Методические


| Выполнить, наберите в появившемся окне SendTo



бет74/86
Дата05.12.2022
өлшемі241.78 Kb.
#466510
1   ...   70   71   72   73   74   75   76   77   ...   86
МУ к лаб работам Часть 1

| Выполнить, наберите в появившемся окне SendTo и нажмите Enter для ввода, в строке Адрес: появившегося окна отметьте полный путь папки SendTo, удостоверяющий правиль- ную загрузку подключенного профиля.

  • обратите внимание на то, каким образом осуществляется влияние подключенных профилей на работу компьютера при смене пользователя,

  • сделайте вывод о проделанной работе и запишите его в отчет.



Контрольный вопрос:


В какой стандартной папке на жестком диске по умолчанию хранятся профили поль- зователей? Какой они имеют тип?
Какой тип имеет профиль пользователя, созданный в пункте 6 секции?
Что необходимо сделать для назначения профиля обязательным? Приведите пример создания обязательного профиля пользователя.



  1. Вторым шагом, определяющим базовый набор функций по управлению парамет- рами работы приложений, сетевых ресурсов и в целом ОС Windows, является изучение групповой политики среды и одноименного инструмента системного администратора, оснастки «Редактор объекта групповой политики», которая позволяет настраивать ком- пьютеры сети как локально, так и глобально посредством взаимодействия со службой ката- логов Active Directory (AD).

Административное средство AD предназначено для решения повседневных задач се- тевого управления, в число которых входят: создание, удаление, изменение, перемещение и предоставление разрешений на объекты каталога. Объектами управления могут являться подразделения, пользователи, контакты, группы, компьютеры, принтеры, а также объекты общих файлов и каталогов.
AD обеспечивает системного администратора иерархическим представлением сети и едиными возможностями управления всеми сетевыми объектами ОС Windows 2000 Server, где она является основой групповой политики. Для реализации указанных возможностей в ОС Windows 2000 Server имеются три оснастки «Пользователи и компьютеры Active Directory», «Домены и доверие Active Directory» и «Сайты и службы Active Directory», первые две из которых предназначены для создания объектов групповой политики домена или подразделения, третья — соответственно, для создания объекта групповой политики сайта. Для запуска этих оснасток из ОС Windows необходимо осуществить подключение к удаленному столу сервера с установленными средствами администрирования ОС Windows Server, поскольку служба каталогов AD (Active Directory) ОС семейства Windows является по умолчанию не доступной.
Понятие групповая политика в области администрирования применяется не только к пользователям и компьютерам, но и к серверам, контроллерам доменов и другим компью- терам под управлением ОС Windows. По умолчанию групповая политика применяется к домену и влияет на все его компьютеры и пользователи. Обеспечение групповой политики подразумевает конфигурирование системы и задания набора условий и параметров группо- вой политики, приводящих к определенным ограничениям или разрешениям в ОС.
Параметры групповой политики определяют различные компоненты конфигурации пользователя, в частности, окружения пользовательского рабочего стола (программы, до- ступные пользователям, программы, отображающиеся на рабочем столе, и параметры меню Пуск) и конфигурации компьютера, включая параметры, применяемые вне зависимости от того, кто работает на этих компьютерах. Чтобы создать частную конфигурацию компьютера для определенной группы пользователей используется оснастка «Редактор объекта группо- вой политики».
Набор указанных параметров групповой политики содержится в объекте групповой политики, который, в свою очередь, связан с выбранными объектами AD — сайтами, доме- нами или подразделениями. Объектами групповой политики являются документы, создава- емые оснасткой. Они хранятся на уровне домена и оказывают влияние на пользователей и компьютеры доменов и подразделений. Кроме того, каждый компьютер с ОС Windows имеет единственную, хранящуюся локально, группу параметров, которая называется ло- кальным объектом групповой политики.
Все многообразие параметров групповой политики содержится в соответствующих расширениях оснастки «Групповая политика», посредством которых системному адми- нистратору предоставляются широкие возможности по управлению процессами и ресур- сами ОС Windows:

  • на основе реестра, используя расширение Административные шаблоны (A). При этом создается файл, содержащий параметры реестра, записанные в область базы данных реестра пользователя, в разделе HKEY_CURRENT_USER и в разделе HKEY_LOCAL_MACHINE для локального компьютера.

  • посредством расширения Назначение сценариев (B). Групповая политика указы- вает сценарии входа/выхода пользователей из системы и загрузки/завершения работы.

  • используя Редактор перенаправления папок (C). Групповая политика имеет воз- можность перенаправить системные папки «Мои документы» и «Мои рисунки», из папки

«Documents and Settings» локального компьютера в новое место расположения в сети.

  • на основе расширения Установка программ (D), которое позволяет назначать, публиковать и восстанавливать приложения.

  • посредством расширения Параметры безопасности (E), позволяющей устанавли- вать ограничения на использование программ, политику отрытого ключа, а также осуществ- лять управление политикой безопасности IP.

Более подробно о каждом из указанных выше пунктов необходимо отметить следую-


щее.



  1. Административные шаблоны это текстовые файлы с расширением .adm, содержа- щие сведения о политике для элементов, расположенных в папке «Административные шаблоны» оснастки. В ОС Windows доступно четыре файла административных шаблонов, приведенных в табл. 4.2.

Файлы административные шаблонов состоят из иерархии категорий и подкатегорий, которые вместе определяют отображение параметров групповой политики. В них содер- жатся следующие сведения:

  • размещение параметров реестра, соответствующих каждому параметру админи- стративного шаблона групповой политики,

  • величина параметров или ограничений, связанных с каждым параметром админи- стративного шаблона,

  • значение по умолчанию для большинства параметров,

  • объяснение функции каждого параметра,

  • версии ОС Windows, поддерживающие каждый параметр.





Достарыңызбен бөлісу:
1   ...   70   71   72   73   74   75   76   77   ...   86




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет