Файл: 1.5-к Робота з об\'єктами Active Directory.pdf

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 10.06.2024

Просмотров: 19

Скачиваний: 0

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Рис. 1.5.8 Редактор керування груповими політиками

Уцьому вікні групові політики розділені на дві групи:

¾«Конфігурація комп’ютера» - дані параметри починають діяти при запуску комп’ютера незалежно від того, який користувач підключається до домену;

¾«Конфігурація користувача» - дані параметри починають діяти при вході користувача в систему незалежно від комп'ютера, з яким він працює.

Група «Конфігурація комп'ютера» дозволяє налаштовувати наступні параметри:

¾параметри безпеки;

¾політики паролів користувачів;

¾параметри реєстру;

¾використання груп з обмеженим доступом;

¾політики обмеженого використання програм.

Група «Конфігурація користувача» використовується для налаштування його робочого оточення:

¾доступні програми;

¾Робочий стіл;

¾меню «Пуск»;

¾Панель керування;

¾параметри безпеки;

¾сценарії входу та виходу із системи;

¾перенаправлення папок;

¾налаштування Internet Explorer.

Кожна група має свої пункти меню та підменю. Наприклад, меню Політики містить наступні пункти:

¾конфігурація програм;

¾конфігурація Windows;

¾адміністративні шаблони.

Будь-який параметр групової політики може мати наступний стан:

¾не задана;

¾ввімкнена;

¾вимкнена.

На додатковій вкладці в розширеному режимі перегляду дається коротке пояснення для кожного параметру політики.

Системний адміністратор може також самостійно налаштувати Редактор керуван-

ня груповими політиками.

Зміни, внесені в параметри групової політики, зберігаються в реальному часі.

Команда «Зберегти» відсутня.

Щоб перевірити параметри політики конкретного об'єкту, необхідно його виділити у

вікні «Active Directory - користувачі та комп'ютери» та в контекстному меню вибрати пункти «Всі задачі – Результуюча політика».

Необхідно пам’ятати, що політики застосовуються по черзі в наступному порядку:

¾локальна політика;

¾політика сайту;

¾політика домену;

¾політика підрозділу.

Політики підрозділу теж застосовуються по черзі, починаючи з найбільшого підрозділу до найменшого, якому належить користувач або комп'ютер.

Необхідно зазначити, що в процесі роботи з періодичністю 90 хв (варіація ±30 хв) відбу-

вається оновлення політик.

Для контроллерів домену інтервал оновлень складає 5 хв.

Примусово оновити політику можна за допомогою утиліти GPUpdate

Контрольні запитання.

1.Чому Active Directory є найпотужнішим механізмом керування локальною мережею?

2.Назвіть механізм для створення структури облікових записів користувачів?

3. Який ключовий об'єкт механізму Active Directory – користувачі та комп'ютери?

4.До складу яких структур можуть входити користувачі?

5.З якою метою користувачів включають у склад підрозділів і груп?

6.Які об’єкти, крім користувачів, входять у склад Active Directory – користувачі та комп'ютери?

7.Які дії потрібно виконати для відкриття вікна Active Directory – користувачі та комп'ютери?

8.Дайте визначення підрозділу.

9.Яким чином в Active Directory створюється новий підрозділ?

10.Яке призначення облікового запису користувача?

11.Опишіть механізм створення облікового запису користувача?

12.Які параметри розширюють можливості облікового запису користувача?

13.З якою метою створюють групи?

14.Всередині яких об'єктів найчастіше створюють групи?

15.Яке призначення групи безпеки?

16.Яке призначення групи поширення?


17.Яке призначення групи, локальної в домені?

18.Яке призначення глобальної та універсальної груп?

19.Опишіть механізм додання користувачів у групу.

20.Дайте визначення групової політики.

21.З якими об'єктами адміністратор зв'язує групову політику?

22.Які налаштування можна здійснювати за допомогою групової політики?

23.Яке призначення політики домену за замовчуванням?

24. Яке призначення політики за замовчуванням для контроллерів домена?

25.Яким чином створюється об’єкт групової політики?

26.Яким чином можна змінити групову політику щодо даного об’єкту?

27.На які групи розділені політики у вікні Редактора керування груповими політиками?

28.Назвіть призначення групи політик «Конфігурація користувача».

29.Назвіть призначення групи політик «Конфігурація комп’ютера».

30.Які пункти меню та підменю має вікно Редактора керування груповими політиками?

31.Який стан можуть мати параметри політики?

32.Яким чином можна перевірити параметри політики конкретного об'єкту?

33.Назвіть порядок застосування політик.

34.Яка періодичність оновлення групових політик?

35.За допомогою якої утиліти можна примусово оновити політику?

Література.

1.А. Ватаманюк. Создание, обслуживание и администрирование сетей на 100%: Питер; СанктПетербург; 2010.

2.Яремчук C., Матвеев А. Системное администрирование Windows 7 и Windows Server 2008 R2

на 100 %. - СПб.: Питер, 2011. - 384 с.: ил.- (Серия на 100 %).

3.Холме Д., Рест Н., Рест Д. Настройка Active Directory. Windows Server 2008. Учебный курс

Microsoft / Пер. с англ. - М. : Издательство «Русская редакция», 2009. - 960 стр. : ил.