首页>>百科常识

如何通过组策略连接共享文件夹

今天宠物迷的小编给各位宠物饲养爱好者分享组策略 安全设置的宠物知识,其中也会对如何通过组策略连接共享文件夹(组策略 共享文件夹)进行专业的解释,如果能碰巧解决你现在面临的宠物相关问题,别忘了关注本站哦,现在我们开始吧!

如何通过组策略连接共享文件夹

如何通过组策略连接共享文件夹

引子:

最新在做一个AD的项目,客户老卢大哥是一个非常认真负责的人,做事非常严谨。项目中要规划部署一台文件服务器,并通过组策略给用户映射网络驱动器。如下图所示:

网络驱动器映射完成之后,老卢大哥认为这个驱动器名称很长,既不好看也不方便用户使用,希望映射后能够直接更名,达到如下图所示效果:

既然老卢大哥有了要求,那小弟当然要完成啦。说干就干,先到百度上搜了一下,不一会就找到了如下这篇文章:
有谁知道如何在命令行下给网络映射的驱动器改名呀?
http://bbs.winos***/viewthread.php?tid=70471
3楼的牛人就给了一个角本,如下所示:

把角本下载了下来,打开一看,这个角本还是蛮强大的网络驱动器映射角本,按照自已的要求修改后,首次运行成功,但在后面测试中就报错了,如下图所示:

经研究发现,如果客户端先前已经映射过网络驱动器,并且跟角本中映射的网络驱动器盘符不一致,就会报上图所示的错误。如果网络驱动器盘符一致,则运行正常,如下图所示:

研究了半天角本,未果。看来只能转换思路才行,想到可以在角本处理前,可先把原有客户终端用户的网络驱动器映射删除不就解决了这个问题吗?于是又拿出法宝--百度,又一篇文章就出来了哈,如下所示:
如何删除所有的网络驱动器和指定的网络驱动器?
http://bbs.winos***/thread-21016-1-1.html
神奇,又是WinOS 3楼的牛人给出了一个角本,如下图所示:

编辑成角本后测试,发现正是自己要找的东东。
然后工作就是把两个角本合并,测试、修改、测试,反复几次后,最终得到了一个还算是完美的结果。美中不足的就是,客户终端用户自己映射的网络驱动器,每次用户登录角本一执行就会被删除。
世上没有完美事物,其实或许,这个问题本身就不是问题。首先,我们要实现集中管理和桌面标准化,也不应允许客户终端用户随便去映射网络驱动器;再次,客户终端用户经常使用的共享文件夹,我们都已经帮他们映射好了网络驱动器,如果以后发现确实有需要但是在角本没有映射的,我们帮他加上不就好了。对,那就先这么着吧,希望老卢大哥能够满意。以后有时间话再去研究研究吧,必竟编写角本并不是自己所擅长的事情。

Q:
如何通过组策略映射网络驱动器并实现更名?

A:
最终角本如下所示:

'第一部分:删除所有映射网络驱动器

Set objNet = CreateObject("Wscript.Network")
Set objNetdrv = objnet.EnumNetworkDrives
'删除所有映射网络驱动器
For i = 0 to objNetdrv.Count - 1 Step 2
objnet.RemoveNetworkDrive objNetdrv.Item(i),True,True
Next

'第二部分:等待第一部分删除所有映射网络驱动器完成,约1秒钟

WScript.Sleep 1000

'第三部分:映射并重命名网络驱动器


' 映射过程 映射路径 映射盘符名 新的映射名称
Private Function NetworkDrivesName(NetworkPath, DrivesName, NewNetworkName)
Set objNetwork = CreateObject("Wscript.Network")
Set objShell = CreateObject("Shell.Application")
Set colDrives = objNetwork.EnumNetworkDrives

'映射网络驱动器
objNetwork.MapNetworkDrive DrivesName, NetworkPath

'重新命名
objShell.NameSpace(DrivesName).Self.Name = NewNetworkName

End Function

NetworkDrivesName "\server\CorpFS","z:","公司文件夹"
NetworkDrivesName "\Server\Contoso","y:","Test文件夹"

备注:

非常感谢Hack38反馈,该角本于2010年9月2日更正并更新日志。(红色字体为日志更新的内容)
非常感谢Hack38反馈,2010年9月3日,日志更新。(蓝色字体为日志更新的内容)

问题的原因:
在“第一部分删除所有映射网络驱动器”这个循环还没有执行完成的时候,执行了“第二部分(现第三部分)映射并重命名网络驱动器”,导致角本执行异常。
解决方案:
在角本中添加了“第二部分:等待第一部分删除所有映射网络驱动器完成”,利用 WScript 对象中的 Sleep 方法,将角本执行挂起,等待1秒钟,确保“第一部分”执行完成后,再继续执行“第三部分”。
备注:可以根据公司具体情况调整 WScript.Sleep 参数。例如将参数修改为:WScript.Sleep 10000,将角本挂起等待10秒钟。
备用解决方案:
可以将这个角本分为两个,“第一部分”为关机角本,“第三部分”为开机角本。

如何设置Win7组策略让电脑运行更流畅,更安全

  咱们涉及win7电脑那么久,自然知道,虽然电脑的配置是固定的,但是总有一些设置的方法可以让咱们的电脑运行更加流畅,让咱们的电脑负担更小,那么这些设置到底是怎样的呢?下面,小编这里就以win7 iso镜像下载为例,为大家详细的介绍一下吧!

  1.首先,咱们同时按下键盘上的win+R快捷键打开电脑的运行窗口,然后在窗口中输入gpedit.msc并单击回车,打开电脑的组策略编辑器窗口之后,咱们依次点击左侧菜单中的“Windows设置”→“安全设置”→“本地策略”→“安全选项”→“安全选项”,然后将右侧窗口中的网络安全:在超过登录时间后强制注销。
  2.如上述操作打开电脑的组策略编辑器窗口,然后依次点击“用户配置”→“管理模板”→“Windows组件”→“WindowsMediaPlayer”→“播放”,然后双击右侧窗口中的允许运行屏幕保护程序,将状态设置为已禁用。
  3.第三种设置还是在组策略编辑器窗口中进行,咱们依次“管理模板”→“Windows组件”→“Internet explorer”,然后将右侧窗口中的阻止绕过SmartScreen筛选器警告项禁用。

如何利用组策略加强Win7系统安全性能

方法一:隐藏驱动器  1、在桌面开始菜单搜索框里面输入gpedit.msc命令打开本地组策略编辑器,接着在本地组微略编辑器中,从右侧窗格中展开“用户配置”-“管理模板”-“Windows组件”-“Windows资源管理器”。 2、在右侧窗格中找到“隐藏我的电脑中这些指定的驱动器”,双击打开它,进入编辑窗口,然后将其选择为“已启用”。并在下面的下拉菜单中选择要隐藏的驱动器,选定完毕再进入计算机,可以查看到驱动器图标不见了。通过这个方法可以隐藏驱动器内容,即可为电脑的安全性提供一定程序的保障。 方法二:禁用从我的电脑访问驱动器  除了上面的方法外,还可以直接从我的电脑里面禁用访问驱动器。同样在本地组策略编辑器中打开“Windows资源管理器”,在右侧选择“防止从我的电脑访问动驱动器”,设置为已启用。 雨林木风U盘启动盘官网

如何设置Win7组策略让电脑运行更流畅,更安全

方法/步骤


一:Windows7组策略设置技巧之让Win7上网浏览更高效

“管理模板”→“Windows组件”→“Internet explorer”子项→“阻止绕过SmartScreen筛选器警告”→“已禁用”→“确定”




二:Windows7组策略设置技巧之让媒体播放更畅快

“用户配置”→“管理模板”→“Windows组件”→“WindowsMediaPlayer”→“播放”→“允许运行屏幕保护程序”→“已禁用”




三: Windows7组策略设置技巧之不让用户“占位”不干活

“Windows设置”→“安全设置”→“本地策略”→“安全选项”→“安全选项”→“网络安全:在超过登录时间后强制注销”


4

四:Windows7组策略设置技巧之不让木马“进驻”临时文件

“计算机配置”→“Windows设置”→“安全设置”→“软件限制策略”→“其他规则”→“新建路径规则”→“浏览”按钮,打开本地系统的文件选择框,从中将Windows7系统的临时文件夹选中并导入进来;下面在“安全级别”位置处单击下拉按钮,从下拉列表中选中“不允许”选项,同时单击“确定”按钮执行设置保存操作,那样一来我们日后即使不小心遭遇到了木马**,但它们却不能随意自由运行、发作,那么本地系统的安全性也就能得到一定的保证了。


5

五: Windows7组策略设置技巧之不让用户恶意ping“我”

“计算机配置”→“Windows设置”→“安全设置”→“高级安全Windows防火墙”→“高级安全Windows防火墙——本地组策略对象”→“入站规则”→“新规则”→“自定义”→“所有程序”→“ICMPv4”→“阻止连接”选项


6

六:Windows7组策略设置技巧之关闭搜索记录

“本地组策略编辑器”“用户配置→管理模板→Windows组件→Windows资源管理器”→“在Windows资源管理器搜索框中关闭最近搜索条目的显示”→“已启用”,确认之后即可生效,以后就再也不会自动保存搜索记录了。


7

七:Windows7组策略设置技巧之关机时强制关闭程序

依次展开:“计算机配置”→“管理模板”→“系统”→“关机选项”→“关闭会阻止或取消关机的应用程序的自动终止功能”→“已启用”→“应用”并“确定”后退出

“用户配置”→“管理模板”→“网络”→“网络连接”→“删除所有用户远程访问连接”→“已启用”→“确定”。

请问Win 2003如何应用组策略和安全模板

导入安全模板 1.依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。 2.突出显示相关域或 OU,单击“操作”菜单,选择“属性”。 3.选择“组策略”选项卡。 4.突出显示相关策略,单击“编辑”。 5.依次展开“计算机配置”、“Windows 设置”,然后突出显示“安全设置”。 6.单击“操作”菜单,选择“导入策略”。 7.导航到 \Security Guide\Job Aids,选择相关模板,单击“打开”。 8.在“组策略对象编辑器”中,单击“文件”菜单,选择“退出”。 9.在容器属性中,单击“确定”。 导入安全模板 1.依次单击“开始”、“运行”。在“打开”文本框中键入 mmc,然后单击“确定”。 2.在 Microsoft 管理控制台中,单击“文件”,选择“添加/删除管理单元”。 3.单击“添加”,突出显示列表中的“安全配置和分析”。 4.依次单击“添加”、“关闭”、“确定”。 5.突出显示“安全配置和分析”,单击“操作”菜单,选择“打开数据库”。 6.键入新的数据库名称(如 Bastion Host),单击“打开”。 7.在“导入模板”界面中,导航到 \Security Guide\Job Aids,选择相关模板。单击“打开”。 分析导入的模板并与当前设置比较 1.突出显示 Microsoft 管理单元中的“安全配置和分析”,单击“操作”菜单,并选择“立即分析计算机”。 2.单击“确定”,接受默认的“错误日志文件路径”。 3.完成分析后,展开节点标题对结果进行研究。 应用安全模板 1.突出显示 Microsoft 管理单元中的“安全配置和分析”,单击“操作”菜单,选择“立即配置计算机”。 2.单击“确定”,接受默认的“错误日志文件路径”。 3.在 Microsoft 管理控制台,单击“文件”,然后选择“退出”关闭“安全配置和分析”。

XP中如何设置组策略

6.启用/禁用“活动桌面”(Active
Desktop)
活动桌面是Windows 98(及以后版本)或安装了IE
4.0的系统中自带的高级功能,它最大的特点是可以设置各种图片格式的墙纸,甚至可以将网页作为墙纸显示。但出于对安全和性能的考虑,有时候我们需要禁用这一功能(并且防止用户启用它)。
位置:\用户配置\管理模板\桌面\Active
Desktop
提示:如果同时启用“启用Active Desktop”设置和“禁用Active Desktop”设置,“禁用Active
Desktop”设置会被忽略。如果“禁用Active Desktop和Web视图”设置(在“用户配置\管理模板\Windows组件\Windows资源管理器”)被启用,Active
Desktop就会被禁用,并且这两个策略都会被忽略。
7.从“我的电脑”中删除共享文档
当Windows用户在一个工作组中,一个“共享文档”图标会以Windows资源管理器的Web视图出现在“其他位置”和“在这台计算机上存储的其他文件”中。使用此设置,你可选择不显示这些项目。
位置:\用户配置\管理模板\Windows组件\Windows资源管理器\
如果启用此设置,“共享文档”文件夹将不会以Web视图方式显示或在“我的电脑”中出现。如果禁用或不配置此设置,当用户是“工作组”的一部分时,“共享文档”文件夹将会以Web视图方式显示或在“我的电脑”中出现。
8.不要将已删除的文件移到“回收站”
当Windows资源管理器中的一个文件或文件夹被删除时,该文件或文件夹的副本会被放在“回收站”里。使用此策略,你能改变此行为。
位置:\用户配置\管理模板\Windows组件\Windows资源管理器\
如果启用此设置,使用Windows资源管理器删除的文件或文件夹不会被放在“回收站”里,因此被永久删除。如果禁用或不配置此设置,使用Windows资源管理器删除的文件或文件夹会被放在“回收站”里。
三、利用组策略进行系统设置
1.登录时不显示欢迎屏幕
为了加快计算机启动的速度,我们完全可以通过组策略设置在每次用户登录时将Windows
XP欢迎屏幕隐藏。
位置:\用户配置\管理模板\系统\
要显示欢迎屏幕,请依次单击“开始→程序→附件→系统工具”选项,然后单击“开始”选项。要在不指定设置的情况下不显示欢迎屏幕,请在欢迎屏幕上的复选框中清除“在开始显示这个屏幕”选项。
注意:这项设置出现在“计算机配置”和“用户配置”文件夹中。如果配置这项设置,“计算机配置”中的设置比“用户配置”中的设置优先。
2.配置驱动程序查找位置
默认情况下,Windows将从本地安装、软盘驱动器、光盘驱动器、Windows
Update等位置搜索驱动程序。此设置配置查找到新硬件时Windows将要搜索驱动程序的位置。
位置:\用户配置\管理模板\系统\
如果启用此设置,你可以通过检查位置名称的相关复选框,删除这三个位置中的任何位置。如果禁用或不配置此设置,Windows将从本地安装、软盘驱动器、光盘驱动器和Windows
Update等位置中搜索驱动程序。
3.关闭自动播放
一旦你将媒体插入驱动器,自动运行就开始从驱动器中读取。这会造成程序的设置文件和在音频媒体上的音乐立即开始。该策略将关闭自动运行功能。
位置:\用户配置\管理模板\系统\
如果你启动这项设置,你还可以在CD-ROM驱动器禁用自动运行或在所有驱动器上禁用自动运行。
注意:这个设置出现在“计算机配置”和“用户配置”两个文件夹中。如果两个设置都配置,“计算机配置”中的设置比“用户配置”中的设置优先。
另外,此设置不阻止自动播放音乐
CD。
4.只运行许可的Windows应用程序
该策略可以限制用户可以运行的Windows程序。
位置:\用户配置\管理模板\系统\
如果你启用这个设置,用户只能运行你加入“允许运行的应用程序列表”中的程序。
这个设置只能防止用户从Windows资源管理器启动程序。无法防止用户用其他方式启动程序,例如任务管理器。如果用户可以访问命令提示符窗口,这个设置无法防止用户从命令窗口启动不允许在Windows资源管理器中运行的程序。
注意:要创建允许的文件列表,请单击“显示”按钮,在打开的对话框中单击“添加”按钮,然后输入应用程序的执行文件名称(例如,Winword****、Poledit****、Powerpnt****)。如图3所示。
5.删除任务管理器
当我们同时按下Ctrl+Alt+Del组合键将显示“Windows任务管理器”对话框。任务管理器可以让用户启动或终止程序、监视计算机性能、查看及监视计算机上所有运行中的程序(包含系统服务)、搜索程序的执行文件名、更改程序运行的优先顺序。在这里,我们可以通过组策略删除任务管理器。
位置:\用户配置\管理模板\系统\Ctrl+Alt+Del选项\
如果该设置被启用,并且用户试图启动任务管理器,系统会显示消息,解释是一个策略禁止了这个操作。
6.删除改变“密码”选项
该策略可以防止用户通过任务管理器更改系统密码。
位置:\用户配置\管理模板\系统\Ctrl+Alt+Del选项\
这个设置停用Windows安全设置对话框上的“更改密码”按钮。但是,用户在得到系统提示时依旧可以更改密码。管理员要求新密码和密码作废时,系统会提示用户输入新密码。
7.不允许运行Windows
Messenger
Windows XP自带有聊天工具Windows Messenger,但是,我们也有可能在系统中安装MSN
Messenger。该策略允许你禁用Windows Messenger。
位置:\用户配置\管理模板\Windows组件\Windows Messenger
如果启用该策略,Windows
Messenger将不会运行。如果禁止或不配置该策略,Windows
Messenger可以被使用。
注意:如果启用这个策略,远程协助无法使用Windows
Messenger。另外,这个策略也会出现在“计算机配置”中。如果两个设置都配置,“计算机配置”中的设置比“用户配置”中的设置优先。
8.关闭系统还原功能
系统还原是Windows
XP/2003中集成的强大功能,它在系统运行的同时,备份被更改的文件和数据,如果出现问题,系统还原使用户能够在不丢失个人数据文件的情况下,将计算机还原到以前的状态。默认情况下,系统还原处于打开状态。
但这一功能付出的代价也是相当大的,系统性能会明显下降,磁盘空间也会被占用很多。对于配置不高的计算机来说,强烈建议关闭此功能。
位置:\计算机配置\管理模板\系统\系统还原\关闭系统还原
启用此设置后即可关闭系统还原功能,并且不能访问“系统还原向导”和“配置界面”。
四、利用组策略调整上网设置
1.禁用导入和导出收藏夹
禁止用户使用“导入/导出向导”菜单项导入或导出收藏夹链接。
位置:\用户配置\管理模板\Windows组件\Internet
Explorer
如果启用该策略,“导入/导出向导”菜单项将无法导入/导出收藏夹链接和Cookie。如果禁用该功能或不对其进行配置,则用户可以通过单击“文件”菜单上的“导入和导出”菜单项,然后运行“导入/导出向导”,导入/导出IE中的收藏夹。
注意:如果启用该策略,用户仍然可以查看“导入/导出向导”,但当用户单击“完成”按钮时,将出现说明该功能已被禁用的提示信息。
2.禁用更改“高级”选项卡的设置
禁止用户更改“Internet
选项”对话框中“高级”选项卡上的设置。
位置:\用户配置\管理模板\Windows组件\Internet
Explorer
如果启用该策略,则用户无法更改高级Internet设置,如安全、多媒体和打印。用户无法选中“高级”选项卡上的复选框,也不能清除这些复选框的复选标记。如果禁用该策略或不对其进行配置,则用户可以选择或清除“高级”选项卡上的设置。
如果设置了位于\用户配置\管理模板\Windows组件\Internet
Explorer\Internet控制面板中的“禁用高级页”策略,则无需设置该策略,因为“禁用高级页”策略将删除界面上的“高级”选项卡。
3.对拨号连接使用“自动检测”属性
自动检测在浏览器第一次启动时使用
DHCP(动态主机配置协议)或DNS服务器来自定义浏览器。该策略指定自动检测用于用户的拨号设置的配置。
位置:\用户配置\管理模板\Windows组件\Internet
Explorer
如果启用该设置,自动检测将配置用户的拨号设置。如果禁用该配置或不配置,自动检测不会配置用户的拨号设置,除非用户指定。

Win7系统安全设置怎么进行

一、开启你的防火墙
  1、防火墙可能不是最安全的,但作为家用电脑,是一定要开启的,而且在防火墙中会发现很多安全隐患,比如电脑的各个端口,尤其是3389,21,25端口等,这些都是具有安全隐患的,是黑客们经常利用的端口。
  2、首先自然是要打开防火墙的安全设置,保障防火墙是正常开启的。
  3、再来看下有哪些程序已经通过了防火墙的设置,这里要注意,一些黑客会利用你这里的安全设置进行攻击,尤其是一些不必要的端口,还有一些黑客程序要看清楚。
  二、电脑用户安全设置
  1、每台电脑都有用户,一般电脑默认的有管理员账号,访客账号,以及一个帮助程序的账号,主要是前面两个账号,管理员账号和访客账号,一般设置是管理员账号设置密码,访客账号关闭,禁止访问,下面分别是WIN7界面和XP界面。
  三、区分木马程序
  1、目前的电脑系统升级,安全性有了进一步提升,但是我们不能保障网站页面的安全,加入你打开的网站有木马,那电脑很容易就中招了,尤其是一些顽固木马,杀毒软件是无法分辨出来的,所在要使用安全性能更好的浏览器,使用好的杀毒软件。
  2、**网站,只要你电脑上安装了相应的软件一般都会有提醒,及时关闭这种类型的网站,还有一些网站是直接跳出一个需要你安装程序的窗口,不要安装,及时不是**,也是绑定了其他软件的程序。

本文由宠物迷 百科常识栏目发布,非常欢迎各位朋友分享到个人朋友圈,但转载请说明文章出处“如何通过组策略连接共享文件夹

标签:宠物爱好