CMPC. Снаряжен, готов к бою ... или "Некоторые особенности обустройства 8Гб смрс-иной памяти". Часть 3 scar169 / 21.02.2012 Продолжим.В предыдущих постах я описал подготовительные работы, проведенные с нашими CMPC, а также рассказал об основном ПО, установленном на машинки. Осталось поделиться мыслями по некоторым настройкам, способным сэкономить время (и нервы) на техобслуживании при дальнейшей эксплуатации.Итак, у нас есть три основных пользователя: 1, stud, admin, соответственно с правами пользователя, опытного пользователя, администратора. Есть папка Popular открытая локально для всех пользователей, а по сети только для stud и выше (чтобы исключить легкую передачу файлов между машинами пользователей, мешает иногда, когда обмениваются кусками сделанных работ, "списывая" у других. Когда это нужно для работы, все могут работать через папку Popular на сервере, а там ее одним движением можно и закрыть, если проводишь проверочную работу). Папка User локально доступна для всех, открыта полностью по сети только для администраторов, содержит папки пользователей компьютера для временного хранения проделанной работы.Далее можно бы уже и работать, но тогда, как минимум, придется покопаться в реестре, чтобы исключить ненужные действия со стороны пользователей, например, смену обоев и т.д. На своих основных учебных машинах я обычно "замораживаю" "С" диск, делая невозможным его изменение. Здесь это не пройдет, слишком мал объем свободного места, но что-нибудь сделать попробуем.В качестве инструмента взял Windows SteadyState, довольно интересный инструмент для настройки отдельных пользовательских возможностей, изначально ориентированный на поддержку школьных компов, библиотек и интернет-кафе. Основные возможности:- создание учетных записей с различными правами;- защита диска на уровне "заморозки" (отмена всех изменений при перезагрузке);- возможность быстро вернуть систему к исходной конфигурации;- возможность заблокировать использование каких-либо программ, интернет-ресурсов, разделов жёсткого диска и т.п.;- возможность экспорта настроенных профилей на другие ПК, где установлен SteadyState;- возможность заблокировать доступ к профилю пользователю (нельзя поменять логин и пароль и т.п.);- редактирование меню "Пуск" (администратор может убрать ненужные строчки, командную строку, доступ к принтерам и т.п.).Есть только один вопрос... В 2011 году компания Microsoft перестала поддерживать и развивать данный бесплатный продукт, в основном в связи с тем, что в том или ином виде все его возможности появились в новом Windows 7. Я и сам об этом только сейчас узнал, когда ссылки искал Т.е. теперь никто не будет озабочен тем, чтобы данный продукт дружил с новыми программами и т.д. Остались только связанные файлы и технические описания на странице официальной загрузки.Тем не менее, сам файл у меня был (да и в сети еще есть), единственное требование при установке - лицензионность Windows - выполнена, потому решил все же его использовать. Руководство по продукту можно скачать также здесь, тут же неплохое общее описание.Довольно подробно об установке SteadyState рассказано в данной статье, потому я не буду описывать данный процесс. В окошках программы все довольно просто, причем вначале будет окно учебника, каждый может настроить любую учетную запись и общие свойства безопасности по своему вкусу. Жалко, что на CMPC так мало свободного места, коронный номер StadyState - защита жесткого диска от изменений (когда после перезагрузки все восстанавливается в первозданном виде) не попользуешь, так что я ее и не включил, там минимум 4Гб места свободного надо, а лучше - примерно столько же, сколько занято. Для больших ноут и нетбуков штука незаменимая, рекомендую!Я же ограничился минимумом: в 1 пользователе (окно Параметры)в ограничениях Windows выставлены "Удалить значек Панель управления", "Удалить команду Выполнить", запрет автозапуска носителей, запрет доступа к командной строке и редактору реестра, запрет изменения паролей, запрет сохранения файлов на рабочем столе.в функциональных ограничениях - очистка временных файлов Интернет при закрытии обозревателяДополнительно в том же окне Параметры: скрыть диск С (осторожно, иногда возможность зайти на диск требуется для запуска какого либо приложения или открытия файла, сохраненного там, это бывает важно, если программа предусматривает открытие каких либо файлов из ее каталога, расположенного по месту установки. Это надо либо предусматривать заранее, вынося нужные каталоги (с шаблонами лабиринтов, например) на диск D, либо не используя подобные программы. Зато от кучи неприятностей избавляет.Дальнейшие изменения - на вкус и цвет каждого установщика.В принципе, большую часть проведенных изменений можно сделать с помощью редактирования групповых политик. Как пример:Запрещаем смену обоев рабочего стола через редактор групповой политики в выбранном пользователе.Пуск > Выполнить > gpedit.msc > Конфигурация пользователей-Административные шаблоны > Панель управления > Экран > Запретить изменение фонового рисунка (щелкаем два раза мышью) - Свойства > Включен > Применить > OKЭтот параметр запрещает пользователям добавлять или изменять фон рабочего стола.Необходимо также включить параметр <Фоновый рисунок рабочего стола>, чтобы запретить пользователям изменять фоновый рисунок рабочего стола.Пуск > Выполнить > gpedit.msc > Конфигурация пользователей -Административные шаблоны > Рабочий стол (там тоже много интересного, посмотрите)> Active Desktop> Рисунок рабочего стола > Свойства > Включен > Имя фонового рисунка > С:... путь к рисунку > Применить > OKЭтот параметр позволяет задать фоновый рисунок на рабочих столах пользователей и запрещает пользователям менять изображение или его представление.Остальные настройки. Здесь, в основном, идет речь о задании имени компьютера, рабочей группы, задании параметров сетевых соединений. Чтобы не повторять эту работу на всех машинках, пронес мастер-копию по школе, задав пароли всех своих wi-fi сетей (на случай использования в других кабинетах или в играх по станциям, в роли которых хорошо выступают точки wi-fi). Кстати, именно поэтому не стал присваивать им статические ip адреса, как хотел сначала.Ну, когда все будет опробовано и понравится админу, следует стадия создания образа всего диска CMPC с помощью любого подходящего софта и размножение образа на все машины (останется только имена сменить). Если тема интересует, могу сделать отдельный пост с обзором.Дополнительно к теме:Как воспроизвести ограничения Windows Steady State на компьютерах с Windows 7 средствами GPOО групповых политиках (довольно простым языком)Если заинтересовала тема "заморозки" дисков (защита от изменения). У меня всегда стоит в том или ином виде на всех ученических компьютерах. После перезагрузки машины как новые. Опасность выхода из строя, потерь, вирусных угроз - практически исчезает. Я даже особо не обновляю эти машины, все работает на ура) - альтернативой SteadyState может выступить (из бесплатных) разве что BitDisk Free (в лицензии, которая выходит на экран во время установки, сказано, что программа полностью бесплатна и разрешена для любого количества использования и копирования).PS Эксперимент продолжается. Одну машинку оставил себе в кабинете, как тестовый стенд, остальные отправились в физику. Кажется, я нашел еще одну интересную возможность использования CMPC, все попробую, отпишусь. 1 ученик: 1 компьютер 1:1 cmpc практика школа