Оснастка Результирующая политика
Оснастка Результирующая политика
В составе Windows 7 имеется удобный инструмент для работы с групповыми политиками, который особенно полезен в крупных доменах с многоуровневой иерархией GPO-объектов, — это оснастка Результирующая политика (Resultant Set of Policy). Даже на автономном компьютере она позволяет понять, какие групповые политики назначены конкретному пользователю. Такие необычные вещи значительно оптимизируют Вашу работу на компьютере.
Примечание
В доменах удобнее работать с оснасткой Управление групповой политикой (Group Policy Management), которая также позволяет запрашивать RSoP-данные.
В простейшем случае оснастка Результирующая политика (Resultant Set ol Policy) просто регистрирует все назначенные политики и показывает, какой объект GPO "отвечает" за конкретные политики.
Продемонстрируем это на примере.
- Откройте пустую консоль ММС и добавьте в нее оснастку Результирующая политика.
- На левой панели окна оснастки выберите корневой узел с именем оснастки и выполните команду Действие | Создать данные RSoP (Action | Generate RSoP Data). Запустится Мастер результирующей политики (Resultant Set of Policy Wizard).
- Выберите режим анализа политик. Для автономного компьютера будет доступен только режим входа (режим ведения журнала, Logging mode), для компьютеров — членов домена возможен также режим планирования (Planning mode). В режиме входа можно получить данные только для пользователей, уже регистрировавшихся на компьютере; в режиме планирования работа групповых политик эмулируется на основе данных, получаемых от службы каталога Active Directory.
- Укажите компьютер, который будет участвовать в операции, а затем выберите пользователя, для которого проверяются установки групповых политик.
- Когда все значения выбраны, на странице сводки выбранных параметров нажмите кнопку Далее (Next). (Если какие-то параметры выбраны неверно, то можно вернуться на предыдущие страницы мастера.) Система некоторое время будет анализировать параметры политик, после чего процесс добавления оснастки к консоли будет завершен— можно нажать кнопку Готово (Finish) и анализировать результаты.
В окне результатов, которое похоже на окно оснастки Редактор объектов групповой политики (Group Policy Object Editor), будут отображаться только те папки (ниже второго уровня), в которых имеются измененные политики. Например, в нашем примере показано, что для выбранного пользователя установлены политики, влияющие на вид рабочего стола. Две политики определены локальным GPO-объектом (Local Group Policy), две — стандартной политикой домена (Default Domain Policy), а еще одна — политикой подразделения (All Users OU), в которое входит учетная запись пользователя. Соответствующие имена GPO-объектов можно видеть в столбце Имя GPO (GPO Name).
(Полученные сведения можно проверить с помощью утилиты gpresuit и сравнить результаты.) Подобная информации очень полезна в сложных ситуациях, когда компьютер подключен к домену и имеется множество наследуемых групповых политик, заданных разными GPO-объектами.
Обновить результаты для уже сконфигурированной оснастки можно при помощи команды Обновление запросов (Refresh Query), которая имеется в контекстном меню папки, содержащей имена пользователя и компьютера. (Эту команду можно также найти в меню Действие (Action).) Команда Изменить запрос (Change Query) позволяет модифицировать текущие параметры консоли (после этого запрос можно повторить с новыми параметрами).
Созданную консоль ММС можно сохранить; при повторном запуске оснастка вновь проанализирует значения всех политик и выведет обновленные данные.
Дата: 30-08-2011, 14:10
Просмотров: 5043
В избранное:
Уважаемый посетитель, для доступа к ресурсам сайта OS-7.RU, а также для скачивания материалов - Вам необходимо зарегистрироваться либо войти под своим именем.