Windows SteadyState включает в себя шаблон групповой политики, который называется SCTSettings.adm и находится в папке ADM, расположенной обычно в %systemdrive%\Program Files\Windows SteadyState. Этот шаблон воспроизводит большинство параметров, включенных во вкладку Windows SteadyState Ограничения для компонентов диалогового окна Параметры пользователя, и может использоваться для развертывания ограничений для пользователей, являющихся членами домена Active Directory.
Групповая политика для домена может быть настроена из консоли управления групповой политикой или с помощью редактора групповой политики, встроенного в оснастку «Active Directory – пользователи и компьютеры». В Windows XP консоль управления групповой политикой является дополнительной оснасткой, доступной для загрузки с веб-узла корпорации Майкрософт. Консоль управления групповой политикой встроена в операционную систему Windows Vista. Добавив шаблон SCTSettings.adm к этим средствам, вы получаете доступ к ограничениям учетных записей и параметрам, соответствующим учетным записям на общих компьютерах.
Шаблон групповой политики SCTSettings.adm, включенный в Windows SteadyState, также содержит возможность установки таймеров принудительного выхода из системы и выхода из системы при простое, если на компьютеры установлена Windows SteadyState.
Важно применить эти параметры только к определенным учетным записям, чтобы не ограничить учетные записи администраторов на компьютерах.
Использование политики Active Directory - пользователи и компьютеры для управления ограничениями Windows SteadyState
-
Запустите политику Active Directory - пользователи и компьютеры на компьютере, работащем под управлением Microsoft Windows Server 2003, нажав кнопку Пуск, а затем - Программы.
-
Выберите Служебные программы. В политике Active Directory - пользователи и компьютеры щелкните правой кнопкой мыши подразделение, для которого необходимо настроить политику, затем выберите Свойства.
-
На вкладке Групповая политика выберите политику, которую необходимо изменить, затем нажмите кнопку Изменить.
-
Разверните Конфигурация пользователя, щелкните правой кнопкой мыши папку Административные шаблоны, а затем выберите Добавление и удаление шаблонов.
-
В диалоговом окне Добавление и удаление шаблонов нажмите Добавить и найдите местоположение шаблона SCTSettings.adm, который обычно находится в %systemdrive%\Program Files\Windows SteadyState\ADM.
-
Просмотрите параметры папки Все ограничения Windows SteadyState и обратите внимание, что они похожи на параметры ограничений программ и пользователей в Windows SteadyState. Для каждого параметра дано объяснение.
-
Внесите все необходимые изменения в ограничения и закройте редактор групповой политики.
Примечание: |
---|
Рекомендуется создать подразделение, в котором хранятся совместно используемые учетные записи в вашей среде, а также применить шаблон SCTSettings.adm к разделу объекта Конфигурация пользователя групповой политики, который ссылается на это подразделение. |