50
брать добавляемый шаблон и нажать кнопку Открыть (Open)
(рис. 13).
11. В окне Добавление и удаление шаблонов нажмите кнопку За-
крыть (Close).
Внутри узла Административные шаблоны появятся
дополнительные папки, соответствующие добавленному шаблону. С их
помощью администратор может редактировать параметры
дополнительного набора разделов реестра.
Создание индивидуального административного шаблона. При
установке нового программного обеспечения
содержимое реестра
изменяется. Как правило, в нем появляются новые параметры и даже
ветви. Ими нельзя управлять с помощью оснастки Групповая политика,
поскольку стандартные административные шаблоны не предоставляют
доступ к вновь появившимся разделам реестра. В таких случаях
необходимо создать индивидуальный административный шаблон. Он
может быть сгенерирован с помощью любого текстового редактора,
позволяющего работать с файлами в кодировке Unicode, например,
программы Блокнот (Notepad). В административном шаблоне с помощью
специального языка определяется иерархия категорий и подкатегорий,
задающая взаимоотношения между доступными для модификации
параметрами реестра. Каждая из категорий и подкатегорий может
состоять из нескольких политик. Каждая политика, в свою очередь, может
состоять из нескольких частей. Все политики
и части политик
описываются с помощью операторов языка создания административных
шаблонов. Они позволяют описать название политики, параметр реестра,
который регулирует политика, набор допустимых значений параметра,
элементы управления пользовательского интерфейса оснастки Групповая
политика, с помощью которых можно настроить данный параметр, и т. д.
Состав и синтаксис языка создания административных шаблонов в
данной
книге подробно не рассматривается.
Параметры безопасности (Security Settings)
С помощью расширения Параметры безопасности можно
определить параметры политики безопасности, определяющие различные
аспекты работы системы безопасности Windows 2000. Созданная в
объекте групповой политики конфигурация воздействует на все
компьютеры, находящиеся в контейнере, к которому присоединен данный
GPO.