ID Artikel: 259576 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0

Kelompok kebijakan aplikasi aturan untuk kontroler domain

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.
Perbesar semua | Perkecil semua

RINGKASAN

Kontroler domain menarik beberapa pengaturan keamanan hanya dari objek kebijakan grup terkait dengan akar domain. Karena domain kontroler berbagi database akun yang sama untuk domain, keamanan tertentu pengaturan harus mengatur seragam pada semua pengontrol domain. Hal ini menjamin bahwa anggota domain memiliki pengalaman yang konsisten terlepas dari yang domain controller yang mereka gunakan untuk masuk. Windows 2000 menyelesaikan tugas ini dengan memungkinkan hanya beberapa pengaturan di kebijakan grup untuk diterapkan ke kontroler domain pada tingkat domain. Perilaku kebijakan grup ini berbeda untuk anggota server dan workstation.

Pengaturan berikut berlaku untuk domain controller di Windows 2000 hanya ketika kebijakan grup terkait dengan Domain wadah:
  • Semua pengaturan di komputer konfigurasi/Windows Kebijakan Pengaturan/Account pengaturan/keamanan (ini termasuk semua account Kebijakan lockout, sandi, dan Kerberos.)
  • Tiga pengaturan yang berikut di komputer Konfigurasi/Windows pengaturan/keamanan lokal/pengaturan kebijakan/keamanan Pilihan:
    • Secara otomatis log off pengguna ketika logon waktu berakhir
    • Mengubah nama administrator account
    • Mengubah nama account Tamu


Pengaturan berikut berlaku untuk Windows Server pengendali domain berbasis 2003 hanya ketika kebijakan grup terkait dengan domain wadah. (Pengaturan terletak di komputer konfigurasi/Windows Settings/Security pengaturan/lokal kebijakan/keamanan pilihan.)
  • Account: Status account Administrator
  • Account: Status account Tamu
  • Account: Ubah nama account administrator
  • Account: Mengubah nama account Tamu
  • Keamanan jaringan: kekuatan logoff ketika logon jam berakhir

INFORMASI LEBIH LANJUT

Pengaturan ini dari objek Kebijakan Grup tidak berlaku pada unit organisasi pengontrol Domain karena pengontrol domain dapat pindah dari unit organisasi pengontrol Domain dan yang berbeda unit organisasi. Menggunakan wadah Domain memungkinkan ini pengaturan harus diterapkan terlepas dari dalam unit organisasi yang wadah domain tinggal.

Proses untuk menerapkan pengaturan ini pada domain controller meliputi:
  • Kontroler domain mengumpulkan daftar kebijakan grup objek dengan mencari wadah orangtua kontroler domain komputer objek.
  • Kontroler domain berlaku pengaturan yang terdaftar sebelumnya hanya jika objek kebijakan grup terkait dengan Domain wadah.
  • Jika ada beberapa objek kebijakan grup terkait Domain wadah, aplikasi objek kebijakan grup dimulai dengan kelompok objek kebijakan di bawah daftar dan berakhir dengan objek kebijakan grup di bagian atas. Hal ini menyebabkan objek kebijakan grup di atas mengambil didahulukan atas yang lain.
Untuk informasi lebih lanjut tentang kebijakan grup, lihat kertas putih "Pendahuluan untuk Windows 2000 kebijakan grup" pada Website Microsoft berikut:

http://download.Microsoft.com/download/5/2/f/52f3dbd6-2864-4d97-8792-276544ad6426/grouppolwp.doc (http://download.microsoft.com/download/5/2/f/52f3dbd6-2864-4d97-8792-276544ad6426/grouppolwp.doc)

Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
Kata kunci: 
kbenv kbinfo kbmt KB259576 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:259576  (http://support.microsoft.com/kb/259576/en-us/ )