Главная страницаОбратная связьКарта сайта

Администрирование системы Windows Vista


Ограничения доступа к файлам и борьба с ними
Управление жесткими дисками
Средства диагностики системы
Новые возможности администрирования с помощью групповой политики
Автоматизация выполнения заданий с помощью планировщика



Администрирование системы

В этой главе будут рассмотрены эффективные методы и средства для выполнения некоторых административных задач. Вы узнаете, как ограничивать доступ к файлам и как обходить эти ограничения, научитесь управлять жесткими дисками, познакомитесь с новыми возможностями групповой политики Windows Vista и ути­литами для диагностики системы.

Ограничения доступа к файлам и борьба с ними

Разрешения NTFS

В Windows Vista можно управлять правами доступа к файлам и папкам для различных пользователей. Эта возможность реализована в самой файловой системе NTFS в виде разрешений, которые хранятся для каждого файла или папки вместе с именем, размером, датой и другими атрибутами. При выполнении каких-либо операций с файлом или папкой сначала проверяется список имеющихся для него (нее) разрешений, и если для текущего пользователя разрешение на осуществление конкретного действия отсутствует, то пользователю будет отказано в выполнении данного действия.

ВНИМАНИЕ ___________________________________________________

Механизм разрешений используется только на разделах с файловой системой NTFS. На разделах с файловой системой FAT/FAT32 любой пользователь имеет полный доступ ко всем файлам.

В операционной системе Windows XP по умолчанию применялся так называемый простой общий доступ к файлам, а средства управления разрешениями были скрыты. В Windows Vista режим простого общего доступа не используется, и все пользователи с соответствующими правами могут управлять разрешениями. Однако необходимость в правке разрешений вручную возникает не очень часто, поскольку система автоматически устанавливает оптимальный набор разрешений для различных объектов, по аналогии с простым общим доступом в Windows XP. Рассмотрим основные особенности разрешений по умолчанию.

■     Любой пользователь имеет полный доступ к папкам своего профиля и может управлять правами доступа к ним.

■     При использовании учетной записи с правами обычного пользователя нельзя получить доступ к папкам других пользователей.

■     Все пользователи могут создавать и изменять свои файлы в папке Общие или одной из ее подпапок. Файлы других пользователей можно только просматривать.

■     Чтобы получить доступ к папкам другого пользователя без его разрешения, нужно обладать правами администратора и подтвердить действия в окне UAC. При этом пользователь автоматически будет добавлен в список разрешений для данного объекта.


10.1. Ограничения доступа к файлам и борьба с ними

■   Пользователям запрещено изменение системных папок, например Windows или
Program Files. Для выполнения этих операций нужно подтвердить ваши права
в окне UAC. В целях безопасности некоторые действия запрещены даже для
администраторов, но изменить системный файл можно, став его владельцем
(см. далее).

Почти все папки имеют в списке доступа группу Администраторы, но поведение системы при попытке получить доступ к такой папке будет отличаться, в зависимости от того включен ли контроль учетных записей. При включенном UAC появится окно с просьбой подтвердить действия или ввести пароль учетной записи с правами администратора. При отключенном UAC для учетной записи с правами администратора доступ будет предоставлен автоматически, а для обычных пользователей доступ будет запрещен.

Изменение разрешений для отдельных папок и файлов

Для большинства пользователей будет вполне достаточным работать с разрешениями по умолчанию, но при наличии особых требований к разграничению доступа вам может понадобиться настройка разрешений вручную. Возможно, вам будет необходимо ограничить доступ к папкам, находящимся вне профиля пользовате­ля или вообще на другом разделе. Другой распространенной задачей является разграничение доступа к файлу для нескольких пользователей, например, первому пользователю нужно открыть полный доступ, второму — только для чтения, а третьему — вообще запретить. Однако следует заметить, что система разрешений является достаточно сложной, поэтому рассмотрим лишь наиболее важные сведения, достаточные для решения основных задач администрирования.

Чтобы просмотреть список текущих разрешений для файла или папки, щелкните на нем правой кнопкой мыши, выберите пункт Свойства и перейдите на вкладку Безопасность (рис. 10.1).

В верхней части вкладки Безопасность содержится список пользователей и групп, для которых установлены разрешения или запреты. Выбрав в этом списке любое имя пользователя или группы, вы сможете увидеть его разрешения. В табл. 10.1 приведены значения имеющихся разрешений.

Для редактирования разрешений следует нажать кнопку Изменить и подтвердить действия в окне UAC, если вы не являетесь владельцем файла. После этого вы сможете изменять разрешения для имеющихся пользователей или групп, удалять их и добавлять новые. При редактировании разрешений обратите внимание на следующие моменты.

■     При задании разрешения с более высоким приоритетом автоматически устанавливаются флажки зависимых разрешений.

■     Установка флажка Запретить всегда имеет более высокий приоритет, чем Разрешить.

■     Если вы измените разрешения для папки, то по умолчанию будут изменены разрешения всех вложенных объектов.

■ Если определенные флажки недоступны, значит, данное разрешение наследуется от родительской папки. При отсутствии у текущего пользователя прав на изменение разрешений недоступными будут все флажки.

■ При наличии в списке групп Администраторы, Пользователи или других соответствующие разрешения будут применены ко всем пользователям выбранной группы.
!


ВНИМАНИЕ ___________________________________________________

Устанавливая разрешения, будьте предельно осторожны. Не изменяйте за один сеанс сразу несколько разрешений, обязательно проверяйте работоспособность системы после внесения изменений. Не изменяйте разрешения для учетных записей SYSTEM и TrustedInstaller, это может нарушить работу операционной системы.

Получение полного доступа к системным файлам

В Windows Vista используется новый механизм защиты системных ресурсов WRP (Windows Resource Protection), благодаря которому значительно усложняется несанкционированное изменение системных файлов и параметров реестра. Механизм WRP повышает устойчивость системы к различным вредоносным програм­мам, но для выполнения некоторых трюков может понадобиться модификация одного или нескольких системных файлов.

Например, для изменения рисунка экрана приветствия нужно модифицировать файл C:\Windows\System32\imageres.dll. Вы можете скопировать данный файл во временную папку, выполнить с ним необходимые изменения, но скопировать измененный файл на прежнее место у вас не получится даже при наличии прав администратора и отключенном UAC.

Проанализировав установленные разрешения для любого системного файла, мы увидим, что полный доступ к файлу предоставлен только учетной записи TrustedInstaller, а всем остальным доступ разрешен только для чтения. Учетная запись TrustedInstaller соответствует системной службе Установщик модулей Windows, которая может изменить системный файл в случае установки обновлений операционной системы.

Если вы попытаетесь изменить установленные разрешения, то потерпите неудачу, поскольку учетная запись TrustedInstaller также является владельцем всех системных файлов. Для получения доступа нужно сначала изменить владельца файла, а затем уже назначить нужные права доступа. Последовательность действий может быть такой.

1.            Щелкните правой кнопкой мыши на нужном файле или папке, выберите пункт Свойства и перейдите на вкладку Безопасность.

2.            На вкладке Безопасность нажмите кнопку Дополнительно и в появившемся окне перейдите на вкладку Владелец (рис. 10.2).

3.            Нажмите кнопку Изменить и подтвердите действия в окне UAC.

4.            В списке доступных владельцев выберите имя своей учетной записи. Если вы меняете владельца для папки также установите флажок Заменить владельца под-контейнеров и объектов. После этого закройте все открытые окна с помощью кнопки OK.




Рис. 10.2. Вкладка Владелец окна дополнительных параметров безопасности

5. После смены владельца вы можете изменять список разрешений. Для этого снова перейдите на вкладку Безопасность и нажмите кнопку Изменить. Для получения полного доступа установите разрешающий флажок Полный доступ для своей учетной записи закройте все окна с помощью кнопки OK и проверьте действия разрешений.

.^^^^^    СОВЕТ _________________________________________________________

Ш0 •    Аналогичные действия вы можете предпринять для получения доступа к защищенным, которые принадлежат другим пользователям.

Пакетный файл для получения полного доступа

Для смены владельца файла можно использовать утилиту командной строки takeown, а для смены разрешений — утилиту icacls. Подробнее о назначении этих утилит можно узнать, если запустить окно командной строки и выполнить указанные команды с ключом /?, например takeown /?. Чтобы не набирать эти команды каждый раз, можно создать пакетный файл, в котором кроме самих команд записать все необходимые параметры. Текст файла может быть таким:

takeown /f %1

icacls %1 /grant %USERNAME%:F

Для создания пакетного файла запустите программу Блокнот от имени администратора, введите приведенный текст и сохраните его в папку C:\Windows c именем TakeFile.cmd, указав в окне сохранения файла тип файла Все файлы. После


 Управление жесткими дисками

этого вы сможете получать полный доступ к файлам, запустив окно командной строки в режиме администратора и выполнив команду TakeFile имя_нужно-го_файла. Пример выполнения команды показан на рис. 10.3.




Рис. 10.3. Пример выполнения пакетного файла

Вы можете получить доступ ко всем файлам из текущей папки с помощью команды TakeFile *.*, но для подобных случаев лучше создать еще один файл следующего содержания:

takeown /f %1 /r /d y

icacls %1 /grant %USERNAME%:F /t

Сохраните этот файл в папке C:\Windows c именем TakeDir.cmd, не забыв указать тип файла Все файлы. После этого для получения полного доступа к папке запустите окно командной строки в режиме администратора и выполните команду TakeDir Путь_к_папке.

ПРИМЕЧАНИЕ

Рассмотренные командные файлы вы найдете в папке Файлы к книге на прилагаемом компакт-диске.

 Управление жесткими дисками Оснастка Управление дисками

Для создания, удаления и форматирования разделов жесткого диска служит средство Управление дисками, которое является одной из оснасток консоли Управление компьютером. Для открытия консоли щелкните правой кнопкой мыши на значке Компьютер и выберите в контекстном меню пункт Управление. Выделив в дереве консоли оснастку Управление дисками, вы увидите информацию об имеющихся разделах (рис. 10.4).

Для выполнения действий с разделами обычно используются команды контекстного меню. Далее мы рассмотрим несколько типичных примеров работы с оснасткой Управление дисками.




Рис. 10.4. Оснастка Управление дисками

ВНИМАНИЕ

Большинство команд для управления дисками являются потенциально опасными для обычных пользователей, поскольку могут повлечь уничтожение всей информации на разделе или сделать невозможной следующую загрузку системы.

Подключение к компьютеру нового жесткого диска

Многие пользователи решают проблему нехватки места на жестком диске покупкой второго накопителя большей емкости. Операционную систему в этом случае можно оставить на старом диске, а новый использовать для хранения данных и архивов.

Последовательность действий при установке нового жесткого диска может быть такой.

1.     Отключите компьютер от сети и установите накопитель в системный блок. Диски с интерфейсом IDE (ATA) нуждаются в дополнительном конфигурировании с помощью перемычек и со стороны BIOS, поэтому при отсутствии опыта эту операцию лучше доверить специалистам. Накопители Serial ATA (SATA), как правило, не нуждаются в дополнительной настройке.

2.     Включите компьютер. После загрузки операционной системы в области уведомлений должны появиться сообщения об обнаружении нового устройства и установке драйверов для него.


3. Откройте оснастку Управление дисками, после чего должно автоматически появиться окно инициализации дисков (рис. 10.5). В этом окне оставьте все параметры по умолчанию и нажмите OK.



Рис. 10.5. Окно инициализации жесткого диска



Рис. 10.6. Установка размера нового раздела

4.     Найдите на карте разделов только что подключенный накопитель, состояние которого должно быть обозначено как Не распределен. Щелкните на нем правой кнопкой мыши и выберите в контекстном меню команду Создать простой том.

5.     В первом окне Мастера создания простых томов нажмите кнопку Далее.

6.     В следующем окне укажите размер раздела (рис. 10.6). По умолчанию предлагается максимально возможный размер, но вы можете уменьшить его, если планируете разбить диск на несколько разделов.

7.     В окне назначения буквы диска можно оставить все параметры по умолчанию.

8. В окне параметров форматирования (рис. 10.7) введите метку тома, а остальные параметры также можно оставить по умолчанию.



Рис. 10.7. Установка параметров форматирования раздела

9. После нажатия кнопки Готово начнется форматирование раздела в фоновом режиме, и после его завершения вы сможете работать с разделом с помощью Проводника Windows.

Изменение размера разделов

Оснастка Управление дисками позволяет изменять размеры разделов без потери данных на них. Например, чтобы увеличить размер одного раздела за счет другого или разделить раздел на два, выполните следующие действия.



Рис. 10.8. Окно уменьшения размера раздела



1.     Щелкните правой кнопкой мыши на разделе, который нужно уменьшить, и выберите в контекстном меню команду Сжать том.

2.     В появившемся окне (рис. 10.8) укажите размер сжимаемого пространства и нажмите кнопку Сжать.


10.3. Средства диагностики системы

3.     После завершения сжатия на карте диска появится нераспределенное место. Если нужно в этом месте создать новый раздел, щелкните правой кнопкой мыши, выберите пункт Создать простой том и следуйте указаниям мастера (см. выше).

4.     Чтобы добавить нераспределенное место к соседнему разделу, щелкните на нем правой кнопкой мыши, выберите команду Расширить том и следуйте указаниям Мастера расширения тома.

Изменение назначенных для разделов букв

Иногда может понадобиться изменить используемые системой буквы разделов. Этого ни в коем случае нельзя делать для системного раздела или раздела с установленными программами, поскольку после смены буквы система не сможет найти файлы приложений, но для разделов с данными или приводов компакт-дисков буквы при необходимости можно сменить.

Чтобы изменить букву диска, щелкните правой кнопкой мыши на нужном разделе и выберите команду Изменить букву диска или путь к диску. В появившемся окне щелкните на букве диска и нажмите кнопку Изменить (рис. 10.9). Выберите новую букву из списка и закройте окна с помощью кнопки OK.



Рис. 10.9. Изменение буквы диска

Чтобы обменять назначенные буквы для двух разделов, удалите сначала букву для первого раздела, затем второму разделу назначьте букву первого и лишь после этого присвойте первому разделу букву, ранее принадлежавшую второму.

 Средства диагностики системы Монитор надежности и производительности

В Windows Vista имеется новое средство наблюдения за работой системы — Монитор надежности и производительности (рис. 10.10). Для его запуска введите в строке поиска меню Пуск команду perfmon.msc, нажмите клавишу Enter и подтвердите действия в окне UAC.



Рис. 10.10. Монитор надежности и производительности

Монитор надежности и производительности состоит из нескольких компонентов, которые мы рассмотрим далее.

Монитор ресурсов

С помощью Монитора ресурсов (см. рис. 10.10) вы можете наблюдать за работой четырех основных компонентов системы.

■     ЦП (процессор). На графике или индикаторах можно наблюдать за использованием процессора и изменением его тактовой частоты. Щелчок на графике процессора позволяет развернуть список текущих процессов.

■     Диск. График показывает текущую скорость обмена данными с жестким диском. После щелчка на графике вы увидите список всех дисковых операций на текущий момент.

■     Сеть. На этом графике отображается скорость обмена данными по сети. В списке Сеть вы увидите все процессы, выполняющие обмен данными по сети, что позволяет выявить процесс, который интенсивно обменивается информацией по сети или загружает данные из Интернета.


 Средства диагностики системы


■ Память. На графике отображается процент использования оперативной памяти и количество ошибок при обращении к страницам памяти. Ошибки совсем не означают неисправность модулей памяти, а свидетельствуют лишь о том, что нужная информация не обнаружена в оперативной памяти и прочитана из файла подкачки. Большое количество ошибок означает лишь недостаточный объем оперативной памяти для выполнения текущих задач.

Системный монитор

Системный монитор позволяет наблюдать за множеством параметров работы компьютера, отображая их числовые значения, различные графики и диаграммы. Чтобы его открыть, выберите в окне Монитор надежности и производительности категорию Системный монитор (рис. 10.11).



Рис. 10.11. Окно системного монитора

По умолчанию системный монитор отслеживает только загрузку процессора, но вы можете добавить для наблюдения множество различных параметров. Для этого нажмите на панели инструментов кнопку Добавить (ф), в появившемся окне (рис. 10.12) раскройте в списке нужную группу, выберите счетчик и щелкните на кнопке Добавить. Вы можете добавить несколько различных счетчиков, после чего следует нажать OK.




Рис. 10.12. Выбор счетчиков для наблюдения

СОВЕТ

Чтобы узнать назначение каждого счетчика, установите флажок Отображать описание в левом нижнем углу окна выбора счетчиков.

Монитор стабильности системы

Этот монитор (рис. 10.13) автоматически отслеживает параметры стабильности системы и фиксирует различные события, влияющие на стабильность. На основе собранных данных рассчитывается индекс стабильности системы, который отображается на графике. Выбрав на графике любую дату, в нижней части окна вы сможете просмотреть список всех зафиксированных в этот день событий.

Анализируя приведенную информацию, можно определить причины нестабильности системы и найти пути исправления ситуации. Например, можно узнать, какие программы были установлены незадолго до увеличения количества ошибок, а также определить неисправности оборудования и другие неполадки.



Рис. 10.13. Монитор стабильности системы

Анализ журналов системных событий

Windows Vista автоматически фиксирует наиболее важные события в работе системы, записывая их в специальные системные журналы. Просматривая эти журналы, можно получить много ценной информации о работе компьютера, например определить неправильно работающее приложение или службу, узнать о попытках использования компьютера в ваше отсутствие и выявить многие другие проблемы. Журналы событий предназначены в основном для специалистов, но могут использоваться и обычными пользователями.

Чтобы открыть окно просмотра событий (рис. 10.14), выполните команду Пуск ► Панель управления ► Система и ее обслуживание ► Администрирование ► Просмотр событий и подтвердите действия в окне UAC. В левой части окна вы можете выбрать один из доступных системных журналов, в центральной части — просмотреть его содержимое, а в правой — указать команды для работы с выбранным журналом или событием.

В дереве оснастки Просмотр событий имеются следующие категории.

■   Настраиваемые представления. В эту категорию будут помещены сохраненные пользователем фильтры, выполняющие отбор событий по определенным критериям.




Рис. 10.14. Просмотр событий

По умолчанию в этой категории имеется фильтр События управления, отбирающий ошибки и предупреждения из всех административных журналов. Чтобы создать новый фильтр, выберите на панели Действия команду Создать настраиваемое представление, укажите в появившемся окне требуемые условия отбора и нажмите кнопку OK. В следующем окне введите имя фильтра и еще раз нажмите OK.

Журналы Windows. В этой категории содержатся основные системные журналы:

•         Приложение — фиксирует события, возникающие в процессе работы приложений, которыми могут быть как компоненты операционной системы, так и любые другие программы;

•         Безопасность — в журнале безопасности регистрируются события, когда система разрешает выполнить определенное действие или отказывает в этом;

•         Настройка — в данный журнал заносятся события, связанные с установкой приложений;

•         Система — здесь регистрируются события, относящиеся к работе системы и таких ее компонентов, как драйверы и службы;

•         Пересланные события — сюда помещаются события, полученные с удаленных компьютеров.

Журналы приложений и служб. В этой довольно обширной категории содержатся журналы событий различных приложений и системных служб.

Подписки. Выбрав эту категорию, вы сможете настроить подписку для выполнения сбора событий с других компьютеров локальной сети.

 Новые возможности администрирования…

Просматривая журналы событий, можно получить много ценной информации о работе системы, ее компонентов и отдельных приложений, а также своевременно выявлять и устранять возникшие неполадки. Для удобного просмотра событий из любого журнала или фильтра используйте следующие приемы.

■     Подробное описание выбранного события имеется в нижней части журнала, а если оно отсутствует, выполните команду Вид ► Область просмотра.

■     Щелчок на заголовке столбца позволяет отсортировать события по данному полю.

■     Для группировки событий по выбранному столбцу щелкните на его названии правой кнопкой мыши и выполните команду Группировать события по этому столбцу.

■     Чтобы отобразить в журнале только определенные события, выберите на панели Действия команду Фильтр текущего журнала, укажите критерии отбора и нажмите OK. Для отмены фильтра щелкните на панели Действия на ссылке Очистить фильтр.

В Windows Vista имеется возможность автоматического выполнения заданного действия при записи в журнал определенного события. Для этого найдите нужное событие в журнале, на панели Действия выберите команду Привязать задачу к событию и следуйте указаниям Мастера создания простой задачи. Созданная задача будет помещена в рассмотренный выше Планировщик заданий.

Новые возможности администрирования с помощью групповой политики

Групповая политика представляет собой мощное средство для администрирования компьютерных сетей и отдельных компьютеров. Основы работы с групповой политикой были рассмотрены в главе 1, а здесь мы познакомимся с двумя интересными возможностями групповой политики Windows Vista: редактированием по­литики для отдельных пользователей и ограничение доступа к сменным носителям.

Редактирование параметров групповой политики для отдельных пользователей

В предыдущих версиях Windows параметры локальной групповой политики из узла Конфигурация пользователя применялись ко всем пользователям независимо от их статуса. В Windows Vista появилась возможность раздельного редактирования параметров групповой политики для администраторов, обычных пользовате­лей или же для отдельно выбранного пользователя.

Если вы запускаете групповую политику с помощью команды gpedit.msc, то изменяемые параметры будут влиять на всех пользователей компьютера, а чтобы настроить параметры для отдельных пользователей или групп, нужно создать новую консоль следующим образом.

1.            Откройте консоль управления, набрав mmc в строке поиска меню Пуск и нажав Enter. При необходимости подтвердите действия в окне UAC.

2.            В меню консоли выполните команду Консоль ► Добавить или удалить оснастку.

3.            В списке доступных оснасток выберите Редактор объектов групповой политики и нажмите кнопку Добавить.

4.     В появившемся окне выбора объекта групповой политики нажмите кнопку Обзор.

5.            В окне Поиск объекта групповой политики перейдите на вкладку Пользователи и выберите нужную группу или конкретного пользователя, для которого требуется установить параметры групповой политики (рис. 10.15).



Рис. 10.15. Создание новой оснастки

6.           Чтобы добавить выбранный объект в список, нажмите кнопку OK, а затем Готово. Аналогично вы можете добавить в консоль объекты групповой политики для других пользователей или групп.

7.           Закройте окно добавления и удаления оснастки с помощью кнопки OK, после чего вы сможете начать редактирование параметров групповой политики для выбранных пользователей или групп.

8.           Перед выходом из консоли сохраните ее с помощью команды Консоль ► Сохранить. После этого для редактирования параметров выбранных пользователей или групп достаточно будет просто открыть ранее сохраненную консоль.

Чтобы удалить ранее созданные объекты политики для отдельных пользователей или групп, действуйте так.

1.   Откройте консоль управления (MMC), как описано выше, и выполните команду Консоль ► Добавить или удалить оснастку.

2.            В списке доступных оснасток выберите Редактор объектов групповой политики и нажмите кнопку Добавить.

3.     Нажмите кнопку Обзор, в диалоговом окне поиска объекта групповой политики (см. рис. 10.15) щелкните правой кнопкой мыши на нужном имени и выберите в контекстном меню пункт Удалить объект групповой политики. После этого можно закрыть все окна с помощью кнопок Отмена.

Запрещение доступа к компакт- и flash-дискам

К современному компьютеру можно подключать разнообразные переносные устройства: flash-диски, мобильные телефоны, фотоаппараты, MP3-проигрыватели и многие другие. Подобные устройства подключаются с помощью интерфейса USB и в большинстве случаев автоматически распознаются системой как съемные диски. Работать с таким оборудованием удобно и легко, но в некоторых случаях может понадобиться ограничить использование подобных устройств, например для предотвращения хищения конфиденциальных данных.

До появления Windows Vista решить подобную задачу было сложно, но теперь для управления доступом к сменным носителям можно использовать специальные параметры групповой политики. Эти параметры разделены на две части, и далее мы рассмотрим их назначение более подробно.

Первая часть параметров находится по адресу Конфигурация компьютера ► Административные шаблоны ► СистемаУстановка устройства ► Ограничения на установку устройств. Вы можете запретить установку новых съемных устройств, установив для параметра Запретить установку устройств, не описанных другими параметрами политики значение Включен. А чтобы разрешить установку устройств только для администраторов, включите параметр Разрешить администраторам заменять политики ограничения установки устройств. Другие параметры этой группы позволяют создавать списки кодов или классов устройств, для которых установка может быть разрешена или запрещена.

ВНИМАНИЕ ___________________________________________________

Рассмотренные параметры не будут влиять на устройства, которые были установлены ранее, для этого их нужно предварительно удалить из системы. Для удаления сменного устройства подключите его к компьютеру, затем откройте Диспетчер устройств, найдите нужное устройство, щелкните на нем правой кнопкой мыши и выберите пункт Удалить.

Вторая часть параметров находится по адресу Конфигурация компьютера ► Административные шаблоны ► СистемаДоступ к съемным запоминающим устройствам. Имеющиеся здесь параметры позволяют запретить использование отдельных типов сменных устройств или же запретить только запись на них. Например, для полного запрета доступа к flash-дискам установите для параметра Съемные диски: Запретить чтение значение Включен. А чтобы запретить запись на компакт-диски, следует включить параметр Компакт-диски и DVD-диски: Запретить запись.

СОВЕТ

Узел Доступ к съемным запоминающим устройствам присутствует также в конфигурации пользователя, и вы можете настраивать параметры доступа к сменным устройствам для отдельных пользователей или групп, создав для них самостоятельные объекты групповой политики.

Автоматизация выполнения заданий с помощью планировщика

Планировщик заданий позволяет автоматически запускать определенные программы в заданное время или при наступлении определенных событий. Планировщик заданий — это важный компонент системы, поскольку с его помощью выполняются такие операции, как дефрагментация дисков, архивация файлов, создание то­чек восстановления и многие другие. Кроме системных задач, пользователь может создавать собственные задания для выполнения различных операций обслуживания системы и других целей.



Рис. 10.16. Планировщик заданий

Открыть Планировщик заданий можно с помощью строки поиска в меню Пуск или на Панели управления. Окно планировщика состоит из трех частей (рис. 10.16): слева имеется дерево папок, в центре отображается содержимое выбранной папки, а справа находится список доступных действий для управления заданиями.

Все имеющиеся задачи разложены по отдельным папкам, например, чтобы найти задание, отвечающее за запуск программы дефрагментации, нужно открыть следующие папки: Библиотека планировщика заданий ► Microsoft ► Windows ► Defrag. После выделения любого задания в списке можно просматривать его свойства в нижней части окна, а чтобы изменить их, следует выбрать на панели действий ссылку Свойства (рис. 10.17).



Рис. 10.17. Просмотр свойств задачи в Планировщике заданий

Опытные пользователи могут создавать новые задания, выбрав на панели действий команду Создать задачу и указав все свойства задания в окне, аналогичном изображенному на рис. 10.17. Для создания простых заданий можно щелкнуть на ссылке Создать простую задачу и следовать указаниям Мастера создания простой задачи. В этом случае вам придется указать только наиболее важные параметры задания, а все остальные будут установлены по умолчанию и могут быть изменены позже.

Обсудить статью на форуме


Если прочитаная статья из нашей обширной энциклопедия компьютера - "Администрирование системы Windows Vista", оказалась полезной или интересной, Вы можете поставить закладку в социальной сети или в своём блоге на данную страницу:

Так же Вы можете задать вопрос по статье через форму обратной связи, в сообщение обязательно указывайте название или ссылку на статью!
   


Copyright © 2008 - 2024 Дискета.info