Поскольку дополнительные административные шаблоны по умолчанию не конфигурируются во время инсталляции Windows Server 2003, администраторам потребуется загрузить и установить шаблон Administrative Outlook Template вручную. Шаблон Outlk11.adm входит в набор средств ORK и размещается на локальном диске систем, на котором данный набор и установлен.
Для настройки шаблона доступа Outlook Outlk11.adm, прежде всего необходимо установить консоль GPMC на контроллере домена, где будет выполняться администрирование политики.
Затем следует установить Microsoft ORK в системе, с которой к шаблону можно будет получить доступ из контроллера домена, и импортировать его в групповую политику домена (Domain Group Policy). i-1
Консоль GPMC доступна для загрузки по следующему адресу:
http://www.microsoft.com/windowsserver2003/downloads/default.mspx
Набор средств Office 2003 Resource Kit (ORK) можно загрузить с Web-сайта Microsoft Office:
http://www.office.microsoft.com/home/default.aspx
После инсталляции ORK файл Outlk11.adm автоматически извлекается и размещается в каталоге C:WindowsInf directory (где C: - это диск, на котором установлена операционная система Windows) диска локальной системы, где был установлен ORK.
Чтобы импортировать шаблон доступа Outlook Outlk11.adm в Domain Group Policy с помощью средств Group Policy Management, необходимо выполнить перечисленные ниже шаги.

1. Из контроллера домена в домене, к которому будет применена политика, откройте оснастку Group Policy, выбрав в меню Start пункт ProgramsOAdministra-tive ToolsOGroup Policy Management.
2. Выберите в папке Group Policy Objects (Объекты групповой политики) контейнер Default Domain Policy (Политика домена по умолчанию), в который должен импортироваться Outlk11.adm, как показано на рис. 29.1.
3. В меню Action (Действие) выберите опцию Edit (Редактировать). Откроется редактор объектов групповой политики (Group Policy Object Editor).
4. В окне Group Policy Object Editor выберите папку Administrative Templates
( Административные шаблоны) и, щелкнув на ней правой кнопкой мыши, выберите в появившемся контекстном меню пункт Add/Remove Templates (Добавить/Удалить шаблоны), как показано на рис. 29.2.
5. В диалоговом окне Add/Remove Templates (Добавить/Удалить шаблоны) щелкните на кнопке Add (Добавить).
6. Найдите каталог, в котором был размещен Outlk11.adm, и выберите этот шаблон. Щелкните на кнопке Open (Открыть).
7. Убедитесь, что шаблон OUTLK11 появился в списке диалогового окна Add/Remove Templates, и щелкните на кнопке Close (Закрыть).
Добавление административного шаблона Outlook
Теперь шаблон Microsoft Outlook 2003 должен присутствовать внутри папки Administrative Templates в окне редактора Group Policy Object Editor.
Назначение делегатов групповой политики
Хотя групповая политика традиционно считалась задачей, которую решали администраторы домена Windows, благодаря функции делегирования права доступа могут получать дополнительные ресурсы и учетные записи для управления клиентами Exchange 2003 Outlook. С помощью мастера Delegation Wizard в консоли GPMC учетные записи могут предоставлять и делегировать права на добавление, изменение и удаление объектов групповой политики (GPO).
Чрезвычайно важно делегировать соответствующие права для администраторов, которые необходимы для управления групповой политикой Microsoft Outlook 2003. Используя опцию делегирования в консоли GPMC, администраторы могут предоставлять очень небольшой группе пользователей права на редактирование политик Outlook на уровне домена. Для большей эффективности указанной опции также можно разрешить различным группам администраторов конфигурировать групповые политики на более низких уровнях дерева домена Active Directory.
Во время предоставления разрешений администраторы могут делегировать следующие права:
• На создание объектов групповой политики (GPO).
• На создание WMI-фильтров.
• Права доступа к WMI-фильтрам.
• Права на чтение и редактирование отдельного объекта GPO
• Права для отдельных сетевых расположений, с которыми связан объект GPO
(SOM).
Использование мастера Group Policy Delegation Wizard упрощает процесс предоставления соответствующим группам администраторов прав, которые им необходимы для работы и администрирования Windows Server 2003 наиболее безопасным способом.