Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Настроювання безпеки за допомогою групової політики




Редактор об'єктів групової політики являє собою засіб керування настроюванням користувача й комп'ютера, що входить до складу «Каталога домена» (Active Directory). До групової політики входять параметри безпеки, задані в редакторі об'єктів групової політики. Параметри безпеки постійно зберігаються в реєстрі, у той час як параметри адміністративних шаблонів групової політики перезаписуються при кожному відновленні політики.

Редактор об'єктів групової політики використовується для редагування всіх об'єктів групової політики, у тому числі перетворених з формату майстра настроювання безпеки.

Крім створення й поширення політик безпеки за допомогою майстра настроювання безпеки, можна застосувати параметри безпеки, скориставшись шаблонами. Шаблони безпеки являють собою файли з розширенням INF, наприклад, securedc.inf, які за замовчуванням розташовані в каталозі %systemroot%\security\templates\. Параметри шаблона безпеки в редакторі об'єктів групової політики й консолі керування груповою політикою розташовані в наступному місці: ім'я_об'єкта_групової_політики\Computer Configuration\WindowsSettings\ SecuritySettings\

Існує три способи застосування шаблонів безпеки:

– для підключення шаблона безпеки до об'єкта групової політики необхідно вибрати елемент «Параметри безпеки», вибрати «Імпортувати політики» і вказати місцезнаходження файла з розширенням INT;

– підключити шаблон безпеки до політики майстра настроювання безпеки у вікні «Ім'я файла політики безпеки» «Включити шаблони безпеки», натискнути «Додати»;

– підключити шаблон до файла політики з розширенням XML і виконати з командного рядка команду scwcmd transform/p:файл_політики.xm /g:відображуване_ім'я_об'єкта_групової політики, щоб створити об'єкт групової політики, який можна потім зв'язати за допомогою консолі керування груповою політикою.

У середовищі, де застосовується групова політика, майстер настроювання безпеки й кілька шаблонів безпеки варто використовувати наступні рекомендації, щоб спрогнозувати пріоритетність тих або інших параметрів безпеки:

Політика безпеки, застосовувана за допомогою об'єктів групової політики Active Directory, має більш високий пріоритет, ніж політика безпеки, застосовувана за допомогою файлів політики майстра настроювання безпеки (файли XML).

Пріоритет об'єктів групової політики по відношенню один до одного не залежить від того, застосовувався для їхнього створення засіб scwcmd.exe чи ні. Використовуються стандартні правила спадкування Active Directory, згідно яким послідовно застосовуються об'єкти групової політики локального рівня, рівня сайта, домена й підрозділу, а також порядок прив'язки об'єктів.

Політика безпеки, задана за допомогою засобів інтерфейсу користувача майстра настроювання безпеки, має більш високий пріоритет, ніж конфліктуюча політика шаблона безпеки INF- Файла, підключеного до XML- Файла політики.

Якщо до XML- Файла підключено кілька шаблонів безпеки, шаблон, розташований вище в списку діалогового вікна «Включення шаблонів безпеки», має більш високий пріоритет, ніж розташовані нижче.

 




Поделиться с друзьями:


Дата добавления: 2014-10-15; Просмотров: 444; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.009 сек.