Лабораторная работа №1 - Служба Active Directory ОС Windows 2003 (1061221), страница 4
Текст из файла (страница 4)
Это поле должно быть заполнено. При22Сетевое ПО Лаб.работа № 1(Служба Active Directory ОС Windows 2003)выборе имени следует отдавать предпочтение краткости и запоминаемости дляпростоты дальнейшей работы пользователей.Введите описание общего ресурса в поле Описание. Ввод описанияне является обязательным. Если общими назначаются сразу несколькоресурсов, описание поможет в организации и определении ресурсов.
Заданноеописание отображается в столбце Описание оснасток «Управление файловымсервером» и «Общие папки».В поле Автономный режим задается, каким образом содержимоеобщей папки будет доступно пользователям, когда они не подключены к сети.Принеобходимостипередачипользователямуправленияавтономнымдоступом, можно оставить заданное по умолчанию значение.
Чтобы изменитьнастройки автономного режима, нажмите кнопку Изменить. Сведения о том,какие параметры настройки необходимо использовать для автономного режимаработы с файлами, содержатся в следующей таблице.Автономный режимКомментарииТолькоуказанныепользователемфайлыипрограммы будут доступныв автономном режимеПри необходимости передачи пользователямуправления автономным доступом, выберитеэтот параметр.Если требуется автоматически обеспечитьавтономныйоткрываемыхВсеоткрывавшиеся папок,пользователемфайлыдоступвыберитеи установленномкэшированывыполнятьсявсемпользователямиэтотфлажкепрограммы будут доступны быстродействиев автономном режимековсеизобщихпараметр.ПриОптимизироватьпрограммыавтоматическилокально.файлам,иДанныйбудутсмогутпараметрособенно полезен для серверов файлов, накоторых размещаются приложения, посколькуСетевое ПО Лаб.работа № 1(Служба Active Directory ОС Windows 2003)23он позволяет сократить сетевой трафик иповысить производительность сервера.Файлы и программы наэтом общем ресурсе не будутдоступнывавтономномЕсли необходимо запретить пользователямавтономное использование файлов, выберитеэтот параметр.режимеДля продолжения нажмите кнопку Далее.2.3.8.1РазрешенияНа странице Разрешения задаются разрешения для общего ресурса дляобщей папки.
Чтобы убедиться, что только авторизованные пользователиимеют доступ к сведениям в папке, необходимо установить разрешения насозданную папку. Разрешения для общего ресурса применяются только кпользователям, доступ которых к ресурсу осуществляется по сети. Они неприменяются к пользователям, которые получают доступ к ресурсу скомпьютера, на котором сохранен ресурс. Разрешения, которые можноиспользовать приведены в следующей таблице.Разрешения для общегоресурсаУ всех пользователейКомментарииДля того чтобы задать доступ только для чтения,доступ только для чтения выберите этот параметр.Чтобы предоставить возможность пользователямпросматривать файлы и запускать программы,Администраторы имеютрасположенные на общих ресурсах, выберите этотполный доступ,параметр.
Только члены группыостальные — доступ«Администраторы» смогут изменять, добавлятьтолько для чтенияили удалять файлы. И только пользователи группы«Администраторы» смогут изменять разрешенияна файлы на общем ресурсе.Администраторы имеютЕсли необходимо установить доступ для чтения и24Сетевое ПО Лаб.работа № 1(Служба Active Directory ОС Windows 2003)полный доступ,записи для всех пользователей за исключениемостальные — доступ длячленов группы «Администраторы», выберитечтения и записиданный параметр.Если планируется разрешать или запрещатьИспользовать особыедоступ для разных групп пользователей, выберитеправа для доступа кэтот параметр.
Следует назначать наиболееобщей папкестрогие разрешения, позволяющие пользователямвыполнять необходимые функции.Для завершения нажмите кнопку Готово.2.3.9 Ресурс успешно сделан общимНа странице Ресурс успешно сделан общим мастера создания общихресурсов отображается состояние и итоговый список выбранных параметров.Если необходимо сделать общей еще одну папку, установите флажок Посленажатия кнопки «Закрыть» запустить мастер повторно, чтобы обработатьдругую папку. По окончании работы с этой страницей нажмите кнопкуЗакрыть.2.3.10Завершение работы мастера настройки сервераПосле завершения мастера создания общих ресурсов мастер настройкисервера отобразит страницу Данный сервер настроен на работу в режимефайлового сервера. Для просмотра всех изменений, сделанных на серверемастером настройки сервера, или для проверки успешной установки новой ролищелкните ссылку Просмотр сведений о настройке журнала сервера.
Файл logмастеранастройкисерверакорневая_папка_системы\Debug\ConfigureхранитсяYour Server.log.поДляадресузакрытиямастера настройки сервера нажмите кнопку Готово.2.3.11Удаление роли файлового сервераЕсли требуется перенастроить сервер для другой роли, можно удалитьсуществующую роль. При удалении роли файлового сервера, файлы и папкиэтого сервера больше не будут общими и пользователи сети, программы или25Сетевое ПО Лаб.работа № 1(Служба Active Directory ОС Windows 2003)узлы, работа которых зависит от общих ресурсов, не смогут соединиться сними.Для удаления роли файлового сервера необходимо перезапустить мастернастройки сервера, выполнив следующие действия.В программе «Управление данным сервером» выберите ссылкуДобавить или удалить роль.
По умолчанию программа «Управление даннымсервером» автоматически загружается при входе в систему. Чтобы открытьоснастку «Управление данным сервером», нажмите кнопку Пуск, выберитекоманду Панель управления, дважды щелкните значок Администрирование,а затем дважды щелкните значок Управление данным сервером.выберитеЧтобы открыть мастер настройки сервера, нажмите кнопку Пуск,командуПанельуправления,дваждыщелкнитезначокАдминистрирование, а затем дважды щелкните значок Мастер настройкисервера.На странице Роль сервера выберите Файл-сервер и нажмите кнопкуДалее. На странице Подтверждение удаления роли просмотрите список,отображенный под заголовком Сводка, установите флажок Удалить рольсервера файлов и нажмите кнопку Далее. На странице Роль файловогосервера удалена нажмите кнопку Готово.2.3.12Дальнейшие действия: выполнение дополнительных задачПосле завершения мастера настройки сервера и создания общих ресурсовна компьютере он может быть использован как основной файловый сервер, спомощью которого можно сохранять, управлять и назначать общий доступ ксведениям, таким как файлы и доступные в сети приложения.
К данномумоменту завершены следующие задачи.Если необходимо, при помощи дисковых квот установленыограничения дискового пространства.Если необходимо, включена служба индексирования.Созданы общие папки, и для каждой из них установленыразрешения.26Сетевое ПО Лаб.работа № 1(Служба Active Directory ОС Windows 2003)Мастер настройки сервера автоматически устанавливает оснастку«Управление файловым сервером», которая используется для управленияфайловым сервером. Чтобы открыть оснастку «Управление файловымсервером», нажмите кнопку Пуск, выберите команду Панель управления,дважды щелкните значок Администрирование, а затем дважды щелкнитезначок Управление файловым сервером.В следующей таблице приведены некоторые дополнительные задачи,которые может понадобиться выполнить на файловом сервере.ЗадачаЗащитаНазначение задачифайловогосервера.Для уверенности в безопасности файлового сервера.ВнедрениешифрованнойфайловойДля усиления безопасности файлов и ресурсов насистемы файловом сервере.(EFS).УстановкаразрешенийобщиефайлыДляресурсовнафайловомсервереина предотвращения неавторизованного доступа.
Управлениеи доступом в файловой системе NTFS предоставляет болеепапки.высокий уровень безопасности, чем общие разрешения.Обеспечениедоступности общихресурсовзащитывавтономном режиме.Включение теневыхкопий общих папок.Для обеспечения возможности пользователям сохранятьлокальные копии общих ресурсов с целью доступа к этимресурсам в автономном режиме.Длявключениятеневыхкопийобщихпапок,представляющих собой точные копии расположенных вобщих ресурсах файлов.УстановкаДля упрощения пользователям доступа и управленияраспределеннойфайлами, физически распределенными по сети.Сетевое ПО Лаб.работа № 1(Служба Active Directory ОС Windows 2003)файловой27системы(DFS).ОбеспечениекорректнойДля защиты данных от случайной потери в случае, если вархивациисистеме возникнет сбой оборудования или носителя.файлового сервера.ИспользованиеДля сохранения места путем сжатия файлов, папок исжатия файлов.программ.3 Задание на выполнение работы1.
Провести установку и настройку контроллера домена и файловогосервера в соответствии с заданием.2. Ответить на контрольные вопросы.4 Контрольные вопросы1. Каковы функции службы каталогов Active Directory?2. Назовите основные объекты службы каталогов.3. Объясните назначение контроллера домена.4.
Для чего предназначен файловый сервер ?5. Как назначаются общие папки?5 ЛИТЕРАТУРА1.Закер Крейг Планирование и поддержка сетевой инфраструктурыMicrosoft Windows Server/ Учебный курс MCSE/Пер. с англ.-М.:Издательскоторговый дом «Русская Редакция», 2005.-544 стр.
:ил.2.С. Реймер, М. Малкер Active Directory для Windows Server 2003.Справочник администратора/Пер. с англ.-М.:Издательство «ЭКОМ»,2006.-512с.:ил..