' 3 38 |
Параметры групповой политики |
Глава 7 |
11.Перейдите иа вкладку Развертывание (Deployment).
12.Выберите тип развертывания Назначенный (Assigned).
13.Установите флажок Устанавливать это приложение при входе в систему (Install This Application At Logon).
14.Установите флажок Удалять это приложение, если его использование выходит за рамки, допустимые политикой управления (Uninstall This Application When It Falls Out Of The Scope Of Management).
15.Щелкните OK.
16.Закройте Редактор управления групповыми политиками ( G r o u p Policy Management Editor).
17.В консоли Управление групповой политикой (Group Policy Management) выберите в контейнере Объекты групповой политики (Group Policy Objects) объект XML Notepad.
18.Перейдите на вкладку Область (Scope).
19.В секции Фильтры безопасности (Security Filtering) выберите группу Про-
шедшие проверку (Authenticated Users) и щелкните Удалить (Remove),
а затем ОК, чтобы подтвердить выполняемое действие.
20.Щелкните Добавить (Add).
21.Введите имя группы, представляющей пользователей и компьютеры, для которых нужно развернуть приложение (например, имя группы APP_XML Notepad).
22.Щелкните ОК.
Теперь объект GPO отфильтрован для применения только к группе АРР_ XML Notepad. Однако параметры G P O не будут применены, пока вы не свяжете объект GPO с подразделением, сайтом или доменом.
23.Щелкните домен contoso.com правой кнопкой мыши и выполните команду
Связать существующий объект G P O (Link An Existing G P O ) .
24.В списке Объекты групповой политики (Group Policy Objects) выберите объект APP _ XML Notepad и щелкните О К .
При желании вы можете протестировать GPO, добавив в группу APP_XML Notepad учетную запись Администратор (Administrator). Выйдите и вновь войдите в систему. При входе должна установиться программа XML Notepad.
Упражнение 2. Обновление приложения
Эмулируйте развертывание обновленной версии X M L Notepad.
1.Войдите на машину SERVER01 как администратор.
2.Откройте консоль Управление групповой политикой (Group Policy Management).
3.В контейнере Объекты групповой политики (Group Policy Objects) щелкните правой кнопкой мыши объект XML Notepad и выполните команду Изменить (Edit).
4.Разверните узел Конфигурация пользователя\Политики\Конфигурация программ (User Configuration\Policies\Software Settings).
Занятие 3 |
Управление установкой программного обеспечения |
3 4 1 |
|
Б. |
Создать объект G P O , который применяется ко всем клиентским компью- |
||
|
терам в главном офисе и филиале, и в секции Конфигурация компьюте- |
||
|
ра (Computer Configuration) создать программный пакет, назначающий |
||
|
развертывание приложения . |
|
|
В. |
Создать объект G P O , который применяется ко всем компьютерам, от- |
||
|
к о н ф и г у р и р о в а т ь |
п о л и т и к у о б н а р у ж е н и я медленных подключений, |
|
|
установив в узле |
К о н ф и г у р а ц и я пользователя скорость подключения |
|
256 кбит/с .
Г.В объекте G P O , который применяется к компьютерам в филиале, в узле Конфигурация компьютера отконфигурировать политику обнаружения медленных подключений, установив скорость подключения 256 кбит/с.
Д. В объекте G P O , который применяется к компьютерам в филиале, от- к о н ф и г у р и р о в а т ь в узле Конфигурация компьютера политику обна- р у ж е н и я медленных подключений, установив скорость подключения 1000 кбит/с .
2. В вашем домене подразделение Служащие содержит учетные записи всех пользователей. К а ж д ы й сайт содержит подразделение, внутри которого дочернее подразделение Продажи содержит учетные записи компьютеров отдела продаж в этом узле. Вам нужно развернуть приложение, чтобы оно было доступно д л я всех пользователей в отделах продаж организации. Какие методы можно использовать для выполнения этой задачи? (Укажите все варианты.)
A.Создать объект G P O и привязать его к домену, а затем создать группу, содержащую всех пользователей отделов продаж. Отфильтровать объект G P O для применения только к этой группе. В секции Конфигурация пользователя (User Configuration) политики G P O создать программный пакет, назначающий развертывание приложения.
Б. Создать объект G P O , с в я з а н н ы й с подразделением Продажи в каждом узле, а в секции Конфигурация пользователя (User Configuration) политики G P O — п р о г р а м м н ы й пакет, назначающий развертывание приложения.
B.Создать объект G P O , связанный с доменом, а затем — группу, содержащую всех пользователей отделов продаж. Отфильтровать объект G P O для применения только к этой группе. В секции Конфигурация компьютера ( C o m p u t e r Configuration) политики G P O создать программный пакет, назначающий развертывание приложения.
Г. Создать объект G P O , связанный с подразделением Продажи в каждом узле, а в секции Конфигурация пользователя (User Configuration) политики G P O — программный пакет, назначающий развертывание приложения. Затем в секции Конфигурация компьютера (Computer Configuration) объекта G P O включить обработку замыкания политики
врежиме объединения.
3.Организация состоит из десяти филиалов. В Active Directory подразделение Служащие разбито на десять дочерних подразделений, содержащих учетные записи пользователей каждого филиала. Вам нужно развернуть
' 3 42 |
Параметры групповой политики |
Глава 7 |
приложение для пользователей в четырех филиалах. Приложение должно быть полностью установлено, прежде чем пользователь впервые запустит его. Какие действия необходимо выполнить? (Укажите четыре действия. Каждый правильный ответ является частью полного решения.)
A.Создать объект GPO для.развертывания программы и связать его с подразделением Служащие.
Б.В политиках Конфигурация пользователя (User Configuration) создать пакет для публикации приложения.
B. Выбрать опцию развертывания Устанавливать это Приложение при входе в систему (Install This Application At Logon).
Г. Создать теневую группу, в которую включены пользователи четырех филиалов. Отфильтровать объект G P O развертывания программы для применения только к этой теневой группе.
Д.В политиках Конфигурация пользователя (User Configuration) создать пакет, назначающий установку приложения.
Е. Выбрать опцию Обязательное обновление для уже установленных приложений (Required Upgrade For Existing Packages).
Занятие 4. Аудит
Это важный компонент системы безопасности. В процессе аудита информация об указанной активности на предприятии заносится в журнал Безопасность Windows (Windows Security), который впоследствии можно анализировать. Аудит может вести запись успешной деятельности, документируя все изменения, а также фиксировать неудачные и потенциально вредоносные попытки получить доступ к ресурсам предприятия. В процессе аудита используются три средства управления: политика аудита, параметры аудита в объектах и журнал Безопасность (Security). На этом занятии мы рассмотрим, как конфигурировать аудит в нескольких распространенных сценариях.
Изучив материал этого занятия, вы сможете:
/ |
Конфигурировать политику аудита. |
|
/ |
Конфигурировать параметры аудита в объектах файловой системы н службы |
I |
|
каталогов. |
|
/Реализовывать новый аудит Изменения службы каталогов (Directory Service Changes) в Windows Server 2008.
SС помощью оснастки Просмотр событий (Event Viewer) выполнять анализ журнала Безопасность (Security).
Продолжительность занятия — около 45 мин.
Политика аудита
Политика аудита конфигурирует в системе аудит категорий активности. Если она не включена, сервер не будет выполнять аудит этой активности. На рис. 7-U показан узел Политика аудита (Audit Policy), развернутый в объекте групповой политики.