不启用默认策略会有什么问题?(Default Domain Controllers Policy)



不启用默认策略会有什么问题?(Default Domain Controllers Policy)

首页 Active Directory域活动目录 域控制器 组策略设置 组策略管理 组策略被禁用 组策略编辑

不启用默认策略会有什么问题?今天发现一个客户网络域内,关闭了默认策略(Default Domain Policy和Default
Domain Controller Policy)的链接.居然域还工作正常,没有发现什么问题?想了解少了这两个策略会有什么问题?它们的作用是什么 ?

回答:不建议关闭default策略,其中有相当多的安全性设置,以保护域基础架构。关闭它们会降低安全性。
---gnaw0725

根据您的描述,我想跟您确认以下几个问题:
1. 您指的关闭了默认策略(默认域安全策略和默认域控制器策略)具体是什么样的操作。
2. 您是指整个域和域控制器应用了新建的域安全策略,而没有继续使用默认域安全策略和默认域控制器策略吗?
3. 您是否针对域安全策略和域控制器安全策略移除了列表中的链接?还是删除链接并将组策略对象永久删除?

如果删除了域安全策略和域控制器安全策略,虽然整个域依然可以使用的,但是这会造成安全方面的问题。如果您只是删除了默认域安全策略和默认域控制器安全策略的链接,我们建议您在域上链接默认的域安全策略,您可以对默认的域安全策略进行设置和修改。
关于如何链接组策略和手动创建默认域策略的信息,请您参考以下文章:
创建或删除组策略对象
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/4f8dd800-e0e3-44a6-8a4a-d3d34b245fe7.mspx?mfr=true
How to manually create Default Domain GPOs
http://support.microsoft.com/kb/555647/en-us

如果您只是删除组策略链接的话,我们建议您还是在域级别上应用默认域安全策略,在域控制器上应用默认域控制器安全策略,并在此基础上进行设置和修改。
域控制器服务器的组策略是一种基线策略,与成员服务器基线策略(MSBP)属于同一类。域控制器安全策略属于ou策略的一种,域控制器安全策略仅仅作用在domain controller 这个组织单元OU上。如果不在这个OU上应用任何安全策略的话,肯定会对域控制器的安全造成隐患的。

Tom Zhang 张一平
在线技术支持工程师
微软全球技术支持中心





喜欢这篇文章吗?那就点击 订阅吧

首页| 评论 2 | 引用 0 | 编辑 按下键盘Ctrl+D会有惊喜发生
原文:不启用默认策略会有什么问题?(Default Domain Controllers Policy)
分类:[首页]>>[Active Directory域活动目录]
原创: 活动目录SEO博客版权所有。转载时必须注明本声明,本文作者和链接。
作者: gnaw0725
链接:http://gnaw0725.blogbus.com/logs/7242147.html
时间:2007-07-31 09:16
收藏到: Yahoo书签 百度收藏 Google书签 QQ书签 天极网摘 新浪ViVi 365Key网摘 diglog 和讯网摘 博拉网 Del.icio.us POCO网摘 Windows Live

一篇日志:<<  如何对windows 2000 2003 DNS进行迁移
一篇日志:AD活动目录DC域控制器无人值守安装应答文件的模板  >>


『不启用默认策略会有什么问题?(Default Domain Controllers Policy) 我想说:』
 姓名: 
 网址: 
 

本页精品文章:不启用默认策略会有什么问题?(Default Domain Controllers Policy)
活动目录SEO博客公告
月流量突破 10 万,总流量突破170万,如果您对活动目录域网络管理也有心得,并且希望以此扩大自己影响力,只需要添加本站链接,然后将文章标题和链接在线留言给活动目录博客,活动目录博客将收录您的文章,并注明您的站点及链接。