- •Технологическая карта 2.7. Особенности политики безопасности
- •Создание групповой политики безопасности.
- •Программа Resultant Set of Policy Wizard.
- •Запуск Resultant Set of Policy Wizard
- •Режим регистрации
- •Режим планирования
- •Содержание отчета:
- •Контрольные вопросы.
- •Приложение.
- •Создание групповых политик
- •Средства администрирования
- •Применение групповых политик
- •Разрешение конфликта двух политик
- •Наследование политик
- •Применение нескольких политик в отношении одного контейнера
- •Блокирование наследования политики
- •Фильтрация политик
- •Отладка процесса обработки политик и профилей
- •Клиенты, которые могут использовать групповую политику
- •Сценарии подключения и отключения
- •Сценарии, определенные в рамках пользовательского объекта
- •Сценарии, определенные в рамках групповой политики
- •Делегирование прав на администрирование групповых политик
- •Управление пользовательскими документами и кэшированием на стороне клиента
- •Рекомендации по использованию групповых политик
Режим планирования
Для запуска RSOP Wizard в режиме планирования откройте программу так же, как было описано ранее. Когда мастер запустится, кликните «Продолжить» (Next) для того, чтобы пропустить приглашение, и выберите опцию «Режим планирования» (Planning Mode); после этого вновь нажмите на «Продолжить» (Next). Теперь перед Вами окажется такой же экран, как на рисунке 4.
Рисунок 4
Как видно на рисунке, Вам вновь следует указать компьютер и пользователя, проходящих тест. В качестве альтернативы, Вы можете указывать контейнер Active Directory. На экране содержится также флаговая кнопка, позволяющая перейти сразу к последней странице мастера без сбора дополнительных сведений, однако, исходя из целей написания настоящей статьи, я не буду использовать эту опцию.
Нажмите на кнопку «Продолжить» (Next), Вы увидите экран, показанный на Рисунке E. Здесь вы получаете возможность указать о том, что у Вас медленное сетевое соединение, или же, что тест будет проходить на межузловой основе. Также вы можете указать, если хотите, на необходимость использования закольцованной обработки.
Рисунок 5
Следующее окно будет содержать контейнер положения пользователей и компьютеров. Причина, по которой мастер выдает Вам это окно, заключается в том, что Вы можете вносить изменения, что, в свою очередь, позволит симулировать эффект перенесения пользователя в другой контейнер или использования компьютеров с различным расположением. Внесите все необходимые изменения и нажмите на кнопку «Продолжить» (Next).
Следующее окно будет содержать запрос, членом какой группы защиты является пользователь. Имейте в виду, что Вы не должны указывать, к какой группе пользователь принадлежит именно в настоящий момент; Вы должны указать принадлежность уже после внесения всех необходимых Вам изменений. Нажмите «Продолжить» (Next) — Вы увидите почти такой же экран, содержащий запрос о том, членом какой группы безопасности является компьютер. До тех пор, пока Вы не внесли коренных изменений в доменное членство компьютера, оставляйте все по умолчанию.
Нажмите кнопку «Продолжить» (Next) — Вы увидите окно, в котором будет содержаться вопрос о том, какие фильтры WMI должны быть применены. В большинстве случаев никаких фильтров WMI вообще быть не должно, поэтому не обращайте особого внимания на данный пункт. Нажмите на кнопку «Продолжить» (Next) и Вы увидите идентичный экран с запросом о том, какие WMI фильтры должны быть применены к компьютеру. Снова, не обращая на это особого внимания, нажмите «Продолжить» (Next).
Теперь перед Вами предстанет экран, содержащий всю введенную Вами информацию. Нажмите «Продолжить» (Next), и мастер начнет обработку внесенных изменений. После завершения обработки данных нажмите кнопку «Закончить» (Finish) — в консоли Групповой политики появится результат готовящихся изменений (так же, как отображено на рисунке 3).
