Редактирование локальных политик | All about OS

Редактирование локальных политик

Категория: 'XP

Конфигурации компьютера. Это установки общекомпьютерной политики, которые определяют поведение операционной системы, поведение рабочего стола, настройки безопасности, скрипты запуска и выключения компьютера, назначенные приложения компьютера и настройки приложений. Windows XP применяет общекомпьютерные политики при загрузке операционной системы и через определенные промежутки времени.
Конфигурации пользователей. Это установки пользовательской политики, которые определяют поведение операционной системы, поведение рабочего стола, настройки безопасности, назначенные и изданные приложения, настройки перенаправления папок, скрипты входа в систему и выхода из нее пользователя и настройки приложений. Windows XP применяет пользовательские политики при входе
пользователя в систему и через определенные промежутки времени.
Вы можете редактировать локальный GPO с помощью редактора Group Policy, показанного на рисунке 6.1. Чтобы открыть редактор Group Policy, введите в диалоговом окне Run команду gpedit.msc. Левая и правая панели, которые вы видите в редакторе, похожи на панели редактора реестра (Regedit), так что я не буду объяснять здесь, как их использовать. Непосредственно под Local Computer Policy (Политика «Локальный компьютер») вы видите Computer Configuration (Конфигурация компьютера) и User Configuration (Конфигурация пользователя). Computer Configuration содержит общекомпьютерные политики, a User Configuration содержит пользовательские политики. Политики, основанные на реестре, основной предмет этой главы, находятся в разделах Administrative Templates (Административные шаблоны) каждой из ветвей.
Ввод gpedit.msc в диалоговом окне Run является быстрым способом редактирования GPO локального компьютера, но вы можете создать свою собственную консоль в Microsoft Management Console (MMC) (Консоль управления Microsoft), чтобы редактировать GPO удаленного компьютера. Редактирование локальных политик на удаленном компьютере полезно, если ваша организация не использует Active Directory, но это настолько неудобно в качестве главного инструмента управления, что я бы использовал бту возможность только для разовых ситуаций.
1.В диалоговом окне Run введите mmc, а затем нажмите Enter.
2.В меню File (Консоль) выберите пункт Add/Remove Snap-In (Добавить или удалить оснастку).
3.В диалоговом окне Add Standalone Snap-In (Добавить/удалить оснастку) на закладке Standalone (Изолированная оснастка) щелкните по Add (Добавить).
4.Щелкните на Group Policy (Групповая политика), а затем на Add (Добавить).
5.В диалоговом окне Select Group Policy Obj ect (Выбор объекта групповой политики) щелкните на Browse (Обзор). В диалоговом окне Browse For A Group Policy Object (Поиск объекта групповой политики) на закладке Computers (Компьютеры) выберите опцию Another Computer (Другой компьютер), введите имя удаленного компьютера в предос
тавляемом поле и затем нажмите ОК.
Примечание. Windows XP не позволяет вам указывать настройки безопасности в локальном GPO удаленного компьютера. Так, когда вы открываете Security Settings (Настройки безопасности) для удаленного компьютера, вы не увидите этих настроек. Даже хотя вы не можете применить эти настройки к удаленному компьютеру, вы можете включить их в образ диска для распространения, о котором вы узнаете в разделе «Распространение политик, основанных на реестре» далее в зтой главе.

Страниц: 1 2 3

« Глава 6.Использование политик, основанных на реестре
Расширения Group Policy »