- •Оглавление.
- •§ 2. Выдача разрешений на ресурсы……………………………………………………...77
- •Глава 2. Работа в лвс на рабочей станции под управлением операционной системы Windows 98 se.
- •§1. Настройка рабочей станции для работы в лвс.
- •Настройка свойств сети.
- •Вкладка «Конфигурация».
- •Клиент для сетей Microsoft.
- •Драйвер сетевой карты.
- •Установленный в сети протокол.
- •Раскрывающийся список «Способ входа в сеть».
- •Кнопка «Доступ к файлам и принтерам».
- •2. Вкладка «Идентификация».
- •3. Вкладка «Управление доступом».
- •§ 2. Как отдать свои ресурсы в общее пользование.
- •2.1. Предоставление своих ресурсов в общее пользование.
- •На уровне пользователей.
- •На уровне ресурсов.
- •2.2. Доступ к сетевым ресурсам.
- •С помощью инструмента «Сетевое окружение».
- •С помощью автоматического подключения сетевых дисков.
- •Печать на сетевом принтере.
- •Выход из сети и наблюдение за использованием своих ресурсов.
- •Глава 3. Работа в лвс на рабочей станции под управлением операционной системы Windows xp Professional на файловой системе fat.
- •§1. Настройка рабочей станции под управлением Windows xp Professional для работы в лвс.
- •1. Вкладка окна свойств сетевого подключения Общие.
- •1.1. Список: Подключение через:
- •1.1.1. Общие.
- •1.1.2. Вкладка Дополнительно.
- •1.1.3. Вкладка Драйвер.
- •1.1.4. Вкладка Ресурсы.
- •1.1.5. Вкладка Управление электропитанием
- •1.2. Список: Компоненты, используемые этим компьютером:
- •1.2.1. Клиент для сетей Microsoft.
- •1.2.2. Служба доступа к файлам и принтерам Microsoft.
- •1. Параметры ip.
- •4. Параметры.
- •2. Вкладка окна свойств сетевого подключения Проверка подлинности.
- •1. Общие.
- •2. Состав.
- •3. Путь сертификации.
- •3. Вкладка окна свойств сетевого подключения Дополнительно.
- •Что может и чего не может брандмауэр Windows
- •1. Общие
- •2. Исключения.
- •3. Дополнительно.
- •3.1. Список подключений, для которых активизируется брандмауэр.
- •3.1.1. Службы.
- •3.2. Ведение журнала безопасности.
- •3.3. Параметры протокола icmp
- •3.4. Параметры по умолчанию.
- •§2. Доступ к сетевым ресурсам с рабочей станции под управлением Windows xp Professional для работы в лвс.
- •§3. Выдача разрешений на доступ к сетевым ресурсам с рабочей станции под управлением Windows xp Professional .
- •Лабораторная работа № 1.
- •Контрольные вопросы:
- •Задание:
- •Порядок выполнения работы:
- •Оформление отчета:
- •Домашнее задание:
- •Глава 4. Безопасность лвс
- •Учётные записи.
- •Разрешения.
- •Группы.
- •§ 1.Управление учётными записями пользователей и группами.
- •1.1. Создание новых пользователей.
- •1.2. Настройка свойств пользователей.
- •Вкладки Свойств пользователя:
- •1. Общие.
- •2. Адрес
- •3 . Учётная запись
- •4. Профиль.
- •5 . Телефоны.
- •Сеансы.
- •Удалённое управление.
- •Профиль служб терминалов.
- •О рганизация.
- •Член групп.
- •Входящие звонки.
- •Лабораторная работа № 2.
- •Контрольные вопросы:
- •Задание:
- •Порядок выполнения работы :
- •Оформление отчета:
- •Домашнее задание:
- •1.3. Создание новых групп.
- •. Настройка свойств групп.
- •§ 2. Выдача разрешений на ресурсы.
- •Назначение разрешений на файлы.
- •Назначение разрешений на папки и диски fat32.
- •Назначение разрешений на файлы диска ntfs.
- •2.2. Назначение разрешений на папки диска ntfs.
- •Выдача разрешений на доступ к папке из сети.
- •2.2.2. Выдача разрешений на доступ к локальной папке.
- •2.3. Назначение разрешений на диски.
- •2.3.1. Выдача разрешений на доступ к диску из сети.
- •2.3.2. Выдача разрешений на доступ к локальному диску.
- •Лабораторная работа № 3.
- •Контрольные вопросы:
- •Задание:
- •§ 3. Междоменные отношения.
- •Создание доменов.
- •3.2. Установка междоменных отношений и свойства домена.
- •2 . Доверия.
- •Управляется.
- •3.3. Электронная почта Windows 2000 Server..
- •§ 4. Настройка политики безопасности системы.
- •Политики учётных записей.
- •Локальные политики.
- •3. Журнал событий.
- •4. Группы с ограниченным доступом.
- •5. Системные службы.
- •6. Реестр.
- •7. Файловая система.
- •Лабораторная работа № 4.
- •Контрольные вопросы:
- •Задание:
- •§ 5. Аудит. Средства мониторинга.
- •5.1. Аудит системы.
- •Фильтр.
- •5.2. Средства мониторинга.
- •Приложения.
- •Процессы.
- •Быстродействие.
- •Лабораторная работа № 5.
- •Контрольные вопросы:
- •Задание:
Разрешения.
Это ещё один способ разграничить действия пользователей в сети. Если право даётся определённой учётной записи, то разрешение назначается на конкретный ресурс владельцем этого ресурса.
Под управлением ОС Windows 2000 Server и Proftssional пользователь, помимо типа доступа, может задать ещё и разрешение на доступ к своему ресурсу (преимущество файловой системы NTFS), то есть каждому конкретному пользователю разрешить производить с ресурсом только определённые хозяином действия. Даже если у пользователя будут полные права на все действия, но хозяин не даст ему на что-то разрешение, то в этом действии пользователю будет отказано.
Пример. предположим, Администратор имеет полные права делать в сети всё. Но если какой-то владелец ресурса (на диске с NTFS) запретит ему активизировать свои файлы, то даже Администратору в активизации будет отказано.
Группы.
Группы облегчают работу администраторов сети. При создании группы она получает определённый набор прав. Администратору затем при создании новых учётных записей нет необходимости каждой учётной записи назначать свои права, достаточно поместить её в соответствующую группу и права, которыми обладает группа, автоматически получит помещаемая в неё учётная запись.
Windows 2000 Server имеет большое количество стандартных (создаваемых самой ОС) групп. Каждая из них обладает определёнными правами. При создании своей группы пользователь может поместить её в любую стандартную группу, и таким образом новая группа получит свои права. Но можно и комбинировать права, то есть поместить свою группу не в одну стандартную, а в несколько и ваша группа получить все права, которыми обладают эти стандартные группы.
Журналы аудита.
Журналы аудита следят за работой пользователей в сети. Windows 2000 Server предоставляют возможность администратору следить за :
как пользователи работают в сети: как входят и выходят, какие файлы принтеры используют, что на них печатают, не пытаются ли открыть объекты, на которые у них нет доступа;
какие внутрисистемные события происходят на сервере.
§ 1.Управление учётными записями пользователей и группами.
1.1. Создание новых пользователей.
Учётные записи пользователей создаются в программе Active Directory – пользователи и компьютеры. (Пуск – Программы – Администрирование - Active Directory – пользователи и компьютеры).
Рис. 95. Программа Active Directory – пользователи и компьютеры
Окно разделено на 2 части: в левой приводится список следующих объектов (встроенных папок):
Builtin. Содержит встроенные или стандартные группы , созданные автоматически во время установки Active Directory: Операторы учёта, Администраторы, Гости, Операторы печати, Репликатор, Операторы сервера и Пользователи. В любую из этих групп вы можете поместить своего пользователя для назначения ему соответствующих прав.
Computers. Содержит учётные записи всех компьютеров, подключаемых к домену. Она может быть пустой, если Вы ещё не добавляли в свой домен ни одного компьютера вручную (Windows 2000 Server автоматически определяет адреса компьютеров домена).
Domain Controllers. Содержит информацию обо всех контроллерах домена.
ForeignSecurityPrincipals. Настройки безопасности отношении с другими доменами.
Users. Содержит список всех пользователях домена.
Вы можете также создать свой объект, но лучше воспользоваться встроенным объектом Users, в котором и будут содержаться создаваемые нами пользователи.
В правой части окна показано содержимое выделенных объектов из левой. В нашем случае показано содержимое папки Users. Windows 2000 Server автоматически создаёт несколько стандартных учётных записей:
Администратор. Имеет в домене полные права. Именно под эти именем вы будете первоначально входить в систему.
Гость. Имеет ограниченные права на доступ к объектам.
Права остальных учётных записей распределены между Администратором и Гостем. При создании пользователь автоматически помещается в группу Пользователи домена (основная группа), дающую средние права по использованию объектов.
Для создания пользователя выделяем папку Users – Действие – Создать – Пользователь. Появится первое окно мастера создания пользователя.
Рис. 96. 1-е окно мастера создания пользователя.
В него необходимо ввести:
имя, фамилию и отчество пользователя. Эти сведения можно вводить на русском языке,
имя входа пользователя. Это то имя, под которым пользователь будет непосредственно входить в сеть. Желательно иметь недлинное имя на английском языке.
Фамилия и инициалы используются для хранения учётной записи в папке Users.
Полное имя пользователя, хранимое контроллером домена, будет:
(Введённое имя)@ (имя сервера).local
После нажатия кнопки Далее появится второе окно Мастера.
Рис. 97. Второе окно мастера создания пользователей.
В него необходимо ввести:
Пароль и подтверждение пароля,
Поставить флажки свойств пароля. также администратор может по необходимости сначала отключить учётную запись, поставив соответствующий флажок.
После щелчка Далее появится последние окно мастера с полной информацией о создаваемом пользователе. Если Вас что-то не устраивает, то можно вернуться к предыдущим окнам, щёлкнув Назад.
Рис. 98. Третье окно мастера установки пользователя.
После нажатия кнопки Готово наш пользователь появится в папке Users.
Рис. 99. Наш созданный пользователь в списке всех пользователей сети
