Na komputerach wolno stojących lub należących do grupy roboczej administrator kom-
putera może ograniczać ilość użytkowników oraz sposoby pracy użytkowników zalogo-
wanych do systemu. Do tego celu służy przystawka Zasady grupy, która pozwala tworzyć
Zasady komputera lokalnego stosowane do komputera i użytkowników lokalnych (jeśli
Twój komputer należy do domeny, zasady domeny mają wyższy priorytet niż zasady
komputera lokalnego).
Przystawka Zasady grupy umożliwia edycję obiektów zasad grup, które mogą być przyłą-
czone do lokalizacji, domeny lub usługi organizacyjnej w usłudze Active Directory lub
przechowywane na komputerze. Zasady grupy odpowiadają za elementy wyświetlane
w menu Start. Tabela 15.2 zawiera szczegółową listę składników systemu, którymi możesz
zarządzać za pomocą przystawki Zasady grupy.
Szablony administracyjne - Są to pliki tekstowe, które dostarczają informacje dla elementów
umieszczonych w folderze Szablony administracyjne w drzewie konsoli przystawki Zasady grupy
Przekierowanie folderu - Rozszerzenia Przekierowanie folderu przystawki Zasady grupy można używać do przekierowywania folderów specjalnych do lokalizacji sieciowych
Ustawienia oprogramowania - Ustawienia oprogramowania są dostępne w drzewie konsoli przystawki Zasady grupy w obszarze dwóch węzłów — Konfiguracja użytkownika (przeznaczony dla ustawień oprogramowania stosowanych do użytkowników, niezależnie od tego, na których komputerach się oni logują) i Konfiguracja komputera (przeznaczony dla ustawień oprogramowania stosowanych do wszystkich użytkowników, którzy logują się na danym komputerze)
Ustawienia zabezpieczeń - Ustawienia zabezpieczeń pozwalają administratorowi zabezpieczeń modyfikować ustawienia zabezpieczeń przypisane do obiektu zasad grupy
Biorąc pod uwagę złożoność systemu operacyjnego Windows XP oraz działania, które można w nim wykonać, prawa wynikające z typu konta, Administrator komputera i Ograniczone, są w wielu wypadkach zbyt mało restrykcyjne. Podczas tworzenia konta dla użytkownika administrator systemu musi wybierać między przydzieleniem pełnych praw lub żadnych. Konto utworzone z prawami administracyjnymi pozwala użytkownikowi zrobić w systemie wszystko. Konto typu Ograniczone pozwala użytkownikowi jedynie na dostęp do własnych plików i folderów oraz zasobów przyznanych przez administratora systemu. Uprawnienia użytkownika, którego konto jest typu Ograniczone, mogą być modyfikowane przez nadanie mu praw do innego konta bądź grupy lub przez dodanie użytkownika do grupy posiadającej określone prawa.
Prawa różnią się w znaczący sposób od uprawnień. Prawa to określone działania, które
użytkownik może wykonać, podczas gry uprawnienia nadawane są do zasobów
i pozwalają użytkownikowi wykonywać pewne działania na konkretnych zasobach.