使用下列检查表可以确保您正确实现了模块 3 中提出的所有安全设置和过程。
| 步骤 | 参考: | |
| 将台式客户端的计算机帐户移动到 Desktop OU 中。 |
|
| 将便携式客户端的计算机帐户移动到 Laptop OU 中。 |
|
| 创建 Desktop GPO。 |
|
| 创建 Laptop GPO。 | GPO 应是列表中的第一项。 |
| 将相应客户端环境的台式计算机安全模板导入到 Desktop GPO 中。 | 例如,企业客户端 — 用于企业客户端环境的 Desktop.inf。 |
| 将相应客户端环境的便携式计算机安全模板导入到 Laptop GPO 中。 | 例如,企业客户端 — 用于企业客户端环境的 Laptop.inf。 |
| 修改“帐户: 重命名系统管理员帐户”设置,以指定在两个 GPO 中为系统管理员帐户选定的名称。 | 请参考模块,以获取有关此设置的指导。 |
| 修改“帐户: 重命名来宾帐户”设置,以指定在两个 GPO 中为来宾帐户选定的名称。 | 请参考模块,以获取有关此设置的指导。 |
| 与法律部门一起复查将通过“交互式登录: 用户试图登录时消息文字”和“交互式登录: 用户试图登录时消息标题”设置的消息和标题。 | 请参考模块,以获取有关此设置的指导。 |
| 复查余下的建议设置,以确保它们有助于实现组织的安全目标。 |
|
| 将 Desktop GPO 链接到 Desktop OU。 |
|
| 将 Laptop GPO 链接到 Laptop OU。 |
|