Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Курс лекций ОС.docx
Скачиваний:
48
Добавлен:
14.04.2019
Размер:
17.75 Mб
Скачать

Тема 3.6. Типовые задачи администрирования в Windows.

  1. Управление учетными записями

  2. Удаленный доступ к рабочему столу

  3. Удаленный помощник

  4. Управление рабочей средой пользователя

Управление учетными записями

Если в разное время с компьютером работает более одного пользователя, у вас может возникнуть необходимость регистрации в системе новой учетной записи для входа в Windows. Поскольку Microsoft Windows XP является многопользовательской операционной системой, различные пользователи, имеющие собственные учетные записи, могут независимо друг от друга настраивать интерфейс Рабочего стола и изменять Темы Windows, работать с собственными файлами и папками (другие пользователи Windows не смогут получить к ним доступ), настраивать собственный набор разрешенных для запуска программ, а также пользоваться независимыми настройками доступа в Интернет и к электронной почте. Регистрация учетной записи с ограниченными возможностями позволит системному администратору допускать к компьютеру неопытных пользователей, запретив им устанавливать новое программное обеспечение, изменять те настройки системы, которые могут повлиять на ее работоспособность, а также запускать некоторые программы.

В Microsoft Windows XP можно зарегистрировать произвольное количество пользователей, причем каждый из них может принадлежать к одной из двух стандартных категорий: Администратор компьютера (Computer Administrator) или Ограниченная запись (Limited User). Пользователь Windows XP, зарегистрированный в системе как администратор компьютера, обладает следующими правами:

установка оборудования и программного обеспечения;

изменение всех системных настроек;

доступ ко всем файлам, кроме индивидуальных файлов других пользователей;

создание, удаление и изменение учетных записей пользователей;

изменение статуса и параметров собственной учетной записи;

изменение прав доступа других пользователей к ресурсам компьютера.

Пользователь, учетная запись которого относится к категории Ограниченная запись (Limited User), может только изменять собственный пароль для входа в систему и графическое изображение, с помощью которого отображается его учетная запись. Он может также пользоваться теми правами, которые установил для него администратор компьютера.

Создание учетной записи

Войдите в Windows как администратор компьютера и выполните следующие команды: Пуск->Панель управления->Учетные записи пользователей (Start->Control Panel->User Accounts). В появившемся окне Учетные записи пользователей (User Accounts) щелкните мышью на пункте Создание учетной записи (Create a New Account), рис. 3.6.1.

Рис. 3.6.1. Создание новой учетной записи пользователя Windows XP

В поле Введите имя учетной записи (Type a name for the new account) наберите название новой учетной записи и щелкните мышью на кнопке Далее (Next). Далее укажите тип создаваемой учетной записи - Администратор компьютера (Computer Administrator) или Ограниченная запись (Limited User).

Теперь вам останется только щелкнуть на кнопке Создать учетную запись (Create Account), чтобы создать новую учетную запись пользователя Windows.

Изменение параметров и удаление учетной записи

Войдите в Windows как администратор компьютера и выполните следующие команды: Пуск->Панель управления->Учетные записи пользователей (Start->Control Panel->User Accounts). В появившемся окне Учетные записи пользователей (User Accounts) щелкните на пункте Изменение учетной записи (Сhange an Account). Вам будут предъявлены значки всех зарегистрированных в системе на данный момент учетных записей пользователей - выберите ту из них, параметры которой вы хотите изменить.

В следующем окне вам предстоит выбрать действие, которое следует произвести с данной учетной записью.

Изменить название учетной записи

Для этого воспользуйтесь функцией Изменение имени (Change the name) и введите в поле Введите новое имя пользователя (Type a new name for user) новое название учетной записи.

Создать или изменить пароль для входа в систему

Чтобы создать для данного пользователя новый пароль (изменить текущий), воспользуйтесь функцией Создание пароля (Create a password), затем введите в поле Введите новый пароль (Type a new password) новый пароль. Для проверки наберите его еще раз в поле Введите пароль для подтверждения (Type a new password again to confirm), затем укажите в поле Введите слово или фразу, служащую подсказкой о пароле (Type a word or phrase to use as a password hint) любое запоминающееся слово или фразу, которые пользователь сможет сообщить системе в случае, если он забыл пароль.

Изменить тип учетной записи

Воспользуйтесь функцией Изменение типа учетной записи (Change the account type), в предложенном меню выберите тип учетной записи - Администратор компьютера (Computer Administrator) или Ограниченная запись (Limited User) - и щелкните на кнопке Изменить тип учетной записи (Change account type).

Изменить значок учетной записи

Выберите пункт Изменение изображения (Change the Picture). На экране появится меню, содержащее изображения всех имеющихся в Windows XP стандартных значков. Выделите щелчком мыши любой из них и нажмите на кнопку Изменить рисунок (Change Picture), рис. 3.6.2.

Рис. 3.6.2. Выбор значка для отображения учетной записи пользователя

Если в качестве значка для своей учетной записи вы хотите использовать нестандартное изображение (например, собственную фотографию), воспользуйтесь функцией Поиск других рисунков (Browse for more pictures) и укажите системе необходимый графический файл.

Удалить пароль

Для этого выберите пункт Удалить пароль (Remove the password) и нажмите в следующем окне кнопку Удалить пароль (Remove Password).

Удалить учетную запись

Для этого выберите пункт Удалить учетную запись (Delete the account) и нажмите в следующем окне кнопку Удалить (Delete Account).

Изменение механизма входа в систему

Вы можете изменить механизм входа в систему для пользователей Windows XP с помощью функции Изменение входа пользователей в систему (Change the way users log on or off).

Если вы установите флажок рядом с пунктом Использовать страницу приветствия (Use the Welcome screen), при загрузке компьютера или завершении текущего сеанса работы с Windows на экране будет отображаться стартовое окно Windows XP со значками учетных записей всех зарегистрированных в системе пользователей. Если функция отключена, вход в систему будет осуществляться с использованием стандартного механизма Windows NT: пользователь должен будет ввести в специальное окно название собственной учетной записи и пароль вручную.

ПРИМЕЧАНИЕ Если функция Use the Welcome screen отключена, вы не сможете переключаться между разными сеансами работы в Windows XP с сохранением всех открытых программ и редактируемых файлов. В этом случае при выборе пункта Выход из системы (Log Off) все загруженные приложения будут автоматически закрыты.

Если функция Использовать страницу приветствия (Use the Welcome screen) включена, вы можете воспользоваться возможностью быстрого переключения между разными сеансами работы в Windows XP с сохранением всех запущенных приложений и редактируемых файлов. Например, прервав редактирование документа Microsoft Word, вы можете ненадолго отлучиться от компьютера; в это время другой пользователь может занять ваше место за клавиатурой и начать собственный сеанс работы с Windows XP. Вернувшись на свое рабочее место, вы сможете продолжить редактирование текста с того места, где оно было прервано. Чтобы активизировать функцию быстрого переключения между сеансами работы с системой, установите флажок рядом с пунктом Использовать быстрое переключение пользователей (Use Fast User Switching). Сохраните внесенные в настройки изменения, щелкнув на кнопке Применение параметров (Apply Options).

Удаленный доступ к рабочему столу в Windows XP

Технология удаленного доступа к рабочему столу (Remote Desktop) на компьютере под управлением операционной системы Windows XP очень напоминает запуск служб терминалов (Terminal Services) на компьютере под управлением серверной операционной системы Windows.

Удаленный рабочий стол устанавливается на компьютере по умолчанию. Все что необходимо сделать, это разрешить использование данной возможности. Удаленный рабочий стол должен быть включен только на тех системах, где планируется регулярно подключатся и осуществлять удаленное администрирование. На всех остальных системах, подключение по требованию пользователя обеспечивает Удаленный помощник, что позволяет не приносить безопасность в жертву удобству управления.

Чтобы разрешить удаленное подключение к рабочему столу необходимо выполнить такую последовательность действий:

1. Кликните на кнопке Пуск (Start). После этого выполните щелчок правой кнопкой мыши на значке Мой компьютер (My Computer) и выберите Свойства (Properties) из контекстного меню.

2. Перейдите на вкладку Удаленные сеансы.

3. После этого установите флажок Разрешить удаленный доступ к этому компьютеру (Allow Users to Connect Remotely to this Computer).

4. В операционной системе Windows XP право соединения с системой можно предоставить определенным пользователям. Для этого необходимо щелкнуть на кнопке Выбрать удаленных пользователей (Select Remote Users). В операционной системе Windows Server 2003 удаленный доступ предоставляется средствами службы терминалов, что исключает необходимость ручного управления пользователями, которым разрешено удаленное подключение.

5. Как только подключения к удаленному рабочему столу будут разрешены, кликните на кнопке OK для закрытия диалогового окна Свойства Системы (System Properties).

Теперь, когда использование Удаленного рабочего стола разрешено, рассмотрим методы подключения к удаленной системе.

При необходимости подключится к удаленной системе с помощью приложения Remote Desktop Connection (Пуск-Все программы-Стандартные-Подключение к удалённому рабочему столу-Параметры) всегда важно сначала ознакомится с доступными параметрами соединения. При первом запуске программы Remote Desktop Connection предоставляется возможность настроить свойства соединения, а также дополнительные параметры, которые влияют на производительность и качество сетевого соединения.

Диалоговое окно Remote Desktop Connection показано далее.

Обратите внимание, что окно содержит пять различных вкладок, которые позволяют настроить конфигурационные параметры удаленного подключения.

  • Общие (General) — введите имя или адрес IP удаленного компьютера, к которому осуществляется подключение. Кроме этого, можно ввести имя пользователя и пароль.

  • Экран (Display) — укажите размер удаленного рабочего стола (800 на 600 и т.д.) и цветовое разрешение (256 цветов, 16-ти разрядный цвет и т.д.). Обратите внимание, что чем больше цветовое разрешение, тем ниже производительность.

  • Локальные ресурсы (Local Resources) — выберите перенаправление звука с удаленного компьютера на локальный, применение локальных сочетаний клавиш (например, <Alt+Tab>) на удаленном компьютере и подключение локальных устройств (принтеров, приводов дисков или последовательных портов) к удаленному компьютеру.

  • Программы (Programs) — настройте программу на удаленной системе, например, Word или PowerPoint, на автоматический запуск при подключении к удаленному компьютеру.

  • Опыт (Experience) — выберите скорость соединения (для оптимизации производительности), разрешите применение таких параметров удаленного рабочего стола, как обои, меню и анимация окон.

Обычно параметры, принятые по умолчанию, идеально подходят для предоставления нормальных условий для работы пользователя без негативного влияния на производительность. Если необходимо открыть документ на удаленном компьютере и распечатать его на локальном принтере, то принтер необходимо указать на вкладке Локальные ресурсы (Local Resources). Кроме того, определенный набор конфигурационных параметров можно сохранить на вкладке Общие (General), чтобы иметь возможность быстро подключиться к удаленной системе без повторного ввода конфигурационных параметров.

Для подключения к удаленному рабочему столу выполните такую последовательность действий:

1. Кликните на кнопке Пуск (Start) и выберите Все программы > Стандартные > Связь > Remote Desktop Connection (All Programs > Accessories > Communications > Remote Desktop Connection).

2. Для установки дополнительных параметров соединения кликните на кнопке Параметры (Options) после открытия диалогового окна Remote Desktop Connection.

3. Введите имя или IP-адрес системы, к которой необходимо подключится.

4. Предоставьте имя пользователя, пароль и информацию о домене, которая понадобится при подключении к системе.

5. Кликните на кнопке OK.

Программа Remote Desktop Connection предоставляет отдельный сеанс регистрации в системе, поэтому пользователь, который уже зарегистрирован в системе не будет видеть действий удаленного пользователя. Если необходимо, чтобы локальный пользователь наблюдал за действиями удаленного пользователя по специфической настройке системы, воспользуйтесь Удаленным помощником. Удаленный помощник позволяет совместно использовать регистрационный сеанс активного пользователя.

Удаленный помощник Windows XP

Для использования Удаленного помощника пользователь должен пригласить другого пользователя для совместного использования сеанса. Предварительно необходимо разрешить использование удаленного помощника (Remote Assistance).

Как только эта возможность будет включена, другого пользователя можно пригласить с помощью одного из нескольких методов. Самым популярным методом приглашения пользователей для удаленного помощника является использование электронной почты и MSN Messenger. Электронная почта чаще всего используется для отправки приглашений, поэтому стоит рассмотреть этот процесс более подробно.

Для отправки приглашения удаленного помощника выполните такую последовательность действий:

1. Выберите Пуск > Справка и поддержка (Start > Help and Support).

2. В правой панели Запрос на поддержку кликните на ссылке Приглашение на подключение для Удаленного помощника.

3. В новом окне кликните на ссылке Отправить приглашение.

4. На этом этапе можно или воспользоваться Windows Messenger или отправить запрос по электронной почте. Для использования электронной почты введите адрес электронной почты пользователя, который должен управлять системой. После этого кликните на кнопке Пригласить. Либо можно сохранить приглашение в файл и отправить его получателю любым другим способом.

5. Введите имя (которое будет показано в приглашении) и сообщение. Кликните на кнопке Далее.

6. Укажите время, в течение которого приглашение будет оставаться действительным (по умолчанию, приглашение остается действительным в течение одного часа). После этого введите и подтвердите ввод пароля для этого подключения. Наконец, кликните на кнопке Отправить приглашение. Пароль не отправляется вместе с уведомлением, поэтому передайте пароль другим способом, хотя бы посредством SMS.

7. После получения уведомления об успешной доставке приглашения закройте диалоговое окно Справка и Поддержка.

Как только получатель прочтет сообщение электронной почты, он увидит присоединенный к сообщению файл. Для инициации подключения удаленного помощника получатель должен дважды щелкнуть на присоединенном файле. Это приведет к открытию диалогового окна Удаленный помощник. На этом этапе от получателя требуется ввести пароль для соединения и щелкнуть на кнопке Да (Yes).

После этого будет выдано сообщение с советом по подключению удаленного помощника. Для разрешения установки соединения кликните на кнопке Да (Yes). На этом этапе пользователь уже подключен к удаленной системе. По умолчанию удаленное соединение поддерживает работу в режиме отображения, то есть, удаленный пользователь может видеть только содержимое экрана, а управление рабочим столом не предоставляется.

Как только удаленный пользователь захочет получить рабочий стол в управление, локальный пользователь получит сообщение, которое позволяет предоставить удаленному пользователю такую возможность. Как только локальный пользователь щелкнет на кнопке Да (Yes), он сможет наблюдать за тем, как удаленный пользователь управляет рабочим столом. Удаленный пользователь получает сообщение о передаче управления рабочим столом. Удаленный пользователь сохраняет за собой управление, пока один из пользователей не нажмет клавишу <Escape>.

Для завершения сеанса кликните на кнопке Отключить (Disconnect) в диалоговом окне Удаленный помощник.

Удаленный помощник предоставляет прекрасную возможность разобраться с проблемами операционной системы на компьютере родственника или знакомого прямо через интернет. В результате, семья или друзьям могут запросто спросить вашей помощи через интернет, не опасаясь, что система окажется полностью открытой для атаки.

Удаленный помощник обеспечивает соединение через тот же порт, что и служба терминалов (Terminal Services), поэтому если между точками соединения существует брандмауэр, необходимо удостоверится, что этот порт не заблокирован.

Управление рабочей средой пользователя.

Рабочая среда пользователя состоит из настроек рабочего стола, например, цвета экрана, настроек мыши, размера и расположения окон, из настроек процесса обмена информацией по сети и с устройством печати, переменных среды, параметров реестра и набора доступных приложений.

Для управления средой пользователя предназначены следующие средства систем Windows 2000/XP и Windows Server 2003.

  • Профили пользователей. В профиле пользователя хранятся все настройки рабочей среды системы, определенные самим пользователем. Это могут быть, например, настройки экрана и соединения с сетью. Все настройки, выполняемые самим пользователем, автоматически сохраняются в папке, имя которой для вновь установленной системы выглядит следующим образом: %SystemDrive%\Documents and settings\<имя_полъзователя>.

  • Сценарий входа в систему (сценарий регистрации) представляет собой командный файл, имеющий расширение bat или cmd, исполняемый файл с расширением ехе или сценарий VBScript, который запускается при каждой регистрации пользователя в системе или выходе из нее. Сценарий может содержать команды операционной системы, предназначенные, например, для создания соединения с сетью или для запуска приложения. Кроме того, с помощью сценария можно устанавливать значения переменных среды, указывающих пути поиска, каталоги для временных файлов и другую подобную информацию.

  • Сервер сценариев Windows (Windows Scripting Host, WSH). Сервер сценариев независим от языка и предназначен для работы на 32-разрядных платформах Windows. Он включает в себя как ядро сценариев Visual Basic Scripting Edition (VBScript), так и JScript. Сервер сценариев Windows предназначен для выполнения сценариев прямо на рабочем столе Windows или в окне консоли команд. При этом сценарии не нужно встраивать в документ HTML.

Профили пользователей

На изолированном компьютере с Windows Server 2003 локальные профили пользователей создаются автоматически. Информация локальных профилей необходима для поддержки настроек рабочего стола локального компьютера, характерных для конкретного пользователя. Профиль создается для каждого пользователя в процессе его первой регистрации в компьютере.

Профиль пользователя обладает следующими преимуществами:

  • при регистрации пользователя в системе рабочий стол получает те же настройки, какие существовали в момент предыдущего выхода пользователя из системы;

  • несколько пользователей могут работать на одном и том же компьютере в . индивидуальных средах (нельзя только иметь собственные параметры разрешения экрана и частоты развертки; здесь нужно применять профили оборудования);

  • при работе компьютера в домене профили пользователей могут быть сохранены на сервере. В этом случае пользователь получает возможность работать со своим профилем при регистрации на любом компьютере сети. Такие профили называются перемещаемыми (roaming profile). Разновидностью перемещаемых профилей являются обязательные профили (mandatory profiles). Такой профиль пользователь не может изменять, и все изменения, сделанные в настройках системы, теряются при выходе из нее. В Windows XP и Windows Server 2003 обязательные профили поддерживаются только для совместимости, вместо них рекомендуется применять групповые политики.

Не все настройки локального профиля пользователя входят (копируются) в его перемещаемый профиль!

Пользовательские профили можно применять различным образом:

  • создать несколько типов профилей и назначить их определенным группам пользователей. Это позволит получить несколько типов рабочих сред, соответствующих различным задачам, решаемым пользователями;

  • назначать общие групповые настройки всем пользователям;

  • назначать обязательные профили, какие-либо настройки которых пользователи изменять не могут.

Настройки, хранящиеся в профиле пользователя

Профиль пользователя хранит настройки конфигурации и параметры, индивидуально назначаемые каждому пользователю и полностью определяющие его рабочую среду (табл. 3.6.1).

Таблица 3.6.1. Настройки профиля пользователя

Структура нового профиля пользователя

Профиль пользователя создается на основе профиля, назначаемого по умолчанию. Он хранится на каждом компьютере, где работает Windows Server 2003. Файл NTUSER.DAT, находящийся в папке Default User, содержит настройки конфигурации, хранящиеся в реестре Windows Server 2003. Кроме того, каждый профиль пользователя использует общие программные группы, находящиеся в папке All Users.

Структура профиля пользователя

Как уже говорилось, при создании профиля пользователя используется профиль, назначаемый по умолчанию, находящийся в папке Default User. Папка Default User, папки профилей индивидуальных пользователей, а также папки All Users, LocalService и NetworkService находятся в папке Documents and Settings корневого каталога на загрузочном томе. В папке каждого пользователя находятся файл NTUSER.DAT и список ссылок на объекты рабочего стола. На рис. показана структура папок локального профиля пользователя. В этих папках, в частности, хранятся ссылки на различные объекты рабочего стола. Файл ntuser.dat.LOG представляет собой журнал транзакций, фиксирующий изменения профиля и позволяющий восстановить его в случае, когда происходит повреждение файла NTUSER.DAT.

В табл. 3.6.2 перечислены подпапки, находящиеся внутри папки локального профиля пользователя, и описано их содержимое. Некоторые из этих подпапок являются скрытыми и могут быть не видны при обычном просмотре. Все указанные папки, кроме папки Local Settings, входят в перемещаемый профиль пользователя (при работе компьютера в составе домена). При использовании обычного профиля локальные папки Application Data, Desktop, My Documents, My Pictures и Start Menu можно переназначать на общие сетевые диски при помощи оснастки-расширения Folder Redirection (Перенаправление папки), входящей в оснастку Group Policy Object Editor (Групповая политика).

Таблица 3.6.2. Содержимое папки локального профиля пользователя Для управления пользовательскими профилями имеется более десятка групповых политик, которые доступны в окне оснастки Group Policy Object Editor в папках Computer Configuration | Administrative Templates | System | User Profiles (Конфигурация компьютера | Административные шаблоны | Система | Профили пользователей) и User Configuration | Administrative Templates | System | User Profiles (Конфигурация пользователя | Административные шаблоны | Система | Профили пользователей).

Папка All Users

Настройки, находящиеся в папке All Users, не копируются в папки профиля пользователя, но используются для его создания. Платформы Windows NT поддерживают два типа программных групп.

  • Общие программные группы. Они всегда доступны на компьютере, независимо от того, кто зарегистрирован на нем в данный момент. Только администратор может добавлять объекты к этим группам, удалять или модифицировать их.

  • Персональные программные группы. Они доступны только создавшему их пользователю.

Общие программные группы хранятся в папке All Users, находящейся в папке Documents and Settings. Папка All Users также содержит настройки для рабочего стола и меню Start. Группы этого типа на компьютерах, где работает Windows Server 2003, могут создавать только члены группы Administrators.

Создание локального профиля пользователя

Локальный профиль пользователя хранится на компьютере в папке, имя которой совпадает с именем данного пользователя, находящейся в папке Documents and Settings на загрузочном томе. Если для данного пользователя не существует сконфигурированный перемещаемый (находящийся на сервере) профиль, то при первой регистрации пользователя в компьютере для него создается индивидуальный профиль. Содержимое папки Default User копируется в папку нового профиля пользователя. Информация профиля, вместе с содержимым папки All Users, используется при конфигурации рабочей среды пользователя. При завершении пользователем работы на компьютере все сделанные им изменения настроек рабочей среды, выбираемых по умолчанию, записываются в его профиль. Содержимое папки Default User остается неизменным.

Если пользователь имеет отдельную учетную запись на локальном компьютере и в домене, для каждой из них создается свой профиль пользователя, поскольку регистрация на компьютере происходит с помощью различных учетных записей. При завершении работы все сделанные изменения также записываются в соответствующий данной учетной записи профиль.

Перемещаемые профили пользователей

Перемещаемый профиль по своей структуре идентичен локальному профилю, за исключением того, что в нем отсутствует папка Local Settings. Перемещаемый профиль определяется на уровне доменной учетной записи пользователя. Чтобы определить перемещаемый профиль, откройте вкладку Profile (Профиль) окна свойств объекта, ассоциированного с учетной записью пользователя. В поле Profile path необходимо указать путь к перемещаемому профилю пользователя.

Путь к профилю пользователя задается в следующем формате: \\<сервер>\<общая_папка>\<имя_профиля>

Для размещения профилей можно использовать любую общую папку с полным доступом для группы Everyone (Все). Имя профиля может быть произвольным. Однако традиционно имя профиля совпадает с именем учетной записи пользователя.

Непосредственно создание профиля может быть осуществлено двумя способами. Первый способ предполагает автоматическое создание профиля в указанной папке при выходе пользователя из системы. Второй способ предполагает копирование в указанную папку приготовленного заранее профиля (например, можно скопировать один из локальных профилей пользователей).

Каждый раз, когда пользователь выходит из системы, текущие настройки рабочей среды сохраняются в локальном и перемещаемом профиле. В ходе регистрации пользователя в системе копия локального профиля сравнивается с копией перемещаемого профиля. Если копии различаются, используется более свежий профиль. Локальный профиль пользователя будет использован также в ситуациях, когда перемещаемый профиль окажется по каким-либо причинам недоступен (например, в случае отказа сервера, на котором он расположен). При этом по завершении работы пользователя система не будет предпринимать попыток сохранения изменений профиля на сервере.

Для придания перемещаемому профилю статуса обязательного необходимо переименовать файл NTUSER.DAT в файл NTUSER.MAN.

Настройка рабочей среды пользователя при помощи сценариев

Сценарии входа выполняются автоматически в процессе каждой регистрации пользователя на компьютере, работающем под управлением систем Windows 2000/XP или Windows Server 2003; подобным образом сценарии могут выполняться при выходе из системы. Также сценарии могут запускаться при загрузке системы и по окончании работы. Хотя сценарии входа чаще используются в доменах, их можно применять и на компьютерах — членах рабочей группы (а любой автономный компьютер также является членом группы). Для назначения сценариев используется оснастка Group Policy Object Editor (см. разд. «Сценарии»главы 21 «Использование групповых политик»).

Хотя чаще всего сценарий входа представляет собой командный файл с расширением bat или cmd, в качестве сценария входа может быть использован сценарий VBScript/JScript или исполняемый файл (*.ехе).

Сценарии входа не являются обязательными. Они могут применяться для настройки рабочей среды пользователя, создания сетевых соединений или запуска приложений. Сценарии входа очень удобны, если необходимо изменить некоторые параметры рабочей среды пользователя без выполнения ее полной настройки.

Примечание

Профили пользователя могут в процессе регистрации восстанавливать существовавшие ранее соединения с сетью, но они не могут быть использованы для создания новых соединений.

Создание сценариев входа

Для создания сценариев входа может быть использован обыкновенный текстовый редактор. Затем с помощью оснастки Group Policy Object Editor сценарии входа назначаются соответствующему пользователю, компьютеру или объекту каталога Active Directory, если компьютер входит в домен. Поскольку действия групповых политик могут распространяться на группы объектов каталога, один сценарий может выполняться несколькими пользователями или компьютерами. В табл. приведены примеры параметров, значения которых можно устанавливать с помощью сценария входа, и их описание.

Изменение системных и пользовательских переменных среды

Для конфигурирования, поиска, выделения памяти определенным программам и управления приложениями операционная система Windows Server 2003 и прикладные программы требуют определенной информации, называемой переменными среды (environment variables) системы и пользователя. Их можно просмотреть на вкладке Advanced (Дополнительно) окна свойств системы (System Properties), нажав кнопку Environment Variables (Переменные среды). Эти переменные похожи на переменные, которые устанавливались в операционной системе MS-DOS, например PATH и TEMP.

Системные переменные среды определяются в Windows Server 2003 независимо от того, кто зарегистрировался на компьютере. Если вы зарегистрировались как член группы Administrators, то можете добавить новые переменные или изменить их значения.

Переменные среды пользователя устанавливаются индивидуально для каждого пользователя одного и того же компьютера. Сюда включаются любые переменные среды, которые вы хотите определить, или переменные, определенные вашим приложением, например путь к файлам приложения.

После изменения переменных среды их новые величины сохранятся в реестре, после чего они становятся доступны («видны») при закрытии окна Environment Variables.

Если между переменными среды возникает конфликт, он разрешается следующим способом:

1. Устанавливаются системные переменные среды.

2. Устанавливаются переменные, определенные в файле Autoexec.bat (за исключением переменных PATH). Они перезаписывают системные переменные.

3. Устанавливаются переменные среды пользователя, определенные в окне Environment Variables. Они перезаписывают как системные переменные, так и переменные файла Autoexec.bat.

4. Устанавливаются переменные PATH файла Autoexec.bat.

Примечание

Настройки пути (PATH), в отличие от других переменных среды, кумулятивны. Полный путь (который вы видите как результат выполнения в командной строке команды path) создается присоединением путей, устанавливаемых в файле Autoexec.bat, к путям, определенным в окне Environment Variables.