Пошаговое руководство по использованию возможностей набора Групповой политики
Введение
Групповая политика (Group Policy) является главным компонентом управления изменениями и конфигурациями в операционной системе Microsoft® Windows® 2000. Групповая политика определяет параметры для групп пользователей и компьютеров, включая политики реестра, настройки безопасности, установки программного обеспечения, сценарии (загрузка-завершение, вход-выход из системы) и перенаправление папок.Предварительные условия и начальная конфигурация
Следующий документ, по установке программ, основан на пошаговом руководстве для полного развертывания базовой инфраструктуры Windows 2000 Server | Перед использованием данного руководства необходимо создать инфраструктуру, как описано в документе выше.Конфигурация оснастки "Групповая политика"
Групповая политика тесно связана со службой Active Directory. Оснастка "Групповая политика" дополняет инструменты управления Active Directory, используя механизм расширения оснастки "Консоль управления MMC" (Microsoft Management Console).Политики реестра
Пользовательский интерфейс для политик реестра контролируется файлами Административных шаблонов (.adm). Эти файлы описывают пользовательский интерфейс, отображаемый в узле Административные Шаблоны оснастки "Групповая политика".Сценарии
Вы можете настроить сценарии, выполняемые на входе/выходе пользователя из системы или при запуске/завершении работы компьютера. Разрешается использовать любые сценарии, совместимые с Сервером Сценариев Windows (WSH). Такими могут быть Java Scripts или VB Scripts, а также .bat и .cmd файлы.Фильтрация Групп Безопасности
Изменяя принадлежность пользователя или компьютера к той или иной группе безопасности, можно изменять поведение любого Объекта ГП. Для этого используйте вкладку Безопасность в свойствах Объекта ГП для указания Избирательных таблиц управления доступом (DACLs).Блокировка наследования и Блокировка сверху
Блокировка наследования и Блокировка сверху позволяют контролировать правила наследования, выставленные по умолчанию. В этой инструкции Вы настроите Объект ГП в подразделении Accounts, по умолчанию применяемый к пользователям (и компьютерам) в подразделениях Headquarters, Production и Marketing.Связь Объекта ГП с несколькими сайтами, доменами и подразделениями
В этом разделе рассматривается соединение одного Объекта ГП с несколькими контейнерами (сайт, домен, подразделение) в Active Directory. В зависимости от точной конфигурации подразделения можно использовать другие способы для достижения такого же результата.Процесс замыкания на себя
Этот раздел демонстрирует, как использование процесса замыкания на себя позволяет применять различные наборы групповых политик в зависимости от того, на какой компьютер вошел пользователь. Это полезно, когда Вам необходимо применять различные пользовательские политики на разных компьютерах.Другие сценарии Групповой политики
Теперь, когда Вы ознакомились с методами администрирования Групповой политики, Вы, возможно, захотите установить некоторые параметры безопасности, сделать установки программного обеспечения или перенаправить такие папки, как Мои документы.Приложение А. Пример сценария Welcome2000.js.
Используйте код приведенного ниже примера для создания и сохранения сценария Welcome2000.js. | Создание и сохранения сценария | Выделите и скопируйте код, приведенный ниже, начиная с // Script Sample for Windows Script Host и заканчивая строкой }