Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

' 3 38

Параметры групповой политики

Глава 7

11.Перейдите иа вкладку Развертывание (Deployment).

12.Выберите тип развертывания Назначенный (Assigned).

13.Установите флажок Устанавливать это приложение при входе в систему (Install This Application At Logon).

14.Установите флажок Удалять это приложение, если его использование выходит за рамки, допустимые политикой управления (Uninstall This Application When It Falls Out Of The Scope Of Management).

15.Щелкните OK.

16.Закройте Редактор управления групповыми политиками ( G r o u p Policy Management Editor).

17.В консоли Управление групповой политикой (Group Policy Management) выберите в контейнере Объекты групповой политики (Group Policy Objects) объект XML Notepad.

18.Перейдите на вкладку Область (Scope).

19.В секции Фильтры безопасности (Security Filtering) выберите группу Про-

шедшие проверку (Authenticated Users) и щелкните Удалить (Remove),

а затем ОК, чтобы подтвердить выполняемое действие.

20.Щелкните Добавить (Add).

21.Введите имя группы, представляющей пользователей и компьютеры, для которых нужно развернуть приложение (например, имя группы APP_XML Notepad).

22.Щелкните ОК.

Теперь объект GPO отфильтрован для применения только к группе АРР_ XML Notepad. Однако параметры G P O не будут применены, пока вы не свяжете объект GPO с подразделением, сайтом или доменом.

23.Щелкните домен contoso.com правой кнопкой мыши и выполните команду

Связать существующий объект G P O (Link An Existing G P O ) .

24.В списке Объекты групповой политики (Group Policy Objects) выберите объект APP _ XML Notepad и щелкните О К .

При желании вы можете протестировать GPO, добавив в группу APP_XML Notepad учетную запись Администратор (Administrator). Выйдите и вновь войдите в систему. При входе должна установиться программа XML Notepad.

Упражнение 2. Обновление приложения

Эмулируйте развертывание обновленной версии X M L Notepad.

1.Войдите на машину SERVER01 как администратор.

2.Откройте консоль Управление групповой политикой (Group Policy Management).

3.В контейнере Объекты групповой политики (Group Policy Objects) щелкните правой кнопкой мыши объект XML Notepad и выполните команду Изменить (Edit).

4.Разверните узел Конфигурация пользователя\Политики\Конфигурация программ (User Configuration\Policies\Software Settings).

Занятие 3

Управление установкой программного обеспечения

3 3 9

. 5. Щелкните правой кнопкой мыши узел Установка программ (Software Installation), выберите команду Создать (New) и щелкните Пакет (Package).

6. В текстовое поле И м я ф а й л а (File Name) введите сетевой путь к папке распространения программного обеспечения, например \\server01\software, и выберите ф а й л .msi.

В этом упражнении вы используете существующий файл XmlNotepad.msi как обновленную версию X M L Notepad.

7. Щелкните О т к р ы т ь ( O p e n ) .

8. В диалоговом окне Развертывание программ (Deploy Software) выберите тип развертывания Особый (Advanced) и щелкните ОК.

9. На вкладке О б щ и е ( G e n e r a l )

измените имя пакета

для указания новой

версии — например, введите

и м я XML Notepad 2008.

 

10.Перейдите на вкладку Развертывание (Deployment).

11.Выберите тип развертывания Назначенный (Assigned).

12.Установите ф л а ж о к Устанавливать это приложение при входе в систему (Install This Application At Logon).

13. Перейдите на вкладку О б н о в л е н и я (Upgrades). 14. Щ е л к н и т е Добавить (Add) .

15.Выберите опцию Из текущего объекта групповой политики (GPO) (Current Group Policy Object ( G P O ) ) .

16.В списке Обновляемое приложение (Package То Upgrade) выберите пакет более ранней версии приложения, например XML Notepad 2007.

17.Выберите опцию Удалить приложение, затем установить его обновление

(Uninstall T h e Existing Package Then Install The Upgrade Package). Щелкните OK .

18.Еще раз щелкните О К .

При установке реального обновления новый пакет обновил бы предыдущую версию п р и л о ж е н и я во время обновления клиентами групповой политики объекта X M L Notepad. Поскольку вы лишь имитировали обновление, можете удалить этот пакет.

19.Щелкните правой кнопкой м ы ш и созданный пакет, имитирующий обновление, выберите команду Все задачи (All Tasks) и щелкните задачу Удалить (Remove).

20.В диалоговом окне Удаление приложений (Remove Software) выберите опцию Немедленное удаление этого приложения с компьютеров всех пользователей (Immediately Uninstall The Software From Users And Computers). Щелкните OK .

Резюме

• Д л я развертывания, поддержки, обновления и удаления программного обеспечения используется расширение групповой политики Установка программ (Software Installation).

' 3 4 0

Параметры групповой политики

Глава 7

Программный пакет можно назначить в секции К о н ф и г у р а ц и я компьютера (Computer Configuration) объекта G P O . К л и е н т с к и е к о м п ь ю т е р ы в области

действия G P O будут устанавливать п р и л о ж е н и е п р и загрузке .

Программный пакет можно назначить в с е к ц и и К о н ф и г у р а ц и я пользовате-

 

ля (User Configuration) объекта G P O . П р и л о ж е н и е будет установлено, если

 

пользователь запустит его с п о м о щ ь ю я р л ы к а в м е н ю Пуск ( S t a r t ) и л и от-

 

кроет файл, сопоставленный с этим п р и л о ж е н и е м . П р и ж е л а н и и установку

 

приложения можно назначить п р и входе п о л ь з о в а т е л я в систему.

 

Программный

пакет обычно п у б л и к у е т с я в

с е к ц и и К о н ф и г у р а ц и я поль-

 

зователя

(User

Configuration) объекта G P O .

П р и л о ж е н и е б у д е т

указано

 

в апплете

Программы и к о м п о н е н т ы ( P r o g r a m s A n d

F e a t u r e s )

на

панели

 

управления Windows Server 2008 и

W i n d o w s

Vista и в

а п п л е т е

Установка

 

и удаление программ ( A d d / R e m o v e

P r o g r a m s ) на п а н е л и у п р а в л е н и я кли-

 

ентов Windows ХР.

 

 

 

 

 

 

Для того чтобы модифицировать п о в е д е н и е п а к е т а у с т а н о в щ и к а W i n d o w s

 

Installer, развертываемого с п о м о щ ь ю г р у п п о в о й п о л и т и к и , и с п о л ь з у ю т с я

 

трансформации

( ф а й л ы .mst).

 

 

 

 

 

 

Приложения, контролируемые р а с ш и р е н и е м г р у п п о в о й п о л и т и к и Установ-

 

ка программ (Software Installation), м о ж н о р а з в е р н у т ь з а н о в о

и л и удалить

 

с помощью того же р а с ш и р е н и я Установка п р о г р а м м .

 

 

 

 

Программный

пакет р е к о м е н д у е т с я

о т к о н ф и г у р и р о в а т ь д л я

о б н о в л е н и я

других приложений, развернутых с п о м о щ ь ю г р у п п о в о й п о л и т и к и .

Параметры расширения групповой п о л и т и к и Установка п р о г р а м м (Software

Installation) не применяются в случае о б н а р у ж е н и я м е д л е н н о г о подключения.

Закрепление материала

Приведенные далее вопросы предназначены д л я п р о в е р к и знаний, полученных на занятии 3 (эти вопросы содержатся т а к ж е на с о п р о в о д и т е л ь н о м компактдиске).

ПРИМЕЧАНИЕ Ответы

Ответы на эти вопросы с пояснениями, почему тот или иной вариант является

правильным или неправильным, вы найдете в разделе «Ответы»

в конце книги.

1. Необходимо с помощью групповой п о л и т и к и р а з в е р н у т ь

п р и л о ж е н и е на

клиентских компьютерах в главном о ф и с е и ф и л и а л е . Ф и л и а л подключен к главному офису через подключение по глобальной сети WAN, скорость которого составляет 364 к б и т / с . К а к и е д е й с т в и я н у ж н о в ы п о л н и т ь для развертывания приложения? (Укажите два действия . К а ж д ы й правильный

ответ является частью полного решения . )

 

А. Создать объект G P O , который п р и м е н я е т с я ко

всем к л и е н т с к и м ком-

пьютерам

в главном офисе и

ф и л и а л е . В у з л е

К о н ф и г у р а ц и я поль-

зователя

(User Configuration)

создать п р о г р а м м н ы й пакет, который

назначает

развертывание приложения .

 

Занятие 3

Управление установкой программного обеспечения

3 4 1

Б.

Создать объект G P O , который применяется ко всем клиентским компью-

 

терам в главном офисе и филиале, и в секции Конфигурация компьюте-

 

ра (Computer Configuration) создать программный пакет, назначающий

 

развертывание приложения .

 

В.

Создать объект G P O , который применяется ко всем компьютерам, от-

 

к о н ф и г у р и р о в а т ь

п о л и т и к у о б н а р у ж е н и я медленных подключений,

 

установив в узле

К о н ф и г у р а ц и я пользователя скорость подключения

256 кбит/с .

Г.В объекте G P O , который применяется к компьютерам в филиале, в узле Конфигурация компьютера отконфигурировать политику обнаружения медленных подключений, установив скорость подключения 256 кбит/с.

Д. В объекте G P O , который применяется к компьютерам в филиале, от- к о н ф и г у р и р о в а т ь в узле Конфигурация компьютера политику обна- р у ж е н и я медленных подключений, установив скорость подключения 1000 кбит/с .

2. В вашем домене подразделение Служащие содержит учетные записи всех пользователей. К а ж д ы й сайт содержит подразделение, внутри которого дочернее подразделение Продажи содержит учетные записи компьютеров отдела продаж в этом узле. Вам нужно развернуть приложение, чтобы оно было доступно д л я всех пользователей в отделах продаж организации. Какие методы можно использовать для выполнения этой задачи? (Укажите все варианты.)

A.Создать объект G P O и привязать его к домену, а затем создать группу, содержащую всех пользователей отделов продаж. Отфильтровать объект G P O для применения только к этой группе. В секции Конфигурация пользователя (User Configuration) политики G P O создать программный пакет, назначающий развертывание приложения.

Б. Создать объект G P O , с в я з а н н ы й с подразделением Продажи в каждом узле, а в секции Конфигурация пользователя (User Configuration) политики G P O — п р о г р а м м н ы й пакет, назначающий развертывание приложения.

B.Создать объект G P O , связанный с доменом, а затем — группу, содержащую всех пользователей отделов продаж. Отфильтровать объект G P O для применения только к этой группе. В секции Конфигурация компьютера ( C o m p u t e r Configuration) политики G P O создать программный пакет, назначающий развертывание приложения.

Г. Создать объект G P O , связанный с подразделением Продажи в каждом узле, а в секции Конфигурация пользователя (User Configuration) политики G P O — программный пакет, назначающий развертывание приложения. Затем в секции Конфигурация компьютера (Computer Configuration) объекта G P O включить обработку замыкания политики

врежиме объединения.

3.Организация состоит из десяти филиалов. В Active Directory подразделение Служащие разбито на десять дочерних подразделений, содержащих учетные записи пользователей каждого филиала. Вам нужно развернуть

' 3 42

Параметры групповой политики

Глава 7

приложение для пользователей в четырех филиалах. Приложение должно быть полностью установлено, прежде чем пользователь впервые запустит его. Какие действия необходимо выполнить? (Укажите четыре действия. Каждый правильный ответ является частью полного решения.)

A.Создать объект GPO для.развертывания программы и связать его с подразделением Служащие.

Б.В политиках Конфигурация пользователя (User Configuration) создать пакет для публикации приложения.

B. Выбрать опцию развертывания Устанавливать это Приложение при входе в систему (Install This Application At Logon).

Г. Создать теневую группу, в которую включены пользователи четырех филиалов. Отфильтровать объект G P O развертывания программы для применения только к этой теневой группе.

Д.В политиках Конфигурация пользователя (User Configuration) создать пакет, назначающий установку приложения.

Е. Выбрать опцию Обязательное обновление для уже установленных приложений (Required Upgrade For Existing Packages).

Занятие 4. Аудит

Это важный компонент системы безопасности. В процессе аудита информация об указанной активности на предприятии заносится в журнал Безопасность Windows (Windows Security), который впоследствии можно анализировать. Аудит может вести запись успешной деятельности, документируя все изменения, а также фиксировать неудачные и потенциально вредоносные попытки получить доступ к ресурсам предприятия. В процессе аудита используются три средства управления: политика аудита, параметры аудита в объектах и журнал Безопасность (Security). На этом занятии мы рассмотрим, как конфигурировать аудит в нескольких распространенных сценариях.

Изучив материал этого занятия, вы сможете:

/

Конфигурировать политику аудита.

 

/

Конфигурировать параметры аудита в объектах файловой системы н службы

I

 

каталогов.

 

/Реализовывать новый аудит Изменения службы каталогов (Directory Service Changes) в Windows Server 2008.

SС помощью оснастки Просмотр событий (Event Viewer) выполнять анализ журнала Безопасность (Security).

Продолжительность занятия — около 45 мин.

Политика аудита

Политика аудита конфигурирует в системе аудит категорий активности. Если она не включена, сервер не будет выполнять аудит этой активности. На рис. 7-U показан узел Политика аудита (Audit Policy), развернутый в объекте групповой политики.

Источник: https://studfile.net/preview/16435895/