Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы ПОКС201011.doc
Скачиваний:
2
Добавлен:
01.05.2025
Размер:
245.76 Кб
Скачать
  1. Технология IntelliMirror и групповая политика: назначение, возможности.

Intellimirror позволяет формировать настройки для компьютера или пользователя в соответствии с принятой групповой политикой.

Имеются следующие ключевые компоненты управления в Intellimirror:

  • User Data Management (Управление данными пользователей);

  • User Settings Management (Управление настройками пользователей);

  • Software Installation and Maintenance (Установка и обслуживание ПО).

Intellimirror реализуется с помощью групповой политики, позволяя управлять пользователями и компьютерами с конкретными настройками, доступными для шаблонов GPO, которые поставляются вместе с Windows 2003. Intellimirror реализуется через разделы Computer/Software/User групповых политик Active Directory, которые применяются в различных местах зон Active Directory.

К Intellimirror относятся разнообразные настройки, используемые для управления рабочими столами пользователей. Одной из ключевых функций является перенаправление пользовательских данных и других конкретных настроек рабочего стола.

Управление данными пользователей и перенаправление папок применяются к следующим частям.

  1. Application data (Данные приложений).

  2. Desktop (Рабочий стол).

  3. My Documents (Мои документы).

  4. Меню Start (Пуск).

Управление настройками пользователей. Эти настройки применяются к пользователю или к компьютеру и могут охватывать широкий диапазон от цвета рабочего стола операционной системы до набора аплетов панели управления, доступных для изменений пользователем.

  1. Политика безопасности. Учетные политики.

  2. Настройка учетной политики, регистрация компьютеров для подключения к домену.

  1. Создание пользователей и групп пользователей.

В среде Windows 2003 Active Directory существует 3 главных типа пользовательских учетных записей:

  • Локальные учетные записи пользователей. Эти учетные записи существуют в локальной базе данных SAM (Security Accounts Manager) на каждой системе, работающей под управлением Windows 2003. Эти учетные записи создаются с использованием инструмента Local Users and Groups (Локальные пользователи и группы) консоли Computer Management (Управление компьютером). Заметим, что для входа в систему по локальной учетной записи, эта учетная запись обязательно должна присутствовать в базе данных SAM на системе, в которую вы пытаетесь войти. Это делает локальные учетные записи непрактичными для больших сетей, вследствие больших накладных расходов по их администрированию.

  • Учетные записи пользователей домена. Эти учетные записи хранятся в Active Directory и могут использоваться для входа в систему и доступа к ресурсам по всему лесу AD. Учетные записи этого типа создаются централизованно при помощи консоли "Active Directory Users and Computers" ("Active Directory – пользователи и компьютеры").

  • Встроенные учетные записи. Эти учетные записи создаются самой системой и не могут быть удалены. По умолчанию любая система, будь то изолированная (отдельно стоящая) или входящая в домен, создает две учетные записи – Administrator (Администратор) и Guest (Гость). По умолчанию учетная запись Гость отключена.