Иллюстрированный самоучитель по администрированию Windows 2000/2003

Пошаговое руководство по использованию возможностей набора Групповой политики

  • Введение

    Групповая политика (Group Policy) является главным компонентом управления изменениями и конфигурациями в операционной системе Microsoft® Windows® 2000. Групповая политика определяет параметры для групп пользователей и компьютеров, включая политики реестра, настройки безопасности, установки программного обеспечения, сценарии (загрузка-завершение, вход-выход из системы) и перенаправление папок.
  • Предварительные условия и начальная конфигурация

    Следующий документ, по установке программ, основан на пошаговом руководстве для полного развертывания базовой инфраструктуры Windows 2000 Server | Перед использованием данного руководства необходимо создать инфраструктуру, как описано в документе выше.
  • Конфигурация оснастки "Групповая политика"

    Групповая политика тесно связана со службой Active Directory. Оснастка "Групповая политика" дополняет инструменты управления Active Directory, используя механизм расширения оснастки "Консоль управления MMC" (Microsoft Management Console).
  • Политики реестра

    Пользовательский интерфейс для политик реестра контролируется файлами Административных шаблонов (.adm). Эти файлы описывают пользовательский интерфейс, отображаемый в узле Административные Шаблоны оснастки "Групповая политика".
  • Сценарии

    Вы можете настроить сценарии, выполняемые на входе/выходе пользователя из системы или при запуске/завершении работы компьютера. Разрешается использовать любые сценарии, совместимые с Сервером Сценариев Windows (WSH). Такими могут быть Java Scripts или VB Scripts, а также .bat и .cmd файлы.
  • Фильтрация Групп Безопасности

    Изменяя принадлежность пользователя или компьютера к той или иной группе безопасности, можно изменять поведение любого Объекта ГП. Для этого используйте вкладку Безопасность в свойствах Объекта ГП для указания Избирательных таблиц управления доступом (DACLs).
  • Блокировка наследования и Блокировка сверху

    Блокировка наследования и Блокировка сверху позволяют контролировать правила наследования, выставленные по умолчанию. В этой инструкции Вы настроите Объект ГП в подразделении Accounts, по умолчанию применяемый к пользователям (и компьютерам) в подразделениях Headquarters, Production и Marketing.
  • Связь Объекта ГП с несколькими сайтами, доменами и подразделениями

    В этом разделе рассматривается соединение одного Объекта ГП с несколькими контейнерами (сайт, домен, подразделение) в Active Directory. В зависимости от точной конфигурации подразделения можно использовать другие способы для достижения такого же результата.
  • Процесс замыкания на себя

    Этот раздел демонстрирует, как использование процесса замыкания на себя позволяет применять различные наборы групповых политик в зависимости от того, на какой компьютер вошел пользователь. Это полезно, когда Вам необходимо применять различные пользовательские политики на разных компьютерах.
  • Другие сценарии Групповой политики

    Теперь, когда Вы ознакомились с методами администрирования Групповой политики, Вы, возможно, захотите установить некоторые параметры безопасности, сделать установки программного обеспечения или перенаправить такие папки, как Мои документы.
  • Приложение А. Пример сценария Welcome2000.js.

    Используйте код приведенного ниже примера для создания и сохранения сценария Welcome2000.js. | Создание и сохранения сценария | Выделите и скопируйте код, приведенный ниже, начиная с // Script Sample for Windows Script Host и заканчивая строкой }
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите CTRL + Enter, чтобы сообщить об этом редактору.