防火墙设置

修改>计算机配置>策略>安全设置>高级安全windows防火墙>高级安全windows防火墙
修改入站规则
1.组名-文件和打印机共享(SMB-In)>允许
2.组名-文件和打印机共享(回显请求-ICMP4)>允许
修改连接安全规则
名称 内网连接 终点1任何IP 终点2 下列IP---如:192.168.19.0/24
协议类型任何 身份验证 不进行身份验证

解决远程桌面反应慢

修改>计算机配置>管理模板>Windows组件>远程桌面服务>远程桌面会话主机>安全

  1. 远程(RDP)连接要求使用指定的安全层,改为启用,安全层选择RDP。
  2. 要求使用网络级别的身份验证对远程连接的用户进行身份验证,改为禁用。

桌面与我的文档移动至D盘并建立隐藏的outlook目录

@echo off
for /f "tokens=1,2,* " %%i in ('reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "Desktop" ^| find /i "Desktop"') do set "useDesktop=%%k"
echo 注册表值为%useDesktop%
if "%useDesktop%"=="D:\我的文档\桌面" goto startend
goto nofile
:nofile
md D:\我的文档
md D:\我的文档\桌面
md D:\我的文档\我的音乐
md D:\我的文档\我的图片
md D:\我的文档\我的视频
md D:\我的文档\收藏夹
md D:\outlook
attrib +h D:\outlook
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "Desktop" /t REG_EXPAND_SZ /d D:\我的文档\桌面 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "Favorites" /t REG_EXPAND_SZ /d D:\我的文档\收藏夹 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "My Music" /t REG_EXPAND_SZ /d D:\我的文档\我的音乐 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "My Video" /t REG_EXPAND_SZ /d D:\我的文档\我的视频 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "My Pictures" /t REG_EXPAND_SZ /d D:\我的文档\我的图片 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "Personal" /t REG_EXPAND_SZ /d D:\我的文档 /f
taskkill /im explorer.exe /f
ping -n 2 127.0.0.1 > nul
start c:\windows\explorer.exe
start D:\outlook
:startend

创建桌面快捷方式

复制域ICO到本地,解决多次从服务取文件的资源浪费

@echo off
if not exist C:\Windows\ico\Server_cloud.ico goto nofile
goto startend
:nofile
md C:\Windows\ico\
copy \\bangtuo.com\SysVol\bangtuo.com\Policies\Server_cloud.ico C:\Windows\ico\Server_cloud.ico
copy \\bangtuo.com\SysVol\bangtuo.com\Policies\Server_plan.ico C:\Windows\ico\Server_plan.ico
:startend

创建桌面快捷方式

@echo off
for /f "tokens=1,2,* " %%i in ('reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "Desktop" ^| find /i "Desktop"') do set "useDesktop=%%k"
echo 注册表值为%useDesktop%
set "path=file://192.168.1.252/"
set "name=252共享"
set m="%useDesktop%\%name%.url"
echo [InternetShortcut] >%m%
echo URL="%path%" >>%m%
echo IconIndex=0 >>%m%
echo IconFile=C:\Windows\ico\Server_cloud.ico >>%m%
echo IDList= >>%m%
echo HotKey=0 >>%m%
for /f "tokens=1,2,* " %%i in ('reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "Desktop" ^| find /i "Desktop"') do set "useDesktop=%%k"
echo 注册表值为%useDesktop%
set "path=file://192.168.1.152/"
set "name=152共享"
set m="%useDesktop%\%name%.url"
echo [InternetShortcut] >%m%
echo URL="%path%" >>%m%
echo IconIndex=0 >>%m%
echo IconFile=C:\Windows\ico\Server_plan.ico >>%m%
echo IDList= >>%m%
echo HotKey=0 >>%m%

2008域控服务器筛选器操作代码

关于查询语法问题

  1. 开始-运行-输入:wbemtest 回车
  2. 单击"连接", 输入:root\cimv2 回车; 或者ROOT\SecurityCenter
  3. 单击"查询", 输入:SELECT * FROM Win32_OperatingSystem 注:(如果出现错误则说明语法错误)

win7_32

select * from Win32_OperatingSystem where Version Like "6.1%" and OSArchitecture = "32-bit" and productType = "1"

win7_64

select * from Win32_OperatingSystem where Version Like "6.1%" and OSArchitecture = "64-bit" and productType = "1"

win7andXPand繁体

select * from Win32_OperatingSystem where (Version like "6.1%" or Version like "5.1%") and ProductType="1" and Codeset="950"

命令行添加DHCP保留

netsh dhcp server 172.10.10.4 scope 192.168.19.0 add reservedip 192.168.19.44 1c872c562d13 xfit.yingjucn.com 兴发机房-李淦威 BOTH

参数说明

172.10.10.4      服务器地址
192.168.19.0    作用域
BOTH                双向       可选参数:{DHCP | BOOTP | BOTH}指定该作用域和 IP 范围所服务的客户端类型。默认值为 DHCP。

时间服务器设置

相关的时间服务器地址:cn.ntp.org.cn 时间同步服务器 time.asia.apple.com苹果的时间服务器

注Nt5DS表示用域服务器时间

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\W32Time\Parameters]
"Type"="NTP"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\W32Time\Config]
"AnnounceFlags"=dword:00000005
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\W32Time\TimeProviders\NtpServer]
"Enabled"=dword:00000001

关于墙纸的设置(当前墙纸地址)

[HKEY_CURRENT_USER\Control Panel\Desktop]
"Wallpaper"="C:\\Users\\liganwei\\AppData\\Roaming\\Microsoft\\Windows\\Themes\\TranscodedWallpaper.jpg"

关于AD域重定向加域的默认容器

redircmp  ou=所有计算机,dc=bangtuo,dc=com

其它相关的设置

计算机配置

Windows 组件/Internet Explorer/Internet 控制面板/安全页/Internet 区域显示
对可能不安全的文件显示安全警告 已启用
启动程序和不安全的文件 提示
允许文件下载 已启用
允许文件下载 启用
在 IFRAME 中启动应用程序和文件 已启用
在 IFRAME 中启动应用程序和文件 提示

Windows 组件/Internet Explorer/Internet 控制面板/安全页/Intranet 区域显示
对可能不安全的文件显示安全警告 已启用
启动程序和不安全的文件 提示
允许文件下载 已启用
允许文件下载 启用

Windows 组件/Internet Explorer/Internet 控制面板/安全页/本地计算机区域显示
策略 设置 注释 在 IFRAME 中启动应用程序和文件 已启用
在 IFRAME 中启动应用程序和文件 提示

Windows 组件/Internet Explorer/兼容性视图显示
使用 Internet Explorer 7 站点的“策略列表” 已启用
站点列表
172.10.10.7
172.10.20.8

用户配置

Windows 设置 注册表 创建 属性配置单元 HKEY_CURRENT_USER
注册表项路径 Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range8
值名称 :Range 值类型 REG_SZ 数值数据 172.10.10.7

创建 属性配置单元 HKEY_CURRENT_USER
注册表项路径 Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range8
值名称 https 值类型 REG_DWORD 数值数据 0x2 (2)

创建 属性配置单元 HKEY_CURRENT_USER
注册表项路径 Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range9
值名称 :Range 值类型 REG_SZ 数值数据 172.10.20.8

创建 属性配置单元 HKEY_CURRENT_USER
注册表项路径 Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range9
值名称 https 值类型 REG_DWORD 数值数据 0x2 (2)

快捷方式

计算机策略

@echo off
if not exist C:\Windows\ico\Server_cloud.ico goto nofile
goto startend
:nofile
md C:\Windows\ico\
copy \\bangtuo.com\SysVol\bangtuo.com\Policies\Server_cloud.ico C:\Windows\ico\Server_cloud.ico
copy \\bangtuo.com\SysVol\bangtuo.com\Policies\Server_plan.ico C:\Windows\ico\Server_plan.ico
:startend

用户策略

@echo off
for /f "tokens=1,2,* " %%i in ('reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "Desktop" ^| find /i "Desktop"') do set "useDesktop=%%k"
echo 注册表值为%useDesktop%
set "path=file://192.168.1.252/"
set "name=252共享"
set m="%useDesktop%\%name%.url"
echo [InternetShortcut] >%m%
echo URL="%path%" >>%m%
echo IconIndex=0 >>%m%
echo IconFile=C:\Windows\ico\Server_cloud.ico >>%m%
echo IDList= >>%m%
echo HotKey=0 >>%m%
for /f "tokens=1,2,* " %%i in ('reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "Desktop" ^| find /i "Desktop"') do set "useDesktop=%%k"
echo 注册表值为%useDesktop%
set "path=file://192.168.1.152/"
set "name=152共享"
set m="%useDesktop%\%name%.url"
echo [InternetShortcut] >%m%
echo URL="%path%" >>%m%
echo IconIndex=0 >>%m%
echo IconFile=C:\Windows\ico\Server_plan.ico >>%m%
echo IDList= >>%m%
echo HotKey=0 >>%m%

在内网无禁上网的设备时 (注:部分上网的微信软件等会用到http的80)
禁用网页ip安全策略(只能一个生效)
策略-windows设置-安全设置-ip安全策略(IP安全策略只能一个生效)
Client-添加规则-(注意先后顺序)
添加筛选器-名:阻止http-镜像否-协议TCP 到此端口80-筛选操作阻止
添加筛选器-名:允许内网的http-镜像否-源地址:我的IP-目标准地址:一个特定与子网:192.168.0.0/20 协议TCP 到此端口80-筛选操作允许

windows2008R2-AD域控组策略设置与其它相关设置的更多相关文章

  1. Windows Server 2008 R2域控组策略设置禁用USB

    问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储) ...

  2. windows组策略实验-本地组策略和域控组策略

    windows组策略实验-本地组策略和域控组策略 本地组策略只对本地计算机有效,域策略是计算机加入域环境后对加入域的一组计算机.用户定义的策略,便于管理 本地组策略: 一.实验环境 Windows 7 ...

  3. AD域服务器组策略实现文件夹重定向 保护文件安全

     网络管理员或许都遇到过类似的烦恼.如系统崩溃后,原来存放在 C盘的应用程序专署数据都丢失了;或者桌面上的文件莫名其妙少了,等等.有时候,我们也千方百计提醒员工不要把文件存放在桌面上,但是他们总是不听 ...

  4. 001.AD域控简介及使用

    一 AD概述 1.1 AD简介 域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系. 当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可 ...

  5. AD域控Dsquery查询命令实列

    注:请以管理员的身份运行cmd程序,要不然某些命令不生效 AD域控Dsquery查询命令实列 查询技术支持二部的所有用户          dsquery user OU=技术支持二部,OU=技术部, ...

  6. AD组策略添加本地账号、设置允许ping回显

    AD组策略添加本地账号 1. 管理工具--组策略管理--选择相应GPO(编辑)----首选项--控制面板设置--本地用户和组--右键添加账号 2.域成员计算机刷新组策略(gpupdate/force) ...

  7. 【AD】实用组策略/脚本集合 (重大更新20160627)

    文章原始出处 http://blog.51cto.com/xifanliang/1793576 http://bbs.51cto.com/thread-1170777-1.html 作者:xifaln ...

  8. AD域修改组策略

    如果我们的计算机加入AD域之后,修改安全策略时不能用本地策略来修改.具体修改方法: .Start(开始)–Programs(程序)–Administrative Tools(管理工具)–Group P ...

  9. win2008 ad域控搭建

    一.前言 1.1 AD 域服务 什么是目录(directory)呢? 日常生活中使用的电话薄内记录着亲朋好友的姓名.电话与地址等数据,它就是 telephone directory(电话目录):计算机 ...

随机推荐

  1. 取得所有网卡的MAC地址,包括禁用的

    先在nuget包中添加System.Management.Automation引用. 然后下面就是代码了. using System;using System.Collections.ObjectMo ...

  2. React-Native 之 GD (十九)TabBarItem 逻辑完善 / 关闭筛选菜单滑动手势 / Navigator 掉帧卡顿问题处理

    1.TabBarItem 逻辑完善 那么为了更好的用户体验,我们这边还需要来处理一下点击 TabBarItem 的一下细节,那就是当用户点击 Item 时,可能只是单纯的想进行页面的 切换或者置顶操作 ...

  3. 二十六、python中json学习

    1.json序列介绍:提供4个关键字:dumps,dump,loads,load(与pickle用法完全相同) 语法:f.write(bytes(json.dumps(dict),encoding=& ...

  4. 像计算机科学家一样思考python-第4章 案例研究:接口设计

    系统环境 ubuntu18 4.1turtle模块 模块一开始导入turtle模块就报错了 Python ( , ::) [GCC ] on linux Type "help", ...

  5. (一)Maven之使用入门

    目录 今天是端午节哦,昨天大学同学举个了会.鱼头泡饼贼拉香,嗯哼,有点跑题了:之后去了同学家里坐了坐:发现同我有一样的书,即:<maven实战>:记得是从二手网店淘到的,已经买了有小半年, ...

  6. redis和memcached的对比与选型

    相似处:     1:Memcached与Redis都属于内存内.键值数据存储方案.均属于NoSQL家族,而且都基于同样的键值数据模型.双方都选择将全部数据保存在内存当中,这自然也就让它们成为非常理想 ...

  7. c# 解决Socket问题——由于目标机器积极拒绝,无法连接

    关于单机出现这种问题不多赘述,主要阐述服务机和客户机出现这种问题的解决办法. 1.检查防火墙 这种问题出现的最多,特别是你的服务机还是买的各家的云产品,比如阿里云就是到防火墙中添加出入站规则,Azur ...

  8. 小程序-web-view嵌入H5页面遇到的bug

    遇到的问题1:ios页面中,内容过多时有下滑真是功能,但是下滑的时候回看到底部的微信自带的灰色背景及H5的域名(ios的webview中上/下拉露出黑灰色背景问题) 解决办法:给body添加样式--- ...

  9. Java ——方法

    本节重点思维导图  方法的定义 例题:1!+2!+3!+4!+…..+15!=? public class Demo { public static void main(String[] args) ...

  10. Reinforcement Learning Index Page

    Reinforcement Learning Posts Step-by-step from Markov Property to Markov Decision Process Markov Dec ...