Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

3ЛР

.docx
Скачиваний:
0
Добавлен:
02.08.2026
Размер:
522 Кб
Скачать

Министерство цифрового развития, связи и массовых коммуникаций РФ

ордена Трудового Красного Знамени федеральное государственное

бюджетное образовательное учреждение высшего образования

«МОСКОВСКИЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ СВЯЗИ И

ИНФОРМАТИКИ»

Кафедра «Сетевые информационные технологии и сервисы»

Лабораторная работа № 3 «Присоединение клиента к домену и Group Policy (GPO)»

по дисциплине «Управление и администрирование информационных систем»

Выполнил:

студент группы БФИ2203

Мячина Л. А.

Проверил:

Удалов И.Д.

Москва, 2025 г.

Цель работы

Присоединить рабочую станцию к домену и управлять ей с помощью групповых политик.

Задание

  1. Разверните ВМ с Windows 10/11. Назовите ее CLIENT01.

  2. Настройте сетевой адаптер CLIENT01 так, чтобы в качестве DNS-сервера был указан DC01 (192.168.10.10).

  3. Присоедините CLIENT01 к домену lab.local (System Properties -> Computer Name -> Change...). Для присоединения используйте учетные данные admin-lab.

  4. Перезагрузите клиента. Убедитесь, что теперь можно войти в систему как пользователь домена (например, LAB\user01).

  5. На DC01 откройте оснастку Group Policy Management.

  6. Создайте новую GPO в группе Group Policy Objects с именем "Lab Desktop Policy".

  7. Свяжите эту GPO с OU _LAB_Users.

  8. Отредактируйте GPO (User Configuration -> Policies -> Administrative Templates -> Control Panel):

    • Запретите доступ к панели управления.

    • Скрыйте указанное дисководы (например, диск C:).

  9. На CLIENT01 войдите под учетной записью user01.

  10. Выполните в командной строке (cmd) команду gpupdate /force для принудительного обновления политик.

Проверка: Убедитесь, что панель управления недоступна, а диск C: не отображается в проводнике.

Выполнение лабораторной работы:

После развёртывания виртуальной машины с Windows 10/11 была произведена настройка сетевого подключения. В параметрах сетевого адаптера в качестве DNS-сервера указан контроллер домена DC01 (192.168.10.10), что является необходимым условием для корректного взаимодействия с доменом.

Рисунок 1 – Конфигурация сетевого адаптера CLIENT01

Следующим шагом выполнено присоединение рабочей станции CLIENT01 к домену lab.local. Для этого через свойства системы («Этот компьютер» → «Свойства» → «Изменить параметры») была активирована опция присоединения к домену. Процедура выполнена с использованием учётных данных пользователя admin-lab.

После перезагрузки системы осуществлён вход под учётной записью доменного пользователя (LAB\user01), что подтвердило успешное присоединение к домену.

Рисунок 2 – Интерфейс оснастки «Управление групповой политикой»

На контроллере домена DC01 с помощью оснастки Group Policy Management создан новый объект групповой политики (GPO) с именем «Lab Desktop Policy».

Рисунок 3 – Создание GPO «Lab Desktop Policy»

Созданный объект групповой политики связан с организационной единицей _LAB_Users, что обеспечивает применение политики ко всем пользователям данной OU.

Рисунок 4 – Связывание GPO с организационной единицей

В редакторе управляющих политик выполнена настройка параметров для пользователей: запрещён доступ к панели управления и скрыт диск C: в проводнике.

Рисунок 5 – Блокировка доступа к панели управления и параметрам системы

Рисунок 6 – Настройка скрытия дисковода C:

На клиентской машине CLIENT01 под учётной записью user01 выполнено принудительное обновление групповых политик с помощью команды gpupdate /force.

Рисунок 7 – Применение обновления политик

Проверка показала, что политики применяются корректно: панель управления стала недоступна, а диск C: больше не отображается в проводнике.

Рисунок 8 – Подтверждение блокировки панели управления

Рисунок 9 – Проверка скрытия диска C: в проводнике

Соседние файлы в предмете Управление и администрирование информационных систем