×

图片都无法查看...

服务器:CentOS7 客户端:Windows10 SoftEther版本: v4.29SoftEther 是由日本筑波大学的登 大遊在硕士论文中提出的开源、跨平台、多重协议的虚拟专用网方案。本次我们用来搭建多台计算机之间的局域网。服务端部署首先去SoftEther官网下载页面下...

期待你的精彩评论 加入2376人围观

技术文章

使用组策略配置Windows防火墙设置和规则

hqy hqy 发表于2022-08-08 浏览1284 评论0

Windows防火墙允许限制特定应用程序,协议或TCP / IP端口的入站/出站网络流量。这是一种限制与用户工作站或服务器之间的网络访问的简便方法。您可以在每台计算机上分别配置Windows防火墙规则,或者,如果用户计算机已加入Active Directory域,则管理员可以使用GPO管理Windows Defender防火墙设置和规则。

在大型企业中,端口过滤规则通常在路由器,L3交换机或专用防火墙设备级别设置。但是,没有什么可以阻止您将Windows防火墙网络访问限制规则部署到工作站或Windows服务器。

技术文章

AD域环境下组策略不生效排查.

hqy hqy 发表于2022-08-08 浏览1040 评论0

设定了组策略,强制用户强密码,设定密码过期以及锁定账户策略后,发现实际终端策略没有生效。以下为排查思路:

1  在终端上执行 gpupdate /force,强制更新组策略。

2 在终端上执行gpresult /z 或者gpresult /v 或者 gpresult /H xxxx.html (保存输出结果到html文件,可带绝对路径)查看终端应用的组策略情况。

3 如果步骤2看不到创建的组策略在终端中应用,则排查域控服务器的问题。

技术文章

AD域 GPO gpresult 命令详解及示例

hqy hqy 发表于2022-08-08 浏览508 评论0

命令参数

/r

显示 RSoP 策略摘要信息。

/v

显示详细的策略信息。包括应用优先级为 1 的详细设置。

/z

显示有关组策略的所有信息。包括优先级为 1 或更高的详细设置。

/s system

远程计算机的计算机名(Hostname)或 IP 地址。禁止使用反斜杠。默认:当前计算机。例如:/s 192.168.1.1;/s shanks-pc。

技术文章

全局编录(GC)

hqy hqy 发表于2022-08-04 浏览623 评论0

全局编录

更新时间: 2008年12月

应用到: Windows Server 2008, Windows Server 2008 R2

全局编录是 Active Directory 域服务 (AD DS) 林中所有对象的集合。全局编录服务器是一个域控制器,它存储林中主持域的目录中所有对象的完全副本,以及所有其他域中所有对象的部分只读副本。全局编录服务器响应全局编录查询。