Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
информационная безопасность / Лабораторная работа №8 - Политика безопасности.doc
Скачиваний:
262
Добавлен:
10.04.2015
Размер:
847.87 Кб
Скачать

Практическое задание №13

  1. В узле Конфигурация пользователя разверните Административные шаблоны.

  2. Выберите шаблон Рабочий стол.

  3. Два раза щёлкните элемент Скрыть и отключить все элементы на рабочем столе.

  4. Выберите значение Включён и нажмите кнопку Применить.

  5. Сверните все окна.

Панель управления

  • запретить доступ к панели управления;

Отключает все значки «Панели управления». Эта политика запрещает запуск программы CONTROL.EXE, которая отвечает за работу панели управления. В результате пользователи не могут открыть окно «Панель управления» или запустить какой-либо из элементов панели управления.

  • скрыть указанные элементы панели управления;

Скрывает указанные элементы и папки «Панели управления». Эта политика удаляет элементы (такие, как «Экран») и папки (такие, как «Шрифты») из окна «Панель управления» и меню кнопки «Пуск». Она может использоваться для удаления как добавленных вами элементов «Панели управления», так и элементов, входящих в состав Windows 2000 Professional и Windows XP Professional.

  • отображать только указанные элементы панели управления;

Скрывает все элементы и папки «Панели управления», кроме указанных в этой политике. Эта политика удаляет все элементы (такие, как «Сеть и удалённый доступ к сети») и папки (такие, как «Шрифты») из окна «Панель управления» и меню кнопки «Пуск». Она удаляет как добавленные вами элементы «Панели управления», так и элементы, входящие в состав Windows 2000 Professional и Windows XP Professional. Будут отображаться только те элементы, которые указаны в этой политике.

  • форсировать классический стиль панели управления;

Эта политика воздействует на стиль отображения и представление панели управления.

Она позволяет отключить новый стиль отображения панели управления, основанный на группировке схожих заданий, и использовать прежний стиль Windows 2000, именуемый классическим стилем панели управления. Новый стиль, именуемый простым стилем панели управления, упрощает настройку параметров управления, группируя их на основе простых и понятных задач. Панель управления служит для настройки параметров компьютера, а также для установки и удаления программ и настройки их параметров.

  1. Установка и удаление программ;

  • удалить окно установки и удаления программ;

Запрещает пользователям использовать окно «Установка и удаление программ». Эта политика удаляет значок установки и удаления программ из панели управления и из меню. С помощью окна «Установка и удаление программ» пользователи могут производить установку, отмену установки и восстановление программ, а также добавлять и удалять компоненты и программы Windows 2000 Professional и других версий операционной системы Windows. Программы, опубликованные или назначенные для пользователя появляются в окне установки и удаления программ. Если эта политика отключена или не задана, установка и удаление программ доступны для всех пользователей.

  • скрыть страницу «Замена или удаление программ»;

Удаляет кнопку «Замена или удаление программ» из панели установки и удаления программ. В результате этого, пользователи не могут просматривать или изменять присоединённую страницу. «Замена или удаление программ» позволяет пользователям отменять установку, восстанавливать, добавлять или удалять компоненты установленных программ.

  • скрыть страницу установки программ;

Удаляет кнопку «Установка новой программы» из панели установки и удаления программ. В результате этого, пользователи не смогут просматривать или изменять присоединённую страницу. «Установка новой программы» позволяет пользователям устанавливать программы, опубликованные или назначенные администратором.

  • скрыть страницу «Добавление и удаление компонентов Windows»;

Удаляет кнопку «Добавление и удаление компонентов Windows» из панели окна установки и удаления программ. В результате этого, пользователи не могут просматривать или изменять связанную страницу. Окно «Добавление и удаление компонентов Windows» позволяет пользователям настраивать установленные службы и использовать мастер компонентов Windows для добавления, удаления и настройки компонентов Windows.

  • скрытие страницы доступа к программам и параметров по умолчанию;

Удаление кнопки задания доступа к программам и параметров по умолчанию с панели «Установка и удаление программ». В результате пользователи теряют возможность просматривать или изменять соответствующую страницу. Кнопка задания доступа к программам и параметров по умолчанию позволяет администраторам указывать программы по умолчанию для определённых действий, таких как просмотр Интернета или отправка электронной почты, а также указывать программы, доступные из меню «Пуск», с рабочего стола или из других расположений.

  • скрыть пункт «Установка программы с компакт-диска или с дискет»;

Удаляет раздел «Установка программы с компакт-диска или с дискет» со страницы «Установка новой программы». Это запретит пользователям устанавливать программы со съемных носителей с помощью окна «Установка и удаление программ». Если политика отключена или не задана, раздел «Установка программы с компакт-диска или с дискет» доступен всем пользователям. Эта политика не запрещает пользователям устанавливать или удалять программы с использованием других средств или методов.

  • скрыть пункт «Установка программ от Майкрософт»;

Удаляет раздел «Установка программ от Майкрософт» со страницы «Установка новой программы». Это предотвращает использование пользователями окна «Установка и удаление программ» для подключения к Windows Update. Если политика отключена или не задана, раздел «Установка программ от Майкрософт» доступен всем пользователям.

  • скрыть пункт «Установка программ из локальной сети»;

Запрещает пользователям просматривать или устанавливать опубликованные программы. Эта политика удаляет раздел «Установка программ из локальной сети» со страницы «Установка новой программы». Раздел «Установка программ из локальной сети» содержит список опубликованных программ и позволяет легко устанавливать их.

  • перейти сразу на страницу мастера компонентов;

Запрещает пользователям использовать установку и удаление программ для настройки установленных служб. Эта политика удаляет раздел «Установка служб» из окна установки и удаления компонентов. Раздел «Установка служб» содержит список системных служб, которые не были настроены, и предлагает пользователям простой доступ к средствам настройки.

  • не выводить информацию о поддержке;

Удаляет ссылки на диалоговое окно информации о поддержке со страницы замены или удаления программ. Программы, перечисленные на странице замены или удаления программ, могут включать ссылку «Щёлкните для получения сведений о поддержке». После щелчка по этой ссылке появляется диалоговое окно, выводящее информацию об устранении неполадок, включая ссылку на файлы установки и данные, необходимые для получения поддержки, такие как код продукта и номер версии программы.

  • указать категорию по умолчанию для страницы «Установка новой программы»;

Определяет категории программ, которые отображаются при открытии страницы «Установка новой программы». Если эта политика включена, то при открытии страницы «Установка новой программы» отображаются только программы из указанной категории. Пользователи могут использовать раскрывающийся список категорий на этой странице для того, чтобы отобразить программы из других категорий.

  1. Персонализация;

  • удалить значок «Экран» из панели управления;

Отключает значок «Экран» панели управления. Если эта политика включена, нельзя будет использовать значок «Экран» панели управления. Если пользователь попытается открыть окно «Экран», будет выдано сообщение о том, что политика запрещает выполнение этого действия.

  • скрыть вкладку рабочего стола;

Удаляет вкладку «Рабочий стол» из окна свойств экрана. Этот параметр запрещает пользователям использовать панель управления для изменения фона рабочего стола. Включение этой политики также запрещает пользователю настраивать вид рабочего стола, изменяя используемые значки или добавляя новые элементы веб-содержимого на рабочий стол с помощью панели управления.

  • запретить изменение фонового рисунка;

Запрещает пользователям добавлять или изменять фон рабочего стола. По умолчанию, пользователи могут использовать вкладку «Рабочий стол» диалогового окна «Экран» для того, чтобы добавлять или изменять фоновый рисунок на своем рабочем столе. Если эта политика включена, вкладка «Рабочий стол» сохраняется, но все элементы управления на этой вкладке будут отключены.

  • скрыть вкладку выбора тем оформления;

Удаляет вкладки «Оформление» и «Темы» из окна свойств экрана. Когда эта политика включена, она удаляет возможность выбора цвета на вкладке «Рабочий стол». Этот параметр запрещает пользователям использовать панель управления для изменения цветов или цветовых схем для рабочего стола и окон.

  • скрыть вкладку установки параметров;

Удаляет вкладку «Настройка» из окна свойств экрана. Этот параметр запрещает использование панели управления для изменения параметров экрана.

  • скрыть вкладку выбора заставки;

Удаляет вкладку «Заставка» из окна свойств экрана. Этот параметр запрещает использование панели управления для добавления, настройки или изменения заставки на компьютере.

  • использовать экранные заставки;

Включает экранные заставки рабочего стола. Если эта политика отключена, экранные заставки не запускаются. Кроме того, отключена группа элементов «Заставка» на вкладке «Заставка» в окне «Экран» панели управления. В результате пользователи не могут изменить параметры экранных заставок. Если эта политика не задана, она не влияет на работу системы.

  • имя исполняемого файла экранной заставки;

Указывает экранную заставку для рабочего стола пользователя. Если эта политика включена, система отображает указанную экранную заставку на рабочем столе пользователя. Кроме того, эта политика отключает раскрывающийся список экранных заставок на вкладке «Заставка» окна «Экран» панели управления, что предотвращает изменение экранной заставки пользователями.

  • использовать парольную защиту для экранных заставок;

Определяет, должна ли использоваться парольная защита экранных заставок на этом компьютере. Если эта политика включена, все экранные заставки будут использовать парольную защиту. Если эта политика отключена, использование парольной защиты будет запрещено.

  • таймаут экранной заставки;

Задаёт интервал времени бездействия пользователя перед тем, как будет запущена экранная заставка. Если интервал времени установлен, он может принимать значения от 1 секунды до 86400 секунд, что составляет 24 часа. Если же установлено значение, равное нулю, то экранная заставка не запускается.

  • отключить настройку тем оформления

Эта политика влияет на вкладку тем, управляющих общим оформлением окон. Доступ к этой вкладке осуществляется с помощью значка «Экран» панели управления. С помощью вкладки тем пользователи могут настраивать темы оформления своего рабочего стола. Если эта политика включена, она удаляет вкладку тем.

  • запретить выбор стиля оформления окон и кнопок

Запрещает пользователям изменять стиль оформления диалоговых окон и кнопок, отображаемых на экране компьютера. Если эта политика включена, она отключает раскрывающийся список «Окна и кнопки» на вкладке «Оформление» в диалоговом окне «Экран» панели управления.

  • запретить выбор размера шрифта темы оформления

Запрещает пользователям изменять размер шрифта в диалоговых окнах и кнопках, отображаемых на экране компьютера. Если эта политика включена, она отключает раскрывающийся список «Размер шрифта» на вкладке «Оформление» в диалоговом окне «Экран» панели управления.

  • запретить выбор цвета темы оформления

Эта политика запрещает изменение используемого по умолчанию цвета текущей темы оформления рабочего стола. Если эта политика включена, пользователь не может изменять цвет текущей темы оформления рабочего стола. Если эта политика отключена или не задана, пользователь может изменять цвет текущей темы оформления рабочего стола.

  • загрузить конкретный файл оформления или зафиксировать классический стиль

Эта политика позволяет загрузить конкретный файл оформления, указав путь к этому файлу. Это может быть локальный файл оформления (Luna.msstyles), или файл, располагающийся на удалённом сервере с UNC – путём (\\Server\ Share \luna.msstyles). Если эта политика включена, используется указанный файл оформления. Кроме того, пользователь не может использовать другой файл оформления.

  1. Принтеры;

  • разрешить обзор общего веб-узла с целью поиска принтеров;

Добавляет ссылку на веб-страницу Интернета или интрасети в окне мастера установки принтеров. Эта политика используется для направления пользователей на нужную веб-страницу, которой они могут воспользоваться для установки драйверов принтеров.

  • разрешить обзор сети для поиска принтеров;

Позволяет использовать мастер установки принтеров для поиска общих принтеров в сети. Если эта политика включена или не задана, то когда пользователь выполняет добавление нового принтера, выбрав переключатель «Сетевой принтер, подключённый к другому компьютеру» на второй странице мастера установки принтеров, а также выбирает переключатель «Подключиться к принтеру или выполнить обзор принтеров (кнопка «Далее»)» на третей странице, но при этом не указывает имени принтера в поле ввода «Имя», мастер установки принтеров отображает список доступных принтеров в сети и предлагает выбрать принтер из этого списка.

  • путь поиска принтеров Active Directory по умолчанию

Указывает место в Active Directory, откуда начинается выполнение поиска принтеров. Мастер установки принтеров позволяет пользователям выполнять поиск общего принтера в Active Directory. Если эта политика включена, такой поиск начинается с места, указанного в поле «Путь Active Directory по умолчанию». В противном случае, поиск начинается от корня Active Directory.

  • ограничения указания и печати

Эта настройка политики ограничивает серверы, к которым клиент может подключаться для указания и печати. Эта настройка политики применяется только к клиентам, не являющимся администраторами печати, и только к компьютерам, являющимся членами домена. Когда этот параметр политики включён, можно ограничить для клиентов операции указания и печати только сервером в их собственном лесу и/или списком явных доверенных серверов.

  • запретить добавление принтеров;

Запрещает пользователям использовать обычные методы для добавления локальных и сетевых принтеров. Эта политика удаляет значок «Установка принтера» из папки «Принтеры». (Чтобы использовать такую возможность, нажмите кнопку «Пуск», выберите команды «Настройка», «Принтеры», а затем в появившемся окне «Установка принтера».).

  • запретить удаление принтеров;

Запрещает пользователям удалять локальные и сетевые принтеры. Если пользователь попытается удалить принтер, выбрав команду «Удалить» в папке «Принтеры» панели управления, будет выдано сообщение о том, что политика запрещает выполнение этого действия. Эта политика не запрещает пользователям использовать другие программы для удаления принтеров.

  1. Язык и стандарты;

  • ограничить выбор языка для меню и диалогов Windows;

Эта политика ограничивает выбор пользователей указанным языком, отключая меню и элементы управления в диалоговом окне «Язык и стандарты» панели управления. Если указанный язык не установлен на конечном компьютере, по умолчанию выбирается английский язык.

Общие папки

  • разрешить публикацию общих ресурсов;

Определяет, может ли пользователь публиковать общие папки в Active Directory. Если эта политика включена или не задана, пользователи могут применять возможность «Публиковать в Active Directory» в оснастке «Общие папки» для публикации общих папок в Active Directory.

  • разрешить публикацию DFS-корней;

Определяет, может ли пользователь публиковать корни DFS в Active Directory. Если эта политика включена или не задана, пользователи могут применять возможность «Публиковать в Active Directory» в оснастке «Общие папки» для публикации корней DFS в Active Directory.