Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЛР3.1-3.6.docx
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
29.64 Кб
Скачать

Лабораторная работа 3.2. Просмотр результатов применения групповой политики

Проверьте результат применения параметра групповой политики, отконфигурированного в ЛР3.1, а также попрактикуйтесь в обновлении политики вручную с помощью инструмента Gpupdate.exe.

  1. На машине SERVER щелкните правой кнопкой мыши рабочий стол и выполните команду Персонализация .

  2. Щелкните ссылку Экранная заставка.

  3. Вы можете изменить время ожидания экранной заставки и ее отображение, начиная с экрана входа в систему. Закройте диалоговое окно Параметры экранной заставки.

  4. Откройте окно командной строки и введите команду

gpupdate.exe /force /boot /logoff

  1. Эти опции команды Gpudate.exe указывают на полное обновление групповой политики. Подождите, пока закончится обновление политик компьютера и пользователя.

  2. Вновь откройте диалоговое окно Параметры экранной заставки. Теперь вы не сможете изменить время ожидания и отображение экранной заставки.

Лабораторная работа 3.3. Обзор объекта групповой политики

Просмотрев результаты применения GPO, проанализируйте сам объект GPO, чтобы лучше понять принцип внутренней работы групповой политики.

  1. В контейнере Объекты групповой политики консоли Управление групповой политикой выберите объект TEST Стандарты.

  2. В секции Связи вкладки Область показаны связи GPO.

  3. Перейдите на вкладку Параметры , чтобы просмотреть отчет о параметрах в объекте GPO. Если включена-конфигурация повышенной безопасности Internet Explorer, подтвердите добавление содержимого веб-узла about:security_mmc.exe в зону надежных узлов.

  4. Щелкните ссылку Показать все в верхней части отчета, чтобы развернуть все секции отчета. Как видите, в отчет добавлены комментарии к параметрам политики.

  5. Наведите указатель мыши на имя политики Таймаут экранной заставки. Как видите, оно представляет собой гиперссылку. Щелкните ее, чтобы просмотреть объяснение данного параметра политики.

  6. Перейдите иа вкладку Таблица, где отображаются ваши комментарии к объекту GPO вместе с информацией о номерах версии GPO.

  7. Запишите уникальный код , отображаемый на вкладке Таблица.

  8. Откройте папку \\TEST.NET\SYSVOL\TEST.NET\Policies.

  9. Дважды щелкните папку с именем, которое соответствует уникальному коду объекта GPO. Эта папка представляет шаблон GPT объекта GPO.

Лабораторная работа 3.4. Анализ административных шаблонов

Административные шаблоны содержат инструкции, с помощью которых редактор GPME создает пользовательский интерфейс для настройки параметров политики Административные шаблоны и указания изменений реестра, которые должны быть внесены на основе параметров политики. Проанализируйте административный шаблон.

  1. Откройте папку %SystemRoot%\PolicyDefinitions.

  2. Откройте папку ru-RU для русского региона и языка.

  3. Дважды щелкните файл ControlPanelDisplay.adml. Щелкните опцию Выбор

  4. программы из списка установленных программ, а затем ОК. Откройте файл с помощью программы Блокнот и щелкните ОК.

  5. В меню Формат выберите параметр Перенос по словам.

  6. Выполните поиск текста ScreenSaverlsSecure.

  7. Просмотрите метку параметров и текст объяснения в следующей строке.

  8. Закройте файл и перейдите к папке PolicyDefinitions.

  9. Дважды щелкните файл ControlPanelDisplay.admx. Щелкните опцию Выбор программы из списка установленных программ и ОК. Откройте файл с помощью программы Блокнот и щелкните ОК.

  10. Найдите в файле приведенный ниже текст:

<policy name="ScreenSaverIsSecure" class="User"

dlsplayName="$(string. ScreenSaverlsSecure)"

explainText="$(string.Sc reenSaverlsSecu re_Help)"

key="Software\Policies\Microsoft\Windows\Control Panel\Desktop"

' valueName="ScreenSaverIsSecure">

<parentCategory ref="Display" />

<supportedOn ref="windows:SUPP0RTED_Win2kSP1" />

<enabledValue>

<string>1</string>

</enabledValue>

<disabledValue>

<string>0</string>

</disabledValue>

</policy>

  1. Идентифицируйте следующие элементы в шаблоне:

• имя параметра политики, которое отображается в редакторе GPME;

• текст объяснения параметра политики;

• ключ реестра и значение, измененное параметром политики;

• данные, помещаемые в реестр в случае включения политики;

• данные, помещаемые в реестр в случае отключения политики.