Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
Наука и Техника
Санкт-Петербург
2013
Матвеев М.Д., Прокди Р.Г. и др.
Администрирование
Windows 7
ПРАКТИЧЕСКОЕ РУКОВОДСТВО
И СПРАВОЧНИК
АДМИНИСТРАТОРА
Наука и Техника
Санкт-Петербург
2013
Матвеев М. Д., Прокди Р. Г. и др.
Серия “Самоучитель“
Данная книга посвящена администрированию Windows 7 на основе использо-
вания групповых политик. Групповые политики представляют собой набор
правил, обеспечивающий инфраструктуру, в которой администраторы локальных
компьютеров могут централизованно управлять настройками операционной
системы. Используя групповые политики, вы можете ограничить доступ к различным
элементам системы, настроить параметры безопасности, сконфигурировать
пользовательский интерфейс, а также решить огромное множество других задач.
Например, используя групповые политики, администратор системы способен с
легкостью установить в организации на компьютеры определенные тематические
неизменяемые фоновые рисунки рабочего стола, запретить изменение
визуализации системы, заблокировать доступ к реестру, командной строке,
панели управления. По сути, практически все элементы операционной системы
Windows доступны для настройки посредством локальных групповых политик.
К тому же, после того, как операционная система будет настроена при помощи
локальных групповых политик, вы сможете сохранить эти настройки в отдельный
файл и перенести их на другой компьютер или другого пользователя операционной
системы. Это удобно, если администратору необходимо единообразно настроить
все компьютеры, которые он обслуживает.
Книга написана простым и доступным языком опытными авторами. Много
наглядных и полезных примеров, пошаговых инструкций. По ходу изложения
поясняются все необходимые термины и понятия.
ЗАКЛЮЧЕНИЕ .............................................................................................. 40
ЗАКЛЮЧЕНИЕ .............................................................................................. 58
55
5
СОДЕРЖАНИЕ
6 6
6
СОДЕРЖАНИЕ
ЗАКЛЮЧЕНИЕ .............................................................................................104
ПЕРСОНАЛИЗАЦИЯ ..........................................................................................111
Запрещение изменения оформления ...................................... 111
Применение выбранной темы .................................................. 113
Управление параметрами заставки компьютера ...................... 114
77
7
СОДЕРЖАНИЕ
ЗАКЛЮЧЕНИЕ .............................................................................................126
8 8
8
СОДЕРЖАНИЕ
99
9
СОДЕРЖАНИЕ
1010
10
СОДЕРЖАНИЕ
ЗАКЛЮЧЕНИЕ .............................................................................................223
11
11
11
СОДЕРЖАНИЕ
1212
12
СОДЕРЖАНИЕ
ЗАКЛЮЧЕНИЕ .............................................................................................311
ЗАКЛЮЧЕНИЕ .............................................................................................332
13
13
13
СОДЕРЖАНИЕ
ЗАКЛЮЧЕНИЕ .............................................................................................357
1414
14
СОДЕРЖАНИЕ
ЗАКЛЮЧЕНИЕ .............................................................................................392
15
15
15
Ââåäåíèå. Î ÷åì è äëÿ êîãî ýòà êíèãà
Операционные системы семейства Microsoft Windows на сегодняшний день
являются самыми популярными в мире. И это неудивительно: разработчики
системы сделали все возможное, чтобы сделать компьютер как можно бли-
же и доступнее любому человеку. Операционная система Windows обладает
интуитивно понятным и приятным глазу интерфейсом. На освоение работы
с ней у пользователя уходит гораздо меньше времени, чем на освоение рабо-
ты в других операционных системах. Однако, несмотря на свою очевидную
простоту для пользователя, операционные системы семейства Windows име-
ют действительно внушительные возможности для настройки.
Рядовой пользователь операционной системы нередко работает с простей-
шими ее настройками, такими как изменение разрешения экрана, располо-
жения элементов управления, параметров визуализации — стилей, фоново-
го рисунка рабочего стола, хранителя экрана. Некоторые пользователи ра-
ботают с Панелью управления Windows, которая обеспечивает доступ к раз-
личным системным настройкам. Как правило, дальше этого дело не захо-
дит, а ведь это лишь самая вершина айсберга настроек операционной систе-
мы Windows. Многие инструменты конфигурации операционной системы
скрыты и недоступны рядовому пользователю. В руках неумелого пользова-
теля ввиду своей мощности они способны серьезно навредить системе. По-
этому целесообразно, чтобы только опытный пользователь имел к ним до-
ступ.
Именно о таком средстве и пойдет речь в этой книге — о локальных груп-
повых политиках Windows. Использование опытным специалистом данно-
го инструмента позволяет творить с системой чудеса: одним единственным
средством вы можете контролировать практически все элементы операци-
онной системы. В руках же неопытного пользователя использование данно-
го инструмента может представлять серьезную опасность для операционной
системы. Поэтому заранее предупредим читателя: во избежание нежелатель-
ных последствий не производите никаких действий, окончательный резуль-
тат которых вам не известен. Прежде чем произвести то или иное действие,
17
17
17
АДМИНИСТРИРОВАНИЕ WINDOWS 7
сначала четко представьте, что после этого произойдет с системой, ведь не-
гативные последствия некоторых ваших действий могут быть необратимы.
Так или иначе, если вы не знаете, для чего нужен тот или иной элемент
управления, лучше его не трогать — в противном случае вы делаете это на
ваш страх и риск. В процессе обучения вы наверняка будете много экспе-
риментировать с применением локальных групповых политик, прежде чем
примените полученные знания в реальных условиях. Поэтому в период об-
учения целесообразно будет воспользоваться виртуальной машиной — спе-
циальной программой, позволяющей эмулировать работу другого реального
компьютера. Так, вы можете установить на виртуальную машину вашу опе-
рационную систему Windows 7 или Windows Server 2008: можно будет про-
изводить над ней эксперименты с локальными групповыми политиками и
не бояться при этом навредить вашей основной системе. Существует мно-
жество виртуальных машин различных разработчиков. Бесплатным реше-
нием от разработчика Sun Microsystems является программа VirtualBox, вы
можете ознакомиться с ней по адресу www.virtualbox.org. Также эффектив-
ным может оказаться создание точек восстановления операционной систе-
мы каждый раз прежде, чем в систему будут внесены серьезные изменения.
В случае если система будет повреждена, вы сможете восстановить ее рабо-
тоспособность, воспользовавшись сохраненной точкой восстановления.
Групповые политики представляют собой набор правил, обеспечивающий
инфраструктуру, в которой администраторы локальных компьютеров мо-
гут централизованно управлять настройками операционной системы. Ис-
пользуя групповые политики, вы можете ограничить доступ к различным
элементам системы, настроить параметры безопасности, сконфигурировать
пользовательский интерфейс, а также решить огромное множество других
задач. Например, используя групповые политики, администратор систе-
мы способен с легкостью установить в организации на компьютеры опреде-
ленные тематические неизменяемые фоновые рисунки рабочего стола, за-
претить изменение визуализации системы, заблокировать доступ к реестру,
командной строке, панели управления. По сути, практически все элементы
операционной системы Windows доступны для настройки посредством ло-
кальных групповых политик.
К тому же, после того, как операционная система будет настроена при помо-
щи локальных групповых политик, вы сможете сохранить эти настройки в
отдельный файл и перенести их на другой компьютер или другого пользова-
теля операционной системы. Это удобно, если администратору необходимо
единообразно настроить все компьютеры, которые он обслуживает.
Предполагается, что доступ к групповым политикам должен предоставлять-
ся только опытным пользователям, имеющим представление о том, что это и
1818
18
ВВЕДЕНИЕ
для чего нужно. Доступ новичкам должен быть затруднен, ведь неумелое об-
ращение с групповыми политиками может представлять опасность для ра-
ботоспособности системы. Поэтому разработчики операционной системы
Windows 7 исключили возможность работы с групповыми политиками для
некоторых редакций этой операционной системы. Это редакции Windows 7
Домашняя базовая и Windows 7 Домашняя расширенная. Предполагается,
что ими пользуются только начинающие пользователи, которым данный ин-
струмент не требуется. Если вы хотите работать с групповыми политиками,
необходимо приобрести более серьезную редакцию Windows 7.
Большое количество групповых политик соответствует настройкам реестра
Windows. Первоначально, в ранних версиях операционной системы Win-
dows, предшественники групповых политик — системные политики — от-
ражали только параметры реестра. В дальнейшем функционал этого ин-
струмента рос, и на сегодняшний день в операционных системах Windows
7 и Windows Server 2008/2012 посредством групповых политик можно по-
лучить доступ к огромному числу различных настроек системы. Конечно,
для работы с этими настройками можно пользоваться различными средства-
ми, такими как, например, Редактор реестра Windows. Однако при работе с
групповыми политиками вы имеете удобный редактор с графическим ин-
терфейсом. К тому же при помощи одного единственного инструмента мож-
но работать практически со всеми настройками системы — ни один другой
инструмент не может предложить этого. Даже редактор реестра Windows не
может предложить такой широты охвата функций. К тому же работа в Ре-
дакторе реестра Windows сложна даже для опытного пользователя: огром-
ное количество плохо структурированных записей могут запутать каждого.
Материал, предложенный читателю в данной книге, может быть полезен в
первую очередь системным администраторам, желающим навести порядок
на компьютерах в обслуживаемой ими сети. Конечно же, навыки работы с
групповыми политиками окажутся полезны любому пользователю, который
хочет сделать работу со своим компьютером более удобной и познать воз-
можности своей операционной системы.
19
19
19
Ãëàâà 1.
Êîíñîëü óïðàâëåíèÿ
MMC
Доступ к средствам администрирования операционных систем Windows 7,
таким как групповые политики Windows, можно получить через Консоль
управления MMC. Консоль управления MMC группирует все средства ад-
министрирования, используемые для управления сетями, компьютерами,
службами и другими системными компонентами. При этом администра-
тор работает в единой удобной графической среде, поэтому освоить работу с
консолью управления MMC особенно важно, ведь в этом случае работа с лю-
бым системным компонентом будет для вас привычна и комфортна.
Оснастка является основным компонентом консоли и предоставляет до-
ступ к определенным средствам администрирования. Например, получить
доступ к локальным групповым политикам можно при помощи оснастки Ре-
дактор объектов групповой политики. При этом работа с оснасткой возмож-
на только из консоли управления, запуск оснастки без запуска консоли не
представляется возможным. Вы можете создавать свои собственные оснаст-
ки консоли управления, как на базе уже существующей оснастки, так и пол-
ностью самостоятельно.
21
21
21
АДМИНИСТРИРОВАНИЕ WINDOWS 7
2222
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
23
23
АДМИНИСТРИРОВАНИЕ WINDOWS 7
2424
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
25
25
АДМИНИСТРИРОВАНИЕ WINDOWS 7
2626
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
27
27
АДМИНИСТРИРОВАНИЕ WINDOWS 7
ÐÀÁÎÒÀ Ñ «ÈÇÁÐÀÍÍÛÌ»
Как правило, все оснастки консоли управления содержат огромное множе-
ство элементов. Так, например, оснастка Редактор объектов групповой по-
литики содержит сотни узлов и тысячи параметров политик. Когда адми-
нистратору системы при постоянной работе приходится каждый раз искать
одни и те же параметры политик для редактирования, это занимает немало
времени. В данной ситуации будет полезна функция создания и использова-
ния «Избранного»: она позволяет отсеять от огромного множества элемен-
тов наиболее интересные, вы можете сгруппировать их по папкам и всегда
иметь к ним быстрый доступ.
Для того чтобы добавить элемент в «Избранное»:
1. Выделите интересующий вас элемент в дереве консоли при помощи
мыши.
2. Выберите команду меню Избранное ⇒ Добавить в избранное
(Favorites ⇒ Add to Favorites). Откроется диалоговое окно Добав-
ление в папку «Избранное» (Add to Favorites).
3. В поле ввода Имя (Name) введите название, которое будет отобра-
жаться вместо того имени элемента, которое отображается в дереве
консоли — зачастую имена элементов довольно громоздкие, вы же
можете заменить их удобными и короткими на свой вкус.
4. Возможно, со временем ваш список «Избранного» приобретет до-
вольно большие размеры. Чтобы в нем не потеряться, можно разбить
его на смысловые узлы, иными словами, создать папки для «Избран-
ного». Для этого нажмите кнопку Создать папку (New Folder). В по-
явившемся диалоговом окне введите название для узла и нажмите
кнопку ОК.
Теперь в панели инструментов программы Консоль управления MMC при
выборе пункта Избранное (Favorites) вы увидите ваш список элементов,
разбитый на узлы в соответствии с вашим планом. Выбрать любой из них вы
можете простым щелчком мыши.
Если в свое время вы пренебрегли созданием удобной структуры для ваших
«Избранных» элементов или просто решите изменить состав списка, то в
любой момент вы можете все привести в порядок. Для этого:
1. Выберите команду меню Избранное ⇒ Упорядочить избранное
(Favorites ⇒ Organize Favorites). Откроется диалоговое окно Упо-
рядочить избранное (Organize Favorites) (рис. 1.3).
2. В центральной части окна вы увидите список «Избранных» элемен-
2828
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
29
29
АДМИНИСТРИРОВАНИЕ WINDOWS 7
3030
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
31
31
АДМИНИСТРИРОВАНИЕ WINDOWS 7
3232
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
33
33
АДМИНИСТРИРОВАНИЕ WINDOWS 7
вам доступны:
• Крупные (Large Icons). Значки имеют крупный размер, элементы
распределены максимально плотно по всему пространству области
сведений.
• Мелкие (Small Icons). Значки имеют мелкий размер, элементы рас-
пределены максимально плотно по всему пространству области све-
дений.
• Список (List). Значки имеют мелкий размер, каждый элемент ото-
бражен в области сведений на отдельной строке.
• Таблица (Detail). Данный способ отображения схож с предыдущим,
но дополнительно отображаются также параметры элементов, кото-
рые можно настроить через команду меню Вид ⇒ Добавить или уда-
лить столбцы (View ⇒ Add/Remove Columns). Подробный меха-
низм был описан выше. Этот способ отображения установлен по
умолчанию.
Некоторые оснастки предоставляют пользователю дополнительные инстру-
менты настройки отображения. Надеемся, при необходимости разобраться с
ними не составит для вас особого труда.
3434
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
35
35
АДМИНИСТРИРОВАНИЕ WINDOWS 7
3636
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
37
37
АДМИНИСТРИРОВАНИЕ WINDOWS 7
3838
ГЛАВА 1. КОНСОЛЬ УПРАВЛЕНИЯ MMC
39
39
АДМИНИСТРИРОВАНИЕ WINDOWS 7
Çàêëþ÷åíèå
В этой главе были рассмотрены приемы работы в Консоли управления
MMC. Теперь вы умеете открывать Консоль управления, добавлять и уда-
лять стандартные оснастки, создавать и сохранять собственные оснастки,
производить настройку отображения программы. Полученные знания будут
крайне полезны в дальнейшем при работе с групповыми политиками и сер-
тификатами Windows.
Навыки работы в Консоли управления MMC делают администратора систе-
мы на голову выше своих коллег. По сути это все, что нужно для гибкого и
всестороннего управления операционной системой.
4040
Ãëàâà 2.
Èñïîëüçîâàíèå îñíàñòêè
“Ãðóïïîâàÿ ïîëèòèêà”
Из всего множества оснасток Консоли управления MMC особого внима-
ния заслуживает Редактор объектов групповой политики. В этой главе бу-
дут приведены основные сведения о групповых политиках Windows, также
вы познакомитесь с методами работы с оснасткой Редактор объектов груп-
повой политики.
Групповые политики Windows являются мощнейшим инструментом, по-
зволяющим производить всестороннюю настройку операционной системы,
а также некоторых программ. Помимо своей силы действия и охвата груп-
повые политики отличаются также высокой гибкостью применения: вы мо-
жете определять индивидуальные политики, как для отдельных пользовате-
лей, так и для групп пользователей. При этом полученные в результате еди-
ножды системы политик удобно переносить на другие компьютеры.
Напоминаем, что оснастка Редактор объектов групповой политики не до-
ступна в младших редакциях операционной системы Windows 7 — Домаш-
няя базовая и Домашняя расширенная. Предполагается, что в конечном сче-
те таким решением разработчики операционной системы позаботились о
пользователях, лишив их возможности навредить системе. Позаботьтесь,
чтобы в вашей редакции Windows 7 проблем с оснасткой Редактор объектов
групповой политики не возникало, в противном случае вы не сможете опро-
бовать полученные из книги знания на практике.
Из предыдущей главы книги вы должны были отметить для себя, что Кон-
соль управления MMC предоставляет пользователю большое количество
стандартных оснасток. Причем некоторые из оснасток частично или полно-
стью перекрывают друг друга — то есть включают в себя функционал дру-
гой оснастки. Оснастка Редактор объектов групповой политики в этом пла-
не сильно отличилась: освоив навыки работы в ней, запомнив расположение
важных узлов, вы сможете полностью отказаться от использования боль-
шинства других оснасток, даже если вам приходится реализовывать слож-
нейшие административные задачи на компьютере.
4242
42
ГЛАВА 2. ИСПОЛЬЗОВАНИЕ ОСНАСТКИ “ГРУППОВАЯ ПОЛИТИКА”
43
43
43
АДМИНИСТРИРОВАНИЕ WINDOWS 7
4444
ГЛАВА 2. ИСПОЛЬЗОВАНИЕ ОСНАСТКИ “ГРУППОВАЯ ПОЛИТИКА”
45
45
45
АДМИНИСТРИРОВАНИЕ WINDOWS 7
4646
ГЛАВА 2. ИСПОЛЬЗОВАНИЕ ОСНАСТКИ “ГРУППОВАЯ ПОЛИТИКА”
47
47
47
АДМИНИСТРИРОВАНИЕ WINDOWS 7
что основная масса политик обоих узлов совпадает, однако сходство это не
абсолютное: некоторые политики существуют для применения только на
пользователя или только на компьютер.
Все используемые вами политики применяются каждый раз при загрузке
операционной системы, внесении изменений в оснастке, а также обновляют-
ся каждые полтора-два часа в фоновом режиме.
В каждом из основных узлов оснастки находится по три дочерних: Конфи-
гурация Windows (Windows Settings), Конфигурация программ (Software
Settings), Административные шаблоны (Administrative Templates). Данные
узлы будут подробно рассмотрены в книге, но для начала приведем их крат-
кую характеристику.
В узле Конфигурация Windows (Windows Settings) содержатся средства
настройки учетной записи и безопасности компьютера. В составе данного
узла вы можете увидеть пять дочерних:
• Политика разрешения имен (Name Resolution Policy). Этот узел мо-
жет быть найден только в составе основного узла Конфигурация
компьютера (Computer Configuration), в основном узле Конфигура-
ция пользователя (User Configuration) он отсутствует. Узел Полити-
ка разрешения имен (Name Resolution Policy) позволяет управлять
расширением таблицы политик разрешения имен, содержащей пара-
метры конфигурации для безопасности DNS.
• Сценарии (Scripts). Настройка сценариев автозапуска и заверше-
ния работы операционной системы. Операционная система Windows
предоставляет широкие возможности работы со сценариями: вы мо-
жете использовать сценарии ActiveX, пакетные файлы и сценарии
PowerShell (рис. 2.3).
• Развернутые принтеры (Deployed Printers). Политики данного узла
помогают настроить совместное использование принтеров.
• Параметры безопасности (Security Settings). Политики узла пред-
назначены для обеспечения безопасности системы.
• QoS на основе политики (Policy-based QoS). Политики данного
узла определяют настройки проводных сетей: приоритеты трафика,
управление скоростью передачи данных и другие.
• Настройки Internet Explorer (Internet Explorer Maintenance). Управ-
ление различными параметрами стандартного браузера операцион-
ной системы Windows, а также некоторыми настройками сетей. Дан-
ный узел доступен только в основном узле Конфигурация пользова-
теля (User Configuration).
4848
ГЛАВА 2. ИСПОЛЬЗОВАНИЕ ОСНАСТКИ “ГРУППОВАЯ ПОЛИТИКА”
49
49
49
АДМИНИСТРИРОВАНИЕ WINDOWS 7
5050
ГЛАВА 2. ИСПОЛЬЗОВАНИЕ ОСНАСТКИ “ГРУППОВАЯ ПОЛИТИКА”
51
51
51
АДМИНИСТРИРОВАНИЕ WINDOWS 7
5252
ГЛАВА 2. ИСПОЛЬЗОВАНИЕ ОСНАСТКИ “ГРУППОВАЯ ПОЛИТИКА”
53
53
53
АДМИНИСТРИРОВАНИЕ WINDOWS 7
5454
ГЛАВА 2. ИСПОЛЬЗОВАНИЕ ОСНАСТКИ “ГРУППОВАЯ ПОЛИТИКА”
55
55
55
АДМИНИСТРИРОВАНИЕ WINDOWS 7
5656
ГЛАВА 2. ИСПОЛЬЗОВАНИЕ ОСНАСТКИ “ГРУППОВАЯ ПОЛИТИКА”
57
57
57
АДМИНИСТРИРОВАНИЕ WINDOWS 7
Çàêëþ÷åíèå
Из этой короткой главы вы должны были получить все необходимые знания
о приемах работы с оснасткой Редактор локальной групповой политики: те-
перь вы знаете несколько различных способов запуска оснастки, ориентиру-
етесь в интерфейсе программы и дереве политик, знаете, как отфильтровать
из огромного числа политик необходимые именно вам. Наверное, вы заме-
тили, что работа с оснасткой не представляет трудностей и вообще лишена
особых премудростей.
В следующих главах мы детально разберем различные групповые политики
операционной системе Windows 7. Если что-то из только что прочитанного
осталось вам непонятным или вы не уверены, что все запомнили, — рекомен-
дуем перечитать главу, ведь без этих знаний вы не сможете продолжить чте-
ние книги, это необходимый теоретический и практический базис.
Использование локальных политик для настройки пользовательского окру-
жения в операционной системе Windows 7 открывает широкие возможно-
сти как перед системным администратором, так и перед простым пользова-
телем операционной системы. В следующей главе мы с вами познакомимся
с основными параметрами, помогающими настроить интерфейс операцион-
ной системы — панель задач, меню Пуск (Start), пространство рабочего сто-
ла и слой дополнительных гаджетов.
5858
Ãëàâà 3.
Àäìèíèñòðèðîâàíèå íàñòðîåê
èíòåðôåéñà Windows 7:
ìåíþ Ïóñê è Ïàíåëè çàäà÷
Использование локальных политик для настройки пользовательского окру-
жения в операционной системе Windows 7 открывает широкие возможности
как перед системным администратором, так и перед простым пользователем
операционной системы. В этой главе мы с вами познакомимся с основны-
ми параметрами, помогающими настроить интерфейс операционной систе-
мы — панель задач, меню Пуск (Start), пространство рабочего стола и мини-
приложения.
6060
60
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
После этого, при попытке изменения положения панели задач при помощи
контекстного меню, пользователь увидит, что в контекстном меню, вызывае-
мом при щелчке правой кнопки мыши по панели задач, пункт Закрепить па-
нель задач (Lock the Taskbar) не только активирован, но и недоступен для
редактирования.
61
61
61
АДМИНИСТРИРОВАНИЕ WINDOWS 7
6262
62
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
63
63
63
АДМИНИСТРИРОВАНИЕ WINDOWS 7
6464
64
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
65
65
65
АДМИНИСТРИРОВАНИЕ WINDOWS 7
6666
66
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
67
67
67
АДМИНИСТРИРОВАНИЕ WINDOWS 7
6868
68
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
69
69
69
АДМИНИСТРИРОВАНИЕ WINDOWS 7
7070
70
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
71
71
71
АДМИНИСТРИРОВАНИЕ WINDOWS 7
Рис 3.1. Диалоговое окно Свойства панели задач и меню «Пуск» при запрете
изменения настроек панели задач
7272
72
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
73
73
73
АДМИНИСТРИРОВАНИЕ WINDOWS 7
После этого в правой нижней части меню «Пуск», между кнопкой заверше-
ния работы и пунктом Справка и поддержка (Help and Support) появится
пункт Выполнить (Run).
Стоит помнить, что в том случае, если активирована политика Удалить ко-
манду «Выполнить» из меню «Пуск» (Remove Run link from Start Menu),
включение политики Добавить команду «Выполнить» в меню «Пуск»
(Add the run command to the Start Menu) будет игнорироваться операцион-
ной системой.
Для того, чтобы включить запрет на использование команды Выполнить
(Run), следуйте инструкции:
1. Перейдите в узел Конфигурация пользователя ⇒ Административ-
ные шаблоны ⇒ Меню «Пуск» и панель задач (User Configuration ⇒
Administrative Templates ⇒ Menu and Taskbar).
2. Дважды щелкните мышью по параметру Удалить команду «Выпол-
нить» из меню «Пуск» (Add the run command to the Start Menu). От-
кроется одноименное окно для редактирования данной политики.
3. Установите переключатель в положение Включить (Enabled).
4. Нажмите кнопку ОК в правой нижней части окна для сохранения ре-
зультатов настройки.
После этого, помимо запрета добавления команды Выполнить (Run) в меню
Пуск (Start), для операционной системы Windows будет выполняться еще
ряд функциональных ограничений:
• При попытке вызова диалогового окна Выполнить (Run) с помо-
щью сочетания клавиш Win+R пользователь будет видеть диалого-
вое окно с информацией о запрете использования данной функции;
• Станет неактивной кнопка Новая задача (New Task), расположен-
ная в правой нижней части окна Диспетчер задач (Windows Task
Manager);
• В адресной строке браузера Internet Explorer система запретит вво-
дить путь к локальным дискам, папкам и сетевым ресурсам, исполь-
зующим UNC-путь.
Однако вы можете запускать программы любым другим способом. Данный
параметр не влияет на сам запуск программ.
7474
74
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
75
75
75
АДМИНИСТРИРОВАНИЕ WINDOWS 7
7676
76
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
77
77
77
АДМИНИСТРИРОВАНИЕ WINDOWS 7
7878
78
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
79
79
79
АДМИНИСТРИРОВАНИЕ WINDOWS 7
8080
80
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
81
81
81
АДМИНИСТРИРОВАНИЕ WINDOWS 7
8282
82
ГЛАВА 3. АДМИНИСТРИРОВАНИЕ НАСТРОЕК ИНТЕРФЕЙСА WINDOWS 7
Рис 3.2. Меню Пуск при активированной политике Отключить папки программ
в меню «Настройка»
Тем не менее стоит обратить внимание на то, что активация политики От-
ключить папки программ в меню «Настройка» (Remove programs on Set-
tings menu) лишь скрывает ярлыки в меню Пуск (Start), а не блокирует до-
ступ к соответствующим папкам. Используя другие пути, пользователь смо-
жет добраться до содержимого элементов меню Настройка (Settings).
Если же вы хотите удалить не все элементы из меню Настройка (Settings), а
лишь некоторые из них, вам нужно будет изменить соответствующие пара-
метры в редакторе групповых политик.
Примечание. Включенный параметр, запрещающий отображение всех элементов
меню Настройка (Settings), является более приоритетным, чем параметры, скры-
вающие отдельные пункты.
83
83
83
АДМИНИСТРИРОВАНИЕ WINDOWS 7