Любая консоль обычно состоит из трех панелей.
• Слева находится дерево, в котором отображаются все имеющиеся в данной консоли оснастки. Дерево консоли может быть скрытым, и для его отображения нажмите кнопку Скрытие/отображение дерева консоли
• В центре (на панели подробностей) представлено содержимое того узла, который выбран в дереве консоли.
• Справа (на панели действий) располагается список доступных действий для элемента, выбранного в дереве консоли или на панели подробностей. Для отображения или скрытия этой панели предназначена кнопка Отображение и скрытие панели действий
Для работы с оснастками и их содержимым лучше всего использовать панель действий, на которой находится список доступных операций, обычно состоящий из двух групп. В верхней группе расположены команды для выбранной оснастки, а в нижней – для выделенного на панели подробностей элемента. Для работы с оснастками и их содержимым вы можете применять и традиционные методы: контекстное меню или меню Действие.
Рис. 1.4. Просмотр событий – оснастка консоли управления
В этой книге вы неоднократно будете встречаться с консолями, уже содержащими одну или несколько оснасток, большинство из них сосредоточены в папке Администрирование, находящейся в категории Система и ее обслуживание окна Панель управления. Любую оснастку вы также можете открыть, набрав ее имя в командной строке или в строке поиска меню Пуск. Вот команды для запуска нескольких популярных оснасток:
• gpedit.msc – Групповая политика;
• secpol.msc – Локальные параметры безопасности;
• services.msc – Службы;
• eventvwr.msc – Просмотр событий;
• compmgmt.msc – Управление компьютером;
• lusrmgr.msc – Локальные пользователи и группы.
Кроме использования готовых консолей вы можете создавать свои. В разд. 10.4 приведена последовательность создания новой консоли для редактирования параметров групповой политики определенного пользователя.
Групповая политика
Групповая политика представляет собой мощное средство для администраторов компьютерных сетей, позволяющее управлять множеством различных параметров работы компьютера. Существуют два варианта использования групповой политики.
• Групповая политика в сетях с доменами. В этом случае все настройки хранятся на контроллере домена, которым может быть компьютер под управлением Windows 2000 Server или Windows Server 2003. Основным преимуществом данного варианта является возможность централизовано изменять системные параметры сразу для большого количества компьютеров или пользователей. Более подробно об этом можно узнать из документации к серверным операционным системам.
• Локальная групповая политика. Если компьютер не подключен к домену, то администраторы могут изменять параметры системы, относящиеся к компьютеру в целом и отдельным пользователям этого компьютера. В этой книге будет рассматриваться только локальная групповая политика.Внимание!
Групповая политика поддерживается только в следующих версиях Windows Vista: Business, Enterprise и Ultimate.
Для редактирования параметров групповой политики локального компьютера служит Редактор объектов групповой политики. Для его запуска в строке поиска меню Пуск введите gpedit.msc, нажмите Enter и подтвердите ваши действия в окне службы контроля учетных записей. В левой части окна групповой политики вы увидите древовидную структуру, а в правой будут отображаться подкатегории и параметры выбранного узла (рис. 1.5).
Рис. 1.5. Редактор объектов групповой политики
Для любого компьютера имеются два корневых узла.
• Конфигурация компьютера. Содержит параметры, определяющие работу компьютера.
• Конфигурация пользователя. Содержит параметры и ограничения, применяемые к пользователю компьютера.
Некоторые параметры могут присутствовать в обоих узлах, в этом случае более высокий приоритет будут иметь параметры из конфигурации компьютера. Количество доступных для изменения параметров может обескуражить даже опытных пользователей, но все они разбиты на категории и подкатегории, что облегчает поиск нужного параметра. Назначение основных узлов политики следующее.
• Конфигурация программ. Этот узел используется в сети с доменами и позволяет автоматически устанавливать, настраивать и обновлять приложения.
• Конфигурация Windows. Здесь находится подкатегория Параметры безопасности, с помощью которой можно задать основные параметры безопасности системы.