Управление Windows XP в среде Windows 2000 Server

Управление Windows XP в среде Windows 2000 Server

Инструкция
Эта статья представляет обзор способностей управления в операционной системе Windows XP, основанных на политиках. Она обрисовывает, как админы могут использовать Windows XP и Windows 2000 Server для управления клиентскими компьютерами в сетевой среде Windows 2000 Server.

Благодарности
Mohammed Samji, менеджер программки, Microsoft Corporation.
John Kaiser, технический редактор, Microsoft Corporation.

На этой страничке

Введение
Что нового в настройке политики в Windows XP
Оптимизация входа в Windows XP
Управление клиентскими компьютерами с внедрением файлов административных шаблонов Windows XP
Советы и Советы
Проверка политик при помощи Результирующей политики (RsoP)
Заключение
Связанные ресурсы

Введение

Внедрение клиентских компов, работающих под управлением операционной системы Windows XP, в среде Windows 2000 Server обеспечивает админов новыми опциями политик и способностями управления рабочими местами по всей организации.

Эта статья, создана для организаций, которые уже употребляют либо планируют использовать службу Active Directory, ориентирована посодействовать админам управлять опциями политик для компов, работающих под управлением операционной системы Windows XP, являющейся последователем Windows 2000 Professional. Многие новые способности Windows XP – такие как Удаленный Ассистент (Remote Assistance), Проигрыватель Windows Media (Windows Media Player) и Служба регистрации ошибок (Error Reporting) – имеют свои собственные опции групповой политики, которые админы могут использовать, чтоб изменять и стандартизировать конфигурации для юзеров и компов во всей сети.

Управление политиками является частью набора технологий управления IntelliMirror, в первый раз представленного в операционной системе Windows 2000. IntelliMirror позволяет данным, программкам и настройкам юзеров придерживаться распределенной вычислительной среды, независимо от того, подключены они либо нет. В базе IntelliMirror лежат три средства: Управление данными юзера (User Data Management), Управление опциями юзера (User Settings Management), Установка и эксплуатация программного обеспечения (Software Installation and Maintenance). Они могут употребляться вкупе либо раздельно.
Основанное на политике управление IntelliMirror предоставляет два принципиальных достоинства:

Понижение совокупной цены управления средой рабочего места. Поддержка юзеров на персональной базе обходится дешевле, так как организации могут использовать заблаговременно настроенные конфигурации рабочих мест. Юзеры получают упругость, нужную для выполнения работы, не затрачивая дополнительное время на самостоятельное конфигурирование системы.
Завышенная производительность юзеров, наделенных новыми способностями. Потому что приложения, данные и опции юзеров доступны им независимо от того, где они начинают работу, они могут делать больше. Приложения также могут быть установлены и обновлены удаленно.

Клиентские компы, работающие под управлением Windows XP, могут быть так же добавлены в службу каталога Active Directory и могут использовать те же политики, которые в текущее время использованы к компьютерам под управлением Windows 2000. Новые опции политики, примененные исключительно в Windows XP, игнорируются хоть какими клиентскими компьютерами под управлением Windows 2000. Проверка требований операционной системы и функций каждого параметра стала проще благодаря тексту разъяснения, находящемуся прямо в новеньком пользовательском интерфейсе для оснастки Групповой Политики – сейчас админам нет необходимости находить документацию, чтоб выяснить, что конкретно делает политика.

Статья состоит из последующих разделов:

Что нового для характеристик политики в Windows XP.
Оптимизация входа в систему в Windows XP.
Управление клиентскими компьютерами с внедрением Windows XP.
Проверка политики при помощи Результирующей политики (RSoP).

Управление Windows XP в среде Windows 2000 Server Наверх странички

Что нового в настройке политики в Windows XP

В Windows XP содержится улучшенное управление опциями политики, позволяющее админам настраивать, изменять либо просто отключать способности, которыми они не желают воспользоваться. Админы могут развертывать хоть какой параметр политики Windows XP из Active Directory Windows 2000 Server

Все политики Windows 2000 поддерживаются в Windows XP
В Windows 2000 имеется 421 политика, все из которых поддерживаются Windows XP, а некие даже усовершенствованы. К примеру, настройка пользовательского интерфейса улучшена предоставлением способности четкого контроля за объектами, такими как меню Запуск.

Новые характеристики политики в Windows XP
В Windows XP количество характеристик политики возросло на 212, что дает возможность организациям стандартизировать такие новые особенности, как Удаленный ассистент (Remote Assistance), Проигрыватель Windows Media (Windows Media Player) и меню Запуск (Start Menu). Если требуется, админы могут настроить рабочие места, чтоб они использовали традиционный пользовательский интерфейс Windows 2000.

Для получения дополнительной инфы обратитесь к статье на веб-сайте Windows XP.

Политики Windows XP игнорируются на компьютерах под управлением Windows 2000
Вновь добавленные в Windows XP характеристики политики используются лишь на компьютерах под управлением Windows XP, и будут проигнорированы хоть какими компьютерами под управлением Windows 2000. Не считая того, любые новые политики, добавленные в Windows XP, не могут нанести вред компьютерам под управлением Windows 2000. Во время просмотра характеристик политики в Windows XP требования каждого параметра перечислены сначала текста разъяснения, показанного в средней колонке на Рисунке 1 ниже.

Управление Windows XP в среде Windows 2000 Server
Набросок 1: Внедрение оснастки Групповой политики в Windows XP.
Прирастить набросок.

Новый пользовательский интерфейс для управления политикой

Оснастка Групповой политики в Windows XP дает достоинства способностей Web-вида, упрощая оценку и проверку характеристик политик админами. Как показано ранее на Рис. 1, админы могут передвигаться к подходящей политике и просматривать текст, объясняющий её действие и поддерживаемые среды, к примеру, только Windows XP либо Windows 2000.

Интегрированная Справка
Исследование и отслеживание опций политики стало проще благодаря встроенным файлам Справки, имеющим возможность поиска. В дополнение к тексту разъяснения, включенному прямо в оснастку, Вы сможете получить Справку об определенной области, нажав F1 на клавиатуре. К примеру, если Вы выберете узел Административные шаблоны в оснастке Групповой политики и нажмете F1, Вы попадете прямо в раздел Административные шаблоны, где можете отыскать ссылки на определенные HTML-файлы Справки, такие как system.adm, показанный ниже.

Управление Windows XP в среде Windows 2000 Server
Набросок 2: Просмотр встроенной Справки в Windows XP
Прирастить набросок.

Управление Windows XP в среде Windows 2000 Server Наверх странички

Оптимизация входа в Windows XP

По дефлоту Windows XP не ждет полной инициализации сети при включении и входе в систему. При входе юзера в систему, в целях сокращения времени входа, используются кэшированные данные учетных записей. Потому что компьютер не ожидает полного пуска сети, Групповая политика применяется в фоновом режиме (асинхронно), как сеть становится доступной. В Таблице 1, расположенной ниже, приведено сопоставление обработки политик в Windows 2000 и Windows XP Professional.

Таблица 1. Обработка политики в Windows 2000 и Windows XP

Обработка политики по дефлоту на клиентском компьютере

При загрузке

При входе

При обновлении политики

Windows 2000

Синхронно

Синхронно

Асинхронно

Windows XP Pro

Асинхронно

Асинхронно

Асинхронно

Время загрузки – это время, которое проходит пока юзер не увидит окно входа в систему. Время входа в систему – это время до момента, когда юзеры могут начать работу на собственном компьютере.

Асинхронная обработка в Windows XP Professional позволяет уменьшить время загрузки и входа по сопоставлению с синхронной обработкой в Windows 2000, где юзерам нужно дожидаться, пока все их политики будут использованы, перед тем как начать работу с компом. Все же, все характеристики Групповой политики ещё обрабатываются в полном объеме, когда юзер в первый раз начинает работу на компьютере.

Для вступления в силу конфигураций неких характеристик Групповых политик может потребоваться до 3-х входов.
Так как, по дефлоту в Windows XP, применение групповой политики производится в фоновом режиме, неким расширениям политики, таким как Установка программ (Software Installation) и Перенаправление папок (Folder Redirection) может требоваться до 3-х входов, чтоб вступить в силу.

Это происходит поэтому, что Установка программ и Перенаправление папок не могут вступить в силу во время асинхронного либо фонового внедрения политики. Эти расширения могут быть использованы только синхронно.

Ниже приводится примерный сценарий, иллюстрирующий применение политик:

Админ развертывает программный пакет для Юзера А.
Юзер А начинает работу, и происходит фоновое (асинхронное) применение политики.
Потому что применение политики прошло асинхронно, установка программного обеспечения не была выполнена. Заместо этого компу было сообщено, что нужно выполнить установку программного обеспечения при последующем входе.
При последующем входе юзера в систему, для установки программного пакета политики применятся синхронно (Аналогично Windows 2000). В итоге для установки программного обеспечения требуется один дополнительный вход.

В случае Перенаправления папок, потому что политика базирована на членстве юзеров в группах, пригодится три входа в систему. При первом входе обновляется КЭШ объекта юзера (и членство в группах безопасности), при втором входе для внедрения политики, определяется изменение членства в группах безопасности и требуется приоритетное применение политики, и при 3-ем, фактическое применение политики перенаправления папок.

Для вступления в силу конфигураций неких характеристик объекта юзера может потребоваться два входа.
Когда включена оптимизация резвого входа в систему, все входы юзеров кэшируются. Учетные данные юзеров обновляются после того, как вход в систему произведен. Это означает, что конфигурации объекта юзера, такие как добавление пути перемещаемого профиля, основного каталога юзера либо сценария входа, не будут использованы до второго входа. Во время последующего входа, если системой будет найдено, что у юзера появился перемещаемый профиль, поменялась домашняя папка либо сценарий входа, то для данного юзера, будет запрещена оптимизация резвого входа в систему. (Невзирая на это, компьютер юзера всё ещё может использовать резвую загрузку.)

Возвращение к обработке входа в систему как в Windows 2000.
Неким админам нужна гарантия, Перенаправления папок, Установки программ либо опций перемещаемого профиля юзера будут использованы за один вход в систему либо цикл перезагрузки компьютера, как это делается по дефлоту в Windows 2000. Чтоб разрешить эту возможность в Windows XP, админы должны включить параметр Всегда ждать инициализации сети при загрузке и входе в систему (расположенный в оснастке Групповой политики в Конфигурация компьютераАдминистративные шаблоныСистемаВход в систему).

Управление Windows XP в среде Windows 2000 Server Наверх странички

Управление клиентскими компьютерами с внедрением файлов административных шаблонов Windows XP.

Характеристики Групповой политики, которые определяют админы, содержатся в объекте Групповой политики (GPO), который в свою очередь связан с избранными объектами Active Directory – веб-сайтами, доменами либо организационными единицами. Групповая политика применяется не только лишь к юзерам и клиентским компьютерам, но также к рядовым серверам, контроллерам доменов и хоть каким другим компьютерам, работающим под управлением Windows 2000 либо Windows XP в границах области управления. Чтоб сделать определенную конфигурацию рабочего места для отдельной группы юзеров, админы употребляют оснастку Групповой политики, также известную как Редактор объектов Групповой политики.

Для того, чтоб управлять клиентскими компьютерами, работающими под управлением Windows XP, соответствующим образом, админам нужен компьютер, работающий под управлением Windows XP, на котором имеются освеженные файлы Административных шаблонов (.adm). Эти файлы предоставляют информацию о политиках для частей, находящихся в узле Административные шаблоны в дереве консоли оснастки Групповой политики, как показано на рисунке ниже.
Windows XP содержит последующие освеженные файлы Административных шаблонов:

System.adm. Употребляется для характеристик ядра.
Wmplayer.adm. Употребляется для характеристик проигрывателя Windows Media.
Conf.adm. Употребляется для коммуникационного ПО NetMeeting.
Inetres.adm. Употребляется для обозревателя Internet Explorer.
Wuau.adm. Употребляется для автоматических обновлений.

Управление Windows XP в среде Windows 2000 Server
Набросок 3: Просмотр политик Административных шаблонов в Windows XP
Прирастить набросок.

Обновление файлов Административных шаблонов до последних версий
Если у Вас есть файлы .adm новее применяемых в GPO, Ваш компьютер автоматом добавит их в Групповую политику. Для этого новые версии .adm файлов должны находиться в папке INF.

Чтоб обновить .adm файлы:

Расположите нужные .adm файлы на компьютер с Windows XP. (Они находятся в папке Windows/INF).
Скопируйте system.adm и любые другие .adm файлы в общий файловый ресурс.
На компьютере под управлением Windows 2000 откройте GPO в оснастке Групповой политики (Group Policy snap-in).
Щелкните правой кнопкой мыши по Административные шаблоны и изберите Добавить/Удалить Шаблоны, как показано на ниже.

Управление Windows XP в среде Windows 2000 Server
Набросок 4: Добавить/Удалить Шаблоны
Прирастить набросок.

Когда появится диалоговое окно Добавить/Удалить Шаблоны (Add/Remove Templates), удалите .adm файлы Windows 2000 и добавьте .adm файлы Windows XP.
Повторите обозначенные деяния для каждого объекта групповой политики.

Управление Windows XP в среде Windows 2000 Server Наверх странички

Советы и Советы

Чтоб администрировать объекты Групповой политики в смешанной среде, используйте файлы .adm Windows XP.
Чтоб закрепить опыт, попытайтесь применить схожие характеристики политики, разрешив внедрение перемещаемых профилей юзеров в Windows XP и Windows 2000.
Проверьте многофункциональную сопоставимость разных характеристик перед развертыванием.
Изменяйте характеристики политик на клиентских машинах, используя только Групповые политики. Не пытайтесь сделать эти значения реестра другими способами.

Управление Windows XP в среде Windows 2000 Server Наверх странички

Проверка политик при помощи Результирующей политики (RsoP)

При помощи Результирующей политики (Resultant Set of Policy), админы в силах оценить и предсказать, как различные политики будут действовать на определенный компьютер либо юзера, так и на группу компов либо юзеров. Когда политики использованы на нескольких уровнях (к примеру, веб-сайт, домен, контроллер домена и организационная единица), их результаты могут противоречить друг дружке. Если найдена несопоставимая политика, то может быть трудно откатить и поменять её. Результирующая политика помогает админам найти окончательный набор примененных политик и отменить некорректные ценности политик, облегчая исправление ошибок.

Как работает результирующая политика (RSoP)
Результирующая политика (RSoP) – это обработчик запросов, который опрашивает имеющиеся политики и докладывает о результатах запроса. Он опрашивает имеющиеся политики, используемые к веб-сайту, домену, контроллеру домена и организационной единице (OU). Результирующая политика собирает информацию из базы данных CIMOM (обычно именуемой «WMI»).

Кроме проверки характеристик, установленных Групповой политикой, Результирующая политика также инспектирует Установку программ для хоть какого приложения, относящегося к определенному юзеру либо компу, и также докладывает результаты этих запросов. В Результирующей политике тщательно отражены все характеристики политик, сконфигурированные админом, включая Административные шаблоны, Перенаправление папок, Настройка Internet Explorer, Характеристики Безопасности и Сценарии.

Инструменты Результирующей политики
В Windows XP проще проверить, какая политика использована к определенному компу. У админов есть несколько инструментов, которые они могут использовать, для пуска Результирующей политики для юзеров и компов:

Оснастка Результирующая политика.
Инструмент командной строчки GPResult.
Отчет Результирующей политики Центра справки и поддержки.

Внедрение оснастки Результирующая политика
Оснастка Результирующая политика позволяет Вам инспектировать действие политик на данного юзера либо компьютер. Может быть удаленное внедрение Результирующей политики. Это значит, что админы могут проверить политики для хоть какого юзера либо компьютера в домене.

Чтоб запустить оснастку Результирующая политика

Войдите с правами админа в домен с компьютера, работающего под управлением Windows XP.
Нажмите Запуск, Выполнить, и наберите ММС. Появится Консоль управления Microsoft.
В меню Консоль изберите Добавить либо удалить оснастку (Add/Remove Snap-in). Когда появится диалог Добавить либо удалить оснастку, нажмите кнопку Добавить (Add).
В перечне Доступные изолированные оснастки (Available Standalone Snap-ins) изберите Результирующая политика(RSoP) и нажмите Добавить (Add).
Когда появится Мастер результирующей политики, нажмите Дальше (Next). После возникновения странички Выбор режима (Mode Selection) нажмите Дальше (Next).
Когда появится страничка Выбор компьютера (Computer Selection), при помощи кнопки Обзор (Browse) изберите компьютер, для которого Вы желаете показать характеристики, по другому мастер проверит Результирующую политику для компьютера, на котором он запущен. Нажмите Дальше (Next).
Когда появится страничка Выбор юзера (User Selection), Вы можете избрать, для какого юзера Вы желаете просмотреть характеристики политики. (В этом примере админ выбирает юзера Cynthia, как показано ниже.) Нажмите Дальше (Next).

Управление Windows XP в среде Windows 2000 Server
Набросок 5: Выбор юзера в мастере Результирующей политики
Прирастить набросок.

После возникновения странички Сводка избранных характеристик (Summary of Selections), нажмите Дальше(Next). Мастер должен добиться оканчивающей странички. Нажмите Готово(Finish). Закройте диалог Добавить изолированную оснастку.
В диалоге Добавить либо удалить оснастку (Add Remove Snap in) нажмите кнопку OK. Отчет Результирующей политики появятся в консоли, как показано ниже.

Управление Windows XP в среде Windows 2000 Server
Набросок 6: Отчет результирующей политики.
Прирастить набросок.

Вы сможете раскрыть дерево политики в левой панели и передвигаться к хоть какой политике, которая использована для мотивированного юзера. В этом примере Результирующая политика указывает, что юзер Cynthia является объектом разных политик, разрешенных через Групповую политику Kiosklockdown.

Управление Windows XP в среде Windows 2000 Server
Набросок 7: Просмотр разрешенных политик в отчете Результирующей политики
Прирастить набросок.

Внедрение инструмента командной строчки Результаты групповой политики (GPResult.exe)
Этот инструмент командной строчки запускается на компьютере на котором нужно проверить Групповую политику. Благодаря тому, что Вы сможете использовать пересекающиеся уровни политик к хоть какому компу либо юзеру, Групповая политика сформировывает результирующий набор политик при входе. GPResult показывает результирующий набор политик, примененных на данном компьютере при входе в систему, для определенного юзера.

Чтоб запустить GPResult на Вашем компьютере:

Нажмите Запуск, Выполнить и введите cmd, чтоб открыть окно командной строчки.
Наберите gpresult и перенаправьте выходные данные в текстовый файл, как показано ниже:

Управление Windows XP в среде Windows 2000 Server
Набросок 8: Направление данных GPResult в текстовый файл.
Прирастить набросок.

Введите notepad gp.txt чтоб открыть файл. Результаты появятся как показано ниже:

Управление Windows XP в среде Windows 2000 Server
Набросок 9: Проверка политик при помощи GPResult
Прирастить набросок.

Отчет Результирующей политики Центра справки и поддержки
Невзирая на то, что результирующая политика предусмотрена для использования админами, юзеры могут запускать Отчет Результирующей политики Центра справки и поддержки, чтоб проверить характеристики политики. Этот инструмент предоставляет отчет о большинстве политик, действующих на данном компьютере, в виде, комфортном для юзера.

Чтоб открыть инструмент Результирующей политики Центра справки и поддержки:

Нажмите Запуск, Изберите Справка и Поддержка.
Под Выбором задания нажмите Внедрение служебных программ для просмотра инфы о компьютере и диагностики проблем.
Изберите Расширенные сведения о системе (Advanced System Information), потом Просмотр примененных характеристик (View Group Policy settings applied) Групповой политики.

Примечание: Вы также сможете сформировать отчет методом ввода последующего адреса в Вашем обозревателе: hcp://system/sysinfo/RSoP.htm#

Когда системная информация будет собрана, результаты появятся на дисплее. Этот отчет может быть распечатан, сохранен либо выслан админу. Ниже, для примера, показаны 1-ые несколько частей отчета.

Управление Windows XP в среде Windows 2000 Server
Набросок 10: Просмотр отчета Результирующей политики в Центре справки и поддержки
Прирастить набросок.

Разработка личного инвентаря Результирующей политики.
За дополнительной информацией о Результирующей политике, включая документацию о разработке инструментов Результирующей политики обратитесь к Microsoft Platform SDK на http://www.microsoft.com/msdownload/platformsdk/sdkupdate/

Управление Windows XP в среде Windows 2000 Server Наверх странички

Заключение

Эта статья, созданная для организаций, которые уже развернули либо планируют развернуть службу каталога Active Directory, разъясняет:

Что нового для характеристик политики в Windows XP. В Windows XP содержится более 200 новых политик вприбавок к 421 политике, имеющейся в Windows 2000, которые всё ещё поддерживаются. Политики Windows XP, которые не могут быть применимы в Windows 2000, игнорируются.
Оптимизация входа в систему в Windows XP. Windows XP поддерживает резвый вход в систему, который уменьшает задержки, возникающие во время обыденного входа в систему. Для внедрения политик, касающихся Установки программ либо Перенаправления папок, требуются пару раз выполнить вход в систему.
Управление клиентскими компьютерами с внедрением Windows XP. Для управления параметрами политики в среде службы каталога Windows 2000 Active Directory, админы могут использовать новые версии файлов Административных шаблонов. Управление политикой стало проще благодаря новенькому пользовательскому интерфейсу, содержащему текст разъяснения и требования ОС для каждой политики. Новые файлы помощи, касающиеся характеристик политики, позволяют Вам отыскивать определенные политики по главному слову.
Результирующая политика (RSoP). Юзеры и админы могут стремительно проверить, какие политики действуют для данного юзера либо определенного компьютера. Новые инструменты позволяют админам инспектировать действие характеристик политик для хоть какого компьютера либо юзера в домене. Юзеры могут проверить собственные характеристики политик на собственном компьютере при помощи дружеского отчета, доступного в Центре Справки и поддержки.

Управление Windows XP в среде Windows 2000 Server Наверх странички

Связанные ресурсы

Для получения дополнительной инфы о профилях юзеров и перенаправлении папок обратитесь к статье Управление пользовательскими данными и опциями
Для получения дополнительной инфы о Результирующей политике обратитесь к Microsoft Platform SDK на http://www.microsoft.com/msdownload/platformsdk/sdkupdate/.
Для просмотра подробной таблицы, описывающей все политики в Windows XP и Windows 2000, обратитесь на сайт Windows XP к статье http://go.microsoft.com/fwlink/?LinkId=22031
Дополнительные статьи по Windows XP будут доступны на http://www.microsoft.com/technet/prodtechnol/winxppro/default.mspx.
Чтоб получить самую последнюю информацию по Windows XP, посетите веб-узел http://www.microsoft.com/windowsxp/default.asp.
Управление Windows XP в среде Windows 2000 Server Наверх странички

Обсуждение статьи на форуме

Аналогичный товар: Комментирование на данный момент запрещено, но Вы можете оставить ссылку на Ваш сайт.

Комментарии закрыты.