Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 5. Групповые политики. 5.9. Система - 2
Дата: 26 августа 2009, среда

Новости нашего сайта:

В конец записи

Групповая политика

Файл: grouppolicy

Настроить возможности обновления групповых политик можно именно при помощи групповых политик, расположенных в данном разделе.

Таблица 5.101. SOFTWARE\Policies\Microsoft\Windows\System

  • DenyRsopToInteractiveUser. Запретить интерактивным пользователям создавать данные результирующей политики (Resultant Set of Policy — RSoP)

Таблица 5.102. HKLM\SOFTWARE\Policies\Microsoft\Windows\System

  • AllowX-ForestPolicy-and-RUP. Включить политику пользователей различных лесов и перемещаемые профили пользователей
  • DisableLGPOProcessing. Выключение обработки локальных объектов групповой политики
  • DenyUsersFromMachGP. Запретить пользователям вызывать обновление политики компьютера
  • GroupPolicyMinTransferRate. Обнаружение медленных подключений для групповой политики
  • GroupPolicyRefreshTimeOffset, GroupPolicyRefreshTime. Интервал обновления групповой политики для компьютеров
  • GroupPolicyRefreshTimeOffsetDC, GroupPolicyRefreshTimeDC. Интервал обновления групповой политики для контроллеров домена
  • RSoPLogging. Отключить протоколирование RSoP
  • GpNetworkStartTimeoutPolicyValue. Время ожидания при обработке политики загрузки
  • UserPolicyMode. Режим обработки замыкания пользовательской групповой политики

Таблица 5.103. HKLM\SOFTWARE\Policies\Microsoft\Windows\Group Policy

  • OnlyUseLocalAdminFiles. Всегда использовать локальные файлы ADM для редактора объектов групповой политики

Таблица 5.104. HKLM\SOFTWARE\Policies\Microsoft\Windows\Group Policy

  • {c6dc5466-785a-11d2-84d0-00c04fb169f7}. Обработка политики установки программ
  • *{3610eda5-77ef-11d2-8dc5-00c04fa31a66}. Обработка политики дисковых квот
  • *{b1be8d72-6eac-11d2-a4ea-00c04f79f83a}. Обработка политики восстановления EFS
  • {25537ba6-77a8-11d2-9b6c-0000f8080861}. Обработка политики перенаправления папки
  • *{a2e30f80-d7de-11d2-bbde-00c04f86ae3b}. Обработка политики настройки Internet Explorer
  • *{e437bc1c-aa7d-11d2-a382-00c04f991e27}. Обработка политики IP-безопасности
  • {35378eac-683f-11d2-a89a-00c04fbbcfa2}. Обработка политики реестра.
  • {35378eac-683f-11d2-a89a-00c04fbbcfa2}. Обработка политики сценариев
  • {827d319e-6eac-11d2-a4ea-00c04f79f83a}. Обработка политики безопасности
  • *{b587e2b1-4d59-4e7e-aed9-22b9df11d053}. Обработка политик проводных сетей
  • *{0acdd40c-75ac-47ab-baa0-bf6de7e7fe63}. Обработка беспроводной политики
NoGPOListChanges
NoSlowLink
*NoBackgroundPolicy

Таблица 5.105. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  • DisableBkGndGroupPolicy. Отключить фоновое обновление групповой политики

Таблица 5.106. HKCU\Software\Policies\Microsoft\Windows\Group Policy Editor

  • DisableAutoADMUpdate. Отключить автоматическое обновление ADM-файлов
  • ShowPoliciesOnly. Вывод пункта «Показывать только политики»
  • DCOption. Выбор контроллера домена групповой политики
  • *GPODisplayName. Имя по умолчанию для новых объектов групповой политики
  • NewGPOLinksDisabled. Создание ссылок объектов групповой политики по умолчанию запрещено

*параметр имеет строковый тип.

Таблица 5.107. HKCU\Software\Policies\Microsoft\Windows\System

  • GroupPolicyMinTransferRate. Обнаружение медленных подключений для групповой политики
  • GroupPolicyRefreshTimeOffset, GroupPolicyRefreshTime. Интервал обновления групповой политики для пользователей

Параметры завершения работы

Файл: WINSRV

Раздел ПАРАМЕТРЫ ЗАВЕРШЕНИЯ РАБОТЫ содержит в себе лишь одну групповую политику — ОТКЛЮЧИТЬ АВТОМАТИЧЕСКОЕ ЗАВЕРШЕНИЕ РАБОТЫ ПРИЛОЖЕНИЙ, КОТОРЫЕ БЛОКИРУЮТ ИЛИ ОТМЕНЯЮТ ВЫКЛЮЧЕНИЕ КОМПЬЮТЕРА. Данная политика изменяет значение параметра DWORD-типа AllowBlockingAppsAtShutdown, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\System.

Передача учетных данных

Файл: credssp

Раздел ПЕРЕДАЧА УЧЕТНЫХ ДАННЫХ содержит в себе следующие групповые политики.

  • РАЗРЕШИТЬ УЧЕТНЫЕ ДАННЫЕ, УСТАНОВЛЕННЫЕ ПО УМОЛЧАНИЮ, С ПРОВЕРКОЙ ПОДЛИННОСТИ СЕРВЕРА «ТОЛЬКО NTLM». Данная групповая политика изменяет значения параметров DWORD-типа AllowDefCredentialsWhenNTLMOnly и ConcatenateDefaults_AllowDefNTLMOnly, расположенных в ветви HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly.
  • РАЗРЕШИТЬ ПЕРЕДАЧУ УЧЕТНЫХ ДАННЫХ, УСТАНОВЛЕННЫХ ПО УМОЛЧАНИЮ. Данная групповая политика изменяет значения параметров DWORD-типа ConcatenateDefaults_AllowDefault и AllowDefaultCredentials, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials.
  • РАЗРЕШИТЬ ПЕРЕДАЧУ НОВЫХ УЧЕТНЫХ ДАННЫХ. Данная групповая политика изменяет значения параметров DWORD-типа ConcatenateDefaults_AllowFresh и AllowFreshCredentials, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentials.
  • РАЗРЕШИТЬ НОВЫЕ УЧЕТНЫЕ ДАННЫЕ С ПРОВЕРКОЙ ПОДЛИННОСТИ СЕРВЕРА «ТОЛЬКО NTLM». Данная групповая политика изменяет значения параметров DWORD-типа ConcatenateDefaults_AllowFreshNTLMOnly и AllowFreshCredentialsWhenNTLMOnly, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly.
  • РАЗРЕШИТЬ ПЕРЕДАЧУ СОХРАНЕННЫХ УЧЕТНЫХ ДАННЫХ. Данная групповая политика изменяет значения параметров DWORD-типа ConcatenateDefaults_AllowSaved и AllowSavedCredentials, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentials.
  • РАЗРЕШИТЬ СОХРАНЕННЫЕ УЧЕТНЫЕ ДАННЫЕ С ПРОВЕРКОЙ ПОДЛИННОСТИ СЕРВЕРА «ТОЛЬКО NTLM». Данная групповая политика изменяет значения параметров DWORD-типа ConcatenateDefaults_AllowSavedNTLMOnly и AllowSavedCredentialsWhenNTLMOnly, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly.
  • ЗАПРЕТИТЬ ПЕРЕДАЧУ УЧЕТНЫХ ДАННЫХ, УСТАНОВЛЕННЫХ ПО УМОЛЧАНИЮ. Данная групповая политика изменяет значения параметров DWORD-типа ConcatenateDefaults_DenyDefault и DenyDefaultCredentials, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\DenyDefaultCredentials.
  • ЗАПРЕТИТЬ ПЕРЕДАЧУ НОВЫХ УЧЕТНЫХ ДАННЫХ. Данная групповая политика изменяет значения параметров DWORD-типа ConcatenateDefaults_DenyFresh и DenyFreshCredentials, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\DenyFreshCredentials.
  • ЗАПРЕТИТЬ ПЕРЕДАЧУ СОХРАНЕННЫХ УЧЕТНЫХ ДАННЫХ. Данная групповая политика изменяет значения параметров DWORD-типа ConcatenateDefaults_DenySaved и DenySavedCredentials, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation. Также изменяются значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\DenySavedCredentials.

Перенаправление папки

Файл: folderredirection

Данный раздел содержит в себе две групповые политики, изменяющие параметры DWORD-типа.

Первой из них является политика ИСПОЛЬЗОВАТЬ ЛОКАЛИЗОВАННЫЕ ИМЕНА ПРИ ПЕРЕНАПРАВЛЕНИИ ПАПОК «ПУСК» И «МОИ ДОКУМЕНТЫ», которая изменяет значение параметра LocalizeXPRelativePaths, расположенного в ветви реестра SOFTWARE\Policies\Microsoft\Windows\System\Fdeploy.

Второй же политикой является политика НЕ ПЕРЕНАПРАВЛЯТЬ АВТОМАТИЧЕСКИ ПАПКИ, ДОСТУПНЫЕ АВТОНОМНО, изменяющая значение параметра DisableFRAdminPin ветви реестра HKCU\Software\Policies\Microsoft\Windows\NetCache.

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=629

В избранное