Главная » Просмотр файлов » Методические указания к выполнению лабораторных работ

Методические указания к выполнению лабораторных работ (1086236), страница 5

Файл №1086236 Методические указания к выполнению лабораторных работ (Методические указания к выполнению лабораторных работ) 5 страницаМетодические указания к выполнению лабораторных работ (1086236) страница 52018-01-12СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 5)

Примечание. Для выполнения этой работы необходим компьютер, к которому можно подключаться удаленно, и у вас должны быть на нем административные привилегии.

Упражнение. Удаленное подключение из консоли ММС

В этом упражнении вы настроите существующую консоль ММС для подключения к удаленному компьютеру.

  1. Откройте консоль ММС, которую вы сохранили, выполняя упражнение занятия 1 (консоль My Events).

  2. В меню Консоль (Consolel) щелкните Добавить или удалить оснастку (Add/Remove Snap-In).

  3. В окне Добавить или удалить оснастку (Add/Remove Snap-In) щелкните Добавить (Add), чтобы раскрыть окно Добавить изолированную оснастку (Add Standalone Snap-In).

  4. Выберите оснастку Управление компьютером (Computer Management), затем щелкните Добавить (Add).

  5. В окне Управление компьютером (Computer Management) выберите другим компьюте­ром (Another Computer).

  1. Введите имя или IP-адрес компьютера либо щелкните Обзор (Browse), найдите нуж­ный компьютер, затем щелкните Готово (Finish), чтобы подключиться к нему.

  2. Щелкните Закрыть (Close) в окне Добавить изолированную оснастку (Add Standalone Snap-In), а затем OK, чтобы загрузить оснастку Управление компьютером (Computer Management) в консоль My Events.

Теперь вы можете использовать средства администрирования для управления уда­ленным компьютером.

Закрепление материала

  1. Какие реквизиты необходимы для администрирования удаленного компьютера из консоли ММС?

  2. Можно ли изменить контекст существующей оснастки ММС с локального на уда­ленный, или для удаленного подключения необходимо загружать в консоль ММС еще одну оснастку того же типа?

Служба директорий Active Directory

Для централизованного управления большими сетями, охваты­вающими несколько миллионов пользователей и компьютеров, и быстрого доступа к ресурсам Windows 2000_использует службу каталогов Active Directory. Под каталогом в данном случае пони­мается хранилище наборов сведений об объектах сети, а служба каталогов не только однозначно идентифицирует и организует пользователей и ресурсы, но и обеспечивает доступ к ним.

Active Directory создает иерархическое представление объектов Она расширяема, масштабируема и обладает распределенной системой безопасности. Active Directory применяет в качестве службы поиска доменную систему имен сети Интернет. DNS упорядочивает объекты в доменах в иерархию организационных подразделений OU (Organization Unit) и объединяет несколько доменов в древовидную структуру. Введение нового домена возможно с помощью оснасток Active Directory Domains and Trust (рис. 6).

Рис.6. Оснастка Active Directory Domains and Trust

Active Directory выделяет две структуры сети: логическую и физическую.

Логическую структуру определяет способ организации ресур­сов вне зависимости от их физического расположения. Каждому сетевому ресурсу соответствует объект, т. е. отличительный на­бор именованных атрибутов в каталоге. Однотипные объекты ло­гически группируются в классы. Классами могут быть домены, организационные подразделения, пользователи, группы, контак­ты, принтеры, разделяемые папки и компьютеры (рис. 7). Некоторые объекты (контейнеры), такие, как домены или организа­ционные подразделения, могут содержать в себе другие объекты.

Рис.7. Создание объекта

Совокупность объектов, допустимых для хранения в каталоге, называется схемой. Схема может обновляться динамически, т. е. приложение имеет право добавить в схему новые атрибуты и классы объектов.

Организационное подразделение представляет собой контей­нер для организации объектов в логические административные группы внутри доменов (рис. 8).

Рис. 8. Создание нового OU внутри домена elab.cyber.mephi.ru

Домен - основная структурная единица Active Directory. Все сетевые объекты существуют внутри доменов, и каждый домен хранит информацию только о тех объектах, которые содержатся в нем. Утверждается, что домен может содержать до 10 млн. объек­тов, однако достоверно известно только о цифре в 1 миллион.

С другой стороны, доменом называется раздел Active Directory и совокупность доменов в пределах леса образует службу Active Directory.

Доступ к объектам домена определяется списком контроля доступа - ACL (Access Control List). Все политики безопасности, списки ACL объектов и административные разрешения действуют только внутри домена, не пересекаясь с остальными.

В домен могут входить компьютеры следующих типов:

Контроллеры доменов (рис. 9) под управлением Windows 2003 Server - хранят и поддерживают копию каталога, проводят авто­ризацию пользователей, обеспечивают работу Active Directory (Все контроллеры в домене рав­ны между собой и реплицируют изменения, произошедшие на од­ном из них.

Рис. 9. Свойства контроллера домена

Рядовые серверы под управлением Windows 2003 Server, - для предостав­ления доступа к своим ресурсам.

Компьютеры-клиенты под управлением Windows XP Professional - для доступа к ресурсам домена.

Создание новых объектов компьютеров, выполняющих разные роли в домене, возможно с помощью оснастки Active Directory Users and Groups (рис.10).

Иерархия нескольких доменов, предоставляющих глобальный совместный доступ к ресурсам, называется деревом. Дерево мо­жет содержать только один домен. Все домены одного дерева обеспечивают доступ к глобальному каталогу и создают общее пространство имен. По стандартам DNS имя дочернего домена присоединяется в конец родительского имени, например elab.cyber.mephi.ru. Имя дерева доменов должно соответствовать зарегистрированному в Интернете имени предприятия, в данном случае mephi.ru.

Рис.10. Оснастка Active Directory Users and Groups

Если деревья используют разные схемы именования, то они объединяются в лес. Деревья в лесу обеспечивают правила совме­стной работы объектов, имеют одинаковый глобальный каталог и конфигурационный контейнер.

Доверительные отношения. Домены в дереве связывают ме­жду собой симметричные и транзитивные доверительные отно­шения по протоколу Kerberos. Транзитивность Kerberos означает, что если домен А доверяет домену В и домен В доверяет С, то это означает, что домен А доверяет домену С. Таким образом, все 3 домена доверяют друг другу. При вступлении нового домена в дерево доверительные отношения устанавливаются автоматиче­ски между ним и корнем родительского домена. На рис. 11 по­казано установление доверительных отношений в окне Trust осна­стки Active Directory Domains and Trust.

Active Directory поддерживает несколько форматов имен, что создает удобства для различных приложений и пользователей К ним относятся:

  • имена RFC 822 в виде имя_пользователя@имя_домена;

  • имена LDAP в виде //имя_сервера.имя_OU_имя_домена;

  • имена UNC для доступа к папкам, принтерам и файлам \\servemame.cyber.mephi.ru\new_folder\new.doc.

Рис. 11. Установление доверительных отношений

Физическая структура Active Directory определяет тиражиро­вание каталога между контроллерами доменов. Эффективность тиражирования определяется организацией сайтов, т. е. наборов IP-подсетей, соединенных высокоскоростными линиями связи. Выделяя диапазон IP-подсетей в сайт, например всю высокоско­ростную ЛВС, мы тем самым локализуем трафик. Происходит это по двум направлениям:

  • при регистрации пользователя клиенты Active Directory пытаются найти контроллер домена на сайте компьютера пользователя, что­бы уменьшить трафик при обслуживании запроса на регистрации и дальнейших запросов сетевой информации;

  • репликация каталогов может быть настроена так, чтобы межсайтовые репликации происходили гораздо реже, чем внутри сайта.

Обратите внимание: сайты не являются частью пространств, имен Active Directory, они содержатся в отдельной части каталога и управляются оснасткой Active Directory Sites and Services . Сайты включают в себя только то, что нужно для на­стройки репликаций, т. е. объекты компьютеров и соединений.

Учетные записи пользователей

Любому пользователю, для того чтобы он получил возмож­ность работы с сетевыми ресурсами Windows 2003, присваивается учетная запись - бюджет пользователя. В Windows 2003 различается 3 типа учетных записей:

локальные (local user account) - позволяют зарегистрироваться на конкретном компьютере и получить доступ к его ресурсам;

доменные (domain user account) - позволяют подключиться к до­мену и получить доступ к ресурсам сети;

встроенные (built-in user account) - позволяют администрировать (Administrator) или получить доступ к сетевым или локальным ре­сурсам (Guest).

При создании локальной учетной записи Windows 2003 создает ее только в локальной базе данных безопасности и не тиражирует её на какой-либо другой компьютер. Доступ для этого бюджета возможен только к ресурсам данного компьютера. Локальные учетные записи создаются на Windows XP Professional, выпол­няющих функции рабочих станций в доменах, и изолированных серверах.

Доменные учетные записи позволяют подключиться из любого места в сети. Доменные учетные записи создаются на контролле­рах домена, когда активирована Active Directory. В процессе реги­страции пользователь вводит свое сетевое имя и пароль. Контро­лер домена в Active Directory опознает пользовате­ля и выделяет ему маркер безопасности, который содержит информацию о пользователе и параметры защиты. Этот маркер действителен до тех пор, пока пользователь не завершит данную сессию.

При инсталляции Windows 2003 создает встроенные учетные записи, которые нельзя удалить: Administrator и Guest.

Учетная запись Administrator предназначена для управления общей конфи­гурацией компьютера или домена, например для создания и управления учетными записями пользователей и групп, управле­ния политикой безопасности, создания принтеров и т. д. Для обеспечения большей безопасности учетную запись Administrator стоит переименовать, что затруднит взлом системы. А затем соз­дайте новую учетную запись с именем Administrator, которая во­обще не будет иметь прав в системе.

Учетная запись Guest предназначена для случайных пользова­телей и временного доступа к ресурсам. По умолчанию учетная запись Guest отключена. При ее включении необходимо назначить ей соответствующий пароль.

При планировании новых учетных записей следует определить правила именования и требования для паролей.

Характеристики

Тип файла
Документ
Размер
1,67 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6418
Авторов
на СтудИзбе
307
Средний доход
с одного платного файла
Обучение Подробнее