Вас никогда не раздражало, когда кто-то по незнанию «увечил» свой компьютер, а вам приходилось исправлять последствия? Как было бы здорово, если бы вы могли держать пользователей подальше от Панели управления и скрыть все диски в' папке Мой компьютер (My Computer) или саму папку. Прежде чем все это повторится вновь и вы всерьез задумаетесь об убийстве «непокорных», посмотрите, как групповые и локальные политики позволяют предотвратить эти проблемы.
В главе 35 я рассказывал, как работают групповые и локальные политики и как использовать их для. управления рабочей средой пользователя: Рабочим столом, размещением папки Мои документы (My Documents) и пр. Политики позволяют ограничивать действия, которые пользователь может совершать на компьютере. К примеру, если вы не сделали пользователя членом группы Администраторы (Administrators), то он не сможет добавлять или удалять оборудование или вносить другие изменения. А если на компьютере файловая система FAT? Тогда нет ничего, что ограничивало бы открытие папки и удаление важных файлов. Скрытие папки Мой компьютер или, по крайней мере, ограничение доступных в ней элементов, предотвратит подобную катастрофу.
В этой главе я расскажу, как использовать локальные и групповые политики для установки аппаратных и программных ограничений, в том числе на Рабочий стол и рабочее окружение. Для получения полного контроля над настройками и данными вы должны пойти дальше, накладывая ограничения на папки и используя другие возможности, о которых я расскажу в главе 37.
Замечание Windows ХР Home Edition не позволяет устанавливать политики, поскольку не поддерживает их. Поэтому большинство ограничений, описываемых в этой главе, работает только к Windows ХР Professional. Где возможно, я указал методы, посредством которых можно вручную наложить эти ограничения в Home Edition.
Карты-схемы Нижнего Новгорода. Онлайн-заказ услуг.
spzs.ru