Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 5. Групповые политики. продолжение
Дата: 24 августа 2009, понедельник

Новое на сайте neodn.ru:Новые сайты:
  • http://mydrupal.co.ua - сайт посвящен модулям CMS Drupal. На нем мы, а также любой желающий, будем публиковать подробные описания модулей для данной CMS. Как обычно, зарегистрированные пользователи смогут добавлять описание отдельных модулей в Избранное - специальную страницу сайта.
  • http://progi.co.ua - а это каталог программ, на котором мы (и Вы тоже, если захотите) будем публиковать подробное описание полезных программ для операционной системы Windows. Естественно, что зарегистрированные пользователи смогут добавлять описание понравившихся программ в Избранное - специальную страницу сайта.

Новости нашего сайта:

В конец записи

5.4. Меню «Пуск» и панель задач

Файл: STARTMENU

Политики данного раздела предназначены не только для настройки меню ПУСК и панели задач, но и для настройки других компонентов интерфейса операционной системы. Некоторые из них были описаны в главе данной книги, посвященной компонентам Windows, а также главе, посвященной настройке интерфейса Windows. Остальные же представлены в таблице ниже.

Таблица 5.90. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

  • ClearRecentDocsOnExit. Очищать журнал недавно открывавшихся документов при выходе
  • ClearRecentProgForNewUserInStartMenu. Очистка списка недавно использовавшихся программ для новых пользователей
  • Intellimenus. Отключить сокращенные меню
  • NoInstrumentation. Отключить слежение за действиями пользователя
  • NoRecentDocsHistory. Не хранить сведения о недавно открывавшихся документах
  • NoWindowsUpdate. Удаляет ссылки на веб-узел Центра обновления Windows и запрещает доступ к нему.
  • UseFoldersInStartMenu. Использовать папки вместо библиотеки

5.5. Общие папки

Файл: SHAREDFOLDERS

Раздел ОБЩИЕ ПАПКИ содержит в себе две групповые политики, изменяющие значения параметров DWORD-типа, расположенных в ветви реестра HKCU\Software\Policies\Microsoft\Windows NT\SharedFolders.

Первая из них, политика РАЗРЕШИТЬ ПУБЛИКАЦИЮ DFS-КОРНЕЙ, изменяет значение параметра PublishDfsRoots.

Вторая же, политика РАЗРЕШИТЬ ПУБЛИКАЦИЮ ОБЩИХ ПАПОК, изменяет значение параметра PublishSharedFolders.

5.6. Рабочий стол

Файл: desktop

В данном разделе собраны групповые политики, которые позволяют настроить или ограничить настройки рабочего стола пользователя. Некоторые из них были описаны в главе данной книги, посвященной интерфейсу операционной системы. Остальные же представлены ниже.

Таблица 5.91. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

  • DisablePersonalDirChange. Запретить пользователям вручную перенаправлять папки профилей.
  • NoDesktop. Скрыть и отключить все элементы рабочего стола
  • NoInternetIcon. Скрыть значок Internet Explorer на рабочем столе
  • NoNetHood. Скрыть значок «Сеть» на рабочем столе
  • NoPropertiesMyComputer. Удалить пункт «Свойства» из контекстного меню значка «Компьютер»
  • NoPropertiesMyDocuments. Удалить пункт «Свойства» из контекстного меню значка «Документы»
  • NoPropertiesRecycleBin. Удалить пункт «Свойства» из контекстного меню компонента «Корзина»
  • NoSaveSettings. Не сохранять параметры при выходе

Active Directory

Данный раздел содержит в себе две групповые политики, которые изменяют значения параметров DWORD-типа, расположенных в ветви реестра HKCU\Software\Policies\Microsoft\Windows\Directory UI.

Первой из них является политика ВКЛЮЧИТЕ ФИЛЬТР В ДИАЛОГОВОМ ОКНЕ «НАЙТИ», изменяющая значение параметра EnableFilter.

Второй ж является политика МАКСИМАЛЬНЫЙ ОБЪЕМ РЕЗУЛЬТАТОВ ПОИСКА В ACTIVE DIRECTORY, изменяющая значение параметра QueryLimit.

Рабочий стол

Раздел РАБОЧИЙ СТОЛ содержит в себе групповую политику ФОНОВЫЕ РИСУНКИ РАБОЧЕГО СТОЛА, которая изменяет значения параметров строкового типа Wallpaper и WallpaperStyle, расположенных в ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System.

5.7. Принтеры

Файл: PRINTING

Раньше мы уже встречали раздел, предназначенный для ограничения возможностей принтеров (раздел КОНФИГУРАЦИЯ ПОЛЬЗОВАТЕЛЯ/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/ПАНЕЛЬ УПРАВЛЕНИЯ/ПРИНТЕРЫ). Если тот раздел содержал в себе групповые политики, ограничивающие возможности работы с принтерами на компьютере, не входящем в домен, то большинство политик данного раздела предназначено для ограничения возможностей принтеров на компьютере, входящем в домен Active Directory.

Таблица 5.92. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Printers

  • DisableWebPrinting. Печать на основе использования веба
  • *SupportLink. Особый URL-адрес службы поддержки в левой панели папки принтеров
  • ForceCSREMFDespooling. Всегда обрабатывать задания печати на сервере
  • Immortal. Разрешить очистку опубликованных принтеров
  • *PhysicalLocation. Размещение компьютера
  • PhysicalLocationSupport. Заполнение строки поиска принтеров
  • ServerThread. Обзор принтеров
  • PruneDownlevel. Удалять принтеры, которые не были автоматически повторно опубликованы
  • PruningInterval. Интервал очистки Active Directory
  • PruningPriority. Приоритет потока при очистке Active Directory
  • PruningRetries. Повторы при очистке Active Directory
  • PruningRetryLog. Записывать события контакта службы очистки каталогов
  • PublishPrinters. Разрешить публикацию принтеров
  • RegisterSpoolerRemoteRpcEndPoint. Разрешить диспетчеру печати добавление новых клиентских подключений
  • VerifyPublishedState. Проверять состояние публикации

*данный параметр имеет строковый тип

Таблица 5.93. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Printers\Wizard

  • DomainDisplayPrinters_State, DomainBluetoothprinters, DomainADprinters, DomainWSDprinters, DomainIPprinters. Мастер установки принтеров — страница сканирования сети (управляемая сеть)
  • NonDomainBluetoothprinters, NonDomainDisplayPrinters_State, NonDomainIPprinters, NonDomainWSDprinters. Мастер установки принтеров — страница сканирования сети (неуправляемая сеть)

5.8. Сеть

Файл: dfs

В данном разделе представлена групповая политика УСТАНАВЛИВАЕТ ЧАСТОТУ ОБНАРУЖЕНИЯ КОНТРОЛЛЕРА ДОМЕНА (DC) КЛИЕНТОМ РАСПРЕДЕЛЕННОЙ ФАЙЛОВОЙ СИСТЕМЫ (DFS). Данная политика изменяет значение параметра DWORD-типа DfsDcNameDelay ветви реестра HKLM\SOFTWARE\Policies\Microsoft\System\DFSClient.

В подразделах данного раздела оснастки РЕДАКТОР ОБЪЕКТОВ ГРУППОВОЙ ПОЛИТИКИ представлены групповые политики, которые позволяют настроить параметры работы различных сетевых компонентов или служб, реализующих сетевые возможности.

Многие эти политики будут описаны в главе данной книги, посвященной стандартным службам. О разделах, в которых расположены такие групповые политики, сейчас будет представлена только общая информация. Остальные же разделы будут описаны далее в этой книге.

  • CЛУЖБЫ ОДНОРАНГОВЫХ СЕТЕЙ МАЙКРОСОФТ. Файл: P2P-PNRP. Содержит в себе политики, позволяющие настроить параметры работы одноранговых сетей.
  • DNS-КЛИЕНТ. Файл: dnsclient. Групповые политики данного раздела позволяют изменить параметры работы клиента DNS.
  • WINDOWS CONNECT NOW. Файл: WINDOWSCONNECTNOW. Данный раздел содержит в себе групповые политики, позволяющие ограничить возможности службы НЕМЕДЛЕННЫЕ ПОДКЛЮЧЕНИЯ WINDOWS - РЕГИСТРАТОР НАСТРОЙКИ.
  • АВТОНОМНЫЕ ФАЙЛЫ. Файл: OFFLINEFILES. Данный раздел содержит в себе групповые политики, позволяющие настроить работу механизма автономных файлов, а также указать файлы, которые всегда должны быть доступны в автономном режиме. Эти политики будут описаны в следующей главе данной книги.
  • ОБНАРУЖЕНИЕ ТОПОЛОГИИ СВЯЗИ (LINK-LAYER). Файл: LINKLAYERTOPOLOGYDISCOVERY. Данный раздел содержит в себе групповые политики, позволяющие ограничить возможности службы ТОПОЛОГ КАНАЛЬНОГО УРОВНЯ.
  • ФОНОВАЯ ИНТЕЛЛЕКТУАЛЬНАЯ СЛУЖБА ПЕРЕДАЧИ (BITS). Файл: Bits. Содержит политики, позволяющие настроить параметра работы службы BITS.

SNMP

Файл: SNMP

Данный раздел содержит в себе набор групповых политик, позволяющих настроить параметры работы с протоколом SNMP (в поставку операционной системы Windows Vista входит дополнительный компонент, предназначенный для работы с этим протоколом — именно его настройки и можно изменить при помощи политик данного раздела).

Таблица 5.94. HKLM\SOFTWARE\Policies\SNMP\Parameters

ValidCommunities Сообщества
PermittedManagers Разрешенные диспетчеры
TrapConfiguration Ловушки для публичного сообщества

Параметры настройки SSL

Файл: CipherSuiteOrder

Данный раздел содержит в себе групповую политику ПОРЯДОК КОМПЛЕКТОВ ШИФРОВ SSL, позволяющую изменить значение параметра строкового типа Functions ветви HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002.

Планировщик пакетов QoS

Файл: QOS

Настроить возможности протокола QoS можно при помощи групповых политик данного раздела.

Таблица 5.95. HKLM\SOFTWARE\Policies\Microsoft\Windows\Psched

MaxOutstandingSends Ограничение ожидающих обработки пакетов
NonBestEffortLimit Ограничить резервируемую пропускную способность
TimerResolution Задать разрешение таймера

Таблица 5.96. HKLM\SOFTWARE\Policies\Microsoft\Windows\Psched\«пакет». Разделы Значение DSCP для не соответствующих пакетов, Значение DSCP для соответствующих пакетов, Значение приоритета второго уровня

ServiceTypeBestEffort Тип службы Best effort
ServiceTypeControlledLoad Тип службы Controlled load
ServiceTypeGuaranteed Тип службы Guaranteed
ServiceTypeNetworkControl Тип службы Network control
ServiceTypeQualitative Тип службы Qualitative

Сетевые подключения

Файл: NETWORKCONNECTIONS

Данный раздел содержит в себе набор политик, позволяющих настроить параметры работы различных диалогов и мастеров операционной системы Windows, связанных с сетевыми возможностями системы.

Таблица 5.97. HKLM\SOFTWARE\Policies\Microsoft\Windows\Network Connections

NC_AllowNetBridge_NLA Запрет установки и настройки сетевого моста в сети DNS-домена

Таблица 5.98. HKCU\Software\Policies\Microsoft\Windows\Network Connections

  • NC_DeleteConnection. Запретить удаление подключений удаленного доступа
  • NC_DialupPrefs. Запрет доступа к пункту «Настройки удаленного доступа» меню «Дополнительно»
  • NC_LanProperties. Запрет доступа к свойствам подключений локальной сети
  • NC_RasAllUserProperties. Возможность изменить свойства всех пользовательских подключений удаленного доступа
  • NC_RasConnect. Запрет подключения и разрыва подключения удаленного доступа
  • NC_RasMyProperties. Запрет изменения свойств частного подключения удаленного доступа
  • NC_RenameMyRasConnection. Запретить переименование частных подключений удаленного доступа

Брандмауэр Windows

Групповые политики данного раздела позволяют настроить возможности использования стандартного брандмауэра операционной системы Windows Vista. Все они будут описаны в главе данной книги, посвященной компонентам безопасности Windows.

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=627

В избранное