60
• Machine. Здесь хранится файл Registry.pol со значениями параметров
реестра, устанавливаемыми для компьютера. При загрузке операци-
онной системы файл Registry.pol копируется с контроллера домена, и
его данные записываются в реестр в раздел
НКЕY_LOCAL_MACHINE. Если компьютер входит в домен, в папке
Масhine появляется подкаталог Scripts (где находятся все сценарии и
связанные с ними файлы
), в котором находятся подкаталоги Shutdown
и Startup для сценариев выключения и запуска системы (соответст-
венно).
• User. Здесь хранится (если компьютер входит в домен) файл
Registry.роl со значениями параметров реестра, устанавливаемыми
для пользователей. Когда пользователь регистрируется в системе,
файл Registry.роl копируется с контроллера домена, и его данные за-
писываются в реестр
в раздел НКЕY_CURRENT_USER. Если компь-
ютер входит в домен, папка User содержит подкаталог Scripts, где на-
ходятся все сценарии и связанные с ними файлы, и подкаталоги
Logoff и Logon (для сценариев выхода из системы и регистрации в
системе).
Порядок применения групповых политик
Применение групповых политик происходит в
последовательности, соответствующей иерархии объектов групповых
политик:
сначала объект групповой политики сайта, затем домена, затем
объекты, связанные с подразделениями в соответствии с их
вложенностью. Порядок выполнения групповых политик можно изменить
с помощью настроек, блокирующих определенные групповые политики
или заставляющих их выполняться принудительно.
По умолчанию настройки групповой политики, применяемые к
контейнеру определенного уровня, наследуются всеми контейнерами
более низких уровней
и находящимися внутри них пользователями и
компьютерами. Если с дочерней организационной единицей
(контейнером) связан свой объект он может устанавливать для нее
индивидуальные настройки групповых политик, отменяющие применение
к ней наследуемых настроек. Если некоторые настройки групповых
политик родительского контейнера не заданы, то они не наследуются и
дочерними контейнерами. Если родительский контейнер
обладает
сконфигурированными настройками групповых политик, которые не
заданы в объекте дочернего контейнера, то такие настройки наследуются.