Методические


сценарии (запуск/завершение)



бет76/86
Дата05.12.2022
өлшемі241.78 Kb.
#466510
1   ...   72   73   74   75   76   77   78   79   ...   86
МУ к лаб работам Часть 1

сценарии (запуск/завершение)расширение, посредством которого можно ука- зать локально выполняемый сценарий при запуске и завершении работы компьютера.

  • сценарии (вход/выход из системы) — расширение, посредством которого можно указать выполняемый сценарий при входе и выходе пользователя из системы. Эти сценарии запускаются с правами пользователя, а не администратора.




    1. Перенаправление папки используется для перемещения некоторых специальных папок, например «Мои документы» и «Мои рисунки», в заданное место в сети, для их по- следующего доступа с разных узлов. В ОС Windows возможны следующие специальные папки для перенаправления (табл. 4.3).



    Таблица 4.3. Специальные папки ОС Windows

    Специальная папка

    Примечания

    Application Data



    Параметры групповой политики управляют поведением папки
    «Application Data» при включении кэширования на стороне кли- ента. Параметры расположены в дереве консоли «Групповая поли- тика» в Административных шаблонах\Сеть\Автономные файлы.

    Рабочий стол

    Папка может быть перенаправлена независимо от всех остальных специальных папок.

    Мои документы

    Особенности и преимущества перенаправления этой папки опи- саны ниже.

    Мои документы\ Мои рисунки

    Эта папка может быть перенаправлена независимо от предыдущей папки «Мои документы» или совместно с ней, как это происходит по умолчанию. Именно эта комбинация является рекомендуемой.

    Главное меню

    При перенаправлении папки «Главное меню» ее подпапки всегда перенаправляются вместе с ней.

    Некоторые из преимуществ, описанных ниже, относятся к перенаправлению любой специальной папки, однако перенаправление папки «Мои документы» может быть осо- бенно удобным, поскольку со временем размер этой папки может увеличиваться.



    • При использовании перемещаемого профиля пользователя его частью является только сетевой путь к папке «Мои документы», но не сама папка. Поэтому ее содержимое не нужно копировать и перемещать между клиентом и сервером каждый раз при входе пользователя в систему или его выходе, что делает процессы входа и выхода сравнительно быстрее.

    • Даже если пользователь входит в сеть с различных компьютеров, все его доку- менты всегда доступны.

    • Технология автономных файлов обеспечивает пользователям доступ к папке «Мои документы» даже при отсутствии подключения к сети. Это особенно полезно для пользо- вателей, использующих мобильные компьютеры.

    • Имеется возможность архивировать данные, хранящиеся на сервере, при управле- нии перемещаемыми профилями. Это является более безопасным, поскольку не требуется вмешательство пользователя.

    • Системный администратор может устанавливать дисковые квоты с помощью груп- повой политики, ограничивая дисковое пространство, выделенное пользователю для спе- циальных папок.

    • Данные пользователя могут быть перенаправлены на жесткий диск локального компьютера с другого жесткого диска, на котором хранятся системные файлы ОС. Это мо- жет обезопасить пользовательские файлы, если необходимо будет ее переустанавливать.

    Кроме всего прочего, в ОС Windows имеется возможность предоставления исключи- тельных прав на специальные папки. Если на вкладке Параметры диалогового окна свойств каждой папки установить флажок Предоставить права монопольного доступа к папке «Мои документы», пользователь и локальная система получают полный контроль над папкой, и никто другой, включая администратора, не будет иметь на нее никаких прав. В противном случае, если этот параметр отключен, то разрешения для папки не изменя- ются, а используются, применяемые по умолчанию разрешения. Еще одна возможность за- ключается в том, что на специальные папки могут быть расширены дополнительные разре- шения, полный список которых доступен в справке ОС.



    1. Установка программного обеспечения является неотъемлемой процедурой при ра- боте с любой ОС. Для этого используется одноименная оснастка «Установка программ- ного обеспечения», которая помогает определить способ установки и сопровождения при- ложений. Также с ее помощью можно управлять приложением внутри объекта групповой политики посредством службы каталогов Active Directory.

    Приложения управляются в одном из двух режимов: назначения или публикации. При- ложение назначается, когда необходимо, чтобы оно было установлено на всех узлах сети. Например, требуется, чтобы на всех компьютерах аудитории было установлено одно и тоже приложение. Поскольку объект групповой политики управляет всеми пользователями ауди- тории, при назначении приложения в объекте групповой политики, оно одновременно объ- является на всех компьютерах, но при этом фактически не устанавливается. Устанавлива- ются лишь только необходимые данные для создания ярлыка этого приложения в меню Пуск, а в реестре осуществляется связывание расширения его документа с ним самим. При первом выборе приложения на загрузку, а также, если пользователь, не запускавший при- ложение ранее, выбирает его документ для работы, приложение устанавливается автомати- чески с одновременным открытием этого документа.
    Назначенное в системе приложение можно удалить, но оно будет объявлено снова при следующем входе. Если выбрать его в меню Пуск, оно будет повторно автоматически уста- новлено.
    Приложение публикуется, если необходимо сделать его доступным для тех пользова- телей, управляемых объектом групповой политики, кто хочет установить это приложение. При этом у пользователей имеется выбор самостоятельно решать, устанавливать приложе- ние или нет. Например, если приложение публикуется для пользователей, желающих его установить, им следует для этого открыть компонент «Установка и удаление программ» на панели управления и произвести установку. В случае если пользователям не удалось уста- новить приложение с помощью этого компонента, но файлы с соответствующим расшире- нием связаны с приложением, оно будет установлено при первой попытке открыть файл с этим расширением.



    1. Безопасность компьютера, уязвимость системы безопасности, а также различного вида угрозы заботят не только профессионалов в области информационных технологий, но и рядовых пользователей компьютеров. Многие организации и отдельные пользователи имеют постоянные подключения к Интернету, что подвергает их компьютеры рискам зара- жения вирусами, несанкционированного проникновения, атак на службы и другим угрозам. Существуют некоторые правила, называемые политиками или параметрами безопас- ности, которые предназначены для обеспечения защиты ресурсов одного или нескольких

    компьютеров в сети. Параметры безопасности позволяют контролировать:

    • проверку подлинности пользователей при входе в сеть или отдельный узел,

    • ресурсы, которые пользователи могут использовать,

    • включение и отключение записи действий пользователя или группы в журнале со- бытий,

    • принадлежность к группам.

    Настраиваются параметры безопасности, используя средства диспетчера настройки безопасности. К этим средствам относятся:

    • шаблоны безопасности,

    • анализ и настройка безопасности,

    • программа командной строки Secedit.exe,

    • локальная политика безопасности,

    • расширение «Параметры безопасности» для групповой политики.

    Расширение «Параметры безопасности» позволяет пользователям изменять настройку безопасности в оснастке «Групповая политика», влияющей, в свою очередь, одновременно на все узлы сети посредством объекта групповой политики. Однако, чтобы установить или изменить отдельные параметры безопасности на отдельных компьютерах, используется средство «Локальная политика безопасности», включающее политику аудита, назначение прав пользователя и локальные параметры безопасности.
    Чтобы применить несколько параметров безопасности единовременно, имеется воз- можность определить их с помощью шаблонов безопасности и затем применить к системе с помощью средства «Анализ и настройка безопасности» или программы Secedit.exe (Пуск


    Достарыңызбен бөлісу:
  • 1   ...   72   73   74   75   76   77   78   79   ...   86




    ©dereksiz.org 2024
    әкімшілігінің қараңыз

        Басты бет