ОС Лаб.работа №3 (1069340), страница 3
Текст из файла (страница 3)
Это удобно, если администратору необходимо единообразнонастроить все компьютеры.Для работе с групповыми политиками, есть удобный редактор сграфическим интерфейсом. К тому же при помощи одного единственногоинструмента можно работать практически со всеми настройками операционнойсистемы.2.2.2 Способы открытия редактора объектов групповой политикиСуществует несколько способов открытия редактора для работы собъектами групповой политики.Получить доступ к локальным групповым политикам можно при помощиоснастки Редактор объектов групповой политики консоли управления MMC.При этом работа с оснасткой возможна только из консоли управления, запускоснастки без запуска консоли невозможен.Примечание. Редактор объектов групповой политики может быть запущентолько под учетной записью администратора системы.1. Открыть программу Консоль управления ММС.2.
Выбрать команду меню Файл - Добавить или удавить оснастку (File =>Add/Remove Snap-In). Появится диалоговое окно Добавление и удалениеоснасток (Add or Remove Snap-Ins). Данное диалоговое окно можновызвать также одновременным нажатием клавиш Ctrl+M.3. В списке Доступные оснастки (Available snap-ins) в левой частипоявившегося диалогового окна найти оснастку Редактор объектовгрупповой политики (Group Policy Object Editor).4. В списке в левой части появившегося диалогового окна найти пунктРедактор объектов групповой политики (Group Policy Object Editor).Нажать кнопку Добавить (Add) или дважды щелкнуть мышью по этомупункту. Откроется диалоговое окно Выбор объекта групповой политикиОперационные системы Лаб.работа №3(Администрирование ОС Windows 7)13(Select Group Policy Object).5. В появившемся диалоговом окне нажать кнопку Обзор (Browse).Откроется диалоговое окно Поиск объекта групповой политики(Browse for a Group Policy Object).6.
Открыть вкладку Пользователи (Users) диалогового окна Поиск объектагрупповой политики (Browse for a Group Policy Object). На этой вкладкенаходится список доступных учетных записей операционной системы.Можно заметить, что кроме непосредственных учетных записей в спискеестьещедваадминистраторыприменениепункта:Администраторы(Non-Administrators).групповойполитикико(Administrators)ПервыйвсемпунктучетнымиНеопределяетзаписямадминистраторов системы, второй - ко всем учетным записям системы безадминистраторских привилегий.7. Щелчком мыши выделить необходимый объект применения групповойполитики. Нажать кнопку ОК.8.
В диалоговом окне Выбор объекта групповой политики (SelectGroup Policy Object) нажать кнопку Готово (Finish).9. В диалоговом окне Добавление и удаление оснасток (Add or RemoveSnap-Ins) нажмите кнопку ОК. В Консоли управления ММС откроетсяоснастка Редактор объектов групповой политики (Group PolicyObject Editor).Для ускорения доступа можно сохранить файл консоли - тогда доступ куже настроенному Редактору объектов групповой политики можно будетполучить в два щелчка мыши.В несколько урезанном варианте Редактор объектов групповой политикиможет быть запущен, минуя открытие Консоли управления ММС. Однако вэтом случае можно работать только с локальными групповыми политиками.Для запуска Редактора локальной групповой политики:1.
Нажать сочетание клавиш Windows+R. Откроется диалоговое окноВыполнить (Run).Операционные системы Лаб.работа №3(Администрирование ОС Windows 7)142. В поле ввода Открыть (Open) ввести «gpedit.msc».3. Нажать кнопку ОК, чтобы подтвердить запуск программы. Откроетсяокно Редактор локальной групповой политики (Local Group PolicyEditor).Интерфейс программыРедактора локальнойгрупповойполитикипрактически полностью совпадает с интерфейсом соответствующей оснастки.2.2.3 Начало работы в Редакторе локальной групповой политикиИнтерфейс Редактора локальной групповой политики практическиидентичен интерфейсу оснастки Консоли управления ММС.В левой части окна, в области Дерево консоли (Console tree) размещенсписок всех доступных узлов оснастки групповых политик операционнойсистемы: политик и их параметров.В правой части окна отображаются доступные для редактированияполитики и параметры политик выбранного узла.По умолчанию область Действия (Actions) скрыта, но всегда можновключить ее отображение.
При работе с групповыми политиками применениеей найти непросто, она лишь будет занимать ценное пространство окнапрограммы, поэтому для большинства пользователей возможность включить ееотображение не представит интереса.Для настройки параметра необходимой политики необходимо найти его вогромном дереве групповых политик Windows, затем дважды щелкнуть по немумышью. Появится диалоговое окно настройки параметра групповой политики.Вид отображаемого диалогового окна может отличаться для различныхполитик.ВседиалоговыеАдминистративныеокнашаблонынастройкипараметров(AdministrativeполитикTemplates)узлавыглядятединообразно, для других же узлов их вид значительно отличается от параметрак параметру.Операционные системы Лаб.работа №3(Администрирование ОС Windows 7)15Зачастую найти необходимую политику или ее параметр оказывается не так-топросто, поэтому есть способы фильтрации политик для ускорения процессапоисков.Некоторые действия можно выполнить при помощи клавиатуры:•Клавиша Tab позволяет быстро переключаться между областями активногоокна консоли.
При этом переключение областей осуществляется позамкнутомукругу.ИспользованиесочетанияклавишShift+Tabпозволяет осуществлять переключение в обратном направлении.•Клавиша - а цифровой клавиатуре позволяет осуществить свертываниесодержимого выбранного узла дерева консоли. Клавиша + цифровойклавиатуры, наоборот, производит развертывание содержимого выбранногоузла.• Клавиша * на цифровой клавиатуре позволяет осуществить полноеразвертывание содержимого всех узлов дерева консоли, расположенныхпод выбранным узлом. Данная возможность полезна, когда производят поискнеобходимой политики, постепенно закрывая ненужные, уже просмотренные,узлы дерева.• При помощи клавиш с изображением стрелок удобно перемещаться подереву консоли: клавиши позволяют перемещать выделение узла ввертикальной плоскости, свертывать и развертывать содержимое узла.• Клавиша Page Up перемещает выделение на самый верхний видимыйэлемент области.
Клавиша Page Down соответственно перемещаетвыделение на самый нижний видимый элемент области. Клавиши Ноте иEnd позволяют быстро выбрать первый или последний элемент области.Перечисленные выше приемы использования клавиатуры при работе соснасткой Редактор локальной групповой политики могут быть использованы слюбой другой оснасткой Консоли управления ММС.
Использование клавиатурыможет сэкономить значительное количество времени.При первом просмотре дерева консоли видны два основных узла: Конфигурация компьютера (Computer Configuration)Операционные системы Лаб.работа №3(Администрирование ОС Windows 7)16 Конфигурация пользователя (User Configuration)Политики первого узла применяются к компьютеру независимо отпользователя, работающего в данный момент с системой.Политики второго узла применяются к пользователю независимо откомпьютера, с которого был осуществлен вход в систему. На деле достаточноусвоить: политики узла Конфигурация пользователя (User Configuration)применяются к конкретному пользователю, в то время как политики узлаКонфигурация компьютера (Computer Configuration) применяются ко всемпользователям операционной системы одновременно.Основная масса политик обоих узлов совпадает, однако сходство это неабсолютное: некоторые политики существуют для применения только дляпользователя или только для компьютера.Все используемые политики применяются каждый раз при загрузкеоперационной системы, внесении изменений в оснастке, а также обновляютсякаждые полтора-два часа в фоновом режиме.В каждом из основных узлов оснастки находится по три дочерних: Конфигурация Windows (Windows Settings), Конфигурация программ (Software Settings), Административные шаблоны (Administrative Templates).В узле Конфигурация Windows (Windows Settings) содержатся средстванастройки учетной записи и безопасности компьютера.
В составе данного узлаесть дочерние:• Политика разрешения имен (Name Resolution Policy). Этот узел можетбыть найден тольков составе основногоузлаКонфигурациякомпьютера (Computer Configuration), в основном узле Конфигурацияпользователя (User Configuration) он отсутствует. Политика разрешенияимен позволяет управлять расширением таблицы политик разрешенияимен, содержащей параметры конфигурации для безопасности DNS.• Сценарии (Scripts). Настройка сценариев автозапуска и завершенияработыоперационнойсистемы.ОперационнаясистемаWindowsОперационные системы Лаб.работа №3(Администрирование ОС Windows 7)17предоставляет широкие возможности работы со сценариями: можноиспользовать сценарии ActiveX, пакетные файлы и сценарии PowerShell.• Развернутые принтеры (Deployed Printers).