- •Оглавление.
- •§ 2. Выдача разрешений на ресурсы……………………………………………………...77
- •Глава 2. Работа в лвс на рабочей станции под управлением операционной системы Windows 98 se.
- •§1. Настройка рабочей станции для работы в лвс.
- •Настройка свойств сети.
- •Вкладка «Конфигурация».
- •Клиент для сетей Microsoft.
- •Драйвер сетевой карты.
- •Установленный в сети протокол.
- •Раскрывающийся список «Способ входа в сеть».
- •Кнопка «Доступ к файлам и принтерам».
- •2. Вкладка «Идентификация».
- •3. Вкладка «Управление доступом».
- •§ 2. Как отдать свои ресурсы в общее пользование.
- •2.1. Предоставление своих ресурсов в общее пользование.
- •На уровне пользователей.
- •На уровне ресурсов.
- •2.2. Доступ к сетевым ресурсам.
- •С помощью инструмента «Сетевое окружение».
- •С помощью автоматического подключения сетевых дисков.
- •Печать на сетевом принтере.
- •Выход из сети и наблюдение за использованием своих ресурсов.
- •Глава 3. Работа в лвс на рабочей станции под управлением операционной системы Windows xp Professional на файловой системе fat.
- •§1. Настройка рабочей станции под управлением Windows xp Professional для работы в лвс.
- •1. Вкладка окна свойств сетевого подключения Общие.
- •1.1. Список: Подключение через:
- •1.1.1. Общие.
- •1.1.2. Вкладка Дополнительно.
- •1.1.3. Вкладка Драйвер.
- •1.1.4. Вкладка Ресурсы.
- •1.1.5. Вкладка Управление электропитанием
- •1.2. Список: Компоненты, используемые этим компьютером:
- •1.2.1. Клиент для сетей Microsoft.
- •1.2.2. Служба доступа к файлам и принтерам Microsoft.
- •1. Параметры ip.
- •4. Параметры.
- •2. Вкладка окна свойств сетевого подключения Проверка подлинности.
- •1. Общие.
- •2. Состав.
- •3. Путь сертификации.
- •3. Вкладка окна свойств сетевого подключения Дополнительно.
- •Что может и чего не может брандмауэр Windows
- •1. Общие
- •2. Исключения.
- •3. Дополнительно.
- •3.1. Список подключений, для которых активизируется брандмауэр.
- •3.1.1. Службы.
- •3.2. Ведение журнала безопасности.
- •3.3. Параметры протокола icmp
- •3.4. Параметры по умолчанию.
- •§2. Доступ к сетевым ресурсам с рабочей станции под управлением Windows xp Professional для работы в лвс.
- •§3. Выдача разрешений на доступ к сетевым ресурсам с рабочей станции под управлением Windows xp Professional .
- •Лабораторная работа № 1.
- •Контрольные вопросы:
- •Задание:
- •Порядок выполнения работы:
- •Оформление отчета:
- •Домашнее задание:
- •Глава 4. Безопасность лвс
- •Учётные записи.
- •Разрешения.
- •Группы.
- •§ 1.Управление учётными записями пользователей и группами.
- •1.1. Создание новых пользователей.
- •1.2. Настройка свойств пользователей.
- •Вкладки Свойств пользователя:
- •1. Общие.
- •2. Адрес
- •3 . Учётная запись
- •4. Профиль.
- •5 . Телефоны.
- •Сеансы.
- •Удалённое управление.
- •Профиль служб терминалов.
- •О рганизация.
- •Член групп.
- •Входящие звонки.
- •Лабораторная работа № 2.
- •Контрольные вопросы:
- •Задание:
- •Порядок выполнения работы :
- •Оформление отчета:
- •Домашнее задание:
- •1.3. Создание новых групп.
- •. Настройка свойств групп.
- •§ 2. Выдача разрешений на ресурсы.
- •Назначение разрешений на файлы.
- •Назначение разрешений на папки и диски fat32.
- •Назначение разрешений на файлы диска ntfs.
- •2.2. Назначение разрешений на папки диска ntfs.
- •Выдача разрешений на доступ к папке из сети.
- •2.2.2. Выдача разрешений на доступ к локальной папке.
- •2.3. Назначение разрешений на диски.
- •2.3.1. Выдача разрешений на доступ к диску из сети.
- •2.3.2. Выдача разрешений на доступ к локальному диску.
- •Лабораторная работа № 3.
- •Контрольные вопросы:
- •Задание:
- •§ 3. Междоменные отношения.
- •Создание доменов.
- •3.2. Установка междоменных отношений и свойства домена.
- •2 . Доверия.
- •Управляется.
- •3.3. Электронная почта Windows 2000 Server..
- •§ 4. Настройка политики безопасности системы.
- •Политики учётных записей.
- •Локальные политики.
- •3. Журнал событий.
- •4. Группы с ограниченным доступом.
- •5. Системные службы.
- •6. Реестр.
- •7. Файловая система.
- •Лабораторная работа № 4.
- •Контрольные вопросы:
- •Задание:
- •§ 5. Аудит. Средства мониторинга.
- •5.1. Аудит системы.
- •Фильтр.
- •5.2. Средства мониторинга.
- •Приложения.
- •Процессы.
- •Быстродействие.
- •Лабораторная работа № 5.
- •Контрольные вопросы:
- •Задание:
2.2. Назначение разрешений на папки диска ntfs.
Папку мы может отдать в общий ресурс, поэтому разрешения для папки мы может назначить в двух случаях: сделав её сетевой и назначив разрешения на доступ из сети, а также назначив разрешения для доступа пользователей с этого компьютера. В первом случае папка будет доступна из сети для выбранных нами пользователей с указанным разрешением на доступ, а во втором случае для пользователей, входящих в систему (и одновременно в сеть) с этого компьютера.
Выдача разрешений на доступ к папке из сети.
ПКМ по папке – вкладка Доступ.
Рис.131. Вкладка Доступ для папки.
В ней ставим переключатель Открыть общий доступ, задаём сетевое имя, комментарии, максимальное число одновременно подключённых пользователе и щёлкаем кнопку Разрешения. Дальнейшие действия аналогичны выдаче разрешений на файл.
В этом окне также содержится кнопка Кэширование. Необходимость в ней возникает в случаях необходимости работы с автономными файлами. Автономные файлы – это файлы, находящиеся на сетевом ресурсе, но позволяющие работать с ними пользователю в условии его отключения от сети. Технология такой работы состоит в том, что эти файлы копируются в КЭШ компьютера (специальная часть диска) и в процессе работы пользователя в сети автоматически обновляются. При отключении от сети автономные файлы остаются на ПК пользователя, и он с ними продолжает работать. При следующем входе в сеть автономные файлы переносят все изменения, сделанные пользователем, на общий сетевой ресурс.
Таким образом кэширование – это запись сетевых файлов на своём ПК, работа с ними без сети и последующее обновление.
Для настройки Кэширования щёлкаем соответствующую кнопку.
Рис.132. Окно Параметры кэширования.
Существует 3 типа Кэширования: Ручное – пользовать сам указывает, какие файлы он хочет кэшировать, Автоматическое – автоматически кэшируются те файлы, которые он ранее открывал, и Автоматическое для программ – кэшируется программы, с которыми пользователь работал в общей папке.
2.2.2. Выдача разрешений на доступ к локальной папке.
В данном случае действия аналогичны выдаче разрешений на файл: ПКМ по папке – Свойства- вкладка Безопасность.
Рис.133. Вкладка Безопасность окна Свойства папки.
Стоит отметить, что во вкладке Безопасность мы задаём разрешения для локальных пользователей, то есть пользователей этого ПК, то во вкладке Доступ задаём для сетевых пользователей, то есть пользователей, подключающихся к нам из сети.
2.3. Назначение разрешений на диски.
2.3.1. Выдача разрешений на доступ к диску из сети.
При
назначении разрешений на диск в Windows
2000 существует некоторые тонкости: отдать
в сетевой ресурс диск с файловой системой
NTFS просто так мы не можем.
Рис. 134. Сообщение об ошибке при отдаче диска в общий ресурс.
Щёлкнув ПКМ по диску, выбрав вкладку Доступ и сделав попытку сразу поставить переключатель в общий ресурс мы обнаруживаем ошибку, не позволяющую нам действовать дальше. Таким образом система защищается от несанкционированного уничтожения системных файлов.
Но существует выход из этой ситуации, состоящий в том, что необходимо из этого диска сделать новый общий ресурс, который уже не будет содержать системные файлы. Для этого щёлкаем кнопку Новый общий ресурс. Только после этого переключатель Открыть доступ к этой папке станет доступным.
Рис.135. Вкладка Доступ для диска.
Дальнейшие действия аналогичны выдаче разрешений на папку в общий ресурс.
Кнопка Новый общий ресурс позволяет задать этот же диск в общий ресурс, но уже под другим именем – псевдонимом.
Рис.136. Окно Изменение псевдонима.
Особое внимание стоит уделить вкладке Квота.
Рис.137. Вкладка Квота окна Свойства диска.
В этой вкладке можно определить конкретный размер части диска, который могут использовать пользователи, работающие с ним из сети, а также порог выдачи предупреждений при нарушении квоты.
Вкладка
Доступ через Web позволяет
задать разрешения доступа к диску через
сеть Internet для определённых
пользователей.
Рис.138. Вкладка доступ через веб.
