Объекты групповой политики (GPO)
Оснастка Групповая политика (Group Policy)
При создании, настройке и хранении параметров групповых политик применяется подход, позволяющий работать с GPO как с документами.
После создания GPO ассоциируется с определенным контейнером Active Directory, и в результате групповые политики, хранящиеся в данном GPO, будут выполняться для всех компьютеров и пользователей, находящихся в этом контейнере. Дополнительными средствами настройки групповых политик в контейнере являются группы безопасности и дискреционные разрешения доступа.
GPO создается с помощью оснастки консоли управления Групповая политика, которая может вызываться как изолированный инструмент и в качестве расширения таких оснасток, как Active Directory—пользователи и компьютеры (Active Directory Users and Computers) или Active Directory—сайты и службы (Active Directory Site and Services). Для вызова оснастки Групповая политика в качестве расширения в окне соответствующей оснастки укажите нужный контейнер и щелкните правой кнопкой мыши. В появившемся контекстном меню выберите команду Свойства (Properties). В открывшемся окне перейдите на вкладку Групповая политика (Group Policy). С ее помощью вы сможете просматривать контейнеры Active Directory и ассоциированные с ними GPO.
Для запуска оснастки Групповая политика в виде изолированной оснастки:
| 1. | Нажмите кнопку Пуск (Start). Выберите команду Выполнить (Run). В поле ввода введите с клавиатуры и нажмите кнопку ОК. Запустится консоль управления Microsoft. |
| 2. | В окне консоли управления в меню Консоль (Console) выберите команду Добавить/удалить оснастку (Add/Remove Snap-in), затем нажмите кнопку Добавить (Add). В открывшемся окне выберите элемент Групповая политика и нажмите кнопку Добавить. |
| 3. | В следующем окне нажмите кнопку Обзор (Browse). В открывшемся окне диалога выберите GPO, который будет загружен в оснастку (можно выбрать GPO для отдельного компьютера, подразделения, сайта или домена), и нажмите кнопку ОК. Нажмите кнопки Готово (Finish), Закрыть (Close) и ОК. (Пример окна оснастки приведен ниже, на рис. 27.1) Теперь оснастку можно сохранить в файле с любым именем. |
Создать групповую политику для контейнера Active Directory можно только при наличии определенного набора условий. Необходимо иметь работающий контроллер домена Windows 2000. Пользователь, который создает групповую политику, должен обладать правами на чтение и запись в системный том контроллеров домена (папка Sysvol). Кроме того, он должен иметь право модификации выбранного контейнера Active Directory.
После запуска оснастки Групповая политика в окне структуры появляется набор узлов, которые являются расширениями этой оснастки. По умолчанию все расширения загружаются в процессе запуска оснастки. Однако их состав можно изменить с помощью средств создания индивидуальной конфигурации консоли ММС и с помощью политик, определяющих работу самой консоли. Подход, предполагающий применение расширений, позволяет пользователям создавать свои собственные расширения оснастки Групповая политика, наделяя ее способностью устанавливать дополнительные групповые политики. Любое расширение может в свою очередь состоять из расширений, поэтому оснастка Групповая политика — чрезвычайно гибкий инструмент, который можно сконфигурировать для конкретной компьютерной среды.
Windows 2003 server Учебник
Автоматическая установка Windows Server 2003
Любой, кто уже успел провести установку Windows Server 2003 хотя бы на один
из компьютеров, наверняка уже убедился, что процедура существенно упростилась
даже по сравнению с Windows 2000. Тем не менее, процесс все же занимает около
часа, и если он проходит в интерактивном режиме, то пользователь, производящий
установку, в течение этого времени должен отвечать на запросы системы и вводить
разнообразные данные (например, ключи от продукта, наименование предприятия
или организации, пароль администратора и т. д.). Разумеется, вам хотелось бы
упростить и автоматизировать этот процесс. Однако средства автоматизации развертывания,
такие как SMS и RIS, не всегда применимы, да и предназначены они в основном
для крупных предприятий и организаций.
Что касается небольших локальных сетей и домашних пользователей, то в данном
случае оптимальным является использование утилиты Setup Manager (Setupmgr.exe),
которую можно найти на дистрибутивном компакт-диске в файле Deploy.cab. Эта
утилита позволяет вам подготовить инсталляционный сценарий (installation script),
содержащий предопределенные ответы на все вопросы, задаваемые в процессе инсталляции
таких операционных систем, как Windows 2000, Windows XP и Windows Server 2003.
Если один и тот же процесс требуется повторить более 5 раз, то такое решение
является удачным.
Чтобы запустить программу Setup Manager, необходимо работать под управлением Windows 2000 или Windows XP. Подробная информация об использовании этой утилиты, форматах создаваемых ею файлов ответов, а также различиях в автоматизированной установке Windows XP и продуктов из семейства Windows Server 2003 содержится в файле справочной системы с именем Deploy.chm, который можно найти на дистрибутивном компакт-диске в каталоге \Support\Tools в файле Deploy.cab.
| Вычисление площадей в декартовых координатах ;Синусоида - трансцендентная плоская кривая линия Ethernet Локальные сети Первая модель Первый способ задания функции: табличный Степенная функция Обратные тригонометрические функции Определение непрерывности функции Оценки ошибок в формулах приближённого дифференцирования Производные функции, заданной параметрически Примеры исследования функций и построения графиков Приближённое нахождение корней уравнений и точек экстремума Тригонометрическая форма комплексного числа Изменить порядок интегрирования Вычислить двойной интеграл Вычисление тройных интегралов Сферические координаты Два основных метода интегрирования Замена переменных в двойном интеграле Дифференцирование интегралов, зависящих от параметра |