Управление клиентскими компьютерами с использованием файлов административных шаблонов Windows XP
Параметры Групповой политики, которые определяют администраторы, содержатся в объекте Групповой политики (GPO), который в свою очередь связан с выбранными объектами Active Directory – сайтами, доменами или организационными единицами. Групповая политика применяется не только к пользователям и клиентским компьютерам, но также к рядовым серверам, контроллерам доменов и любым другим компьютерам, работающим под управлением Windows 2000 или Windows XP в пределах области управления. Чтобы создать определенную конфигурацию рабочего места для отдельной группы пользователей, администраторы используют оснастку Групповой политики, также известную как Редактор объектов Групповой политики.
Для того, чтобы управлять клиентскими компьютерами, работающими под управлением Windows XP, надлежащим образом, администраторам нужен компьютер, работающий под управлением Windows XP, на котором имеются обновленные файлы Административных шаблонов (.adm). Эти файлы предоставляют информацию о политиках для элементов, находящихся в узле Административные шаблоны в дереве консоли оснастки Групповой политики, как показано на рисунке ниже.
Windows XP содержит следующие обновленные файлы Административных шаблонов:
- System.adm. Используется для параметров ядра.
- Wmplayer.adm. Используется для параметров проигрывателя Windows Media.
- Conf.adm. Используется для коммуникационного ПО NetMeeting.
- Inetres.adm. Используется для обозревателя Internet Explorer.
- Wuau.adm. Используется для автоматических обновлений.
Рисунок 3: Просмотр политик Административных шаблонов вWindowsXP
Обновление файлов Административных шаблонов до последних версий
Если у Вас есть файлы .adm новее используемых в GPO, Ваш компьютер автоматически добавит их в Групповую политику. Для этого новые версии .adm файлов должны находиться в папке INF.
Чтобыобновить.adm файлы:
- Поместите необходимые .adm файлы на компьютер с Windows XP. (Они находятся в папке Windows/INF).
- Скопируйте system.adm и любые другие .adm файлы в общий файловый ресурс.
- На компьютере под управлением Windows 2000 откройте GPO в оснастке Групповой политики (Group Policy snap-in).
- Щелкните правой кнопкой мыши по Административные шаблоны и выберите Добавить/Удалить Шаблоны, как показано на ниже.
Рисунок 4: Добавить/Удалить Шаблоны - Когда появится диалоговое окно Добавить/УдалитьШаблоны(Add/Remove Templates), удалите .adm файлы Windows 2000 и добавьте .adm файлы Windows XP.
- Повторите указанные действия для каждого объекта групповой политики.
Советы и Рекомендации
- Чтобы администрировать объекты Групповой политики в смешанной среде, используйте файлы .adm Windows XP.
- Чтобы закрепить опыт, попробуйте применить одинаковые параметры политики, разрешив использование перемещаемых профилей пользователей в Windows XP и Windows 2000.
- Проверьте функциональную совместимость различных параметров перед развертыванием.
- Конфигурируйте параметры политик на клиентских машинах, используя только Групповые политики. Не пытайтесь создать эти значения реестра другими методами.