Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
Александр Емельянов
Администратору локальной сети надеяться на сознательность пользователей при работе в сети предприятия не приходится, поэтому работы по созданию эффективной и безопасной рабочей среды, как правило, дело непростое. На помощь в этом случае приходят групповые политики, использование которых как нельзя лучше подходит для выполнения административных задач.
Постараемся обобщить информацию по технологии разворачивания и применения групповых политик (ГП) в службе каталогов. В частности:
n в чем выгода для администратора при использовании ГП;
n сущность объектов ГП и их место в каталоге AD;
n отличие ГП домена от локальных политик рабочих станций;
n как создаются, назначаются и применяются ГП в домене;
n наследование и приоритеты для ГП;
n утилиты gpupdate, gpresult и RSoP;
n другие утилиты для управления и диагностики неисправностей в применении ГП;
n будущее ГП – что нового в плане групповых политик в Windows Vista.
Для чего нужны групповые политики в домене
В предыдущей статье [1] я говорил об управлении пользователями в среде Active Directory. Cлужба каталогов облегчает работу IT-подразделения по администрированию информационных ресурсов предприятия. Технологии Intellimirror и CCM (Change and Configuration Management – управление изменениями и конфигурациями) позволяют управлять рабочими местами, используя перемещаемые профили и перенаправление каталогов, автономные папки и распространение программ. Многие из этих задач легко выполняются при помощи групповых политик, обеспечивая при этом централизованное управление, а также гибкий механизм настройки и отладки. Групповые политики позволяют:
n назначать сценарии запуска, входа и выхода;
n распространять программное обеспечение в сети при помощи публикации или назначения;
n однозначно определять набор настроек безопасности для удаленных машин;
n определять политики паролей для пользователей домена;
n конфигурировать параметры Internet Explorer (даже несмотря на всю его «дырявость», по разным источникам от 60 до 80% пользователей во всем мире используют для просмотра веб-страниц именно этот браузер);