- •Оглавление.
- •§ 2. Выдача разрешений на ресурсы……………………………………………………...77
- •Глава 2. Работа в лвс на рабочей станции под управлением операционной системы Windows 98 se.
- •§1. Настройка рабочей станции для работы в лвс.
- •Настройка свойств сети.
- •Вкладка «Конфигурация».
- •Клиент для сетей Microsoft.
- •Драйвер сетевой карты.
- •Установленный в сети протокол.
- •Раскрывающийся список «Способ входа в сеть».
- •Кнопка «Доступ к файлам и принтерам».
- •2. Вкладка «Идентификация».
- •3. Вкладка «Управление доступом».
- •§ 2. Как отдать свои ресурсы в общее пользование.
- •2.1. Предоставление своих ресурсов в общее пользование.
- •На уровне пользователей.
- •На уровне ресурсов.
- •2.2. Доступ к сетевым ресурсам.
- •С помощью инструмента «Сетевое окружение».
- •С помощью автоматического подключения сетевых дисков.
- •Печать на сетевом принтере.
- •Выход из сети и наблюдение за использованием своих ресурсов.
- •Глава 3. Работа в лвс на рабочей станции под управлением операционной системы Windows xp Professional на файловой системе fat.
- •§1. Настройка рабочей станции под управлением Windows xp Professional для работы в лвс.
- •1. Вкладка окна свойств сетевого подключения Общие.
- •1.1. Список: Подключение через:
- •1.1.1. Общие.
- •1.1.2. Вкладка Дополнительно.
- •1.1.3. Вкладка Драйвер.
- •1.1.4. Вкладка Ресурсы.
- •1.1.5. Вкладка Управление электропитанием
- •1.2. Список: Компоненты, используемые этим компьютером:
- •1.2.1. Клиент для сетей Microsoft.
- •1.2.2. Служба доступа к файлам и принтерам Microsoft.
- •1. Параметры ip.
- •4. Параметры.
- •2. Вкладка окна свойств сетевого подключения Проверка подлинности.
- •1. Общие.
- •2. Состав.
- •3. Путь сертификации.
- •3. Вкладка окна свойств сетевого подключения Дополнительно.
- •Что может и чего не может брандмауэр Windows
- •1. Общие
- •2. Исключения.
- •3. Дополнительно.
- •3.1. Список подключений, для которых активизируется брандмауэр.
- •3.1.1. Службы.
- •3.2. Ведение журнала безопасности.
- •3.3. Параметры протокола icmp
- •3.4. Параметры по умолчанию.
- •§2. Доступ к сетевым ресурсам с рабочей станции под управлением Windows xp Professional для работы в лвс.
- •§3. Выдача разрешений на доступ к сетевым ресурсам с рабочей станции под управлением Windows xp Professional .
- •Лабораторная работа № 1.
- •Контрольные вопросы:
- •Задание:
- •Порядок выполнения работы:
- •Оформление отчета:
- •Домашнее задание:
- •Глава 4. Безопасность лвс
- •Учётные записи.
- •Разрешения.
- •Группы.
- •§ 1.Управление учётными записями пользователей и группами.
- •1.1. Создание новых пользователей.
- •1.2. Настройка свойств пользователей.
- •Вкладки Свойств пользователя:
- •1. Общие.
- •2. Адрес
- •3 . Учётная запись
- •4. Профиль.
- •5 . Телефоны.
- •Сеансы.
- •Удалённое управление.
- •Профиль служб терминалов.
- •О рганизация.
- •Член групп.
- •Входящие звонки.
- •Лабораторная работа № 2.
- •Контрольные вопросы:
- •Задание:
- •Порядок выполнения работы :
- •Оформление отчета:
- •Домашнее задание:
- •1.3. Создание новых групп.
- •. Настройка свойств групп.
- •§ 2. Выдача разрешений на ресурсы.
- •Назначение разрешений на файлы.
- •Назначение разрешений на папки и диски fat32.
- •Назначение разрешений на файлы диска ntfs.
- •2.2. Назначение разрешений на папки диска ntfs.
- •Выдача разрешений на доступ к папке из сети.
- •2.2.2. Выдача разрешений на доступ к локальной папке.
- •2.3. Назначение разрешений на диски.
- •2.3.1. Выдача разрешений на доступ к диску из сети.
- •2.3.2. Выдача разрешений на доступ к локальному диску.
- •Лабораторная работа № 3.
- •Контрольные вопросы:
- •Задание:
- •§ 3. Междоменные отношения.
- •Создание доменов.
- •3.2. Установка междоменных отношений и свойства домена.
- •2 . Доверия.
- •Управляется.
- •3.3. Электронная почта Windows 2000 Server..
- •§ 4. Настройка политики безопасности системы.
- •Политики учётных записей.
- •Локальные политики.
- •3. Журнал событий.
- •4. Группы с ограниченным доступом.
- •5. Системные службы.
- •6. Реестр.
- •7. Файловая система.
- •Лабораторная работа № 4.
- •Контрольные вопросы:
- •Задание:
- •§ 5. Аудит. Средства мониторинга.
- •5.1. Аудит системы.
- •Фильтр.
- •5.2. Средства мониторинга.
- •Приложения.
- •Процессы.
- •Быстродействие.
- •Лабораторная работа № 5.
- •Контрольные вопросы:
- •Задание:
Входящие звонки.
Рис. 113. Вкладка Входящие звонки.
Настройка служб удалённого доступа.
Удалённый доступ – возможность подключения к ЛВС через телефонную линию.
Подключение возможно либо через модем, либо через специальное VPN – соединение (для этого необходимо создание VPN- сервера).
В основном удалённый доступ используется в корпоративных сетях больших предприятий для связи с работниками, находящимися на больших расстояниях от головного офиса.
Среда.
Рис. 114. Вкладка Среда.
Дополнительная вкладка для настройки служб терминала, позволяющая задать программы, с которой будет удалённо работать пользователь, а также некоторые свойства клиента.
Только после проведённых выше настроек вкладок этому пользователю можно входить в сеть и использовать сетевые ресурсы.
Лабораторная работа № 2.
Тема: Управление учётными записями пользователей. Назначение прав пользователям, вход пользователей в разные домены. Отработка навыков ремонта и модернизации сетей Fast Ethernet и Ethernet 10Base2.
Цель: Выработка навыков администрирования сети.
Продолжительность: 6 часов.
Оборудование: 1. аппаратура ( записать самим, используя сведения о конкретном ПК),
2. лабораторный практикум.
Контрольные вопросы:
Основные принципы обеспечения безопасности Windows 2000 Server.
Что такое домен?
С помощью какой программы осуществляется создание учётных записей и групп?
Как создаётся учетная запись?
Какие основные сведения нужно указывать при создании учётной записи?
Какие основные сведения необходимо указать после создания учётной записи.
Как определить время для входа пользователя в сеть?
Как назначить ПК, с которых пользователь будет входить в сеть?
Как сделать, чтобы пользователь каждый раз при входе в сеть менял пароль?
Как поменять имя для входа в сеть?
Что такое профиль и как ограничить доступ к нему?
Что такое сеансы и как ими управлять?
Что такое удалённое управление и служба терминалов?
Как назначить права учётной записи?
Каким образом мы назначаем максимальные права пользователю?
Что такое удалённый доступ и когда он применяется?
Как сменить у учётной записи пароль?
Как поместить пользователя в группу, не открывая окно Свойств.
Какие изменения в свойства сети мы вносим, чтобы подсоединиться к другому серверу.
Задание:
Загрузить на своём ПК Windows 2000 Server. Войти в систему под именем Администратор.
Создать собственные учётные записи (на каждого по одной).
Заполнить все необходимые из 12 вкладок свойств учётной записи. Назначить своей учётной записи максимальные права.
Войти в систему под именем вашей учётной записи(Пуск – завершение работы - Завершение сеанса). Описать разницу при работе в системе между вашей учётной записью и Администратором.
Войти в систему опять под именем Администратор.
Всем создать свои учётные записи на левом крайнем компьютере, который будет выполнять роль сервера.
Загрузить на всех ПК, кроме сервера, ОС Windows 9х. Каждому настроить Windows 9х для работы в сети под управлением сервера на левом крайнем ПК и подсоединиться к этому серверу. результат показать преподавателю.
Три ПК, начиная от левого, объединяются в рабочую группу МЕНЕДЖЕРЫ, остальные в группу СУПЕРВАЙЗЕРЫ. В случае правильных настроек сети эти 2 группы должны присутствовать в окне Сетевое окружение. Результат показать преподавателю.
Соединить с помощью сетевых приспособлений коннекторы RJ-45 с кабелем UTP5. Проверить: правильно ли вы прижали коннектор (правило следующее: если смотреть на коннектор RJ-45 снизу и слева направо, то последовательность проводов должна быть следующей: бело-оранжевый, оранжевый, бело-зелёный, голубой, бело-голубой, зелёный, бело-коричневый, коричневый). Для этого отсоединить ваш ПК от Hubа и подсоединить ПК с помощью собранного вами кабеля. перезагрузить ПК в Windows 9х и войти в сеть.
Собрать из имеющегося оборудования сеть Ethernet 10Base2. Разобрать её.
Загрузить на своём ПК Windows 2000 Server. Войти в систему под именем Администратор.
Перейти на другой ПК (возможно в другой кабинет) и войти в сеть под именем вашей учётной записи. На этом ПК должна быть ОС для одиночных ПК Windows 9х или другая. Вы должны подсоединиться в вашему серверу, но сначала необходимо настроить ПК для работы в сети под управлением Вашего сервера. Просмотреть подключение на сервере в программе Управление компьютером – Сеансы..
