Файл: Методические указания по выполнению практических работ по профессиональному модулю.doc

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 12.01.2024

Просмотров: 977

Скачиваний: 20

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

  1. Сценарии:

  • синхронное выполнение сценариев входа в системууказывает, что системе следует дождаться завершения работы сценариев входа перед тем, как будет запущен интерфейс «Проводника Windows» и создан рабочий стол;

  • асинхронное выполнение сценариев загрузки – позволяет системе асинхронное, одновременное выполнение сценариев загрузки. Сценарии загрузки представляют собой пакетные файлы, состоящие из команд, выполняемых системой при загрузке системы, перед тем как будет выдано приглашение для входа пользователя в систему. По умолчанию, система ожидает завершения выполнения каждого из сценариев загрузки перед запуском следующего сценария загрузки;

  • выполнять сценарии загрузки с отображением команд – отображает команды сценариев загрузки во время их выполнения;

  • выполнять сценарии завершения работы с отображением команд – отображает команды сценариев завершения работы во время их выполнения;

  • максимальное время выполнения сценариев групповой политики – определяет, как долго система ожидает выполнения сценария, применяемого групповой политикой.

  1. Вход в систему:

  • всегда использовать классический вход в систему – вынуждает пользователя выполнять вход в систему с помощью классического окна входа в систему;

  • запускать указанные программы при входе – указывает дополнительные программы или документы, которые Windows будет автоматически запускать или открывать при входе пользователя в систему.

  1. Дисковые квоты:

  • включить дисковые квоты – включает и отключает управление дисковыми квотами на всех NTFS-томах этого компьютера и запрещает пользователям изменять этот параметр;

  • задать предел дисковой квоты – задаёт обязательное применение дисковых квот и запрещает пользователям изменять этот параметр;

  • предел квоты по умолчанию и уровень предупреждения – указывает значение предела дисковой квоты и уровня предупреждения по умолчанию для новых пользователей тома;

  • применять политику к съемным носителям – распространяет политики дисковой квоты из этой папки на все тома с файловой системой NTFS на съемных носителях.

  1. Групповая политика:

  • отключить фоновое обновление групповой политикипредотвращает обновление групповой политики во время использования компьютера. Эта политика применима к групповым политикам для компьютеров, пользователей и контроллеров домена;

  • интервал обновления групповой политики для компьютеров – определяет частоту обновления групповой политики для компьютеров во время работы (в фоновом режиме). Эта политика указывает частоту фонового обновления только для групповых политик в папке «Конфигурация компьютера»;

  • обнаружение медленных подключений для групповой политики – определяет медленное подключение для применения или обновления групповой политики;

  • обработка политики реестра – определяет порядок обновления политик работы с реестром;

  • обработка политики настройки IEопределяет порядок обновления политик настройки Internet Explorer;

  • обработка политики установки программ – определяет порядок обновления политик установки программ. Оказывает влияние на все политики, использующие компонент установки программ из групповой политики, в том числе, политики, находящиеся в разделе «Конфигурация программ \ Установка программ»;

  • обработка политики сценариев – определяет, когда обновляются политики, которые назначают выполнение общих сценариев;

  • всегда использовать локальные файлы ADM для редактора объектов групповой политики – разрешение использовать локальные ADM-файлы для оснастки групповой политики. По умолчанию при редактировании объекта групповой политики используется оснастка редактора объекта групповой политики; ADM-файлы загружаются из объекта групповой политики в оснастку редактора.


  1. Удалённый помощник:

  • запрошенная удалённая помощь – определяет, можно ли пользователю запрашивать удалённую помощь с этого компьютера;

  • разрешить предложение удалённой помощи – определяет, может ли персонал службы поддержки или сетевой администратор (в дальнейшем «эксперт») предлагать удалённую помощь для пользователя этого компьютера, если пользователь первым явно не запросил помощь через канал связи, электронную почту или службу мгновенных сообщений.

  1. Восстановление системы:

  • отключить восстановление системы – восстановление системы позволяет пользователям, в случае возникновения проблем, восстанавливать состояние своего компьютера на некоторый предшествующий момент, не теряя при этом личных файлов с данными;

  • отключить конфигурацию – позволяет отключать интерфейс конфигурации для восстановления системы.

Задание №8

  1. В дереве консоли выбрать «Конфигурация компьютера» – «Административные шаблоны» – «Система» – «Восстановление системы».

  2. Далее дважды щёлкнуть в правой части окна по пункту «Отключить конфигурацию».

  3. Задать параметр «Включён».

  1. Отчёт об ошибках:

  • отображать уведомления об ошибках – используется для управления тем, будет ли пользователь иметь возможность отправлять отчёт об ошибках;

  • настроить отчёты об ошибках – задаёт параметры отправки отчёта об ошибках и того, какая информация отправляется в этих отчётах, если включена отправка отчётов об ошибках. Эта политика не включает и не отключает отправку отчётов об ошибках, для этого следует использовать политику «Отключить отчёты об ошибках Windows» в папке «Конфигурация компьютера/Административные шаблоны/Система/Управление связью через Интернет/Параметры связи через Интернет»;

  • сообщать о системных ошибках – эта политика управляет тем, следует ли добавлять сообщения об ошибках в работе операционной системы в отчёт, если включена отправка отчётов об ошибках;

  • список приложений, для которых нужно отправлять отчёт об ошибках – задаёт приложения, для которых всегда нужно отправлять отчёт об ошибках;

  • список приложений, для которых не нужно отправлять отчёт об ошибках – управляет рапортованием об ошибках для обычных приложений, когда рапортование об ошибках включено.


  1. Защита файлов Windows:

  • установить частоту сканирования защиты файлов – определяет, когда средство защиты файлов Windows сканирует защищённые файлы. Этот параметр заставляет средство защиты файлов Windows выполнять перечисление и сканирование всех системных файлов с целью обнаружения изменений;

  • скрывать окно индикации сканирования файлов – скрывает окно индикации выполнения сканирования файлов. Это окно обеспечивает дополнительную информацию о состоянии, которая может потребоваться только опытным пользователям;

  • ограничить размер кэша защиты файлов – указывает наибольший объём места на диске, который может использоваться для файлового кэша защиты файлов Windows.

  1. Служба времени Windows:

  • глобальные параметры конфигурации – задаёт набор параметров для всех поставщиков времени, установленных на компьютере;

  • включить WindowsNTP-клиента – указывает, включён ли NTP-клиент Windows. Включение NTP-клиента Windows позволяет компьютеру выполнять синхронизацию часов компьютера с другими NTP-серверами;

  • настроить WindowsNTP-клиента – указывает, выполняет ли NTP-клиент Windows синхронизацию времени с доменной иерархией или настроенным вручную NTP-сервером. Указывает, может ли клиент синхронизовать время из источника, находящегося за пределами своего сайта, как долго NTP-клиент Windows ожидает перед тем, как попытаться заново разрешить не разрешенное ранее имя NTP-сервера, и степень подробности протоколирования событий NTP-клиента;

  • включить WindowsNTP-сервер – указывает, включён ли NTP-сервер Windows. Включение NTP-сервера Windows позволяет компьютеру обслуживать NTP-запросы от других компьютеров.

  1. Управление связью через Интернет:

  • ограничить связь через Интернет – указывает, может ли Windows использовать доступ к Интернету для выполнения задач, требующих обращения к ресурсам Интернета;

  • отключить веб-публикацию в списке задач для файлов и папокуказывает, отображаются ли задачи «Опубликовать файл в вебе», «Опубликовать эту папку в вебе», «Опубликовать выделенные объекты в вебе» в разделе задач для файлов и папок в окне Проводника Windows. «Мастер веб-публикаций» используется для загрузки списка поставщиков услуг и позволяет публиковать информацию на вебе;

  • отключить загрузку из Интернета для мастеров веб-публикаций и заказа отпечатковуказывает, нужно ли загружать список поставщиков услуг для мастеров веб-публикации и заказа отпечатков;

  • отключить заказ отпечатков через Интернет в списке задач для изображений указывает, надо ли отображать «Заказ отпечатков через Интернет» в списке задач для изображений;

  • отключить участие в программе улучшения поддержки пользователей Windows Messengerуказывает, выполняет ли Windows Messenger сбор анонимной информации о том, как используется программное обеспечение и служба Windows Messenger;

  • отключить службу сопоставления файлов Интернетауказывает, нужно ли использовать веб-службу Майкрософт для поиска приложений, подходящих для открытия файлов, которым ещё не сопоставлено приложение. Когда пользователь открывает файл, расширение имени которого не сопоставлено ни одному из приложений на этом компьютере, имеется возможность выбрать либо одно из локальных приложений, либо обратиться в веб-службу для поиска подходящего приложения;

  • отключить выполнение печати через HTTP-протоколуказывает, следует ли разрешить выполнение печати от этого клиента через HTTP-протокол. Выполнение печати через HTTP позволяет клиентам выполнять печать на принтерах, находящихся как в интрасети, так и в Интернете.


  1. DCOM (параметры совместимости приложений):

  • разрешать локальные исключения проверки безопасности при активации – позволяет указать, что локальные администраторы компьютера могут предоставлять список для политики «Задать исключения проверки безопасности при активации»;

  • задать исключения проверки безопасности при активации – позволяет просматривать и изменять список кодов приложения DCOM-сервера (appid), исключённых из проверки безопасности при активации DCOM. DCOM использует два списка: один настроен через групповую политику с использованием этой политики; другой – действиями локальных администраторов компьютера.

Конфигурация пользователя

Этот узел служит для настройки политик, применяемых к пользователям независимо от того, на каком компьютере они входят в систему. Узел «Конфигурация пользователя», как правило, содержит вложенные элементы для параметров программ, параметров Windows и административных шаблонов.

Конфигурация Windows

Узел, расположенный в дереве \Конфигурация пользователя \Конфигурация Windows, содержит параметры, применяющиеся к пользователям вне зависимости от того, с какого компьютера они входят в систему. Он включает три подпапки: «Перенаправление папки», «Параметры безопасности» и «Сценарии».

Сценарии вход/выход из системы

Администраторы используют это расширение для указания сценариев, которые выполняются при входе пользователя в систему или выходе из неё. Сценарии выполняются в пользовательском контексте.

  • Вход в систему – содержит сценарии входа в систему пользователя.

  • Выход из системы – содержит сценарии выхода пользователя.


Параметры безопасности

Параметры безопасности были рассмотрены в предыдущей лабораторной работе.

Административные шаблоны

Узел «Административные шаблоны» содержит всю информацию о политиках системного реестра.

Как правило, узел «Административные шаблоны» не всегда содержит полный перечень политик. Для того чтобы получить полный доступ к политикам данной категории необходимо подключить файл, содержащий административные шаблоны. Сделать это можно следующим образом:

  • разверните узел «Конфигурация пользователя» (если он не развёрнут);

  • в узле «Конфигурация пользователя» нажмите ПКМ на элемент «Административные шаблоны»;

  • выберите пункт меню «Добавление и удаление шаблонов»;

  • нажмите кнопку «Добавить»;

  • выберите файл system.adm;

  • нажмите кнопку «Открыть».


Теперь, имея доступ ко всем административным шаблонам, рассмотрим принцип работы некоторых из них.

Компоненты Windows

  1. NetMeeting. Общий доступ к приложениям;

  • открыть общий доступ к приложениям – запрещает общий доступ к приложениям с помощью NetMeeting. Пользователи не смогут предоставлять общий доступ к своим приложениям или пользоваться доступом к чужим приложениям;

  • запретить предоставление общего доступа – запрещает пользователям предоставлять общин доступ. Однако они смогут пользоваться общим доступом к чужим приложениям или рабочему столу;

  • запретить предоставление общего доступа к рабочему столу – запрещает пользователям предоставлять общин доступ к рабочему столу. Однако они смогут предоставлять общин доступ к отдельным приложениям;

  • запретить предоставление общего доступа к командной строке – запрещает пользователям предоставлять общин доступ к командной строке. Таким образом, предотвращается возможность непредусмотренного предоставления доступа к другим приложениям, поскольку командная строка может использоваться для запуска других приложений;

  • запретить предоставление общего доступа к окнам Проводника – запрещает пользователям предоставлять общин доступ к окнам Проводника. Таким образом, предотвращается возможность непредусмотренного предоставления доступа к другим приложениям, поскольку окно Проводника может использоваться для запуска других приложений;

  • запретить общий доступ к приложениям в режиме True Color – запрещает пользователям предоставлять общий доступ к приложениям в режиме True Color. В этом режиме приложение требует большей пропускной способности канала связи.


Контрольные вопросы:

  1. Что подразумевается под «параметрами» Групповой политики?

  2. Какой узел используют администраторы для задания политик, применяемых к компьютерам, независимо от того, кто осуществил вход в систему и каким образом?

  3. Какой узел используется для задания политик, применяемых к пользователям, независимо от того, с какого компьютера ими осуществлён вход в систему?

  4. Чем отличается содержание папки «Конфигурация программ», расположенная в узле \Конфигурация компьютера\ Конфигурация программ от содержания папки, расположенной в узле \ Конфигурация пользователя\ Конфигурация программ.