使用下列檢查清單,有助在設定 Microsoft® Windows Server™ 2003 作業系統網域基礎結構時,正確執行所有的安全性設定與程序。
| 步驟 | 注意: | |
| 設定網域主控站 (PDC) 的外部時間來源與同步化時間。 | 使用 w32tm.exe 命令 |
| 建立增量網域原則。 | 例如,企業用戶端環境的 企業用戶端網域原則。 |
| 將新建立的群組原則物件 (GPO) 連結到網域物件。 |
|
| 確定 GPO 擁有最高的優先權。 | GPO 應該在清單的最前面。 |
| 將 GPO 設定為 [不可強制覆蓋]。 |
|
| 將對應的用戶端環境安全性範本匯入到新建立的 GPO。 | 例如,企業用戶端環境的 Enterprise Client - Domain.inf。 |