Главная » Просмотр файлов » Методические указания к выполнению лабораторных работ

Методические указания к выполнению лабораторных работ (1086236), страница 6

Файл №1086236 Методические указания к выполнению лабораторных работ (Методические указания к выполнению лабораторных работ) 6 страницаМетодические указания к выполнению лабораторных работ (1086236) страница 62018-01-12СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 6)

В отношении правил именования следует всегда помнить, что используемые имена должны быть уникальными, длина их не должна превышать 20 символов, они не должны содержать сим­волы типа ", \, /, [, ],;,:, „ =, +, ?, <, > и не должны быть чувстви­тельными к регистру.

Максимальная длина пароля - 128 символов, рекомендуется использовать не менее восьми и всегда назначать пароль встроен­ным учетным записям. Пароль не должен быть связным контек­стом, который легко подбирается программой-взломщиком по словарю. В этом смысле пароль типа белый@popygau считается очень удачным.

Локальные учетные записи. Создание новых локальных учет­ных записей производится с помощью окна Local Users and Groups оснастки Computer Management в меню Start\Programs \Administrative Tools (рис. 12). При желании для управления пользователями и группами можно применять Control Panel\Users and Passwords\ Properties Advanced (рис.13).

При создании нового пользователя употребляются следующие параметры (рис. 3.20);

  • имя пользователя - необходимо для входа в систему;

  • полное имя, включает имя и фамилию пользователя;

  • описание, заполнять его необязательно;

  • пароль - для повышения уровня защиты всегда назначайте па­роль, длина не более 20 символов;

  • подтверждение пароля, если он был назначен;

  • потребовать смену пароля при следующем входе в систему, вы­ставляется по умолчанию, может быть сброшен;

  • запретить смену пароля пользователю;

  • срок действия пароля не ограничен;

  • учетная запись отключена.

Далее, в диалоговом окне свойств локальной учетной записи пользователя имеются 3 вкладки: общие, членство в группах и профиль (рис. 3.21). В зависимости от функций, которые выпол­няет данный пользователь, можно определить его принадлеж­ность к различным группам и установки профиля.

Каждый пользователь Windows 2003 работает в уникальном ок­ружении, которое формируется из доступных ему разделяемых файлов и принтеров, значков Program Manager, автоматически ус­танавливаемых сетевых соединений, обоев, заставок, меню, лич­ных данных и т. д.

.

Рис. 12. Оснастка Computer Management

Рис.13. Консоль Local Users and Groups

При создании учетной записи пользователе остальные свойст­ва бюджета система берет из специальной политики учетных за­писей, которая доступна с помощью оснастки Group Policy и Local Security Policy.

Но некоторые элементы пользовательского окружения проще контролировать через сценарии входа (logon scripts), которые вы­полняются каждый раз, когда пользователь входит в сеть коман­дой WINLOGON. Каждому пользователю можно присвоить свой собственный сценарий входа, а можно создать сценарий на мно­жество пользователей. Для назначения пользователю сценария входа, необходимо указать имя файла logon script в профиле пользовательского окружения.

Доменные учетные записи. Создание новых доменных учет­ных записей производится с помощью окна User and Groups осна­стки Active Directory Users and Computers (рис. 3.23).

Рис.15. Оснастка Active Directory Users and Computers

В зависимости от того, для какой деятельности создается пользователь, вы задаете следующие свойства учетной записи:

  • First Name - имя;

  • Last Name - фамилию;

  • Full Name - полное имя;

  • User Logon Name - уникальное имя для входа в систему;

  • User Logon Name (pre-Windows 2000) - уникальное имя для входа в систему клиентов низшего уровня;

  • Password - пароль;

  • Conform Password - подтверждение пароля;

  • User Must Change Password At Next Logon - потребовать смену пароля при следующем входе в систему;

  • User Cannot Change Password - запретить смену пароля;

  • Password Never Expires - установить неограниченный срок дейст­вия пароля;

  • Account Is Disable - отключить учетную запись.

Свойства, которые задаются для доменных пользователей, применяются для поиска в хранилище Active Directory. Поэтому значение характеристик нужно задавать подробно. Такие вкладки, как General, Member of, Dial-In, задаются таким же образом, как и для локальных пользователей. Но остальные свойства определяются только для пользователей доменов. К ним относятся (рис. 3.24):

Published Certificates - список сертификатов, т. е. набор данных для аутентификации и передачи данных по Интернет, Х.509 для учетной записи пользователя;

Object - полное доменное имя пользователя и дополнительные сведения;

Security - разрешения для объекта пользователя в Active Directory;

Environment - начальная программа для работы с сервером Terminal;

Sessions - задаются параметры ограничения длительности со­единения с системой;

Remote Control - удаленное управление службами терминала;

Terminal Services Profile - профиль для терминального сеанса.

Управление группами

Функциональные уровни доменов

В Windows Server 2003 доступны четыре функциональных уровня домена: смешанный Windows 2000 (выбирается по умолчанию), основной Windows 2000, промежуточный Windows Server 2003 и основной Windows Server 2003.

  • Смешанный режим Windows 2000. Поддерживает контроллеры доменов Windows NT 4/2000 и Windows Server 2003.

  • Основной режим Windows 2000. Поддерживает контроллеры доменов Windows 2000 и Windows Server 2003.

  • Промежуточный режим Windows Server 2003. Поддерживает контроллеры до­менов Windows 4 и Windows Server 2003.

  • Windows Server 2003. Поддерживает контроллеры доменов Windows Server 2003.

Основным инструментом для управления возможностями пользователей в Windows 2000 является понятие группы: локаль­ной, глобальной, встроенной и системной.

Под группой понимается набор учетных записей пользовате­лей. Применение групп упрощает администрирование системы, когда права и разрешения присваиваются

Права (rights) дают возможность выполнять систем­ную задачу, т. е. создавать новых пользователей или изменять системное время,

а разрешения (permissions) предоставляются для работы с ресурсами: папками, файлами и принтерами.

В домене Windows 2000 существует два типа групп: безопас­ности (для назначения прав и предоставления доступа к ресурсам) и распространения (для использования приложениями). Кроме то­го, для группы определяется область действия: локальная, гло­бальная или универсальная (рис. 16). Назначение и членство в группах отражено в табл. 2.

Таблица.2. Характеристики групп

Группа

Стандартные члены

Назначение

Основной режим домена или Windows Server 2003

Локальная домена

Любые учетные записи пользователей и компьютеров, глобальные и универсальные груп­пы

Доступ к ресурсам одного домена

Глобальная

Учетные записи пользователей и компьютеров, глобальные группы из того же домена

Организация пользо­вателей с одинаковы­ми требованиями к системе

Универсаль­ная

Любые учетные записи пользо­вателей и компьютеров, глобальные и универсальные груп­пы

Доступ к ресурсам нескольких доменов

Смешанный или промежуточный режим домена

Локальная домена

Любые учетные записи пользо­вателей и компьютеров, гло­бальные группы

Доступ к ресурсам одного домена

Глобальная

Учетные записи пользователей и компьютеров из того же до­мена

Организация пользо­вателей с одинаковы­ми требованиями к системе

Универсаль­ная

Недоступны

Локальные группы содержат набор учетных записей на локальном компьютере и предоставляют доступ к ресурсам именно этого компьютера. Windows 2000 создает локальные группы в ло­кальной базе данных безопасности. Локальные группы бывают доменные и изолированные. Созданные на локальном компьютере изолированные группы не отображаются в Active Directory. Ло­кальные группы домена создаются в хранилище Active Directory и используются всеми контроллерами домена. Локальной группе домена можно предоставить разрешения к любому ресурсу на контроллерах домена.

При инсталляции на изолированных или рядовых серверах, а также на компьютерах под управлением Windows Professional no умолчанию создаются 6 встроенных изолированных локальных групп:

  • гости - Guests;

  • простые пользователи - Users;

  • опытные пользователи - Power Users;

  • репликаторы - Replicator;

  • операторы архива - Backup operators;

  • администраторы - Administrators.

Рис.16. Типы групп и область действия в домене

Таблица.3. Возможности встроенных групп

Группа

Стандартные члены

Описание

Встроенные изолированные локальные группы

Admini­strators

Administrator, Domain Admins

Полностью управляют ресурсами ком­пьютера ^

Users

Все локальные пользователи компьютера, Interactive, Authenticated Users, Domain Users

Имеют ограниченные права в пределах домена и своего компьютера. Могут создавать новые локальные группы

Guests

Guest

Имеют ограниченные права в пределах домена. Не могут изменять установки компьютера. Не могут создавать новые локальные группы

Replicator

Heт

Могут копировать файлы в домене. Ис­пользуется только службой репликации системы. Нельзя устанавливать членам группы пароль. Могут создавать новые локальные группы

Backup operators

Heт

Могут резервировать и восстанавливать любые файлы и каталоги, несмотря на установленные полномочия доступа. Могут создавать новые локальные группы

Power Users

Heт

Могут создавать новые локальные группы и локальных пользователей. Могут создавать и управлять разделяе­мыми каталогами и принтерами,, создавать общие программные группы, изме­нять переменные окружения

Встроенные доменные локальные группы

Admini­strators

Administrator, Domain Admins, Enterprise Admins

Полностью управляют ресурсами сво­его домена

Users

Domain Users, Interactive, Authenticated Users

Имеют ограниченные права в пределах домена. Могут создавать новые локаль­ные группы. Доступ к серверу возмо­жен только по сети

Guests

Guest, Domain Guests

Имеют ограниченные права в пределах домена. Не могут изменять установки компьютера. Не могут создавать новые локальные группы

Replicators

Heт

Могут копировать файлы в домене. Ис­пользуется только службой репликации системы. Нельзя устанавливать членам группы пароль. Могут создавать новые локальные группы

Print Operators

Heт

Могут управлять разделяемыми прин­терами, закрывать систему

Backup operators

(Операторы архива)

Heт

Могут резервировать и восстанавливать любые файлы и каталоги, несмотря на установленные полномочия доступа. Могут создавать новые локальные группы

Account Operators

(Операторы бюджетов)

Heт

Могут управлять групповыми и инди­видуальными бюджетами, кроме адми­нистраторских, операторов сервера, операторов бюджетов, операторов печа­ти и операторов резервирования

Server Operators

(Операторы сервера)

Heт

Могут управлять разделяемыми папка­ми и принтерами, резервировать и вос­станавливать файлы, форматировать диски, блокировать сервер и переопре­делять блокировку

Встроенные глобальные группы

Domain Admins

Administrator

Назначенные администраторы домена. Автоматически включаются в локаль­ную группу Administrators

Domain Guests

Guest

Все гости домена*: Автоматически включаются в локальную группу Guests. По умолчанию бюджет пользователя Guest заморожен

Domain Users

Administrator

Все пользователи домена. Автоматически включаются в локальную группу Users

Enterprise Admins

Administrators, Administrator

Администраторы масштаба предпри­ятия. Автоматически включаются в локальную группу Administrators

Для создания новых локальных групп используется оснастка Computer Management. При создании новой локальной группы вводится имя, описание (рис.17) и добавляются новые члены группы. При попытке добавить членов открывается окно Select Users or Groups.

Характеристики

Тип файла
Документ
Размер
1,67 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6418
Авторов
на СтудИзбе
307
Средний доход
с одного платного файла
Обучение Подробнее