Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БОС(Лабораторные).doc
Скачиваний:
4
Добавлен:
01.03.2025
Размер:
812.54 Кб
Скачать

3.3. Инкрементные шаблоны безопасности

Windows 2000 включает в свой состав так называемые инкрементные шаблоны безопасности (incremental security templates). По умолчанию эти шаблоны хранятся в каталоге %SystemRoot%\Security\Templates. Эти предопределенные шаблоны могут быть настроены с помощью оснастки ММС Security Temp­lates, а затем импортированы в состав расширения Security Settings оснастки ММС Group Policy.

Предопределенные шаблоны безопасности были разработаны с учетом предположения, что они будут применяться для последовательной модифи­кации стандартных параметров безопасности Windows 2000.

Объекты групповой политики (Group Policy Objects, GPO) хранят информа­цию в контейнере групповой политики (Group Policy Container) и шаблоне групповой политики (Group Policy Template). Контейнер групповой политики (GPC) представляет собой контейнер Active Directory, в котором хранятся свойства объекта групповой политики, он может содержать вложенные кон­тейнеры для информации групповой политики в отношении пользователей и компьютеров.

3.4. Шаблон групповой политики

Объекты групповой политики хранят информацию о политике в структуре папок, которая называется шаблоном групповой политики (Group Policy Template, GPT) и располагается в папке \Policies, вложенной в папку \Sysvol на контроллерах домена.

При модификации GPO этому шаблону присваивается имя каталога, кото­рое представляет собой глобальный уникальный идентификатор (GUID) объекта групповой политики, который был модифицирован. Пример того, как может выглядеть имя папки шаблона групповой политики (GPT), при­веден ниже:

%SystemRoot%\sysvol\<SYSVOL>\<Domain_Name>\Policies

\{47 6364 45-af79-lld0-91fe-08003664 4 s603}

3.4.1. Файл Gpt.Ini

В корне каждой папки GPT располагается файл Gpt.ini, который содержит следующую информацию для легальных объектов групповой политики:

– Какие клиентские расширения оснастки Group Policy содержат данные о пользователе или компьютере в объекте групповой политики.

– Не блокированы ли параметры, задающие политику в отношении поль­зователей (User) или компьютеров (Computer).

– Номер версии расширения оснастки Group Policy, с помощью которой был создан объект групповой политики.

3.5. Локальные объекты групповой политики

Локальные объекты групповой политики существуют на каждом компьюте­ре, и по умолчанию они содержат только политику безопасности. Локальные объекты групповой политики хранятся в каталоге %SystemRoot%\System32 \GroupPolicy, и пользователи имеют к ним доступ с правом чтения, а опера­ционная система и администраторы — доступ типа full control.

3.5.1. Папки шаблона групповой политики

Папка шаблона групповой политики содержит следующие вложенные папки:

\Adm. Содержит все ADM-файлы, используемые этим шаблоном группо­вой политики.

\Scripts. Содержит все скрипты, используемые этим шаблоном (GPT).

\User. Содержит файл Registry.pol, в котором перечислены все параметры реестра, которые должны действовать применительно к пользователям. Когда пользователь регистрируется в системе, этот файл загружается и используется в ключе реестра HKEY_CURRENT_USER. В составе этой папки имеются следующие вложенные папки:

\Apps. Содержит все файлы, которые используются Windows Installer.

\Files. Содержит список всех файлов, которые должны быть установ­лены.

\Machine. Содержит файл Registry.pol, в котором перечислены все пара­метры реестра, которые должны действовать применительно к компью­терам. При инициализации компьютера файл Registry.pol загружается в ключ реестра HKEY_LOCAL_MACHINE. Эта папка содержит следую­щие вложенные папки:

\Apps. Содержит файлы, используемые Windows Installer.

\Files. Содержит список файлов, которые должны быть установлены.

• \Microsoft\Windows NT\SecEdit. Содержит файл с установками безо­пасности (Gpttmpl.inf).

Вложенные папки \User и \Machine создаются автоматически во время ус­тановки, а остальные папки — в тот момент, когда устанавливается группо­вая политика.