При установке Windows Server по умолчанию создается учетная запись администратора. Меня часто спрашивают, что с ней можно сделать. Существует несколько вариантов: оставить все как есть и присвоить учетной записи сложный пароль либо переименовать, отключить или вовсе удалить ее.
Те, кому приходилось редактировать многочисленные настройки для правильного конфигурирования нового набора объектов групповой политики, знают, насколько утомительно то и дело возвращаться к Редактору групповой политики (Group Policy Editor) и отыскивать в нем нужные объекты. Эту задачу можно упростить за счет использования ярлыков.
Меня обычно не интересуют красивые значки и графические эффекты на рабочем месте, однако недавно я наткнулся на интересную возможность групповой политики в Windows Server 2008, которая позволяет присваивать разным сетям собственные визуальные идентификаторы.
Службы удаленных рабочих столов (Remote Desktop Services, RDS) — незаменимое средство администрирования Windows и эффективный механизм вывода данных во многих ситуациях. Многие администраторы и опытные пользователи работают сразу с несколькими мониторами, подключенными к одной рабочей станции. Подключение к удаленному рабочему столу в большинстве случаев создает незначительную нагрузку на сервер, но иногда возникает необходимость ограничить количество мониторов, допустимых для использования при удаленном подключении, с помощью групповой политики.
В Windows Server 2008 R2 появилась новая категория учетных записей, значительно облегчающая управление учетными записями служб на локальном компьютере. Рик Вановер (Rick Vanover) рассказывает об этом подробнее.
В Windows 7 существует чрезвычайно полезный и исключительно надежно запрятанный инструмент — Редактор локальной групповой политики (Local Group Policy Editor). Желание Microsoft похоронить его в глубине системы совершенно не удивительно — в руках неопытного пользователя Редактор локальной групповой политики может нарушить нормальное функционирование ОС. Это своего рода электронный ящик Пандоры, способный ввергнуть мир Windows в череду несчастий и бед, попади он не в те руки.
Управление QoS в сети — задача непростая, особенно при нехватке ИТ-персонала и оборудования. В своей статье эксперт по информационным технологиям Рик Вановер (Rick Vanover) описывает один из способов управления QoS с помощью групповой политики.
Наличие беспроводного подключения в корпоративной среде обеспечивает резервную поддержку на случай отключения кабельной сети, а иногда даже позволяет полностью отказаться от проводного соединения. Использование беспроводных точек доступа (Wireless Access Point, WAP) для подключения удаленных пользователей и стационарных компьютеров значительно облегчает и ускоряет процесс настройки, а возможности Active Directory позволяют при этом существенно сэкономить время всем заинтересованным лицам.
Один из самых простых и распространенных способов обеспечения компьютерной безопасности — запрет на подключение к системе съемных носителей информации. В Windows Server 2008 такой запрет можно настроить с помощью объекта групповой политики (Group Policy Object, GPO).