Все аспекты Групповой политики управляются при помощи Group Policy Management Console (GPMC). На рисунке GPMC, и эта статья в который раз расскажет о важных понятиях Групповой политики.
Параметр ExternalCOMObjects
устанавливает создание и выполнение
COM-объектов в физической, а не виртуальной среде Windows, для упрощения
совместимости приложений с ThinApp. Внешние, для виртуальной среды,
COM-объекты, всегда выполняются в физической среде.
Параметр UACRequestedPrivilegesLevel
в ThinApp определяет
привилегии для программ, при запуске которых открывается окно контроля учетных записей
(UAC). Этот параметр влияет на работу пользователей, использующих Windows Vista
или другие более поздние версии операционных систем.
Параметр PermittedGroups ограничивает пакет
определенной группой пользователей Active Directory. Вы можете указать в
PermittedGroups параметрах имена групп, SID строк, или сочетание названия группы
и SID строк. Если вы используете доменное имя группы, при создании пакета
прикладных программ вы должны подключиться к этой области. Но если Вы
добавляете SID в значении параметра, Вы не обязаны соединяться с доменом, где
SID определен.
Параметр AccessDeniedMsg содержит сообщение об
ошибке, которое выводится пользователям на экран, при невозможности выполнить
пакет. ThinApp по умолчанию задает сообщение, в котором предлагает пользователю
обратиться к администратору.
Параметр Icon
определяет иконку файла связанного со сгенерированным исполняемым файлом. Эта
иконка появляется в приложении, например Microsoft Word, и в связанных с
приложением файлах, таких как файлы .doc. Каждое приложение имеют свою
собственную иконку, сохраненную как .ico файл в .exe файле приложения, или
в.dll файле.
ExcludePattern
параметр исключает файлы или каталоги во время процесса сборки приложения. Для
этого названия файлов или каталогов необходимо добавить в [FileList] используя, для их разделения в списке, запятую.
Параметр Protocols
указывает протоколы, например HTTP, которые являются видимыми для приложения в
физической среде. Этот параметр аналогичен параметру FileTypes, но имеет дело с приложениями, которые обрабатывают протоколы,
а не типы файлов. В процессе захвата задаются начальные значения, которые впоследствии
нельзя добавить в проект. Но записи для браузеров или других приложений можно
удалить.
Параметр FileTypes -- список расширений файлов, который
утилита thinreg.exe связывает с исполняемым файлом. Процесс отслеживания задает
начальные значения, которые нельзя потом добавить. Вы можете удалить
расширения, которые не хотите связывать с виртуальным пакетом. Не используйте
разделители между расширениями файла в списке.
Параметр RegistryIsolationMode управляет режимом изоляции
для ключей реестра в пакете. Эта установка применяется к ключам реестра, у
которых нет явных настроек. Процесс захвата не устанавливает значение этого
параметра. Вы можете сконфигурировать режим изоляции реестра только в
Package.ini файле. ThinApp устанавливает начальный режим изоляции реестра WriteCopy.
Параметр DirectoryIsolationMode указывает уровень доступа
для чтения и записи каталогов физической файловой системы. В процессе
отслеживания в файле Package.ini устанавливается начальное значение параметра
DirectoryIsolationMode. Этот параметр
управляет режимом изоляции по умолчанию для файлов, созданного виртуального
приложения, за исключением тех случаев, когда вы для отдельных каталогов
указываете другой режим изоляции в ##Attributes.ini файле. Любые неуказанные
каталоги, такие как C:\myfolder, наследуют режим изоляции от Package.ini файла.
Параметр NetRelaunch определяет, следует ли при запуске
приложения из сетевого ресурса или съемного диска для ускорения запуска
перезапустить его с локального диска.
Spoon Virtual Application Studio позволяет перенос конфигурации
из некоторых инструментов внешних приложений виртуализации для автоматического
преобразования в конфигурацию Spoon Studio. Поддерживаются конфигурации установки
пакетов MSI, конфигурации ThinApp и снимки Novell AXT.
Механизм Spoon во времени выполнения повторно отображает
известные корневые папки, такие как Мои Документы и Программные файлы, на
основе операционной системы. Например, это гарантирует, что виртуализированная
папка My Documents будет отображена в директории \User\USER NAME\Documents при
работе в системе Microsoft Windows Vista и Windows 7 или \Documents и
Settings\USER NAME\ My Documents при работе в Microsoft Windows 2000 и Windows
XP.
Windows SteadyState обеспечивает возможность экспортировать
учетные записи пользователей, файлы и настройки, а затем импортировать их на
другой управляемый Windows SteadyState компьютер. В Windows 7 есть подобная
возможность: инструмент Windows Easy
Transfer. Вы можете использовать этот инструмент для копирования учетной
записи ByaGuest, ее файлов и настроек с одного совместно используемого
компьютера на другой, и это вместо создания их на каждом.
Допустим, вам требуется возвратить после окончания сеанса в
исходное состояние папки профиля пользователей. А также возвратить в исходное
состояние совместно используемые компьютеры так, чтобы отменить любые системные
изменения, внесенные в Windows в процессе их работы. У Microsoft нет поддерживающего
Windows 7 инструмента, на подобие Windows
Disk Protection. Однако вы можете настроить переустановку Windows 7 на
совместно используемых компьютерах каждой ночью — ежедневный сброс.
Допустим, вы выявили ряд параметров для приложений, которые
хотите настроить с помощью групповой политики, не поддерживающей эти параметры.
К тому же хотите настроить не поддерживаемые параметрами групповой политики компоненты
Windows. Например, вам нужно настроить общие компьютеры таким образом, чтобы
они автоматически входили в систему, используя учетную запись ByaGuest.
Наверняка вы сталкивались с ситуацией при работе с Windows 7, когда
система просит выполнить операцию или запустить программу с правами
администратора. Сделано это специально, чтобы обезопасить систему от
подозрительных программ. Сделать вход в систему с правами
администратора, вы можете самостоятельно. Просто это может кому-то не
нравится
Spoon Virtual Application Studio позволяет запуск изначально
установленных приложений в виртуальных изолированных средах. Это идеальный вариант
в случае, когда изначально установленное приложение использует ресурсы,
содержащиеся в виртуальном пакете. Например, при виртуализации плагина для
Microsoft Outlook, можно позволить локальной версии Microsoft Outlook работать
в той же Виртуальной песочнице как плагин. Это достигается путем установки
изначально установленного приложения в качестве файла запуска (или одного из
загрузочных файлов).