ПР 14 ОС

практическая работа информатика

Практическая работа №14

Тема: «Работа с локальной групповой политикой и операционной системе WINDOWS»

Цель: ознакомление со средствами управления операционной системой Windows – консолью управления и групповой политикой.

Теоретическое обоснование

Консоль управления Microsoft Management Console (MMC) – это компонент операционных систем семейства Windows NT, предоставляющий администраторам графический интерфейс для настройки системных приложений и прикладных программ.

Оснастка – компонент для MMC, включающий набор параметров какого-либо модуля операционной системы (файловой системы, управления пользователями и т.д.) или прикладного приложения.

Набор параметров для прикладных программ может быть добавлен в оснастку при помощи административных шаблонов – особым образом структурированных файлов с расширением *.adm.

Групповая политика – это набор правил или настроек, в соответствии с которыми производится настройка рабочей среды Windows.

Ход работы

  1. Работа с оснастками, создание собственной оснастки управления
    1. Откройте оснастки devmgmt.msc – Управление устройствами и diskmgmt.msc – Управление дисками;
    1. Создайте новую консоль управления, добавьте в корень консоли оснастку «Управление дисками»;
    1. Дочерними к оснастке «Управление дисками» добавьте оснастки «Дефрагментация диска» и «Управление съёмными носителями»;
    1. Сохраните консоль в авторском и пользовательских режимах (меню «Консоль – Параметры»). Выявите отличия работы консоли в различных режимах.
  2. Настройка параметров компьютера при помощи групповой политики.
    1. Откройте оснастку «Групповая политика», отключите автозапуск для всех пользователей системы;
    1. Используя раздел «Административные шаблоны», разрешите запуск некоторые программ, добавьте в список программы на выбор;
    1. Включите дисковые квоты и примените политику к съёмным носителям.
  3. Настройка параметров пользователя при помощи групповой политики.
    1. Запретите доступ к логическому диску D:\;
    1. Попытайтесь открыть диск D:\ через «Мой компьютер» и командную строку (результат укажите в отчете);
    1. Включите параметр «Запретить доступ к панели управления». Попытайтесь открыть «Панель управления».
    1. Удалите из меню «Пуск» команду «Выполнить» Проверьте отсутствие доступа к команде «Выполнить» из меню «Пуск». Запустите командную строку через «Проводник» (C:\Windows\system32\cmd.exe).
    1. Для полного запрета использования командной строки включите параметр «Запретить использование командной строки». Попытайтесь запустить cmd.exe
    1. Включите параметр «Сделать недоступными средства редактирования реестра». Попытайтесь запустить редактор реестра (C:\Windows\regedit.exe).
  4. Управление административными шаблонами в групповых политиках.
    1. Откройте подраздел «Компоненты Windows» – в нём есть набор параметров, связанных с Internet Explorer. Чтобы удалить из оснастки шаблоны, связанные с Internet Explorer, откройте оснастку «Групповая политика». Вызовите контекстное меню раздела «Административные шаблоны», в появившемся окне выберите шаблон политики inetres.adm и нажмите «Удалить».