Чтобы понять шаги, необходимые для предоставления прав посредством объектов групповой политики (GPO), рассмотрим следующий сценарий разрешения доступа для учетной записи Active Directory на уровне домена. Права предоставляются только на редактирование объектов групповой политики - Edit Group Policy Objects Only.
Для начала откройте консоль GPMC, выбрав в меню Start пункт ProgramsOAdmi-nistrative ToolsOGroup Policy Management. После этого выполните следующие шаги.
1. В окне консоли GPMC выберите папку Domains (Домены), затем свой домен, в нем папку Group Policy Objects и, наконец, Default Domain Policy.
2. В правой области окна выберите вкладку Delegation (Делегирование).
3. Чтобы добавить учетную запись, щелкните на кнопке Add (Добавить), введите имя добавляемой учетной записи и щелкните на кнопке OK.
4. Укажите предоставляемые права, выбрав разрешения по редактированию в выпадающем списке Permissions (Разрешения), как показано на рис. 29.3; щелкните на кнопке OK.
Как делегировать права через объекты GPO
Теперь выбранная учетная запись имеет права на редактирование объектов групповой политики на уровне домена. Просмотрите данные и параметры, чтобы убедиться в корректном применении прав доступа.
Управление конфигурациями с помощью групповых политик
Посредством групповой политики параметры конфигурации Outlook можно изменять и использовать по-разному, в зависимости от того, как именно применяется объект GPO.
Теперь администраторы Exchange могут не только централизованно управлять одной группой клиентов Exchange 2003 Outlook, но также конфигурировать и использовать самый разнообразный ряд опций, внедряемый для другой группы или ОЕ в домене, выполнив следующие действия.
1. Откройте консоль GPMC и укажите организационную единицу (ОЕ), к которой должен быть применен объект GPO.
2. В меню Action выберите пункт Link an Existing GPO (Подсоединить существующий объект GPO).
3. В диалоговом окне Select GPO (Выбор GPO) укажите политику домена и щелкните на кнопке OK, чтобы подсоединить политику домена к выбранной организационной единице.

Администрирование Outlook с помощью групповых политик
Новая функция, которая не доступна в предыдущих версиях Outlook, предоставляет возможность централизованно управлять параметры и предпочтениями Outlook. Благодаря новому шаблону доступа Outlook Group Policy, администраторы могут централизованно управлять конфигурацией и параметрами Outlook c помощью групповых политик, для чего ранее требовалась работа с каждым клиентом Outlook по отдельности.
Конфигурирование профилей
Хотя шаблон доступа Outlk11.ADM предлагает много опций и конфигураций, опция настройки информации профиля для клиентов Exchange 2003 Outlook не доступна.
Вопросы конфигурирования данных и параметров профиля клиента рассматриваются в главе 28. 

Определение базовых предпочтений Outlook
Еще одна опция, доступная благодаря групповым политикам при управлении клиентом Exchange 2003 Outlook, дает возможность проектировать, разрабатывать и внедрять базовую конфигурацию для каждого используемого клиента Outlook. Раньше это требовало объемного администрирования при отсутствии возможности обезопасить конфигурации от внесения непредусмотренных изменений.
Получив в свое распоряжение возможность стандартизации конфигураций для всех клиентских систем Outlook, администраторам будет полезно узнать, какие опции можно настроить, чтобы улучшить продуктивность и функциональные возможности клиента Exchange для каждого пользователя. Использование настроек объектов групповой политики для установки простых настроек конфигурации Outlook, таких как сохранение отправленных сообщений (Saving Sent Items), проверка орфографии перед отправкой сообщения (Spell Checking Messages Before Sending) и автоматическое архивирование (Auto Archive), не только увеличивает эффективность клиента Out­look, но также и уменьшает накладные расходы на поддержку рабочих станций и пользователей.
Опции для электронной почты
Наиболее полезные параметры электронной почты, доступные для конфигурирования с помощью групповых политик, перечислены ниже.
• Формат сообщений HTML/Microsoft Word. Наиболее расширенным из всех параметров электронной почты Outlook является возможность работы с форматом HTML/Microsoft Word. С помощью этого параметра устанавливается редактор сообщений электронной почты.
• Фильтрация нежелательной почты. Активизация данной опции позволяет включить фильтрацию электронной почты на уровне клиента.
• Создание файлов OST/PST. Включение или отключение опций OST и PST предоставляет возможность управления сетевым трафиком и использованием дискового пространства локальной системы.
• Очистка папки Удаленные. Администраторы могут активизировать данную опцию; она помогает контролировать ограничения хранения в случае увеличения объемов почтовых ящиков.
• Автоматическое архивирование. Данная опция, чаще всего требующая больших усилий со стороны администраторов, теперь доступна через настройки объектов GPO.
• Учетные записи электронной почты. С помощью настройки данной опции исключается добавление пользователями дополнительных типов учетных записей.