Средства управления групповыми политиками

Управление групповыми политиками осуществляется в соответствующих оснастках ОС Windows. В сетевом режиме функционирования централизованная настройка групповой политики безопасности может быть выполнена, например, для домена в оснастке "Политика безопасности домена". Параметры групповых политик, не заданные централизованно, следует настраивать локально — с помощью оснастки "Локальная политика безопасности".

Средства управления групповыми политиками дополнены специальным разделом "Параметры Secret Net", который включен в структуру разделов стандартного узла "Параметры безопасности". В разделе сгруппированы параметры системы Secret Net, определяющие функционирование защитных механизмов.

В сетевом режиме функционирования для большинства параметров действует стандартный принцип применения в соответствии с приоритетом действия групповых политик. Т. е. если в одной политике заданные значения некоторого параметра конфликтуют с другой политикой, приоритет имеет политика, основанная на настройках Active Directory более высокого уровня.

Раздел "Параметры Secret Net" может содержать следующие папки:

·    "Настройки подсистем";

·    "Ключи пользователя";

·    "Привилегии";

·    "Регистрация событий";

·    "Устройства".

Параметры настройки системы могут быть сгруппированы по принадлежности к защитным механизмам. Переключение режима группировки параметров осуществляется с помощью специальных кнопок панели инструментов или команд в меню "Вид" ("По группам" и "По подсистемам").

Для тиражирования конфигураций параметров реализованы возможности экспорта и импорта параметров Secret Net 6.