Korzystanie z zasad grupy MS — część 4 — pakiet Microsoft Office w sieci

Korzystanie z zasad grupy MS — część 4 — pakiet Microsoft Office w sieci

Poniżej opisano automatyczną instalację, konfigurację i administrację Microsoft Office 2003 w sieci. Jednak metody, które należy zastosować, są takie same w poprzednich wersjach MS Office 2000 i MS Office XP.

Część 1 - Wprowadzenie do zasad grupy Część 2 - Korzystanie z zasad grupy systemu Windows XP Część 3 - Tworzenie własnych plików szablonów dla brakujących zasad grupy

Ta seria artykułów jest fragmentem „Przewodnik integracji sieci Microsoft" von Ulrich Schlüter. Erscheinungstermin: Oktober 2004 bei Obliczenia Galileo. (ISBN 3-89842-525-8) und wurde WinTotal exklusiv vorab zur Verfügung gestellt.

Użyj zasad grupy Microsoft Office

Pliki szablonów pakietu Office 2003

Za pomocą zasad grupy można sterować zachowaniem pakietu Microsoft Office z centralnego punktu. Pliki szablonów zasad grupy nie są dołączone do dysku CD z pakietem Office 2003; są one dołączone do zestawu Office 2003 Resource Kit. Po zainstalowaniu pakietu Office 2003 Resource Kit pliki ADM znajdziesz w katalogu C: \ Windows \ Inf. Aby móc z nich korzystać w Active Directory, muszą zostać przeniesione do katalogu o tej samej nazwie na kontrolerze domeny. Nawiasem mówiąc, dotyczy to również wersji Office 2000 i Office XP. Na płycie DVD z książką znajduje się wiele plików ADM. Innym ciekawym źródłem jest www.gruppenlinien.de.

Przenieś wszystkie pliki ADM pakietu Office 2003 do katalogu C: \ Windows \ Inf kontrolera domeny S1. Poniżej znajduje się lista plików ADM pakietu Office 2003 i ich funkcji:

ACCESS11.ADM: Wytyczne dotyczące programu Access 2003

EXCEL11.ADM: Wytyczne dla programu Excel 2003

FP11.ADM: Wytyczne dla programu Frontpage 2003

GAL11.ADM: Wytyczne dotyczące Office 2003 Clip Organizer

INF11.ADM: Wytyczne dla programu InfoPath 2003

OFFICE11.ADM: Wytyczne dla pakietu Office 2003

OUTLK11.ADM: Wytyczne dotyczące programu Outlook 2003

PPT11.ADM: Wytyczne dotyczące programu PowerPoint 2003

PUB11.ADM: Wytyczne dla Publishera 2003

RM11.ADM: Wytyczne dotyczące Relationship Manager 2003

SCRIB11.ADM: Wytyczne dotyczące programu OneNote 2003

WORD11.ADM: Wytyczne dla programu Word 2003

W pakiecie Office XP te pliki mają numer wersji 10 zamiast wersji 11. Pojawiają się następujące pytania:

Jakie są role tych plików szablonów zasad grupy pakietu Office 2003?

Który z plików szablonów powinien być używany, nie tracąc z pola widzenia lasu zasad grupy?

Które z plików szablonów wprowadzają głównie lub wyłącznie zmiany w ustawieniach komputera, które dotyczą głównie lub wyłącznie użytkownika?

Więc który z plików szablonów należy zastosować do jednostki organizacyjnej zawierającej tylko komputery?

Który z plików szablonów należy zatem zastosować do jednostki organizacyjnej zawierającej tylko użytkowników?

Otwórz wszystkie pliki ADM jeden po drugim za pomocą edytora i wyszukaj terminy CLASS MACHINE, a następnie CLASS USER. Zauważysz: Tylko plik OFFICE11.ADM ma zarówno kategorię CLASS MACHINE, jak i CLASS USER, pozostałe pliki nie mają kategorii CLASS MACHINE. Oznacza to, że tylko plik szablonu OFFICE11.ADM dodaje nowe zasady w obszarze Konfiguracja komputera • Szablony administracyjne. Pozostałe pliki szablonów zawierają jedynie dalsze wytyczne w sekcji Konfiguracja użytkownika • Szablony administracyjne.

Aby wyprzedzić następującą analizę: Zwłaszcza w kategorii Konfiguracja użytkownika otrzymujesz mnóstwo nowych wytycznych z angielskimi nazwami i zakładką Wyjaśnienie, która niestety nie zawiera ani jednego opisu. Wszystkie pliki zasad grupy pakietu Office 2003 są nieudokumentowane. Pozostaje Ci tylko jedna rzecz: na komputerze z zainstalowanym pakietem Office 2003 sprawdź opcje różnych aplikacji. Następnie, przy odrobinie wyobraźni, można dostrzec znaczenie wielu wytycznych pakietu Office 2003. Jednak porównanie ważnych wytycznych dotyczących pakietu Office i powiązanych opcji dotyczących komponentów pakietu Office można znaleźć na stronie www.gruppenlinien.de lub na płycie DVD dołączonej do książki.

Jeśli jeszcze tego nie zrobiono, zainstaluj na serwerze konsolę zarządzania zasadami grupy z dodatkiem SP1 GPMC.MSI. Został opublikowany później niż Windows Server 2003 i dlatego nie był objęty zakresem dostawy. Można go pobrać oddzielnie z archiwum oprogramowania Microsoft lub WinTotal, a także zainstalować na kliencie Windows XP, jeśli pakiet administracyjny AdminPak.msi jest już zainstalowany.

Zasady pakietu Office 2003 w kategorii Konfiguracja komputera

Aby zapoznać się z nowymi plikami zasad grupy, uruchom przystawkę Użytkownicy i komputery usługi Active Directory i utwórz jednostkę organizacyjną o nazwie Komputery. W tej jednostce organizacyjnej tworzysz nową politykę grupy o nazwie Office2003-Computer. Otwórz nową politykę grupy do edycji, kliknij prawym przyciskiem myszy kategorię Szablony administracyjne w obszarze Konfiguracja komputera i wyładuj standardowe szablony conf, inetres, system, wmplayer i wuau. Następnie dodaj szablon OFFICE11.ADM. W ten sposób zobaczysz tylko wytyczne Office, co ułatwia analizę.


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

Przeanalizujmy najpierw, które polityki plik szablonu OFFICE11.ADM dodał do podrzędnej jednostki organizacyjnej Komputer w nowej polityce grupowej Office2003-Computer. W kategorii Konfiguracja komputera • Szablony administracyjne • Microsoft Office 2003 znajdziesz dwie nowe kategorie Kreator konserwacji niestandardowej i Ustawienia zabezpieczeń.


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

Kategoria Custom Maintenance Wizard zawiera tylko jedną zasadę Zezwalaj na stosowanie plików CMW z dowolnej lokalizacji. Te wskazówki będą potrzebne dopiero później, jeśli w ogóle, po zapoznaniu się z narzędziem Custom Maintenance Wizard z zestawu Office 2003 Resource Kit i gotowości do jego użycia. To narzędzie może służyć do tworzenia pliku CMW w celu aktualizacji pakietu Office 2003, który został już wdrożony.

Zgodnie z wytycznymi kategorii Ustawienia zabezpieczeń możesz ustawić zabezpieczenia makr dla każdego komponentu Office na Wysokie, Średnie lub Niskie oraz inne luki w zabezpieczeniach, które wynikają z użycia dodatków, szablonów, Visual Basic for Applications (VBA) lub ActiveX - Pojawiają się kontrole, w razie potrzeby zajmij się nimi.


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

Zasady pakietu Office 2003 w kategorii Konfiguracja użytkownika

Teraz utwórz nową jednostkę organizacyjną o nazwie Użytkownik. W tej jednostce organizacyjnej tworzysz nową politykę grupy o nazwie Office2003-User. Otwórz nową politykę grupy Użytkownicy Office2003 do edycji, kliknij prawym przyciskiem myszy kategorię Szablony administracyjne w obszarze Konfiguracja użytkownika i usuń standardowe szablony conf, inetres, system, wmplayer i wuau. Następnie dodaj tylko następujące podstawowe szablony pakietu Office 2003 na razie: Office11, Word11, Excel11, Outlk11 i Access11


Konfiguracja użytkownika
Klick aufs Bild zum Vergrößern

Konfiguracja użytkownikaKlick aufs Bild zum Vergrößern

Konfiguracja użytkownika Kliknij na obrazek, aby go powiększyć


Konfiguracja użytkownika
Klick aufs Bild zum Vergrößern

Konfiguracja użytkownikaKlick aufs Bild zum Vergrößern

Konfiguracja użytkownika Kliknij na obrazek, aby go powiększyć

Pliki szablonów zasad grupy z programu Frontpage (FP11.ADM), Clip Organizer (GAL11.ADM), InfoPath (INF11.ADM), PowerPoint (PPT11.ADM), Publisher (PUB11.ADM), Relationship Manager (RM11.ADM), i OneNote (SCRIB11.ADM) należy pominąć przynajmniej na tym etapie analizy, aby nie stracić orientacji. Jeśli te aplikacje będą później używane tylko przez kilku użytkowników, powiązane pliki ADM prawdopodobnie nigdy nie będą odgrywać żadnej roli.

Daje nam to osobny przegląd ważnych zasad użytkownika pakietu Office 2003, niezależnie od innych zasad grupy, takich jak zasady systemu Windows XP. Przyjrzyjmy się zatem teraz wytycznym dotyczącym pakietu Office 2003, które zostały dodane w kategorii Konfiguracja użytkownika • Szablony administracyjne. Istnieje wiele podkategorii i wytycznych bez tekstów wyjaśniających. Ale nie panikuj. Kiedy prowadziliśmy prace przygotowawcze do instalacji pakietu Office 2003, podczas tworzenia pliku transformacji Standard.mst stworzyliśmy już wiele ustawień wstępnych pakietu Office 2003 za pomocą Kreatora instalacji niestandardowej. Te ustawienia domyślne zaczynają obowiązywać, gdy użytkownik zaloguje się później po raz pierwszy. Wiele opcji pakietu Office 2003 jest już ustawionych tak, aby użytkownik mógł pracować z pakietem Office 2003 i bez problemu odnaleźć drogę. Wciąż brakuje tylko kilku ustawień i można je teraz wprowadzić za pomocą zasad grupy. W rozdziale dotyczącym Kreatora instalacji niestandardowej wyjaśniono również znaczenie wielu ustawień pakietu Office 2003.

Jeśli spojrzysz teraz na zasady grupowe pakietu Office 2003 jeden po drugim i porównasz je z ustawieniami, które można wprowadzić w Kreatorze instalacji niestandardowej, powinieneś ponownie zdać sobie sprawę, że podejmujesz decyzję dotyczącą ustawień pakietu Office podczas konfigurowania przykładowego klienta i Active Directory, które ustawienia chcesz wprowadzić za pomocą Kreatora instalacji niestandardowej lub za pomocą zasad grupy. Ustawienia wprowadzone za pomocą Kreatora instalacji niestandardowej są zasadniczo postrzegane jako sugestie, które użytkownik znajduje podczas uruchamiania aplikacji pakietu Office, ale może je zmieniać indywidualnie. Użytkownik nie może zmieniać ustawień dokonanych za pomocą zasad grupy.

To, czy egzekwowanie zasad grupy jest zaletą, czy wadą, zależy od kilku rzeczy. Istnieją ustawienia wstępne, których zmiana przez użytkownika może prowadzić do błędów lub mniej produktywnego zachowania w pracy. Istnieją ustawienia, które są optymalne dla większości użytkowników, ale niekorzystne dla specjalnych użytkowników. W takich przypadkach dobrze jest, jeśli omawiane opcje są ustawione w pliku MST w taki sposób, aby duża liczba użytkowników nie musiała zmieniać opcji, ale poszczególni użytkownicy mają możliwość dostosowania opcji do swoich wymagań. Jeśli ustawienie zostałoby wymuszone dla tych użytkowników za pomocą polityki grupowej bez możliwości dostosowania jej przez użytkownika do swoich celów, byłoby to bardzo irytujące dla użytkownika.

Przykład powinien to wyjaśnić. Podczas przeglądania różnych opcji aplikacji pakietu Office 2003 w Kreatorze instalacji niestandardowej zasugerowałem wstępne skonfigurowanie opcji Podczas wysyłania wiadomości w programie Outlook w celu włączenia podopcji Zezwalaj na przecinki jako separator adresów.





Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

To ustawienie wstępne oznacza, że ​​każdy użytkownik, który uruchamia Outlooka po raz pierwszy, w obszarze Narzędzia • Opcje na karcie Ustawienia w obszarze Opcje poczty e-mail • Zaawansowane opcje poczty e-mail opcja Zezwalaj na przecinek jako etykietę adresu jest domyślnie włączona. Jeśli więc użytkownik chce wysłać nową wiadomość do odbiorców „Hugo Testuser” i „Paul Poweruser”, może po prostu wpisać Testuser i Poweruser w polu Do.


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

Program Outlook rozpozna adresatów, ponieważ przecinek jest interpretowany jako separator między różnymi adresatami, a nie jako separator między nazwiskiem a imieniem. Jeśli opcja Zezwalaj na przecinek jako separator adresu nie jest aktywna, nadawca otrzymuje komunikat o błędzie:


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

Program Outlook interpretuje użytkownika testowego jako nazwisko, a użytkownika zaawansowanego jako imię i wyszukuje odbiorcę programu Exchange o nazwie użytkownik testowy użytkownika zaawansowanego.

Domyślne ustawienie Zezwalaj na przecinek jako separator adresów jest z pewnością przydatne dla większości użytkowników, ale niekoniecznie dla np. Anglików lub Amerykanów, którzy tylko tymczasowo pracują w projekcie w Twojej firmie i którzy używają przecinka i średnika dokładnie na odwrót. Dopóki jest to ustawienie wstępne, które użytkownik może dostosować, nie ma to znaczenia. Możesz również wymusić to samo ustawienie za pomocą zasad grupy, z tą różnicą, że użytkownik nie może na stałe zmienić tego ustawienia.


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

Dlatego należy rozważyć każdą politykę pakietu Office 2003, czy jest to ustawienie, które powinno być sztywno i niezmiennie przekazywane użytkownikowi. Jeśli chcesz tworzyć tylko ustawienia wstępne, które mają sens dla dużej liczby użytkowników, ale są opcjonalne dla specjalnych użytkowników, tj. które powinny pozostać zmienne w zależności od ich potrzeb, lepiej pozostawić odpowiednią politykę w stanie nieskonfigurowanym i wypróbować odpowiednik wstępnie ustawione w Kreatorze instalacji niestandardowej, aby spełnić.

Oczywiście byłoby również technicznie możliwe ponowne podzielenie użytkowników na grupy i zaprojektowanie różnych wytycznych dla każdej grupy. W pokazanym przykładzie możesz utworzyć grupę o nazwie angielski i dezaktywować wszystkie wytyczne dla tej grupy, które są przydatne w niemieckim systemie Windows XP i niemieckim pakiecie Office 2003. Istnieje jednak wiele innych, prawdopodobnie lepszych przykładów niż ten podany powyżej. Jeśli utworzysz specjalne jednostki organizacyjne, grupy zabezpieczeń i zasady grupowe dla wszystkich wyjątków, szybko pogrążysz się w chaosie i po chwili ani Ty, ani Twoi współpracownicy nie będziecie widzieć interakcji zasad grupowych. Takie podejście szybko stałoby w sprzeczności z rozsądną zasadą KISS: Keep It Simple And Smart.

Porada: Użyj Kreatora profili niestandardowych, aby spróbować zainstalować pakiet Office 2003 na przykładowym komputerze, którego preferencje są zoptymalizowane pod kątem użytkowników standardowych. To samo dotyczy samego systemu operacyjnego i innych standardowych aplikacji. Użyj jak najmniejszej liczby aktywnych polityk grupowych, aby wymusić określone ustawienia w każdej aplikacji. W ten sposób system pozostaje przejrzysty, a jednocześnie nakład wsparcia jest niewielki.

A szczególnie ważne: nie należy niepotrzebnie traktować użytkownika protekcjonalnie, egzekwując wszystkie opcje za pomocą wytycznych i nie oferując mu już możliwości optymalizacji środowiska pracy, a tym samym możliwości dostosowania pewnych ustawień domyślnych do jego potrzeb. Nie nakładaj ograniczeń na użytkowników poprzez polityki grupowe, których sam byś nie zaakceptował.

Skonfiguruj zasady pakietu Office 2003 w sekcji „Konfiguracja użytkownika”

Oto kilka ważnych wskazówek i sugestii dotyczących pakietu Office 2003 dotyczących konfiguracji. Zacznijmy od ogólnych wytycznych pakietu Office 2003, zanim przejdziemy do wytycznych dotyczących poszczególnych aplikacji.

W pakiecie Microsoft Office 2003 • Narzędzia | Dostosuj | Opcje, aktywując zasadę Zawsze pokazuj pełne menu, możesz określić, że wszystkie aplikacje pakietu Office 2003 będą wyświetlać pełne menu natychmiast i bez opóźnień. Aktywując wytyczną Pokaż klawisze skrótów w Podpowiedziach ekranowych, możesz upewnić się, że kombinacje klawiszy, za pomocą których można wykonywać poszczególne polecenia, są wyświetlane, gdy mysz jest umieszczona na ikonach na pasku narzędzi. Jeśli najedziesz myszą na symbol F na pasku narzędzi programu Word, po krótkim czasie pojawi się „Pogrubienie”. Po aktywowaniu tej zasady wyświetlany jest komunikat „Pogrubienie (Ctrl + Shift + F)”. W ten sposób użytkownik uczy się kombinacji klawiszy, za pomocą których polecenia mogą być wykonywane również bez myszy.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Jeśli w aplikacji pakietu Office wystąpi nieoczekiwany błąd, zostanie wyświetlony komunikat o błędzie z pytaniem, czy ten błąd powinien zostać zarejestrowany, a dziennik błędów powinien zostać wysłany do firmy Microsoft. Użytkownik jest tylko zdumiony takim komunikatem, ponieważ osobą kontaktową w sprawie awarii programu jest jego dział IT, a nie Microsoft. Aktywując wytyczne Wyłącz zgłaszanie niekrytycznych błędów i Wyłącz zgłaszanie komunikatów o błędach, możesz na stałe wyłączyć wyświetlanie tych mylących komunikatów dla wszystkich użytkowników. Nie martw się: jeśli aplikacja regularnie się zawiesza, administrator systemu będzie o tym wiedział, nawet jeśli te wiadomości są blokowane. Poszkodowany użytkownik już zgłasza.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Wytyczne dotyczące pakietu Microsoft Office 2003 • Udostępnione ścieżki są niezwykle ważne. Tutaj możesz ustawić, gdzie powinien znajdować się katalog szablonów użytkownika i katalog szablonów grupy roboczej.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

W programie Word pliki szablonów mają rozszerzenie nazwy pliku, w programie Excel xlt. W opcjach programu Word katalog szablonów użytkowników i katalog szablonów grup roboczych można ustawić na karcie Lokalizacja przechowywania plików.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Domyślnie katalog szablonów użytkownika wskazuje katalog C:\Dokumenty i ustawienia\%Nazwa logowania%\Dane aplikacji\Microsoft\Szablony i zawiera osobiste pliki szablonów. Katalog szablonów dla szablonów grup roboczych nie jest wstępnie ustawiony. Użytkownik musi mieć dostęp do zapisu w osobistym katalogu szablonów, w którym znajduje się plik szablonu normal.dot z programu Word. B. Podczas uruchamiania programu Word tworzony jest plik tymczasowy o nazwie ~ $ normal.dot. Pliki szablonów, które są tworzone i dostosowywane dla firmy, muszą być uwzględnione w kopii zapasowej. Dlatego ważne jest, aby upewnić się, że katalogi szablonów znajdują się na serwerze, który, w przeciwieństwie do stacji roboczych, jest regularnie archiwizowany. W rezultacie katalog szablonów grup zdecydowanie powinien zostać przeniesiony do katalogu na serwerze.

Jeśli pracujesz z profilami mobilnymi, zgodnie z zaleceniami, katalog C: \ Documents and Settings \% Nazwa użytkownika% jest synchronizowany z katalogiem profilu użytkownika na serwerze podczas logowania i wylogowania. W rezultacie na serwerze zawsze znajduje się kopia wszystkich osobistych plików szablonów i dlatego jest regularnie tworzona kopia zapasowa. Niemniej jednak nie pozostawiam osobistego katalogu szablonów w katalogu profilu użytkownika, ponieważ bardzo niewielu użytkowników zna tę głęboko zagnieżdżoną lokalizację przechowywania. Zamiast tego sugeruję utworzenie podkatalogu o nazwie Szablony w katalogu domowym każdego użytkownika na serwerze, aby użytkownik mógł łatwo znaleźć ten katalog.

Wyobraź sobie, że pracownik utworzył plik szablonu raportu kosztów podróży, a inny pracownik chciałby umieścić jego kopię w swoim osobistym katalogu szablonów, aby móc w przyszłości korzystać z szablonu programu Word. Ważne jest, aby obaj pracownicy byli w stanie jednoznacznie zidentyfikować katalog dla osobistych plików szablonów. Niestety, ostatnio doświadczyłem, że nawet dobrze wyszkolone sekretarki nie znają już różnicy między plikiem szablonu Word (plik z kropką) a dokumentem Word (plik doc). Jako najbardziej ekstremalny przykład widziałem, jak pracownik bezpośrednio edytował pliki szablonów, a następnie zapisywał nowo utworzone dokumenty jako pliki z kropkami zamiast z rozszerzeniem doc, a także wysyłał je jako załączniki do wiadomości e-mail. Ponieważ jednak załączniki do wiadomości e-mail z rozszerzeniem kropki są generalnie niedozwolone ze względu na ryzyko makrowirusów, problemy były nieuniknione. W związku z rozsądnym wykorzystaniem plików szablonów w Wordzie i Excelu wydaje się, że w wielu firmach istnieje pilna potrzeba szkoleń.

W rozdziale »Skrypt logowania« zaleca się wszystkim użytkownikom umieszczenie litery dysku H: w katalogu domowym użytkownika na serwerze, litery dysku I: w katalogu pamięci całej firmy oraz litery dysku G: w katalog grupowy grupy departamentów w pracy użytkownika. W zależności od tego, jak złożona jest Twoja firma, możesz teraz postępować w następujący sposób:

Jeśli ma istnieć międzyfirmowy katalog szablonów, w którym mają się znajdować wszystkie pliki szablonów, do którego wszyscy pracownicy powinni mieć dostęp do odczytu, utwórz centralny katalog szablonów o nazwie szablony firmowe w firmowym katalogu dokumentów I :. Jeśli istnieją również pliki szablonów, do których tylko niektóre działy lub grupy działów powinny mieć dostęp do odczytu, utwórz odpowiednie podkatalogi w centralnym katalogu szablonów i przypisz do tych podkatalogów odpowiednie prawa odczytu. Tylko wybrani użytkownicy, którzy mogą dodawać lub zmieniać pliki szablonów, mają dostęp do zapisu w odpowiednich katalogach.

Teraz możesz ustawić ścieżkę szablonów użytkownika zasad grupy, aby katalog szablonów osobistych zawsze odnosił się do Z: \ Szablony.

Ustaw ścieżkę do zasad grupy Workgroup templates tak, aby wskazywała na katalog I: \ Company templates.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Aby przetestować szablony grup w udziale Grupy, utwórz katalog Szablony firmy z podkatalogami Dział A, Dział B i Dział C. Zaloguj się do komputera z systemem Windows XP jako Poweruser. Upewnij się, że dysk I: jest podłączony do udziału \\ s1 \ Groups. Uruchom program Word i wybierz polecenie Plik • Nowy. W programie Word 2002 wybierz Szablony ogólne, w obszarze Word 2003 Na moim komputerze…. Zobaczysz standardowe zakładki szablonów dokumentów.


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

Tylko wtedy, gdy pliki z kropkami zostały zapisane w podkatalogach \\ s1 \ Groups \ Company templates, zobaczysz te podkatalogi jako nowe zakładki Dział A, Dział B i Dział C.


Zasady grupy dla pakietu Office
Klick aufs Bild zum Vergrößern

Zasady grupy dla pakietu OfficeKlick aufs Bild zum Vergrößern

Zasady grupy dla pakietu Office Kliknij obraz, aby go powiększyć

Użytkownik może również zobaczyć wszystkie szablony dokumentów preinstalowane z pakietem Office 2003. W przypadku niemieckiej instalacji pakietu Microsoft Office katalog dla tych plików szablonów i kreatorów to C: \ Programy \ Microsoft Office \ Szablony \ 1031. We wcześniejszych wersjach pakietu Office znajdowałeś podkatalog o tej samej nazwie dla każdej zakładki wyświetlanej tutaj we wspólnym katalogu szablonów, np. Na przykład dla zakładki Raporty istniał podkatalog Raporty, który zawierał pliki z kropkami dla raportów. Jednak w pakiecie Office 2003 technologia przechowywania stała się nieprzejrzysta. Jeśli teraz utworzysz wiele podkatalogów w katalogu \\ s1 \ Groups \ Company templates, pojawi się odpowiednia liczba zakładek, a struktura szablonu szybko stanie się zagmatwana.

Twoja firma z pewnością będzie potrzebować tylko części kreatorów i szablonów dokumentów, które są dostarczane z pakietem Office 2003 i są ukryte za różnymi zakładkami. Aby oddzielić ziarno od plew, musisz przejrzeć wszystkich asystentów i szablony, przejrzeć interesujące szablony dokumentów (włączyć własne logo firmy i adres firmy), a następnie zapisać niestandardowe szablony w centralnym katalogu szablonów \\ s1 \ Grupy \ szablony firmowe. Następnie należy odznaczyć niepotrzebne kreatory i szablony w Kreatorze instalacji niestandardowej lub odinstalować te komponenty najpóźniej przed utworzeniem pełnego obrazu. Te kreatory i szablony można znaleźć jako podskładniki programu Microsoft Office Word w konfiguracji pakietu Microsoft Office 2003 i odinstalować.

Temat katalogu szablonów grup nie jest jeszcze w pełni omówiony:

Jaką rolę w tym kontekście odgrywa polityka przekierowywania folderów?

Jakie wytyczne grupy należy dodatkowo zdefiniować, jak w sensowny sposób zdefiniować katalogi do przechowywania dokumentów oraz katalogi startowe Worda i Excela?

Jak rozwiązać problem, że szablon dokumentu Word w katalogu szablonów grupy musi zostać zastąpiony poprawioną wersją, ale powiązany plik z kropką jest stale dostępny, ponieważ użytkownicy otworzyli ten plik?

Jak postępować, jeśli w tym samym czasie używanych jest kilka wersji pakietu Microsoft Office, a na przykład makra w szablonach listów nie są kompatybilne między poszczególnymi wersjami?

Jak powinien być zorganizowany katalog szablonów firmy, aby zawierał nie tylko pliki szablonów dla Microsoft Office, ale także pliki szablonów dla innych aplikacji, takich jak AutoCAD?

Co należy wziąć pod uwagę, jeśli pracownicy regularnie pracują w trybie offline i również potrzebują dostępu do szablonów firmowych (użytkownicy laptopów, telepracownicy)?

Jakie specjalne funkcje należy wziąć pod uwagę podczas korzystania z serwerów terminalowych?

W jaki sposób szablony grup roboczych mogą być centralnie importowane i utrzymywane w firmach z kilkoma lokalizacjami i replikowane na zdecentralizowanych serwerach tych lokalizacji?

Omówienie tych pytań jest niezmiernie ważne dla systemu przy minimalnym wysiłku, ale wykracza poza zakres tego rozdziału ze względu na jego złożoność i dlatego zostało przeniesione do osobnego rozdziału.

W opcjach programu Word znajdziesz wpis AutoStart na karcie Lokalizacja pliku. Odpowiednią politykę grupy programu Word znajdziesz pod nazwą Uruchamianie w kategorii Narzędzia - Lokalizacje plików. Jeśli określone makra specyficzne dla firmy mają być ładowane automatycznie przy każdym uruchomieniu programu Word, można zdefiniować tę politykę grupy i zapewnić, na przykład, aby zaimportowany do katalogu startowego dla każdego użytkownika centralnie dostosowany plik szablonu kropek za pomocą skryptu logowania.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Za pomocą zasad grupy pakietu Office można również określić, który katalog jest domyślnie wyświetlany jako pierwszy, gdy użytkownik wybierze polecenie Otwórz plik lub polecenie Zapisz plik jako w aplikacji pakietu Office. Wstępnie ustawione Moje dokumenty powinny zostać ponownie rozważone. Należy poinstruować pracowników, aby wszystkie dokumenty przechowywali w podkatalogach współdzielonego katalogu grupowego, a nie domyślnie w folderze Moje Dokumenty, aby w przypadku zastępcy, dokumenty mogły być również odnalezione i przetworzone przez współpracowników i przełożonych. Folder Moje Dokumenty powinien być używany tylko do zapisywania dokumentów w wyjątkowych przypadkach, nie dla dokumentów prywatnych (polegają na prywatnym komputerze w domu, a nie na serwerze firmy!), ale dla dokumentów, które są jeszcze w przygotowaniu i powinny udostępniane grupie dopiero później.

Na pierwszy rzut oka postulat ten brzmi bardzo zdecydowanie i wydaje się naruszać prywatność użytkownika. Raz przeanalizuj prywatne katalogi domowe użytkowników „organicznie uprawianej” firmy za pomocą narzędzia takiego jak GetFolderSize. Często przerażające jest to, ile śmieci danych gromadzi się w prywatnych katalogach użytkowników przez lata, co noc jest tworzonych kopii zapasowych i powoduje ogromne koszty w zakresie przestrzeni dyskowej i tworzenia kopii zapasowych. Ile czasu administratorzy systemu spędzają regularnie na porządkowaniu prywatnych kartotek pracowników, którzy odeszli z firmy i odfiltrowaniu tych dokumentów, których potrzebuje następca byłego pracownika, a które w konsekwencji trzeba z wielkim trudem ręcznie wprowadzić do kartoteki grupowej? Jakie są koszty związane z tymi korpusami danych?

Bardziej sensowne jest ustawienie standardowego katalogu dokumentów pakietu Office na katalog przechowywania grupy za pomocą Kreatora instalacji niestandardowej lub za pomocą zasad grupy. Zachęcamy użytkownika, aby najpierw poszukał w katalogu grupowym odpowiedniego miejsca przechowywania nowego dokumentu i tylko w wyjątkowych przypadkach przełączył się do folderu Moje dokumenty. Za takim podejściem przemawia inny argument: załóżmy, że 90 procent dokumentów Worda, które tworzy użytkownik, jest również zapisywanych przez tego użytkownika w katalogu grupy. Jeśli katalog Moje dokumenty jest ustawiony jako miejsce przechowywania dokumentów w programie Word, to w 90 procentach przypadków, w których użytkownik wywołuje jedno z poleceń Otwórz plik lub Zapisz plik jako, w dodatkowym kroku najpierw przełącz się do katalogu grupowego serwera. Ten krok nie jest konieczny, jeśli katalog grupy został już wstępnie ustawiony w programie Word jako domyślna lokalizacja przechowywania dokumentów programu Word. Teraz z grubsza oszacuj, ile czasu pracy, a tym samym wydatków pieniężnych zostanie zaoszczędzonych w ciągu dnia lub roku, jeśli ten etap pracy zostanie pominięty w firmie zatrudniającej 100 pracowników, nie tylko w programie Word, ale także we wszystkich innych aplikacjach, ponieważ masz katalogi archiwizacyjne wszystkich zastosowań rozsądnie sprecyzowano za pomocą odpowiednich wytycznych grupowych.

W programie Word znajdziesz odpowiednią dyrektywę Dokumenty w kategorii Narzędzia - Lokalizacje plików, gdzie możesz na przykład ustawić udział \\ Nazwa serwera \ Firma jako katalog.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

W kategorii Microsoft Office Excel 2003 odpowiednia zasada grupy nosi nazwę Domyślna lokalizacja pliku i znajduje się poniżej Narzędzia - Ogólne.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

W przypadku programu Access 2003 ustaw odpowiednio zasadę Domyślny folder bazy danych w podkategorii Narzędzia — Ogólne.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

W przypadku innych aplikacji, takich jak AutoCAD, poszukaj w rejestrze klucza, który określa domyślną lokalizację przechowywania. Eksportujesz ten klucz i samodzielnie tworzysz plik zasad grupy lub plik REG, który aktywujesz za pomocą skryptu logowania. Możesz dowiedzieć się, jak to działa w innych rozdziałach tej książki oraz w artykułach na płycie DVD z książką.

W firmach rozproszonych przestrzennie ze zdecentralizowanymi serwerami w różnych lokalizacjach wytyczne dotyczące przechowywania dokumentów muszą być definiowane w bardziej zróżnicowany sposób, np. w zależności od przynależności użytkownika do specjalnej jednostki organizacyjnej lub grupy bezpieczeństwa. W przypadku tak złożonych struktur sensowne może być utworzenie specjalnej jednostki organizacyjnej, np. o nazwie wytycznej grupy organizacyjnej. Ta jednostka organizacyjna nie zawiera wtedy żadnych obiektów użytkowników ani obiektów komputerów, ale zestaw zasad grupy. W Active Directory zasady grupy jednostki organizacyjnej można połączyć z innymi jednostkami organizacyjnymi. Zaletą takiej struktury jest to, że wszystkie międzyorganizacyjne polityki grupowe są przejrzyście rozmieszczone w kontenerze i są tam centralnie zarządzane, ale wpływają na inne kontenery, w których znajdują się na przykład odpowiednie obiekty użytkowników.

Przykład powinien krótko nakreślić tę ideę: Istnieją trzy lokalizacje w Aachen, Berlinie i Frankfurcie z serwerami i użytkownikami w trzech lokalizacjach. Utworzyłeś jednostki organizacyjne User Aachen, User Berlin i User Frankfurt w Active Directory oraz utworzyłeś obiekty użytkowników w tych jednostkach organizacyjnych. Użytkownicy w lokalizacji Aachen powinni przechowywać swoje dokumenty w udziale \\ SERVER-AACHEN \ Groups, użytkownicy w Berlinie w udziale \\ SERVER-BERLIN \ Groups, a użytkownicy w lokalizacji we Frankfurcie powinni przechowywać udział \\ SERVER -FRANKFURT \ Użyj do tego grup. W centralnej jednostce organizacyjnej Organizational Group Policies tworzy się trzy polityki grupowe o nazwach Document Filing Aachen, Document Filing Berlin i Document Filing Frankfurt i dokonuje się tylko odpowiednich ustawień dla katalogów dokumentów w każdym z tych polityk grupowych. Następnie użyj funkcji linku, aby przypisać zasady grupy Document Filing Aachen do OU User Aachen. W innych celach utwórz inne zasady grupowe o unikalnych nazwach w centralnej Polityce Grupowej Organizacji OU, z której wyłaniają się funkcje Zasad grupowych, i połącz te Zasady Grupowe z odpowiadającymi im OU. Na przykład możesz potrzebować zasad grupy dla wszystkich laptopów w różnych lokalizacjach, a każda lokalizacja ma nazwę lokalizacji OU%% \ Laptopy, do której przypisana jest odpowiednia zasada grupy za pomocą łącza.

Następnie wprowadzasz zmiany w zasadach grupowych tylko w jednym miejscu w Active Directory, a mianowicie w zasadach grupowych Organizacji OU. Tylko wybrani administratorzy, którzy zostali specjalnie przeszkoleni, otrzymują upoważnienie do wprowadzania zmian w wytycznych tej centralnej grupy organizacji OU.

W kategorii Microsoft Office Outlook 2003 istnieje wiele wytycznych grupowych, które mogą być ustawione później w fazie pilotażowej i zależą od wielu czynników, których wzajemne oddziaływanie nie jest jeszcze widoczne:

Czy istnieje środowisko wymiany lub inne systemy pocztowe?

Czy istnieje wiele lokalizacji z wieloma serwerami Exchange?

Czy dokumenty, e-maile lub kontakty firmowe mogą być przechowywane w sposób zdecentralizowany, np. na dyskach laptopów, czy jest to sprzeczne z zasadami bezpieczeństwa danych?

Jako przykład takich problemów poniżej wymieniono tylko kilka polityk grupowych.

Możesz użyć zasad tworzenia OST w podkategorii Ustawienia programu Exchange, aby zapobiec tworzeniu plików folderów offline (OST = Offline Storage) dla wszystkich użytkowników lub dla określonych grup użytkowników. Pliki folderów offline są zwykle wymagane w przypadku skrzynek pocztowych Exchange, których właściciele mają na przykład laptop i potrzebują dostępu do swoich obiektów programu Outlook lub określonych folderów publicznych na serwerze Exchange, gdy są w ruchu. Ze względów bezpieczeństwa warto w pierwszej kolejności uniemożliwić wszystkim użytkownikom tworzenie plików folderów offline. W drugim kroku podsumowujesz tych użytkowników, którzy powinni mieć możliwość korzystania z folderów offline w grupie bezpieczeństwa, i znosisz zakaz plików folderów offline przy użyciu oddzielnej polityki grupy, która może być odczytywana tylko przez tę grupę bezpieczeństwa. Ta zasada definiowania reguły za pomocą ogólnej wytycznej, a wyjątków od reguły za pomocą specjalnej wytycznej, „mocniejszej” niż wytyczna ogólna, została szczegółowo wyjaśniona w innym rozdziale książki i jest odpowiednia dla niekontrolowany wzrost, który jest wymagany Silnie zawierać zasady grupy.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Autoarchiwizację można zdefiniować lub dezaktywować za pomocą zasad Ustawienia autoarchiwizacji w kategorii Narzędzia — Inne — Autoarchiwizacja. W odniesieniu do funkcji automatycznej archiwizacji, to, co zostało już dokładniej wyjaśnione w rozdziale o Kreatorze instalacji niestandardowej, ma zastosowanie bardziej szczegółowo niż tutaj: Pliki archiwum muszą być archiwizowane, a więc przynajmniej jako duplikaty na serwerze plików i zajmujące tam pamięć. Dlaczego nie zainwestować pieniędzy w większą pamięć masową na serwerze Exchange i bardziej hojnie ustawić limity skrzynek pocztowych na serwerze Exchange?

Jeśli automatyczna archiwizacja nie jest wyłączona, użytkownicy muszą zostać przeszkoleni w tej funkcji. W przeciwnym razie nieuniknione jest, że użytkownicy będą regularnie dzwonić do pomocy technicznej i twierdzić, że e-maile nagle zniknęły. W rzeczywistości automatyczna archiwizacja zadziałała i przeniosła starsze wiadomości do archiwum, ale użytkownik nie wie, jak zdobyć te pilnie potrzebne obiekty i podejrzewa, że ​​system działa nieprawidłowo lub administratorzy mogą podejrzewać, że zostały one nieautoryzowane w Wyczyściłem użytkownika.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Edytor nowych wiadomości i format wiadomości można ustawić za pomocą polityki Format wiadomości / edytora w podkategorii Format poczty - Format wiadomości. W rozdziale Kreator instalacji niestandardowej została już podana i uzasadniona rada, że ​​i dlaczego należy ustawić wewnętrzny edytor Outlooka zamiast Worda jako edytor i zmienić format wiadomości z HTML na Rich Text.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

W podkategorii Narzędzia - Preferencje - Opcje e-mail znajdziesz politykę Odpowiedzi i przekierowań. Dzięki tej zasadzie możesz centralnie ustawić dla wszystkich użytkowników sposób postępowania z oryginalną wiadomością w przypadku odpowiedzi lub przekazania dalej. Na przykład można określić, że oryginalna wiadomość zostanie dołączona do odpowiedzi i oznaczona przedrostkiem, takim jak znak „większy niż>”.




Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

Zasady grupy dla pakietu Office

We wstępnych słowach do rozdziału „Wprowadzenie do zasad grupowych” radziłem ci najpierw przejrzeć ten bardzo teoretyczny rozdział, ponieważ będzie to łatwe do zrozumienia, gdy nauczysz się żonglować zasadami grupowymi za pomocą praktycznych ćwiczeń. Powinieneś dotrzeć do tego punktu pod koniec tego rozdziału. Teraz przeczytaj po raz drugi rozdział „Wprowadzenie do polityki grupowej”, aby po praktyce przejrzeć dogłębnie teorię.

Więcej w książce „Przewodnik integracji Microsoft Network”

To kończy naszą serię artykułów na temat zasad grupy. Więcej informacji i dalsze dyskusje na ten temat można znaleźć w „Podręczniku integracji sieci Microsoft” autorstwa Ulricha Schluetera.

Ta seria artykułów jest fragmentem „Przewodnik integracji sieci Microsoft" von Ulrich Schlüter. Erscheinungstermin: Oktober 2004 bei Obliczenia Galileo. (ISBN 3-89842-525-8) und wurde WinTotal exklusiv vorab zur Verfügung gestellt.

Ulrich Schlueter, 09.2004

29 ocen

Podobne artykuły:

Microsoft Office za darmo - więc możesz korzystać z pakietu Office ...

Microsoft 365 zaprezentował: Co może zrobić następca…

Active Directory: Usługa katalogowa systemu Windows ...

Korzystaj z programu PowerPoint za darmo i najlepiej ...

Aktualizacja systemu Windows 10 października 2018 jest już dostępna - i ...

Co to jest perspektywa Krótkie wprowadzenie do ...

Wersje Windows 10: porównanie ...

Microsoft Planner: aplikacja do zarządzania z Office 365

Podsumowanie aktualizacji Microsoft Patchday i aktualizacji ...

Darmowe programy do pisania: najlepsze alternatywy ...

Tags
Author
Karolina Kanas

Leave a Reply