实施ALP策略
步骤1:在独立服务器上创建3个用户帐户user1,user2,user3( user user1 123!@#qwe /add,密码为123!@#qwe)
步骤2:在独立服务器上创建一个本地组帐户local(例:计算机管理-本地用户和组-组-右键新建组)
步骤3:将3个用户帐户添加到本地组中
在“本地用户和组”的“组”里添加一个组local,并将user1,user2,user3三个用户逐渐形成加进来
域用户的漫游用户配置文件
步骤1:在DC的NTFS分区上创建1个文件夹profiles并共享, 共享权限为everyone完全控制
步骤2: 创建域帐户user1,
步骤3: 在域帐户user1/属性/配置文件/设置用户配置文件路径\\dc\profiles\user1
步骤4: 域帐户user1在一台成员服务器上登录,并在桌面上创建一个文件,正常退出
步骤5: 域帐户user1换另一台成员服务器(或者在DC上登录),查看桌面上是否有新创建的文件
域用户的主文件夹
步骤1:在DC的NTFS分区上创建1个文件夹home并共享, 共享权限为everyone完全控制
步骤2: 创建域帐户user1,
步骤3: 在域帐户user1/属性/配置文件/设置主文件夹: 连接H:到\\dc\home\user1
步骤4: 域帐户user1在一台成员服务器上登录,在H:分区上创建一个文件
步骤5: 域帐户user1换另一台成员服务器(或者在DC上登录),查看H:分区上是否有创建的文件
实施AGDLP策略
步骤1:在DC上创建1个文件夹share并共享,去掉everyone的共享权限
步骤2:创建域帐户sale1,sale2,sale3
步骤3:创建全局安全组sales
步骤4:创建本地域组share
步骤5:将3个域帐户添加到全局组sales
步骤5:将全局组sales添加到本地域组share
步骤6:在文件夹的 share的共享属性的权限中,添加本地域组share设置完全控制权限
步骤7:sale1在成员服务器上登陆,访问\\dc\share,验证能否在该文件夹中作读写操作。
利用组策略实现文件夹重定向
步骤1:在成员服务器(Filesvr)上(或DC)的NTFS分区共享文件夹doc,设置完全everyone共享权限
步骤2:创建一个OU
windows复习 来自淘豆网www.taodocs.com转载请标明出处.