3ЛР
.docxМинистерство цифрового развития, связи и массовых коммуникаций РФ
ордена Трудового Красного Знамени федеральное государственное
бюджетное образовательное учреждение высшего образования
«МОСКОВСКИЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ СВЯЗИ И
ИНФОРМАТИКИ»
Кафедра «Сетевые информационные технологии и сервисы»
Лабораторная работа № 3 «Присоединение клиента к домену и Group Policy (GPO)»
по дисциплине «Управление и администрирование информационных систем»
Выполнил:
студент группы БФИ2203
Мячина Л. А.
Проверил:
Удалов И.Д.
Москва, 2025 г.
Цель работы
Присоединить рабочую станцию к домену и управлять ей с помощью групповых политик.
Задание
Разверните ВМ с Windows 10/11. Назовите ее CLIENT01.
Настройте сетевой адаптер CLIENT01 так, чтобы в качестве DNS-сервера был указан DC01 (192.168.10.10).
Присоедините CLIENT01 к домену lab.local (System Properties -> Computer Name -> Change...). Для присоединения используйте учетные данные admin-lab.
Перезагрузите клиента. Убедитесь, что теперь можно войти в систему как пользователь домена (например, LAB\user01).
На DC01 откройте оснастку Group Policy Management.
Создайте новую GPO в группе Group Policy Objects с именем "Lab Desktop Policy".
Свяжите эту GPO с OU _LAB_Users.
Отредактируйте GPO (User Configuration -> Policies -> Administrative Templates -> Control Panel):
Запретите доступ к панели управления.
Скрыйте указанное дисководы (например, диск C:).
На CLIENT01 войдите под учетной записью user01.
Выполните в командной строке (cmd) команду gpupdate /force для принудительного обновления политик.
Проверка: Убедитесь, что панель управления недоступна, а диск C: не отображается в проводнике.
Выполнение лабораторной работы:
После развёртывания виртуальной машины с Windows 10/11 была произведена настройка сетевого подключения. В параметрах сетевого адаптера в качестве DNS-сервера указан контроллер домена DC01 (192.168.10.10), что является необходимым условием для корректного взаимодействия с доменом.
Рисунок 1 – Конфигурация сетевого адаптера CLIENT01
Следующим шагом выполнено присоединение рабочей станции CLIENT01 к домену lab.local. Для этого через свойства системы («Этот компьютер» → «Свойства» → «Изменить параметры») была активирована опция присоединения к домену. Процедура выполнена с использованием учётных данных пользователя admin-lab.
После перезагрузки системы осуществлён вход под учётной записью доменного пользователя (LAB\user01), что подтвердило успешное присоединение к домену.
Рисунок 2 – Интерфейс оснастки «Управление групповой политикой»
На контроллере домена DC01 с помощью оснастки Group Policy Management создан новый объект групповой политики (GPO) с именем «Lab Desktop Policy».
Рисунок 3 – Создание GPO «Lab Desktop Policy»
Созданный объект групповой политики связан с организационной единицей _LAB_Users, что обеспечивает применение политики ко всем пользователям данной OU.
Рисунок 4 – Связывание GPO с организационной единицей
В редакторе управляющих политик выполнена настройка параметров для пользователей: запрещён доступ к панели управления и скрыт диск C: в проводнике.
Рисунок 5 – Блокировка доступа к панели управления и параметрам системы
Рисунок 6 – Настройка скрытия дисковода C:
На клиентской машине CLIENT01 под учётной записью user01 выполнено принудительное обновление групповых политик с помощью команды gpupdate /force.
Рисунок 7 – Применение обновления политик
Проверка показала, что политики применяются корректно: панель управления стала недоступна, а диск C: больше не отображается в проводнике.
Рисунок 8 – Подтверждение блокировки панели управления
Рисунок 9 – Проверка скрытия диска C: в проводнике
