Навигация
Системное Администрирование Решения на открытых кодах Структура сети Компьютерные сети малых предприятий Сеть с централизованным управлением Управление с помощью групповых политик Организация почтового обслуживания Взаимодействие с глобальной сетью Безопасность Виртуализация Парядок настройки и определения неисправностей Средства управления системами Автоматизация установки программного обестичения Решение проблем с компьютером Разное
 
 
Избранное
Pathping. Traceroute на стероидах.
FreeNAS: создаём сетевое хранилище (NAS)
Iperf - утилита для тестирования пропускной способности сети.
Средство против «сетевой слепоты»
Преимущества и недостатки RAID 6
Дисковые массивы RAID
Надежнее, чем RAID 5
Унификация корпоративных коммуникаций
Exchange и SAN: не все так просто
Cisco против Meru
 
 
Управление с помощью групповых политик » Групповые политики - Привилегии групповой политики: понимание и применение нацеливания на уровень элементов
Для начала, если вы не погружались в основы применения привилегий групповой политики, пришло время сделать это! Эта новая и бесплатная технология, предоставляемая компанией Microsoft, является мощным решением, дающим администраторам практически полный контроль над серверами и рабочими станциями. Когда вы завершите прочтение этой статьи, вы сможете вывести свою конфигурацию на новый уровень, и этим новым уровнем является нацеливание на уровень элементов (Item-Level Targeting). Благодаря нацеливанию на уровень элементов у вас есть более 25 различных способов и опций по контролю над приложениями привилегий групповой политики. Если этого не достаточно, нацеливание на уровень элементов является динамическим, и определяет не/соответствие текущей конфигурации компьютера нормам нацеливания на уровень элементов, и в случае несоответствия параметр политики не будет использоваться!

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Пять главных параметров безопасности в групповой политике для Windows Server 2008
Имея пять тысяч параметров в улучшенной и обновленной групповой политике, которая идет с Windows Server 2008, можно немного запутаться, думая над тем, какие параметры наиболее важны для вас и вашей сети. Компания Microsoft действительно проделала отличную работу над некоторыми параметрами, поскольку они избавляют от проблем и защищают компьютеры именно таким образом, какого мы всегда хотели, но для реализации которого у нас не было инструментов. Использование этих параметров безопасности на ваших компьютерах повысит общую безопасность, снижая потенциальную возможность атак. Некоторые параметры поддерживаются только в Windows Vista, другие же являются обратно совместимыми с Windows XP SP2.

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Техники делегирования административных прав в Windows
С момента выпуска компанией Microsoft Windows 2000, стали доступными некоторые возможности по делегированию. Концепции делегирования могут быть немного запутанными, но в своей основе делегирование - является залогом эффективности работы. Без использования делегирования вы сможете использовать лишь группы по умолчанию, которые обладают административными правами на определенные объекты и задачи.

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Хранилище шаблонов (Template Repository) ADM
Если вы так или иначе сталкиваетесь с AD (Active Directory), то вам наверняка приходилось иметь дело с политикой групп (Group Policy). Одним из основных компонентов объектов политики групп (Group Policy Object - GPO) является контроль над системным реестром (Registry). Контроль реестра внутри политики групп в первую очередь осуществляется посредством включения административных шаблонов. Эти шаблоны весьма полезны, но у них есть и отрицательные моменты. Один из отрицательных моментов, способных вызвать проблемы, касается контролирования управления шаблонов, когда выходит новая версия. Есть решение не только для этой проблемы, но и многих других проблем, связанных с этими шаблонами. Вот одно из решений, решение с хранилищем, которое разрешает проблему с административными шаблонами.

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Углубленное рассмотрение расширенного управления групповыми политиками
AGPM обеспечивает автономное внесение изменений в объекты групповой политики (GPO), управление изменениями, рабочий процесс обновления политик, делегирование и многое другое. В данной статье я углублюсь во внутренние механизмы работы этого отличного, исключительно полезного средства и предоставлю его подробное рассмотрение.

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Оптимизация производительности групповых политик
Начать стоит с описания различных способов применения объектов GPO. Термины «монолитный» и «функциональный» относятся к их схемам. Монолитные объекты GPO содержат параметры из множества различных областей. Для примера, монолитный объект GPO может содержать параметры из политик административных шаблонов, обслуживания Internet Explorer и установки программного обеспечения – все в едином объекте GPO. По контрасту, функциональные объекты GPO обычно выполняют только одну задачу. Для примера, функциональный объект GPO может заниматься только установкой программного обеспечения или применением параметров безопасности. Я встречал даже функциональные объекты GPO, которые содержали только один параметр политики! Но это, вероятно, редкий случай.

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Шаблоны ADM и ADMX для групповой политики
Групповая политика охватывает ряд различных объектов. Если вы загляните в редактор объектов групповой политики, вы найдете в нем множество штуковин — это то, что умеет групповая политика. Например, в нем есть политика программных ограничений, групповая политика установки программ, перенаправление папок и, кстати, административные шаблоны — их мы используем чаще всего. Узел административных шаблонов существует и в части пользователей, и в части компьютера. Как вы, наверное, догадались, параметры политик, указанные на стороне пользователя, относятся к пользователям, а на стороне компьютера — к компьютеру.

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Контроль прав учетной записи администратора
Если вы являетесь администратором сети Windows, а таких большинство, то ваше пристальное внимание должно быть направлено на корпоративный Active Directory enterprise. Со всеми этими заботами относительно безопасности контроллеров домена, серверов, служб, приложений и подключением к Internet, остается совсем мало времени на то, чтобы убедиться, что ваши учетные записи администраторов контролируются правильно.

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Уникальные настройки безопасности групповой политики
Существует множество установок безопасности, которые могут быть сконфигурированы в одном Объекте Групповой Политики (Group Policy Object). Эти установки ранжируются от контроля аккаунта Администратора для контроля LDAP подписания требований клиента. При таком большом количестве защитных установок очень важно понимать функционирование и режим работы, который не так очевиден, как можно было бы себе представить.

Читать подробнее
 
Управление с помощью групповых политик » Групповые политики - Групповая политика AD.
Управление групповой политикой в организациях, работающих со справочником AD компании Microsoft, на первый взгляд вещь совершенно несложная. Оно позволяет администраторам контролировать с центральной консоли изменения и разнообразные установки для всех пользователей и компьютеров в пространстве AD. Но некоторые ИТ-профессионалы избегают применять средства групповой политики. Хотя функциональность Group Policy являлась неизменной составной частью ОС Windows, начиная с версии Windows 2000, она до сих пор имеет недостатки, способные серьезно испортить жизнь системному администратору. Например, в крупных доменах, управляемых несколькими администраторами, последним приходится соблюдать особую осторожность, ведь средства групповой политики AD весьма мощные и в режиме реального времени меняют установки, влияющие на каждый компьютер и на каждого пользователя в домене в режиме реального времени, но при этом здесь совершенно отсутствуют настоящие средства контроля изменений и версий. Наша задача — найти решение этой проблемы.

Читать подробнее
 
 
 
Поиск по сайту
Google Поиск


Яндекс поиск
 
 
Полезное
 
 
 
 
 
systemzone.ru 2014