
- •1)Клиент-серверная модель взаимодействия в компьютерных сетях
- •2)Топологии локальных сетей
- •3)Типы линий связи
- •4)Модель osi
- •5)Адресация в ip-сетях. Классы ip – адресов
- •6)Адресация в ip-сетях. Использование масок
- •7)Протокол Telnet
- •8)Протокол smtp
- •9)Протокол pop3
- •10)Протокол ftp
- •11)Управление локальными пользователями ms windows xp (2003)
- •12)Управление дисками ms windows xp (2003)
- •13)Понятие и назначение activedirectory
- •14)Назначение и виды групповых политик
- •15)Порядок применения групповых политик
- •16)Роли сервера ms Windows 2003
- •17)Настройка dns сервера в ms windows 2003 server
- •18)Роль dhcp сервера в ms Windows 2003 server
- •19)Роли хозяина операций
- •20)Удаленный рабочий стол
- •21)Организация почтового сервера (на примере cms)
14)Назначение и виды групповых политик
Групповая политика – инфраструктура в рамках службы каталогов ActiveDirectory, обеспечивающая изменение и настройку параметров пользователей и компьютеров, включая безопасность и данные пользователя, на основе каталогов. Групповая политика используется для определения конфигураций для групп пользователей и компьютеров. С помощью групповой политики можно задавать параметры политик на основе реестра, безопасности, установки программного обеспечения, сценариев, перенаправления папки, служб удаленного доступа и InternetExplorer. Параметры созданной пользователем групповой политики содержатся в объекте групповой политики (GPO). Связав GPOс выбранными контейнерами ActiveDirectory(сайтами, доменами и подразделениями), можно применить параметры политики этого GPOк пользователям и компьютерам в соответствующих контейнерах ActiveDirectory. Для создания GPOиспользуется редактор объектов групповой политики. Для управления объектами групповой политики на предприятии можно использовать консоль управления политикой (GPMC).
15)Порядок применения групповых политик
Групповая политика на базе ActiveDirectory может быть применена путем связывания объектов групповой политики с объектами ActiveDirectory (сайтами, доменами или подразделениями). Параметры групповой политики, расположенные в папке «Конфигурация пользователя», применяются к пользователям, а параметры в папке «Конфигурация компьютера» — к компьютерам. Расположение учетных записей пользователя и компьютера в ActiveDirectory определяет применяемые объекты групповой политики. Следует отметить, что, хотя некоторые параметры настройки относятся к пользовательскому интерфейсу, например фоновый рисунок или возможность использовать команду Выполнить в меню Пуск, они применяются и к компьютерам. Групповая политика действует совокупно. Дочерние контейнеры службы каталогов наследуют политику от родительских, и обработка групповой политики выполняется в следующем порядке: локальная, политика сайта, домена, а затем последовательно политики подразделений, от наивысшего подразделения (наиболее удаленного от учетной записи пользователя или компьютера) к низшему подразделению (непосредственно содержащему учетную запись пользователя или компьютера). Это означает, что, если объект групповой политики связан с родительским контейнером верхнего уровня, то этот объект применяется для всех контейнеров ниже родительского, включая пользователей и компьютеры в каждом контейнере. Однако, если в явном виде включить или отключить некоторые параметры групповой политики в другом объекте, связанном с дочерним контейнером, параметры объекта дочернего контейнера переопределят параметры объекта родительского контейнера. Имеется возможность принудительно задать групповую политику для дочерних контейнеров, установив флажок Не перекрывать для объекта групповой политики. Кроме того, можно запретить наследование групповой политики от родительских контейнеров путем включения параметра Блокировать наследование политики в домене или подразделении.