При интеграции со службой Active Directory позволяет как централизованно, так и децентрализовано управлять параметрами безопасности и настройками пользователей.
Обладает гибкостью и масштабируемостью. Может быть применена в широком наборе конфигураций системы.
Предоставляет администратору единый инструмент управления с простым и понятным интерфейсом – Групповая политика.
Обладает высокой степенью надежности и безопасности.
Политика безопасности в сети на основе Windows храняться в двух типах объектов:
локальный объект групповой политики;
объект групповой политики домена.
Для работы с объектами групповой политики используется оснастка Групповая политика, которая может запускаться как для локального компьютера, так и для удаленного.
Рисунок 1. Редактор объектов групповой политики.
В структуре объекта групповой политики выделяется 2 раздела (узла):
Узел конфигурации компьютера. Содержит параметры всех политик, определяющих работу компьютера. Они регулируют параметры функционирования операционной системы, определяют права пользователей в системе.
Узел конфигурации пользователя. Содержит параметры всех политик, определяющих работу пользователя на компьютере. Они регулируют вид рабочего стола и конфигурацию рабочей среды, управляют пользовательскими сценариями входа и выхода.
Каждый из перечисленных выше узлов содержит:
Административные шаблоны. Здесь находится групповая политика, определяющая параметры реестра, задающие работу в и внешний вид рабочего стола, компоненты операционной системы и приложений.
Параметры безопасности. Служит для настройки параметров системы безопасности компьютеров: политик аудита и блокировки учетных записей, права пользователя и т.п.
Установка программ. Служит для централизованного управления программным обеспечением организации. С его помощью моэно задать различные режимы установки новых программ на компьютеры пользователей.
Сценарии. Сценарии используются для автоматического выполнения набора команд при загрузке операционной системы и в процессе завершения ее работы.
Перенаправление папок. Позволяет перенаправлять обращение к специальным папкам в сеть.