1. Zasady grupy – wprowadzenie.
– Zasady grupy (Group Policy) – są mechanizmem kontrolowania i wdrażania ustawień konfiguracyjnych systemu operacyjnego.
2. Edytor obiektów zasad grupy.
– GPO (Group Policy Object) – to narzędzie, które umożliwia scentralizowane zarządzanie wieloma użytkownikami jednocześnie, z możliwością stosowania dziedziczenia zasad.
3. Kategorie zasad grupy.
– zasady dotyczące komputerów – dotyczą ustawień komputera i ładowane są podczas startu systemu, jeszcze przed zalogowaniem użytkownika,
– zasady dotyczące użytkowników – dotyczą ustawień specyficznych dla użytkownika i ładowane są w momencie logowania do systemu.
4. Stosowanie konsoli Group Policy Management.
Group Policy Management (Zarządzanie Zasadami Grupy) to przystawka konsoli MMC, z której często administratorzy korzystają do tworzenia obiektów GPO i zarządzania nimi.
5. Uruchamianie „Edytora obiektów zasad grupy”.
Możemy to zrobić na dwa sposoby:
– dodajemy do konsoli przystawkę „Zasady grupy” i tam ją uruchamiamy,
– wpisujemy w wierszu poleceń gpedit.msc.
Tworzymy w domenie jednostkę organizacyjną „Informatycy”. Następnie w „Menedżerze serwera” z menu „Narzędzia” wybieramy przystawkę „Zarządzanie zasadami grupy”.
Pojawia nam się okno, w którym klikamy naszą jednostkę organizacyjną „Informatycy”, następnie klikamy prawym przyciskiem myszy (PPM) i wybieramy opcję „Utwórz obiekt zasad…”.
Tworzymy nową polisę – nazywamy ją „Polisa dla informatyków” i naciskamy przycisk „OK”.
Zaznaczamy naszą polisę, klikamy prawym przyciskiem myszy (PPM) i wybieramy „Edytuj”, aby nałożyć ograniczenia dla naszych użytkowników.
Następnie z poziomu sekcji „Konfiguracja użytkownika” wybieramy np. „Opcje klawiszy Ctrl+Alt+Del” i postaramy się wyłączyć użytkownikom „Menedżera zadań”.
Klikamy dwukrotnie opcję „Usuń Menedżera zadań” i pojawia nam się okno, w którym tę funkcję uaktywniamy. Możemy dodać opcjonalny komentarz, po czym naciskamy „Zastosuj” i „OK”.
Gdy rozwiniemy naszą polisę w drzewie opcji po lewej stronie, zobaczymy szczegółowe parametry w zakładce „Ustawienia” po prawej stronie.
Następnie tworzymy dwa konta użytkowników w jednostce organizacyjnej „Informatycy”.
Logujemy się na maszynie klienckiej jednym z tych użytkowników. Po pomyślnym zalogowaniu i wciśnięciu kombinacji klawiszy „Ctrl+Alt+Del” powinniśmy uzyskać widoczny efekt.
Na tym ekranie nie widać bezpośrednio, na jakie konto jesteśmy zalogowani, ale możemy to sprawdzić w inny sposób – np. wpisując w wierszu poleceń polecenie taskmgr. Powinniśmy wówczas otrzymać powyższy komunikat o blokadzie.
Wszystkie czynności udokumentuj zrzutami ekranu i umieść w sprawozdaniu.