
- •Компьютерные сетевые технологии
- •1. Основы администрирования сети 3
- •2.Создание учетных записей пользователей 11
- •3.Создание учетных записей групп 22
- •4.Администрирование пользователей и групп 31
- •1. Основы администрирования сети
- •Основные сведения оWindowsNt
- •Что такое Windows nt Workstation
- •Что такое Windows nt Server
- •Различия в администрировании
- •Регистрация вWindowsNt
- •Регистрация
- •Проверка глобальной учетной записи
- •Проверка локальной учетной записи
- •Функции и средства администратораWindowsNt
- •Функции администратора Windows nt
- •Средства администратора Windows nt
- •Клиентские средства администрирования Windows nt Server
- •Диалоговое окно Windows nt Security
- •Создание учетных записей пользователей
- •Основные понятия
- •Типы учетных записей пользователей
- •Где создаются учетные записи
- •Планирование учетных записей пользователей
- •Основные правила планирования новых учетных записей
- •Соглашение об именах
- •Требования к паролям
- •Часы регистрации
- •Ограничения на рабочие места
- •Местонахождение домашнего каталога
- •Создание пользовательских учетных записей
- •Утилиты User Manager и User Manager for Domains
- •Выбор параметров пароля
- •Создание домашнего каталога
- •Выбор часов регистрации
- •Ограничение на места работы
- •Настройка параметров учетной записи
- •Предоставление права удаленного доступа
- •Удаление и переименование учетных записей
- •Профили пользователей
- •Основные понятия
- •Серверные профили пользователей
- •Создание серверного профиля пользователя
- •Копирование профиля на сервер
- •Рекомендации
- •Создание учетных записей групп
- •Основные понятия
- •Пользователи и группы
- •Привилегии и права
- •Локальные и глобальные группы
- •Где создаются локальные группы
- •Где создаются глобальные группы
- •Стратегия создания групп
- •Рекомендации
- •Создание локальных и глобальных групп
- •Средства создания групп
- •Требования для создания групп
- •Создание глобальных групп
- •Создание локальных групп
- •Удаление групп
- •Встроенные группы
- •Встроенные группы Windows nt
- •Определение привилегий встроенных групп
- •Обязательные встроенные группы
- •Встроенные группы контроллера домена
- •Встроенные системные группы
- •Применение встроенных групп для локального администрирования
- •Применение встроенных групп для централизованного администрирования
- •Рекомендации
- •Администрирование пользователей и групп
- •Основные понятия
- •Задачи администратора
- •Распределение административных обязанностей
- •Применение шаблонов
- •Реализация стратегии учетных записей
- •Выбор стратегии
- •Планирование стратегии
- •Настройка параметров пароля
- •Настройка параметров блокировки учетных записей
- •Разблокировка учетной записи
- •Изменение пароля учетной записи пользователя
- •Редактирование нескольких учетных записей
- •Сопровождение контроллеров домена
- •Выключение главного контроллера домена
- •Неожиданное отключение главного контроллера домена
- •Восстановление первоначального статуса контроллеров домена
- •Синхронизация контроллеров домена
- •Устранение проблем регистрации
Копирование профиля на сервер
Копирование пользовательского профиля осуществляется с помощью программы System панели управления. Щелкнув вкладку User Profiles (Профили пользователей) в диалоговом окне System Properties (Система), Вы увидите профили по умолчанию всех пользователей, которые регистрировались на этом компьютере.
После того как профиль скопирован на сервер, нужно указать путь к нему. Это делается в диалоговом окне User Environment Profile (Профиль пользователя) программы User Manager for Domains (Диспетчер пользователей доменов).
В окне User Profile Path (Путь к профилю пользователя) укажите местонахождение пользовательского профиля на сервере.
Если профиль персональный, введите имя сервера, сетевое имя папки Profiles (в этом упражнении папка Profiles имеет сетевое имя Profiles) и переменную среды %Username%. Операционная система подставит вместо переменной %Username% имя учетной записи.
Если профиль обязательный, введите имя сервера, сетевое имя папки Profiles и полное имя файла профиля, например \\Server\Proiiles\Ntuser.man.
Если
серверный профиль предназначен многим
пользователям, Вы можете указать путь
к нему сразу для нескольких учетных
записей, выбрав их в окне утилиты User
Manager.
Резюме
Пользовательский профиль определяет рабочую среду. Профиль по умолчанию создается при первой регистрации пользователя в системе.
Локальный профиль пользователя содержит пользовательские настройки рабочей среды на данном компьютере.
Серверные профили обеспечивают пользователю одну и ту же рабочую среду при регистрации с любого сетевого компьютера, работающего под управлением Windows NT.
Персональный серверный профиль пользователя обновляется, когда пользователь изменяет параметры среды. У каждого пользователя есть персональный серверный профиль.
Обязательный серверный профиль не может быть изменен пользователем. Такой профиль назначается многим пользователям.
Рекомендации
До того как Вы начнете создавать учетные записи пользователей, ознакомьтесь с приведенными ниже рекомендациями.
Чтобы
повысить уровень защиты, создайте для
себя учетную запись привилегий для
выполнения обычных работ. Регистрируйтесь
по учетной записи Administrator только для
решения административных задач.
Разрешайте
доступ по учетной записи Guest (Гость)
только в случае невысоких требований
к безопасности и тем не менее всегда
защищайте ее паролем. Эта запись по
умолчанию отключена.
Всегда
защищайте учетные записи паролем.
Требуйте
от новых пользователей смены пароля
при первой регистрации в системе (режим
по умолчанию). Это заставит пользователей
защищать свою учетную запись.
В
сетях со средними и высокими требованиями
к безопасности защищайте все создаваемые
учетные записи случайно генерируемыми
паролями.
Если
пользователи часто регистрируются с
разных компьютеров, используйте серверные
профили. Это обеспечит пользователям
привычную рабочую среду.
Создавая
домашний каталог или персональный
пользовательский профиль, всегда
используйте переменную среды %Username% .
Эта переменная автоматически заменяется
именем учетной записи пользователя.
Если
Ваш сервер подключен к Интернету,
переименуйте учетную запись Administrator.
Это поможет предотвратить взлом системы.