На сайте используется сервис Яндекс.Метрика, продолжая использованние сайта вы соглашаетесь со сбором статистических данный, не являющихся персональной информацией. Подробнее: Конфиденциальность персональных данных

Получить работу

Работы предоставляются в качестве примера, выдача данных работ как собсвенных запрещена!
Название: Лабораторная 6(2сем)
Дисциплина: МДК 01.01
Краткое описание:

Тема: «Управление локальными групповыми политиками»

Цель работы: Научиться использовать и настраивать групповые политики в Windows Server 2016.

Задание №1: Создайте нового пользователя

  1. Нажмите Win+R и вводите mmc.
  2. Нажмите вкладку «Файл» и выберите «Active Directory – Пользователи и компьютеры».
  3. Раскройте иерархию оснастки и в разделе Users с помощью правой кнопки мыши создайте нового пользователя.
  4. Заполните данные и нажмите далее. Введите пароль и запомните его. Нажмите «Далее» и «Готово». Пользователь должен появится в оснастке.
  5. Можете через виртуальную клавиатуру, которая находится во вкладке «Ввод», нажать Win+L. Либо можете просто выйти из пользователя. В любом случае вам необходимо сменить пользователя.

Задание №2: Настройте вход локального пользователя.

  1. Откройте «Пуск» и в правой части выберите «Средства администрирования».
  2. В списке выберите «Управление групповой политикой».
  3. В древовидной структуре найдите Лес → Домены → Имя домена → Объекты групповой политики → Default Domain Controllers Policy.
  4. Нажмите ПКМ по «Default Domain Controllers Policy» и выберите «Изменить».
  5. Перейдите в узел Конфигурация компьютера → Политики → Конфигурация Windows → Параметры безопасности → Локальные политики → Назначение прав пользователя, найдите там политику «Локальный вход в систему» и двойным щелчком ЛКМ откройте её свойства.
  6. Выберите «Добавить пользователя или группу» и напишите имя нашего пользователя. Нажмите «ОК».
  7. Откройте командную строку и введите: gpupdate /force.
  8. Всё, теперь можно заходить в пользователя.

адание №3: Настройте запрет установки программ

  • Откройте консоль управления GP
  • В древовидной структуре найдите Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Установщик Windows. В правой части окна выберете «Запретить установки пользователям». С помощью двойного щелчка мыши откройте настройки.
  • В открывшемся окне выберете опцию «Включено», а в выпадающем списке «Скрыть установки для пользователей». В результате пользователей сервера пропадет возможность установки приложений и программ без прав администратора.
  • Проверьте работоспособность данной политики в обычном пользователе и в администраторе

Задание №4: Настройте запрет запуска программ для пользователей

  1. Откройте редактор GP, в древовидной структур найдите Конфигурация пользователя → Административные шаблоны → Система. В правой части окна выберете «Не запускать указанные приложения Windows». С помощью двойного щелчка мыши откройте настройки политики.
  2. В открывшемся окне выберите опцию «Включено», а и нажмите кнопку «Показать». В открывшийся список введите приложения, запуск которых будет запрещен для пользователя, от имени которого производятся настройки. Не забудьте нажать «Применить».
  3. Проверьте работоспособность данной политики в обычном пользователе и в администраторе.