Top Banner
Ръководство на администратора
28

Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

Jun 12, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

 

    

Ръководство на администратора  

Page 2: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

2  

 

Page 3: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

3  

 © 2007, Microsoft. Всички права запазени.  Този текст може да се разпространява и разпечатва без ограничения. Имената на продуктите и фирмите може да са регистрирани търговски марки на съответните им собственици. Подготвено от Microsoft: Ян Молеш, Лукаш Зима Автор: Карел Клатовски Езикова редакция: д‐р Дагмар Прохазкова Графичен дизайн: бакалавър Ян Поспишил 

 © 2009, Актуализация, превод и адаптация на български език: Уеб сървисис ЕООД Ръководител на проекта: Ангел Неделчев Консултант: Тодор Георгиев С подкрепата на Майкрософт България 

Page 4: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

4  

Съдържание  Въведение в Windows SteadyState ....................................................... 5 

Инсталиране на Windows SteadyState ................................................................... 8 

Работа с Windows SteadyState ................................................................................ 9 

Споделени потребителски акаунти ................................................... 10 

Пример за няколко споделени акаунта в училище ............................................ 11 

Конфигурация на потребителски профил ........................................................... 12 

Пример с приложени ограничения на акаунт ..................................................... 19 

Експорт и импорт на потребителски профили .................................................... 20 

Общи компютърни настройки ........................................................... 21 

Задаване на ограниченията в компютъра ........................................................... 21 

Планиране на актуализации на софтуера ............................................................ 23 

Защита на хард диска ............................................................................................ 25 

 

Page 5: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

5  

Въведение в Windows SteadyState Windows SteadyState е наследник на популярното приложение Shared Computer Toolkit. То е предназначено предимно за малки компютърни мрежи, интернет кафенета, учебни зали с общи компютри без Windows Server. Подходящо е за компютри за обществено ползване, например в библиотеки или читалища. Windows SteadyState е приложимо навсякъде, където в по-малки мрежи компютрите не са част от Windows Server домейн, защото в такива мрежи е по-добре и най-вече по-ефективно да се възползваме от централизира-ното администриране. И не на последно място Windows SteadyState е приложим дори за компютри без мрежа, например в дома.

Windows SteadyState дава възможност за създаване на потребителски профили и точно да определя кой потребител какви функции може да изпълнява. Освен това можете да зададете кой ще бъде в състояние да се прави промени в системата, като променя настройките в контролния панел (Control Panel). Може да решавате какви да са настройките на работния плот (Desktop) или как да изглежда старт менюто (Start Menu). Настройването на различни нива на достъп до интернет също не представлява никакъв проблем. Докато учителите могат да имат неограничен достъп до интернет, на учениците може да им се позволи да разглеждат само определени сайтове.

С какво Windows SteadyState ще ви бъде полезен? Възможностите за прилагане на Windows SteadyState са наистина безгранични. То може да се използва в компютри на изложби, в интернет кафенета или в училища, където голям брой потребители ще работят на един компютър. Затова Windows SteadyState дава възможност на администраторите на тези компютри да ги защитят от неупълномощени операции с данните на хард диска. Администраторите са в състояние да забраняват каквито и да е промени в системните настройки, да настройват унифицирана работната среда, а също и да подобряват ефективността и да опростяват работата на учениците като скриват ненужни за тях елементи. Така учениците, особено начинаещите, по-лесно ще намират това, което им е необходимо. Освен това, ако ситуацията го изисква, Windows SteadyState може да се възстанови конфигурацията на компютъ-ра до стандартното й състояние.

Системни изисквания За успешно инсталиране и последващо използване на Windows SteadyState, компютърът трябва да отговаря на следните минимални системни изисквания.

Процесор (CPU)  Препоръчва се процесор от фамилия Intel Core/Pentium/Celeron с честота 300 MHz или по‐бърз, но минимум 233 MHz, или AMD от фамилия K6/Athlon/Duron, възможно и други процесори напълно съвместими с изб‐роените по‐горе. 

RAM  Препоръчва се 128 MB или повече, но минимум 64 MB (при тази стойност изпълнението на определени функции и приложения са ограничени) 

Хард диск (HDD)  1,5 GB свободно дисково пространство, без да се използва параметърът Widows Disk Protection или 4 GB свободни при използване на параметъра Widows Disk Protection 

Операционна система (OS) 

Windows XP Professional, Home Edition, and Tablet PC Edition, Windows Vista Business, Enterprise, Ultimate, Home Basic, Home Premium и Starter Забележка: За момента не се поддържат 64‐битовите версии на посочените операционни системи. 

Файлова система  NTFS Други инстру‐менти 

Компютърът трябва да има работещи Windows Scripting и Windows Management Instrumentation (WMI) 

Права за достъп  Ниво администратор 

Page 6: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

6  

Подготвяне на компютъра за инсталация на Windows SteadyState Най-удачния метод да подготвите компютъра за общо ползване и администриране с Microsoft Windows SteadyState е първоначално да инсталирате всички необходими приложения, услуги и софтуер, които иска-те да направите достъпни за учениците и след това да инсталирате Windows SteadyState. Ако подготвите системата по този начин, ще ви е по-удобно да конфигурирате и защитите индивидуалните нива на достъп и ограничения.

Разбира се, нови приложения могат да бъдат инсталирани и впоследствие, но преди тяхното инсталиране трябва в Windows SteadyState да деактивирате функцията Windows Disk Protection от. (Описание на този параметър се намира в текста по-долу).

 

Предупреждение: Някои приложения може да не работят правилно в режим споделяне след като е активиран Windows SteadyState. Това се отнася особено за различните настолни при-ложения за търсене, e-mail клиенти и определени части от Windows системата, като напри-мер факс услуги или интернет информационни услуги (Internet Information Service – IIS).

 

Преди самата инсталация се препоръчва да се изпълнят няколко стъпки.

Дефрагментирайте системните пространства върху хард диска ви (системата обикновено е инсталира-на на устройство C).

Редактирайте настройките на дисплея (разделителна способност на екрана, дълбочина на цвета, често-та на опресняване).

Деинсталирайте всички програми, които не искате да са достъпни за потребителите. Изтрийте историята на посетените сайтове в Internet Explorer и изтрийте файловете в папка My

Documents. Изтеглете и инсталирайте последните добавки и актуализации с Windows Update. Инсталирайте и обновете използваната антивирусна програма. Сканирайте компютъра за наличие на вируси, хакерски софтуер, червеи и други вредни и ненужни

програми. Задайте паролата на администратора (ако все още не е зададена).

Деинсталиране на предишни версии Ако общият компютър има инсталирана предишна версия на програмата Widows SteadyState – Shared Computer Toolkit – трябва да деинсталирате това приложение. Не е възможно да се извърши ъпгрейд от Microsoft Shared Computer Toolkit към Windows SteadyState.

Деинсталирането на Microsoft Shared Computer Toolkit за Windows XP се извършва както следва:

1. Изключете Windows Disk Protection. В меню Start натиснете All Programs - Microsoft Shared Computer Toolkit и стартирайте прило-

жението. Натиснете Windows Disk Protection и активирайте Leave disabled. Вие ще видите прозорец с въпрос, където трябва да потвърдите рестартиране на компютъра.

2. Махнете ограниченията, които са били приложени към споделените потребителски акаунти. 3. Деинсталирайте Shared Computer Toolkit.

В меню Start натиснете All Programs и изберете Microsoft Shared Computer Toolkit, a след това Uninstall Shared Computer Toolkit. Ще видите съобщение Uninstall will automatically restart the computer (Деинсталирането автоматично ще рестартира компютъра).

Потвърдете с натискане на бутон Uninstall.

Page 7: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

7  

4. Деинсталирайте услугата User Profile Hive Cleanup. След изпълнение на гореуказаните стъпки Shared Computer Toolkit е напълно премахнат от компютъра и може да започнете инсталирането на Windows SteadyState.

От къде да изтеглите Windows SteadyState? Инсталационен файл на Windows SteadyState може да се изтегли безплатно в интернет от сайта на Microsoft – страницата Microsoft Download Center.

1. Включете се в общия компютър като администратор или друг потребител с права на ниво админист-ратор.

2. С помощта на интернет браузър отидете на Microsoft Download Center, може и директно на http://www.microsoft.com/windows/products/winfamily/sharedaccess/default.mspx

3. Натиснете бутон Download и като следвате по-нататъшните инструкции в страницата продължете с изтеглянето на инсталационната програма.

Това завършва процеса на изтегляне на софтуера.

 

Забележка: Windows SteadyState не е преведено на български език, затова е необходимо да из-ползвате на английската версия на Microsoft Download Center, или да смените езика при тър-сенето на английски, ако ползвате българската версия Microsoft Даунлоуд Център. 

 

Windows SteadyState може да се инсталира само на онези компютри, които имат инсталирана оригинална операционна система. Изпълнява се проверка за легалността й (Genuine Check) при първото изтегляне на приложението, а след това и при самото инсталиране на Windows SteadyState. Ако тази проверка не открие легална версия на Windows, няма да е възможно да инсталирате приложението Windows SteadyState.

 

Page 8: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

8  

Инсталиране на Windows SteadyState Приложението Windows SteadyState се инсталира от инсталационен файл, изтеглен по интернет (вижте описаната по-горе процедура). Цялостната инсталация е сравнително лесна и е както следва:

1. Натиснете два пъти върху изтегления инсталационен файл на Windows SteadyState. Ще стартира инс-талационен помощник, който ще ви води през стъпките за инсталиране.

2. Ще бъдете запитани за съгласие с условията на лиценза. Важно е да изберете, че сте съгласени с усло-вията на лиценза и след това да натиснете бутон Next. В случай на несъгласие с условията на лиценза, инсталацията ще прекъсне.

3. След това ще бъдете помолени да потвърдите легалността на вашето копие на Windows. Натиснете бутон Validate за стартиране на процеса на проверка.

4. След успешната проверка на истинността на операционната система ще започне инсталацията. След-вайте инструкциите, като, за да продължите напред натискате бутон Next.

5. При последната стъпка ще бъдете информирани за успешното приключване на инсталацията. Натис-нете бутон Finish.

Page 9: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

9  

Работа с Windows SteadyState След стартиране на приложението Windows SteadyState, ще се появи начален екран, който съдържа две основни части - Global Computer Settings (Общи настройки на компютъра) и User Settings (Потребителски настройки).

Частта Global Computer Settings е предназначена за задаване на общите параметри, свързани с ком-пютъра, независимо от потребителя. Това се отнася особено за параметрите за защита на личните данни, сигурността и други настройки на компютъра като цяло.

Частта User Settings е предназначена за администриране на потребителските акаунти и профили, бло-киране на програми за определен потребител, заключване/отключване на потребителски акаунт, зада-ване на пароли, изображение на потребителски акаунт и времето предвидено за ползване на потреби-телския акаунт.

 

Начален екран на Windows SteadyState 

Списък на софтуерни актуализации Настройки за автома‐тични или ръчни сис‐темни актуализации, опция за добавяне на собствени скриптове и тяхното изпълнение в определени периоди време. 

Задаване на ограни‐чения в компютъра Настройки за системни, общи ограничения, свързани с компютъра като цяло, независимо от потребителя 

Защита на хард диска On/Off Windows Disk Protection, настройка за защита на систем‐ния диск 

Потребителски настройки Преглед на потребителски акаунти, настройки за защи‐та на Windows, блокиране на програми за определен потребител, заключване / отключване на потребител‐ски акаунт, задаване на пароли, изображение на потребителски акаунт, време предвидено за ползване на акаунт и премахване на акаунт 

Общност Линкове към други източници на инфор‐мация, свързана с Windows SteadyState 

Добавяне на нов   потребител Създаване на нов потреби‐телски акаунт, задаване на парола и място, където ще се съхраняват акаунтите, избор на изображение за потребителски акаунт

Експорт на потребител Експорт на съществуващ потребителски акаунт с цел да се ползва на друг компютър  

Импорт на потребител Импорт на потреби‐телски акаунт от друг компютър  

Page 10: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

10  

Споделени потребителски акаунти Ще посветим тази част от ръководството на администратора на раздел User Settings, който е предназначен за администриране на споделени потребителки акаунти в Windows SteadyState. Както вече беше казано, с използването на споделен потребителски акаунт вие може много точно да зададете, кой потребител какви правомощия ще има, какво ще му е разрешено или забранено.

Създаване на споделен потребителски акаунт Потребителски акаунт се създава по следния начин:

1. В началния прозорец на Windows SteadyState, в дясната част User Settings кликнете върху текста Add a New User.

2. Ще се появи прозорец под същото име Add a New User. В полето User Name въведете името на споделения потребителски акаунт. В полето Password въведете парола на акаунта. След това въведете отново същата парола в полето

Confirm Password. 3. От падащо меню User Location изберете устройството, в което искате да съхраните потребителския

профил. По подразбиране изберете и съхранете потребителските профили на системния диск, където е инсталирана операционната система. Но ако желаете потребителите да имат възможност да съхраня-ват данните и настройките си за повторно ползване, ще трябва да изберете за запазване на данните диск, различен от системния. Причина за това е, че функцията Windows Disk Protection защитава и връща към първоначалното състояние само системния диск. Ако сте съхранили споделения потреби-телски профил върху диск, различен от системния, възстановяването на данните при включена функ-ция Windows Disk Protection няма да въздейства върху данните на този споделен акаунт.

4. Изберете изображение за дадения споделен акаунт. 5. Натиснете бутон OK. Ще се създаде акаунт.

 

Създаване на споделен потребителски акаунт 

 

User Name Въведете името на спо‐деления потребителски акаунт. 

Password Въведете паролата на акаунта. За да потвър‐дите, трябва да въведе‐те същата парола в полето Confirm Password. 

Picture Изберете изображение за дадения споделен акаунт.

User Location Изберете мястото, къ‐дето искате да съхрани‐те потребителския про‐фил. 

Page 11: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

11  

Пример за няколко споделени акаунта в училище Препоръчително е предварително да обмислите структурата на акаунтите, които ще създадете. Въпреки че броят на създадените акаунти в Windows SteadyState е неограничен, не е необходимо да създавате отделен акаунт за всеки ученик. В крайна сметка това ще в противоречие с основната идея за внедряване на Windows SteadyState в компютърната учебна зала. Идеята е, че е достатъчно да създадете само няколко типични акаунта, които потребителите ще споделят.

Пример:

Да кажем, че сте създали акаунт наречен Internet, който ще позволи на потребителите само да ползват ин-тернет. Създайте и акаунт Reports, който ще бъде зададен за писане на реферати и доклади. Нека има ака-унт наречен Student, който ще е предназначен специално за учениците. Последният споделен акаунт ще бъде Teacher, който ще бъде без каквито и да било ограничения.

Ограниченията на тези акаунти ще бъдат зададени приблизително както следва:

Internet – след вписването в този акаунт нищо друго освен интернет браузъра Internet Explorer може да се стартира. Всички други приложения и достъпът до системните настройки ще са забранени. И ос-вен всичко друго акаунтът ще бъде ограничен по време до 45 минути.

Reports – след вписване в този акаунт единствените програми, които може да бъдат стартирани са браузъра Internet Explorer и текстообработката с Word. Всички други приложения и достъпът до сис-темните настройки ще бъдат забранени. Акаунтът ще е без ограничения по време.

Student – след вписване в този акаунт ученикът няма да е ограничаван да стартира програми, обаче достъпът му до определени промени в системните настройки ще бъде ограничен. Акаунтът ще е без ограничения по време.

Teacher – споделен акаунт без никакви ограничения.

Пример за няколко създадени акаунта 

Page 12: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

12  

Конфигурация на потребителски профил Веднага след създаване на споделен потребителски акаунт се отваря екран за настройки на индивидуални ограничения и правомощия. Този екран е достъпен и по-късно за редакция на тези за настройки. Той се появява винаги, когато кликнете върху акаунт от списъка в началния прозорец на Windows SteadyState.

Ще се появи прозорец User Settings. Всяка от групите в този прозорец ви дава възможност да зададете ре-дица параметри и ограничения.

Конфигурация на потребителски акаунт 

Група General Групата General (Общи настройки) служи за задаване на основни параметри на акаунта. Тук може да зада-дете ограниченията на потребителския акаунт по време.

General Lock profile to prevent the user from making pernament changes 

Когато поставите отметка на това поле, акаунтът се заключва. Всички промени, които прави потребителят с този профил ще бъ‐дат изтрити след излизането му от Windows 

Log off after 60 minutes of use  Настройки за ограничения по време на акаунтите. След изтичане на този период от време потребителят автоматично излиза от Windows 

Log of after 10 minutes of idle  Задаване на период от време, след което потребителят автома‐тично ще излезе от Windows, ако не е активен. Това например не дава възможност компютърът да остане включен и използван от неупълномощено лице, ако ученикът стане от компютъра, без да излезе от Windows 

Always display the session countdown 

Ако в това поле има отметка, потребителят ще вижда времето, което му остава до автоматичното му излизане от Windows 

Restart computer at log off  Ако това поле е с отметка, компютърът ще рестартира след изли‐зането на потребителя от Windows 

Set password  Задаване на парола за споделен потребителски акаунт Change picture  Смяна на изображение на акаунт Delete user  Изтриване на акаунт 

Page 13: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

13  

Фигурата от дясната страна показва пример на информа-ционен прозорец при включен акаунт, който е ограничен по време. Ако в група General изборът Always display the session countdown е с отметка, долната дясна част на екрана ще показва този прозорец с информация за времето, оста-ващо до принудителното излизане от Windows.

Група Windows Restrictions Ограниченията, свързани с операционната система Windows се задават от групата Windows Restrictions (Ограничения за Windows). В дясната средна част на групата се намира сектора, който съдържа голям брой отметки за задаване на параметри. За по-лесно задаване на параметрите, авторите на Windows SteadyState са създали няколко предварително дефинирани нива на ограниченията. Тези нива могат да бъдат избрани в лявата част на тази група. Има следните нива на ограничения - High restrictions (силни ограничения), Medium restrictions (средни ограничения), Low restrictions (слаби ограничения) и No restrictions (без ог-раничения). Когато от списъка с отметките вие изберете ваши собствени, абсолютно индивидуални огра-ничения, ще се активира нивото Custom restrictions (потребителски ограничения).

Настройки на потребителски акаунт – Група Windows Restrictions 

Windows SteadyState съдържа няколко предварително дефинирани нива на ограниченията. Те са High restrictions, Medium restrictions, Low restrictions и   No restrictions. Когато от списъка с отметките вие избе‐рете ваши собствени, абсолютно индивидуални ограни‐чения, ще се активира Custom restrictions.  

В частта Hide Drives (скриване на устройствата) в дол‐ната част на групата, може да се ограничи достъпа на потребителя до хард дисковете на компютъра. Това може да се направи или за всички устройства с натис‐кане на бутон Select All, или за нито едно с натискане на Clear All. Възможно е самите вие да изберете кои устройства ще се виждат от потребителя и кои не. 

Page 14: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

14  

В долната страна на екрана на групата Windows Restrictions са настройките Hide Drives (скриване на уст-ройствата) чрез които може да се забрани достъпа на потребителя до хард дисковете. Това може да се нап-рави за всички дискове, с натискане на бутон Select All, или за нито един с натискане на Clear All. Може да изберете кои устройства да са видими от потребителя и кои не. Ако например на устройство D: ще съхра-нявате профилите на потребител Teacher и инсталационните файлове за различните приложения, няма причина учениците да виждат този дял. В такива случаи всичко, което трябва да направите е да поставите отметка на Local Drive (D:). Потребителят няма да вижда този диск и няма да има достъп до него.

Описание на индивидуалните ограничения в групата Windows Restrictions

Start Menu Restrictions Prevent right‐click in Start Menu  Предотвратява натискане на десен бутон в Старт менюто 

(Start Menu) Allow only the Classic Start Menu  Разрешава само класическо старт меню (Classic Start Menu)Remove the Control Panel, Printer and Network Settings from the Classic Start menu 

Премахва контролен панел, принтери и мрежови наст‐ройки (Control Panel, Printer and Network Settings) от кла‐сическото старт меню (Classic Start) 

Remove the My Documents icon  Премахва иконата Моите документи (My Documents) Remove the My Recent Document icon  Премахва иконата Моите последни документи (My Recent 

Document) Remove the My Pictures icon  Премахва иконата Моите снимки (My Pictures) Remove the My Music icon  Премахва иконата Моята музика (My Music) Remove the Favorites icon  Премахва иконата Предпочитани (Favorites) Remove the My Network Places  Премахва Моите места в мрежата (My Network Places) Remove the Frequently Used Program list 

Премахва списъка с често използвани програми (Frequently Used Program) 

Prevent programs in the All Users folder from appearing 

Забранява показването на програмите в папката Всички потребители (All Users) 

Remove the Shared documents folder from My Computer 

Премахва папката Общи документи (Shared documents) от Моят компютър (My Computer) 

Remove the Control Panel icon  Премахва иконата на Контролния панел (Control Panel) Remove the Set Program Access and Defaults icon 

Премахва иконата Задаване на програмите по подразби‐ране (Set Program Access и Defaults) 

Remove the Network Connections (Connect To) icon 

Премахва иконата Мрежови връзки (Свързване към) (Network Connections (Connect To)) 

Remove the Printers and Faxes icon  Премахва иконата Принтери и Факсове (Printers и Faxes) Remove the Search button  Премахва бутон Търсене (Search) Remove the Run icon  Премахва икона Изпълнение (Run) Remove the Shut Down button  Премахва бутон Изключване (Shut Down) Remove the Help and Support icon  Премахва икони Помощ и Поддръжка (Help и Support) 

 

General Restriction Prevent right‐click in Windows Explorer  Забранява натискането на десен бутон в Windows Explorer 

Prevent AutoPlay on CD, DVD and USB drives 

Забранява автоматичното пускане на CD, DVD и USB уст‐ройства 

Prevent access to Windows Explorer features: Folder Options, Customize Toolbar and the My Documents folder 

Забранява достъпа до следните настройки на Windows Explorer: параметри на папките (Folder Options), настройка на лентата с инструменти (Customize Toolbar) и папката Моите документи (My Documents) 

Prevent access to the taskbar  Забранява достъпа до лентата със задачите (Тaskbar) Prevent access to the command prompt 

Забранява достъпа до командния ред 

Prevent access to the registry editor  Забранява достъпа до редактора на регистрите 

Page 15: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

15  

Prevent access to Task Manager  Забранява достъпа до Диспечера на задачите (Task Manager) 

Prevent access to Microsoft Management Console utilites 

Забранява достъпа до конзолата за управление (Microsoft Management Console) 

Prevent users from adding or removing printers 

Забранява добавяне или премахване на принтери от пот‐ребителите 

Prevent users from locking computer  Забранява заключването на компютъра от потребителите Prevent password ganges (also requires the Control panel icon to be removed) 

Забранява промяната на пароли (необходимо е също така да бъде премахната иконата на контролния панел) 

Disable keyboard shortcuts that use the Windows Logo key 

Деактивира клавишните комбинации, в които участва клавиша с логото на Windows 

Allow only the programs in the Program Files and Windows folder to run 

Разрешава пускането само на програмите, които се нами‐рат в папките Program Files и Windows 

Disable System Tools and other management programs 

Деактивира системните инструменти и други управляващи програми 

Disable Notepad and WordPad  Деактивира текстообработващите програми Notepad и WordPad 

Remove the Recycle Bin icon  Премахва иконата на кошчето Prevent users from savings files to the desktop 

Забранява съхраняване на файлове върху работния плот от потребителите 

Група Feature Restrictions Специфични характеристики, настройки и ограничения, свързани с приложения на Windows като Internet Explorer и Microsoft Office се дефинират в групата Feature Restrictions (ограничения на параметри). И тук вие може да изберете от предварително зададените нива на ограничение High restrictions, Medium restrictions, Low restrictions и No restrictions или ако желаете, да дефинирате свои собствени настройки.

Настройки на потребителски акаунт – група Feature Restrictions 

Характеристики, настройки и огра‐ничения, свързани с приложения на Windows като Internet Explorer   и Microsoft Office се дефинират в групата Feature Restrictions 

Page 16: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

16  

Описание на индивидуалните ограничения в групата Feature Restrictions:

Internet Explorer Restrictions Prevent Internet access (except Web sites below) 

Забранява достъп до интернет (с изключение на сай‐товете по‐долу) 

Prevent right‐click in Interner Explorer  Забранява натискане на десен бутон в Internet Explorer 

Prevent printing  Забранява печат Do not allow access to Favorites  Не позволява достъп до Предпочитани (Favorites) Disable AutoComplete  Деактивира автоматично завършване (AutoComplete) Empty the Temporary Internet Files folder hen Internet Explorer is closed 

Изпразва папката с временните интернет файлове при затваряне на Internet Explorer   

Remove View Source  Премахва Показване на кода (View Source)   Remove Find Files  Премахва Търсене на файлове (Find Files) Remove Theater Mode  Премахва режим Домашно кино (Theater) Remove Help Menu  Премахва менюто Помощ (Help) Remove Internet Options  Премахва Интернет опциите (Internet Options) Remove Expanded New Menu  Премахва разширяващото се меню Нов (New) Remove General Tab in Internet Options  Премахване на групата Общи (General) в интернет 

опциите Remove Security Tab in Internet Options  Премахване на групата Сигурност (Security) в Интер‐

нет опциите Remove Privacy Tab in Internet Options  Премахва групата Поверителност (Privacy) в Интернет 

опциите Remove Content Tab in Internet Options  Премахва групата Съдържание (Content) в Интернет 

опциите Remove Connections Tab in Internet Options 

Премахване групата Връзки (Connections) в Интернет опциите 

Remove Programs Tab in Internet Options  Премахване групата Програми (Programs) в Интернет опциите 

Remove Advanced Tab in Internet Options  Премахване на групата Разширени (Advanced) в Ин‐тернет опциите 

Remove New Window Menu Option  Премахва Нов прозорец от менюто Файл (File)  

Toolbar Options Search  Търсене Folders  Папки Edit  Редактиране Discussions  Обсъждане Encoding  Кодиране   Size  Размер Full Screen  Цял екран Media  Медия Print  Печат History  История Tools  Инструменти Third Party Extension Buttons  Бутони за настройка на допълнителни програми 

Page 17: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

17  

 

Microsoft Office Restrictions Prevent use of Visual Basic for Applications (VBA) in Office 2007/2003/XP 

Забранява използването на Visual Basic (VBA) в Офис пакет 2007/2003/XP 

Disable macro shortcut keys  Деактивира клавишни комбинации за макроси Disable Macro menu items in the Tools menus 

Деактивира елементите за макроси в менюто с инст‐рументите 

Disable Add‐ins menu items in the Tools menus 

Деактивира Добавки (Add‐ins) от менюто с инстру‐ментите 

Disable Web toolbar in Office programs  Деактивира лентата Web в офис програмите Disable the Detect and Repair command in Help menu 

Деактивира командата Открий и Поправи (Detect and Repair) в менюто за помощ Help 

Prevent changes to Clip Organizer contents in Office 2007/2003/XP 

Предотвратява промени в съдържанието на Клип органайзъра в офис пакета 2007/2003/XP 

Ограничения на достъпа до интернет с изключение на определени   сайтове Ограничението Prevent Internet access (except Web sites below) (Забрана на достъпа до интернет (с изк-лючение на сайтовете по-долу) дава възможност да се забрани достъпа на учениците до който и да е сайт, освен до тези, които са въведени. Ако поставите отметка върху опцията Prevent Internet access, двете по-лета в долната част на екрана ще станат активни.

В полето Home Page (Начална страница) може да зададете начална страница, която ще се зарежда при вся-ко стартиране на браузъра (Internet Explorer). Адресът на началната страница трябва да се въведе във фор-мата http(s)://www.site.com. Най удачно е това да бъде сайта на вашето училище.

А позволените сайтове се въвеждат в полето Web Addresses Allowed (Позволени адреси). На учениците ще им е разрешено да имат достъп единствено до тези страници. Сайтовете се въвеждат в полето без http:// или https:// и се разделят с точка-запетая, без интервали, например: www.site1.com;www.site2.com.

Ограничения на достъпа до интернет 

Това ограничение може да се използва например при презентации на изложби или в училище, където не е желателно посетителите да разглеждат на демонстрационните компютри други страници освен училищ-ните. Подобни ограничения може да се приложат, когато използвате компютъра като средство за поръч-ване на обеди или други стоки, където разрешените страници ще включват единствено адресите за поръч-ване.

Началната страница се въвежда в полето   Home Page.  Адресите, които ще бъдат разрешени, се въвеждат в полето   Web Addresses Allowed.  Внимавайте за корект‐ния синтаксис при въ‐веждане! 

Ако Prevent Internet access е с от‐метка, полетата за въвеждане на интернет адресите ще са активирани в долната част на екрана 

Page 18: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

18  

  

Предупреждение: За правилното функциониране на въведената в полето Home Page начална страница е необходимо да въведете също така адреса й в списъка с разрешените страници Web Addresses Allowed. При въвеждането на имената на сайтовете е необходимо да обръща-те внимание на правилния синтаксис при въвеждането.

 

Ако е необходимо да се справите с обратната задача, т.е. да разрешите всички страници за учениците с из-ключение на някои, то приложението SteadyState не е мястото, където ще го направите. Това може да се реши например директно в Internet Explorer чрез така наречения Съветник за оценяване на съдържанието (Tools – Internet Options - Content Тab – Content Advisor).

Група Block Programs В групата Block Programs (Блокиране на програми) имате възможност да дефинирате програмите, които искате учениците да не могат да стартират.

В едно от гореуказаните ограничения в групата Windows Restrictions има опция да разрешите стартиране само на тези приложения, които са в директория Windows и Program Files. Тази опция ще ви помогне да забраните на учениците да стартират т. нар. преносими (portable) версии на програми, които не изискват инсталиране. Например, ако ученик носи преносима версия на приложението Skype или ICQ на USB уст-ройство то няма да може да бъде стартирано.

Но как да деактивираме например Windows Media Player, който е в папката Program Files, за да не могат учениците да гледат филми или пускат музика?

Решението е в групата Block programs. Тук може да посочите изпълнимо приложение, което не искате учениците да стартират. В лявата част на екрана е списък с всички програми в папката Program Files и Windows. Ако не виждате желаното приложение или искате да добавите приложения, които се намират извън тези папки, може да ги добавите в този списък чрез бутона Browse. След това от левия списък изби-рате приложенията, които искате да забраните за учениците, след което с помощта на бутон Block го пре-мествате в десния списък с блокирани програми.

Приложения се отблокират като се премахнат от десния списък чрез бутони Remove (Премахни) Remove All (Премахни всички).

В случая с Window Media Player, ограничението изглежда по следния начин:

Пример с Windows Media Player 

Както виждате, освен стандартния Windows Media Player (wplayer.exe) не бива да забравяте и старата версия на приложението, което се намира в същата папка (C:\Program Files\Windows Media Player) и изпъл‐нимият файл е с името mplayer2.exe 

С помощта на бутон Browse може да изберете прило‐жение, което желаете да блокирате. Това приложение трябва се премести от лявата част в дясната с помощта на бутон Block. Това ще активира блокирането. 

Page 19: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

19  

Пример с приложени ограничения на акаунт Как да зададем ограничение на акаунт е вече ясно. А как ще изглежда един такъв ограничен акаунт в дейс-твителност? Да речем, че ще използвате потребителски акаунт, наречен Internet, който вече коментирахме по-рано. Акаунтът ще има следните настройки:

1. В групата General максималното време на включване е зададено за 45 минути и в същото време е зада-дено време на изключване 10 минути при неактивност.

2. В групата Windows Restrictions акаунтът е зададен с High Restrictions (високо ниво на ограничения), така че всички ограничения тук са активирани, както е забранено и показването на всички дискове.

3. В групата Feature Restrictions също е зададено ниво High Restrictions, дори всичко, което може да предложи тази група е забранено, а също така и стартирането на Windows Media Player е забранено.

При такъв строго ограничен акаунт Internet, работният плот, Start менюто и My Computer прозореца ще изглеждат по следния начин:

Работната среда на потребителски акаунт Internet след приложени ограничения 

При опит да стартирате приложение Windows Media Player, ще се появи следното съобщение за грешка.

 

Съобщение за грешка, появяващо се при опит да стартирате блокирано приложение. 

Page 20: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

20  

Експорт и импорт на потребителски профили След създаването и конфигурирането на споделени потребителски профили, е възможно да ги прехвърли-те на друг компютър с инсталиран Windows SteadyState. Експортът и след това импортът ще ви спестят значително време при еднотипното настройване на всички споделени компютри в училищната компю-търна зала.

Експорт на потребителски профил 1. В началния екран на Windows SteadyState натиснете връзката Export User. 2. Ще се отвори стандартен диалогов прозорец за съхраняване. В падащото меню User name:, изберете

името на потребителския акаунт, който искате да експортирате. 3. Изберете мястото, където искате да съхраните този потребителски профил. 4. Дайте име на потребителския профил и след това натиснете бутон Save.

Експорт на потребителски профил 

Импорт на потребителски профил 

Преди импортиране на потребителски профил е необходимо да се убедите, че функцията Windows Disk Protection е включена на опция Retain all changes permanently. В противен случай Windows Disk Protection след импорт и първо рестартиране на компютъра ще приеме това като нежелана промяна в сис-темата и ще го изтрие.

За да импортирате потребителски акаунт е важно да следвате стъпките:

1. В началния прозорец на Windows SteadyState натиснете връзката Import User. 2. Изберете мястото и името на файла със съхранения експортиран потребителски профил. 3. Въведете и потвърдете парола за споделения потребителски профил и натиснете OK. Не е необходимо

тази парола да е същата, както на експортирания профил, но е препоръчително да е така с цел едно-типност на споделените акаунти.

 

Опции за експорт / импорт на потребителски профили 

Page 21: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

21  

Общи компютърни настройки Освен индивидуалните ограничения, които са свързани с даден потребителски акаунт, Windows SteadyState дава възможност да приложите ограничения и зададете стойности на параметри, свързани с компютъра като цяло без значение кой е влязъл като потребител.

Тези стойности се задават в зоната Global Computer Settings (Общи компютърни настройки) от началния екран на Windows SteadyState. Настройките са разделени на три подгрупи - Set Computer Restrictions (За-даване на ограниченията в компютъра), Schedule Software Updates (Планиране на актуализации) и Protect the Hard Disk (Защита на хард диска).

Начален екран на Windows SteadyState 

Задаване на ограниченията в компютъра След като изберете Set Computer Restrictions, ще се появи прозорец, съдържащ множество опции, разде-лени на няколко категории:

Поверителност  Do not display user names in Log On to Windows dialog box (Не показвай потребителските имена в

първоначалния Welcome екран на Windows) – след активиране на тази опция, в първоначалния Welcome екран на Windows няма да се появява името на последния потребител. Това е преди всичко мярка за повишаване на сигурността. В този случай на евентуален хакер ще се налага да открие не само паролата за влизане в системата, но и самото потребителско име. Тази опция служи като защита в слу-чай, че компютърът съдържа не само споделени акаунти, но и лични такива.

Prevent locked or roaming user profiles that cannot be found on the computer from logging on (Не поз-волявай заключени или роуминг потребителски профили да влизат в Windows) – Oобщоизвестно e, че ако роуминг потребител влезе в даден компютър за първи път, в същия компютър ще бъде създаден профил за него/нея. Разрешаването на тази опция гарантира, че ако определен потребител няма акаунт в компютъра, той/тя никога не би могъл да се включи в него.

Разделите за общи компю‐търни настройки са фокусира‐ни върху ограниченията и конфигурацията на основните параметри без значение кой е влязъл като потребител 

Page 22: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

22  

Задаване на настройки за ограничения на компютъра 

Do not cache copies of locked or roaming user profiles for users who have previously logged on to this computer. (Не кеширайте заключени или роуминг потребителски профили, които преди това са вли-зали в този компютър). След активиране на тази опция системата няма да съхранява роуминг потре-бителски профили на локалния компютър. Това помага за спестяване на място върху хард диска и в същото време e защитна мярка за данните на потребителя с роуминг профил, които стават недостъпни на съответния компютър.

Настройки за сигурност  Remove the Administrator user name from the Welcome Screen. (Премахване на името на администра-

тора от първоначалния Welcome екран на Windows). При активиране на този параметър, за да влезете като администратор, е необходимо да натиснете два пъти клавишната комбинация Ctrl+Alt+Del в първоначалния екран.

Remove the Shutdown and Turn Off options from the Log On to Windows dialog box and Welcome Screen. (Премахване на възможността за изключване на компютъра от първоначалния Welcome екран на Windows). След активиране на този параметър, няма да е възможно да изключите компютъра от първоначалния екран. Това е предпазна мярка, която ще предотврати възможността ученици, които не са влезли в Windows или нямат достъпен акаунт да изключат компютъра.

 

Забележка: За да се реши изцяло проблема с възможността да се изключи компютъра от този, който ня-ма акаунт е необходимо да предотврати изключването от хардуерния бутон на компютъра. Това може да се реши при съответните настройки на Power Management в Control Panel. 

 

Do not allow Windows to compute and store password using LAN Manager. (Не позволява операционната система да пресмята и съхранява пароли с помощта на LAN Manager). С активирането на тази настройка вие изключвате съхраняването на пароли във формат на LAN Manager Hash, който е кодиращ механизъм, използван за съвместимост с предишни версии на Windows.

Do not store user names or passwords used to log on to Windows Live ID. (Не съхранявайте потреби-телски имена или пароли, използвани за вписване чрез Windows Live ID). При активирането на тази опция, имената на потребителите и паролите, които се използват за вписване чрез Windows Live ID, няма да бъдат съхранени. От потребителите всеки път ще се изисква въвеждане на лични данни и за-това е невъзможно някой да се включи като използва информация, въведена от предишен потребител.

Page 23: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

23  

Prevent users from creating folders and files in drive C:\. (Забранява създаването на папки и файлове на устройство С:\). Активирането на този параметър предотвратява създаването на файлове и папки от потребителите в основаната директория на системния диск.

Prevent users from opening Microsoft Office Documents from within Internet Explorer. (Забранява от-варянето на Microsoft Office документи в Internet Explorer). Активирането на този опция ви гарантира, че всички възможни ограничения в офис пакета ще работят правилно и няма да е възможно да бъде заобиколено например ограничението да се отварят документи като за целта се използва Internet Explorer.

Prevent write access to USB storage devices. (Забранява възможността за запис върху USB устройства). След активиране на този параметър ще може само да четете от USB устройството, но не и да записвате върху тях. В комбинация с други ограничения тази опция ще гарантира, че потребителите няма да имат възможност да изнесат конфиденциална или друга важна информация на USB устройството си.

Други настройки  Turn on the Welcome Screen. (Включване на първоначалния Welcome екран на Windows). Активира-

нето на този параметър ще опрости диалога при включване, понеже потребителите виждат имената на отделните акаунти и ще може да се включват по-лесно. В същото време това увеличава риска за безо-пасност, тъй като на евентуалния хакер му остава просто да „отгатне“ паролата.

Планиране на актуализации на софтуера Като инструмент за максимална защита Windows SteadyState се грижи за осигуряване на актуализирането на операционната система и антивирусните дефиниции. Затова настройките за актуализирането на софту-ера, честотата за проверка на актуализации, времето за теглене на актуализации и времето за инсталиране-то им са част от възможностите на Windows SteadyState. За отбелязване е, актуализирането на операцион-ната система е възможно, дори и когато функцията Protect the Hard Disk е включена. Благодарение на това инсталираните критични актуализации ще се запазят дори след рестартиране и възстановяване на систе-мата.

Вие имате достъп до тези настройки от началния екран на Windows SteadyState с натискане на подгрупата Schedule Software Updates.

Актуализации на софтуера Прозорецът е разделен на две части маркирани с номера - 1. Schedule Updates (Планиране на актуализа-ции) и 2. Select Updates (Избор на актуализации).

Под номер 1 маже да зададете дали изобщо искате Windows SteadyState да управлява системните актуализации. Ако не искате това, изберете опцията Do not use Windows SteadyState to download and install updates (Не използвай Windows SteadyState за теглене и инсталиране на актуализации). Трябва да имате в предвид обаче, че ако оставите автоматичните актуализации изключени и в същото време параметъ-рът Windows Disk Protection в Windows SteadyState е включен, тогава в случай на ръчно инсталиране на актуализациите, те ще бъдат изтрити при рестартиране на компютъра! Това следва от принципа на функ-цията Windows Disk Protection. Единствената възможност в такъв случай ще е да изключите Windows Disk Protection преди инсталиране на актуализациите, след което да ги инсталирате и отново да активи-рате Windows Disk Protection, макар че този метод определено не е най-удачния.

Page 24: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

24  

Настройки на софтуерните актуализации 

Ако искате да инсталирате системни актуализации, препоръчва се да разрешите на Windows SteadyState да изтегли и инсталира актуализациите и допълненията автоматично. В този случай в частта 1 - Schedule Updates – изберете Use Windows SteadyState to automatically download and install updates. (Използвай Windows SteadyState за автоматично теглене и инсталиране на актуализации).  

Предупреждение: Важно е да сте наясно, че Windows SteadyState автоматично ще инсталира само критичните актуализации и допълнения за операционната система Windows. Всички препоръчителни или допълнителни актуализации и нови версии на драйвери вече не са част от критичните актуализации. Ако искате да инсталирате и тези не толкова важни (нек-ритични) актуализации е необходимо да ги инсталирате ръчно. Преди инсталиране на тези актуализации функцията Windows Disk Protection трябва да е зададена на Retain all changes permanently (Запази всички промени за постоянно) или напълно изключена.

 

При автоматичното инсталиране на актуализациите може да изберете времето, когато системата ще про-верява за такива, ще ги тегли и инсталира. Имате избор от ежедневно - Daily, или ежеседмично в определен ден от седмицата, например понеделник. В същото време е възможно да зададете време (час и минути) за теглене и по този начин да избегнете времето, когато интернетът е необходим за обучението на учениците.

Ръчно инсталиране на некритичните актуализации Ако искате некритичните актуализации да са част от системата и в същото време да е активен Windows Disk Protection, необходимо е да изпълните следните стъпки:

1. В част 1. Schedule Updates изберете опцията Do not use Windows SteadyState to download and install update.

2. В приложение Windows SteadyState задайте Windows Disk Protection на опция Retain allchanges permanently.

3. С помощта на Windows Update, част от операционната система Windows изтеглете и след това инста-лирайте избраните актуализации.

4. Сега в Windows SteadyState активирайте отново автоматични актуализации в част 1. Schedule Updates. 5. Върнете Windows Disk Protection отново в първоначалното му състояние.

Активиране и деактивиране на автоматичните актуализации на софтуера 

Възможност да разрешите   актуализиране на антивирусната програма 

Page 25: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

25  

Актуализации на антивирусните програми Windows SteadyState позволява автоматично актуализиране на антивирусните дефиниции за следните приложения:

Computer Associates eTrust 7.0 McAfee VirusScan Windows Defender TrendMicro 7.0

Ако някоя от тези програми е инсталирана в системата тя ще се появи в списъка меню Security Program Updates. Трябва да я изберете, за да актуализирате антивирусните и дефиниции.

Защита на хард диска Третата възможност от частта Global Computer Settings е функцията Protect the Hard Disk (Защита на хард диска)

Основната задача на Protect the Hard Disk е защита на операционната система и данните в системния диск. Тази функция предпазва от не-подходящи и неприемливи промени. По време на работа на потреби-телите с компютъра могат да се извършат много операции, които да променят системния диск. Създават се, променят се и се изтриват програмни файлове, а в същото време и операционната система съх-ранява и променя данни в системния диск.

Основната идея на споделения компютър в училище е да осигури пос-тоянен потребителски интерфейс. За целта трябва да се направи не-възможна външна намеса в системата или извършване на промени.

Ето защо Windows Disk Protection дава възможност за изтриване на всички промени, направени върху системния диска, и връщането на операционната система в съответствие с предварителните настройки.

Този функция е изключена по подразбиране при първоначалното инсталиране на Windows SteadyState. След активирането й Windows SteadyState създава кеш файл, в който се записват всички промени в опера-ционната система и програмните файлове. Този кеш файл, разбира се, заема определено пространство от диска. Този файл съдържа цялата история, всички създадени файлове, настройки и промени, които са направени върху системния диск. В определен момент, който самите вие ще зададете или обичайно при рестарт Windows SteadyState изтрива този кеш файл, заедно с всички промени и връща системата към със-тоянието, в което е била по времето, когато този параметър е бил включен.

Активиране на Windows Disk Protection Препоръчва се преди активиране на функцията Windows Disk Protection да дефрагментирате системния диск. В противен случай е възможно да не бъде създаден коректно кеш файл. След дефрагментирането за да включите Windows Disk Protection ще изпълните следните стъпки:

1. Влезте в споделения компютър като администратор. 2. В началния екран на Windows SteadyState натиснете Protect the Hard Disk. 3. В появилия се прозорец натиснете On. 4. Windows SteadyState ще ви съобщи, че се създава кеш файл, който ще заеме известно пространство

върху хард диска.  

Page 26: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

26  

 

Задаване на функцията Protect the Hard Disk 

  

Забележка: Свободното дисково пространство се проверява по време на създаването на кеш файл и Windows SteadyState създава кеш файл с размер на половината от това свободно прос-транство, но не повече от 40GB. Например, ако имате хард диск с големина 40 GB и операци-онната система и другите програми заемат до 10 GB, тогава имате 30 GB свободно дисково пространство и кеш файлът ще има размер максимум 15 GB.

 

Всички промени по време на работа на потребителите ще се записват в кеш файла. Добре е да знаете, че ако кеш файлът стигне до 70% от максималния си капацитет, потребителят ще види предупредително съобще-ние и ще е добре да изтриете този кеш файл.

Ръчно изтриване на кеш файла:

1. Включете се като администратор. 2. В началния екран на Windows SteadyState натиснете Protect the Hard Disk. 3. Уверете се, че сте избрали Remove all changes at restart. 4. Рестартирайте компютъра.

Нива за защита на хард диска   

Друга страна на функцията Windows Disk Protection е, че с нейна помощ вие може да определите колко дълго ще се съхраняват файловете и настройките на потребителите. Windows Disk Protection предлага три нива на защита:

Remove all changes at restart. (Премахни всички промени при рестарт). След активиране на тази оп-ция, всички промени, съхранени в кеш файла ще бъдат изтрити след рестарт на компютъра. Ако иска-те да се сигурни, че действително всеки ученик ще работи в идентична среда, необходимо е да изберете тази опция, а също и да изберете опцията за рестарт на компютъра при всяко излизане от Windows в User Settings. Само тогава всички потребители ще работят при еднакви условия, а не само първият потребител, който се влезе в Windows при стартиране на компютъра.

Изключва функцията Protect the Hard Disk

Включва функцията Protect the Hard Disk

Изтрива кеш файла при рестарт 

Изтрива кеш файла в опре‐делено време 

Съхранява за постоянно всички записани промени 

Промяна на размера на кеш файла 

Page 27: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

27  

Retain changes temporarily. (Запази промените временно). Ако искате потребителите да запазят за известно време промените и файловете си, които съхраняват, необходимо е да изберете тази опция. В настройките може да определите кога трябва да се изтрие кеш файла и по този начин да върнете сре-дата към началното й състояние. Ще използвате тази опция, например, в случай че има така наречена Седмица на проекта в училище и искате всички файлове на учениците и промените да бъдат запазени до края на седмицата. Затова тук задавате датата на деня, в който приключва Седмицата на проекта и само на този ден (независимо от броя на рестартите на компютъра през тази седмица) този кеш файл ще бъде изтрит и работната среда възстановена.

Retain all changes permanently. (Запази всички промени за постоянно). Тази настройка може да изг-лежда излишна и че е идентична с деактивирана функция Windows Disk Protection, но не е така. Ако изключите Windows Disk Protection, новото й активиране и особено създаването на кеш файл ще изисква определено време. Ето защо например преди инсталиране на ново приложение, драйвер на устройство, некритична актуализация (критичните актуализации ще се инсталират при включване на Schedule Software Updates) е подходящо да използвате тази опция. Нито едно от нещата, които ще изпълните по времето, докато е активирана тази опция, не ще бъде премахнато от параметъра Windows Disk Protection, въпреки че кеш файлът ще съществува, но ще е много опростен и ще бъде бързо връщането към предишни настройки на опцията на Windows Disk Protection.

 

Забележка: Ако искате да създадете потребител, който ще има ограничения приложени в User Settings и Computer Settings, но не и ограничения по отношения на промени и записване на файлове, необходимо е да съхраните неговия потребителски профил различен от системния диск.

 

Промяна на размера на кеш файла Както беше казано по-горе, Windows SteadyState създава кеш файл с размер на половината от свободното дисково пространство, но не по-голям от 40 GB. Препоръчва се този размер да бъде зададен автоматично от Windows SteadyState, макар че при необходимост вие можете да го промените с натискане на линка Change cache file size. (Промени размера на кеш файла).

Когато пристъпите към промяна на големината на кеш файла, необходимо е да се съобразите с вероят-ността от запълването му преди да е дошъл момента за изтриването му. Тази рискова вероятност може да се намали чрез съчетаване на следните методи:

Включване на опцията Removing all changes at restart – изтриването на кеш файла при рестарт, особе-но при често рестартиране на компютъра ще намали риска от достигане ма максималния му размер.

Достъп на по-малък брой потребители – очевидно е, че по-малък брой потребители означава по-малък брой записани промени. Но това, разбира се не изключва случая, когато и един единствен потребител може да извърши такива промени, които да доведат до запълване на този файл.

Задаване на ограничения от високо ниво – настройте потребител, който ще има максимален брой ог-раничения. Тези ограничения се задават в User Settings, както и в Set Computer Restrictions.

За да промените големината на кеш файла, в прозореца на Protect the Hard Disk натиснете Change cache file size и с помощта на плъзгача променете стойността да желаната големина. Разбира се, Колкото е по-голям файла, толкова повече време ще отнеме създаването му.

 

 

 

Page 28: Ръководство на администратораweb.uni-plovdiv.bg/stu0805661013/windows_steadystate.pdf · 5 Въведение в Windows SteadyState Windows SteadyState

 

 

 

Microsoft Windows

SteadyStateРъководство на администратора