Практическая работа №14
Тема: «Работа с локальной групповой политикой и операционной системе WINDOWS»
Цель: ознакомление со средствами управления операционной системой Windows – консолью управления и групповой политикой.
Теоретическое обоснование
Консоль управления Microsoft Management Console (MMC) – это компонент операционных систем семейства Windows NT, предоставляющий администраторам графический интерфейс для настройки системных приложений и прикладных программ.
Оснастка – компонент для MMC, включающий набор параметров какого-либо модуля операционной системы (файловой системы, управления пользователями и т.д.) или прикладного приложения.
Набор параметров для прикладных программ может быть добавлен в оснастку при помощи административных шаблонов – особым образом структурированных файлов с расширением *.adm.
Групповая политика – это набор правил или настроек, в соответствии с которыми производится настройка рабочей среды Windows.
Ход работы
- Работа с оснастками, создание собственной оснастки управления
- Откройте оснастки devmgmt.msc – Управление устройствами и diskmgmt.msc – Управление дисками;
- Создайте новую консоль управления, добавьте в корень консоли оснастку «Управление дисками»;
- Дочерними к оснастке «Управление дисками» добавьте оснастки «Дефрагментация диска» и «Управление съёмными носителями»;
- Сохраните консоль в авторском и пользовательских режимах (меню «Консоль – Параметры»). Выявите отличия работы консоли в различных режимах.
- Настройка параметров компьютера при помощи групповой политики.
- Откройте оснастку «Групповая политика», отключите автозапуск для всех пользователей системы;
- Используя раздел «Административные шаблоны», разрешите запуск некоторые программ, добавьте в список программы на выбор;
- Включите дисковые квоты и примените политику к съёмным носителям.
- Настройка параметров пользователя при помощи групповой политики.
- Запретите доступ к логическому диску D:\;
- Попытайтесь открыть диск D:\ через «Мой компьютер» и командную строку (результат укажите в отчете);
- Включите параметр «Запретить доступ к панели управления». Попытайтесь открыть «Панель управления».
- Удалите из меню «Пуск» команду «Выполнить» Проверьте отсутствие доступа к команде «Выполнить» из меню «Пуск». Запустите командную строку через «Проводник» (C:\Windows\system32\cmd.exe).
- Для полного запрета использования командной строки включите параметр «Запретить использование командной строки». Попытайтесь запустить cmd.exe
- Включите параметр «Сделать недоступными средства редактирования реестра». Попытайтесь запустить редактор реестра (C:\Windows\regedit.exe).
- Управление административными шаблонами в групповых политиках.
- Откройте подраздел «Компоненты Windows» – в нём есть набор параметров, связанных с Internet Explorer. Чтобы удалить из оснастки шаблоны, связанные с Internet Explorer, откройте оснастку «Групповая политика». Вызовите контекстное меню раздела «Административные шаблоны», в появившемся окне выберите шаблон политики inetres.adm и нажмите «Удалить».