| Объекты групповой политики Параметры групповой политики хранятся
в виде объектов групповой политики (Group Policy Object, GPO). Эти объекты хранятся
в каталоге подобно другим объектам. Для именования объекта групповой политики
используется глобальный уникальный идентификатор (GUID). Различают два вида
объектов групповой политики — объекты групповой политики, создаваемые в контексте
службы каталога, и локальные объекты групповой политики. Локальные объекты групповой
политики (Local Group Policy Object, LGPO) создаются в процессе установки операционной
системы Windows 2000/XP или Windows Server 2003. Локальный объект GPO используется
в том случае, когда компьютер не включен в состав домена. Как только компьютер
подключается к домену, компьютер и пользователь, работающий на нем, подпадают
под действие объектов GPO, определенных в контексте данного домена, и параметры,
заданные локальным объектом GPO, могут быть переопределены на более высоком уровне
(на уровне сайта, домена или подразделения). Объекты групповой политики размещаются
в каталоге в специальных контейнерах групповой политики (Group Policy Container,
GTC). Кроме того, для размещения файлов, связанных с объектами GPO, система использует
специальную папку SYSVOL\sysvol\<имя домена>\роlicies. В этой папке размещаются
шаблоны групповой политики (Group Policy Template, GPT). Шаблон групповой политики
представляет собой папку, в качестве- имени которой используется глобальный уникальный
идентификатор (GUID) соответствующего объекта групповой политики. В шаблоне групповой
политики размещаются административные шаблоны, сценарии и параметры безопасности.
|