后台处理(background process)]。
  3. 可通过 [gpupdate] 或 [gpupdate /force] 手动触发处理。
  4. 可通过组策略调整默认处理间隔(计算机策略-->管理模板-->系统-->组策略)

二:[处理过程]
■由 Windows 客户端设备上的 Group Policy Client Service(GPSVC) 组件主导以下过程

  1. 从 DC 中获取账号 (计算机or用户) 的DN(distinguishedName),
    由 DN 可得知自身所处的 OU。

  2. 使用 LDAP 协议拉取 Domain 和所有层次 OU 的 GPC。
    -->OU 的 GPC (由 AD 管理的 GPO 的配信信息) 会保存在 OU 的 "gPlink" 属性中。
    [LDAP://cn={164376BB-9A6F-41F1-90CC-09CE3C1A1005},cn=policies,cn=system,DC=manage,DC=hagaki,DC=cn;0]
    [LDAP://cn={C7A46396-6C2F-4644-A84A-C45EA30810F7},cn=policies,cn=system,DC=manage,DC=hagaki,DC=cn;1]
    -->参数 0 为已启用链接;参数 1 为未启用链接。

  3. 根据 GPC,通过 LDAP 协议去拉取 GPT (由文件系统管理的 GPO 的实体对象)。
    -->GPT 信息保存在 GPC 的 "gPCFileSysPath" 属性中。

  4. 使用 SMB 协议访问 SYSVOL 共享并获取获取 GPT。
    -->SYSVOL 共享部署在 [NFS 命名空间] 服务之上,服务由所有的域控制器提供,具体接入流程如下:
    4-1 取得提供为 [\DomainName\SYSVOL] 命名空间提供 NFS 命名空间服务的服务器列表。
    4-2 使用 SMB 协议访问列表中优先级最高的 DC。
    -->上述两个步骤为一般访问 NFS 路径的步骤。
    4-3 取得 [gpt.ini],并与客户端上已经应用的版本进行比较。
    4-4 若版本不一致,则下载 GPT (GPO实体)。
    -->若版本一致,则意味着 GPO 没有变更过,所以,不下载。

  5. [管理模板] 中定义的策略 (registry.pol) 的应用由 [gpsvc] 直接执行。

■由 Windows 客户端上的 CSE(Client Side Extension) 组件主导以下过程。
6. [管理模板] 以外定义的策略由 CSE 依据 GPO 的配置应用策略,如,
安全设置的 [scecli.dll] 负责,脚本策略由 [gpscript.dll] 负责

  1. 策略的应用结果将存储在 [WMI 存储库] 的命名空间中,可使用 gpresult 或 rsop.msc 确认结果。
    用户策略位置:¥root¥rsop¥user;计算机策略位置:¥root¥rsop¥computer

    -->gpresult /h (以 HTML 形式输出);gpresult /z (以纯文本形式输出)

标签:GPO,cn,组策略,DC,处理,--,过程,策略
From: https://www.cnblogs.com/hagaki/p/18208029

相关文章

  • 组策略-专有名词
    ■GPT(GroupPolicyTemplate)由文件系统管理的数据,保存有GPO所定义的策略,是GPO的实体,通过文件共享(SYSVOL)进行公开。■GPC(GroupPolicyContainer)由AD数据库管理的数据,保存有GPT的配置信息(GPT的位置、版本信息等)。-->也有部分策略保存在GPC而非GPT中,如:软件......
  • 如何保障EDA数据传输过程中,核心数据的安全可靠流转?
    EDA是指利用计算机辅助设计软件,来辅助完成超大规模集成电路芯片的设计,制造、封装、测试整个流程。随着芯片设计的复杂程度不断的提升,基于先进工艺节点的这种集成电路的规模,可以达到数10亿个半导体的器件,所以不借助EDA已经无法完成芯片的设计,因此EDA已经成为芯片设计的必要工具,是推......
  • KubeEdge v1.17.0发布!数据处理能力与易用性全面提升
    本文分享自华为云社区《KubeEdgev1.17.0发布!数据处理能力与易用性全面提升》 ,作者:云容器大未来。KubeEdge社区v1.17.0版本正式发布。新版本为边缘节点和设备带来了更多的新能力,同时持续在易用性上做了提升。KubeEdgev1.17.0新增特性:支持边缘Pods使用In......
  • 浏览器解析HTML过程
    1.script的加载与执行body标签后面的script标签的解析步骤:script标签资源的加载是并行的,等所有的script标签资源加载完毕后,再依次按顺序执行script代码<!--远程代码1--><scriptsrc="http://127.0.0.1:80/script1.js"></script><!--本地代码1--><script>console.l......
  • 2022-06-28-《机构投资者抱团与股价崩盘风险》数据处理代码
    主要参考文献为:《机构投资者抱团与股价崩盘风险》(吴晓晖,郭晓冬,乔政)。这篇文献发表在中国工业经济杂志上,但作者只提供了处理过的投资机构团体持股数据,具体处理的代码则并未展示。这里根据这篇文献,依据如下步骤进行复原:1、下载国泰安中机构团体持股比例数据,合并为一个文件,约475万......
  • P3 OpenCV 图像处理
    链接P3代码链接github目录3.1图像读取和显示3.2图像滤波3.2.1线性滤波3.2.2非线性滤波3.2.3形态学滤波【膨胀、腐蚀】3.3图像变换3.3.1射影变换3.3.2霍夫变换【提取直线特征】3.3.3边缘检测3.3.4直方图均衡3.4图像特征点提取3.4.1SIFT(scaleinvariantfeat......
  • PDF文件处理助手(PDF去水印) 3.7.0.1版本更新
    本次更新内容如下:1、升级为.net8,重写所有代码。2、优化去水印的分析功能,对大型文件的分析耗时和内存占用几何数量级下降。3、文字水印分析结果加入搜索功能。4、加入文件处理进度显示。5、加入终止文件处理功能。6、优化批量去水印结果日志内容。7、修复水印图片展示不正......
  • 在Flink中jackson-databind包下的ObjectMapper处理大写字段问题
    需要加上配置,不然解析会失败,产生一个空对象objectMapper.configure(MapperFeature.ACCEPT_CASE_INSENSITIVE_PROPERTIES,true);//忽略大小写代码:publicclassStreamingJob{publicstaticvoidmain(String[]args)throwsException{finalLoggerlogger......
  • python 自然语言处理模块
    Python中有几个流行的自然语言处理(NLP)模块,这些模块提供了广泛的工具和库,用于文本分析、处理和理解。以下是一些广泛使用的NLP模块:NLTK(NaturalLanguageToolkit)NLTK是Python中最著名的NLP库之一,它提供了文本处理的丰富工具,包括分词、词性标注、句法分析、语义推理等。网......
  • 4/7一文讲透网络传输流程 epoll内核模型 reactor用户空间处理模型
    epoll是内核如何将由层层协议栈去除tcp头,根据四元组查socket文件,将sk_buffer放到socket接受队列的 reactor  五种IO模型,三种线程处理模型     回溯算法之全排列 将所有需要用到的数组包括路径数组状态数组都初始化好然后都放进dfs参数里面 这......