-
DCOM (параметры совместимости приложений):
-
разрешать локальные исключения проверки безопасности при активации – позволяет указать, что локальные администраторы компьютера могут предоставлять список для политики «Задать исключения проверки безопасности при активации»;
-
задать исключения проверки безопасности при активации – позволяет просматривать и изменять список кодов приложения DCOM-сервера (appid), исключённых из проверки безопасности при активации DCOM. DCOM использует два списка: один настроен через групповую политику с использованием этой политики; другой – действиями локальных администраторов компьютера.
Конфигурация пользователяЭтот узел служит для настройки политик, применяемых к пользователям независимо от того, на каком компьютере они входят в систему. Узел «Конфигурация пользователя», как правило, содержит вложенные элементы для параметров программ, параметров Windows и административных шаблонов.
Конфигурация WindowsУзел, расположенный в дереве \Конфигурация пользователя \Конфигурация Windows, содержит параметры, применяющиеся к пользователям вне зависимости от того, с какого компьютера они входят в систему. Он включает три подпапки: «Перенаправление папки», «Параметры безопасности» и «Сценарии».
Сценарии вход/выход из системыАдминистраторы используют это расширение для указания сценариев, которые выполняются при входе пользователя в систему или выходе из неё. Сценарии выполняются в пользовательском контексте.
-
Вход в систему – содержит сценарии входа в систему пользователя.
-
Выход из системы – содержит сценарии выхода пользователя.
Параметры безопасностиПараметры безопасности были рассмотрены в предыдущей лабораторной работе.
Административные шаблоныУзел «Административные шаблоны» содержит всю информацию о политиках системного реестра.
Как правило, узел «Административные шаблоны» не всегда содержит полный перечень политик. Для того чтобы получить полный доступ к политикам данной категории необходимо подключить файл, содержащий административные шаблоны. Сделать это можно следующим образом:
-
разверните узел «Конфигурация пользователя» (если он не развёрнут);
-
в узле «Конфигурация пользователя» нажмите ПКМ на элемент «Административные шаблоны»;
-
выберите пункт меню «Добавление и удаление шаблонов»;
-
нажмите кнопку «Добавить»;
-
выберите файл system.adm;
-
нажмите кнопку «Открыть».
Теперь, имея доступ ко всем административным шаблонам, рассмотрим принцип работы некоторых из них.
Компоненты Windows -
NetMeeting. Общий доступ к приложениям;
-
открыть общий доступ к приложениям – запрещает общий доступ к приложениям с помощью NetMeeting. Пользователи не смогут предоставлять общий доступ к своим приложениям или пользоваться доступом к чужим приложениям;
-
запретить предоставление общего доступа – запрещает пользователям предоставлять общин доступ. Однако они смогут пользоваться общим доступом к чужим приложениям или рабочему столу;
-
запретить предоставление общего доступа к рабочему столу – запрещает пользователям предоставлять общин доступ к рабочему столу. Однако они смогут предоставлять общин доступ к отдельным приложениям;
-
запретить предоставление общего доступа к командной строке – запрещает пользователям предоставлять общин доступ к командной строке. Таким образом, предотвращается возможность непредусмотренного предоставления доступа к другим приложениям, поскольку командная строка может использоваться для запуска других приложений;
-
запретить предоставление общего доступа к окнам Проводника – запрещает пользователям предоставлять общин доступ к окнам Проводника. Таким образом, предотвращается возможность непредусмотренного предоставления доступа к другим приложениям, поскольку окно Проводника может использоваться для запуска других приложений;
-
запретить общий доступ к приложениям в режиме True Color – запрещает пользователям предоставлять общий доступ к приложениям в режиме True Color. В этом режиме приложение требует большей пропускной способности канала связи.
Контрольные вопросы: -
Что подразумевается под «параметрами» Групповой политики?
-
Какой узел используют администраторы для задания политик, применяемых к компьютерам, независимо от того, кто осуществил вход в систему и каким образом?
-
Какой узел используется для задания политик, применяемых к пользователям, независимо от того, с какого компьютера ими осуществлён вход в систему?
-
Чем отличается содержание папки «Конфигурация программ», расположенная в узле \Конфигурация компьютера\ Конфигурация программ от содержания папки, расположенной в узле \ Конфигурация пользователя\ Конфигурация программ.