[ Pobierz całość w formacie PDF ]
.1.Otwórz stronę Zasady Grupowe Właściwości (Group Policy Properties) jednostkiorganizacyjnej Nadrzędna (Parent) lub dowolnej jednostki organizacyjnej, wybranej zdanego komputera.2.Edytuj obiekt zasad grupowych (GPO) Obowiązkowy (Mandatory) lub wybierz własny.3.Rozwiń gałąz Konfiguracja Użytkownika\Szablony Administracyjne (UserConfiguration\Administrative Templates) i wybierz pozycję Menu, Start i Pasek zadań(Menu, Start and Taskbar).4.Kliknij dwukrotnie pozycję Usuń menu Uruchom z menu Start (Remove Run menu fromStart Menu).Pojawi się okno dialogowe Właściwości tej zasady (policy), jakprzedstawiono na rysunku 3.15.5.Wybierz Włączony (Enabled).Wskazówka: Zwróć uwagę na przyciski Następna zasada (Next policy) i Poprzednia zasada(Previous policy).Można je użyć do poruszania przez listę zasad bez zamykania i powtórnegootwierania okna dialogowego Właściwości (Properties).6.W oknie dialogowym naciśnij przycisk OK.Zwróć uwagę na zmianę stanu w kolumnieustawień.Zmiana jest natychmiastowa.Jeśli jesteś w środowisku zreplikowanegokontrolera domeny, działanie to uaktywnia replikację.7.Zaloguj się do jednostki organizacyjnej Podrzędna (Child), korzystając z utworzonegowcześniej konta użytkownika.Zwróć uwagę, że na skutek dziedziczenia z jednostkiadministracyjnej Nadrzędna (Parent), usunięte zostało menu Uruchom (Run).Rysunek 3.15.Okno dialogowe do poprawiania szablonu administracyjnegoObsługa klientów Windows NT i 9xEdytor Zasad Grupowych (Group Policy Editor) systemu Windows 2000 nie umożliwia obsługiklientów Windows NT 4 ani komputerów pracujących pod kontrolą systemów Windows 95 iWindows 98.Obsługa klientów Windows NT 4 jest zapewniona przez obsługiwanie szablonówadministracyjnych (administrative templates), takich jak w systemie Windows NT i stosowanieplików Edytora Zasad Systemowych (System Policy Editor) systemu Windows NT 4, poledit.exe.Podczas instalowania systemu Windows 2000 Server można zainstalować dodatkowe składniki,tzw.Dodatkowe narzędzia administracyjne systemu Windows 2000 (Windows 2000 optionaladministrative tools).Pakiet ten zawiera wszystkie informacje konieczne do zainstalowaniadodatkowych programów do administrowania i jest częścią systemu Windows 2000 Server.Klienci pracujący pod kontrolą systemów Windows 95 lub Windows 98 muszą korzystać zEdytora Zasad Systemowych (System Policy Editor) systemu Windows NT 4, poledit.exe.Zarówno w przypadku stacji roboczych Windows NT, jak i komputerów pracujących pod kontroląsystemu Windows 95 oraz Windows 98, utworzone w ten sposób pliki z rozszerzeniem pol muszązostać skopiowane do udziału Netlogon domeny (.\system32\repl\import\scripts).Przygotowywanie skryptówSkrypty są to pliki wsadowe (BAT), pliki poleceń (CMD) lub pliki wykonywalne (EXE)uruchamiane, gdy komputer jest włączany i zamykany, albo gdy użytkownik loguje się lubwylogowuje na dowolnej stacji roboczej w sieci.W systemie Windows 2000 obsługiwane są: Windows Scripting Host (WSH), Visual BasicScripting Edition (VBScript) i JavaScript (JScript), nadal także obsługiwane są skrypty poleceń ipliki wykonywalne systemu MS-DOS.Skrypty mogą być używane do ustanawiania kryteriówbezpieczeństwa dla wszystkich rodzajów klientów podłączonych do systemu Windows 2000Server.Można także za ich pomocą ustawiać zmienne środowiskowe (environment variables) ipołączeń stałych do udziałów sieciowych (network shares).Kolejna procedura służy do dodawaniaskryptu logowania metaback.js i uruchomienia go przy logowaniu.Skrypt ten wykonuje kopięzapasową metabazy (metabase) i jest częścią zestawu Software Development Kit (SDK).Inneskrypty można pobrać, korzystając z witryny Microsoftu www.microsoft.com i znajdujących siętam łączy (links):1.Otwórz stronę Zasady Grupowe Właściwości (Group Policy Properties) domeny głównej(root domain).2.Edytuj obiekt zasad grupowych o nazwie Domyślne Zasady Domeny (Default DomainPolicy).3.Rozwiń gałąz Konfiguracja Użytkownika\Ustawienia Systemu Windows (UserConfiguration\Windows Settings) i wybierz pozycje Skrypty (Scripts) (Log on/Log off).4.W prawej części okna kliknij dwukrotnie pozycje Logowanie (Logon).5.Na stronie Logowanie Właściwości (Logon Properties) rysunek 3.16 przedstawionajest lista skryptów uruchamianych przy logowaniu się użytkowników, których dotyczą.Jest to lista uporządkowana; skrypt znajdujący się na pierwszym miejscu jest równieżuruchamiany jako pierwszy.Kolejność skryptów można zmienić za pomocą przyciskówGóra (Up) i Dół (Down).Strona prawdopodobnie okaże się pusta, o ile wcześniej niedodano żadnych skryptów.6.Uruchom program Eksplorator Windows (Windows Explorer) i znajdz plik.\inetpub\iissamples\sdk\admin\metaback.js.Skopiuj plik, a potem zamknij Eksploratora.Rysunek 3.16.Strona Logowanie Właściwości (Logon Properties)7.Na stronie Logowanie Właściwości naciśnij przycisk Pokaż Pliki (Show Files) i wklejskrypt metaback.js do okna Logowanie (Logon).Zamknij okno Logowanie (Logon).8.Naciśnij przycisk Dodaj, znajdujący się na stronie Logowanie Właściwości.9.Naciśnij przycisk Przeglądaj (Browse).Kliknij dwukrotnie plik metaback.js.10.Nie trzeba podawać żadnych parametrów skryptu, więc naciśnij OK.Kolejny raz naciśnijprzycisk OK, aby zamknąć stronę Logowanie Właściwości (Logon Properties).11.Wyloguj się i zaloguj ponownie jako administrator.Skrypt powinien zostać uruchomionyw trakcie logowania.Wskazówka: Jeśli zalogujesz się jako zwykły użytkownik, skrypt nie zostanie uruchomiony, alezamiast tego pojawi się w oknie ze wskazaniem, gdzie wystąpił błąd.Jest to prawidłowedziałanie
[ Pobierz całość w formacie PDF ]