
- •Компьютерные сетевые технологии
- •1. Основы администрирования сети 3
- •2.Создание учетных записей пользователей 11
- •3.Создание учетных записей групп 22
- •4.Администрирование пользователей и групп 31
- •1. Основы администрирования сети
- •Основные сведения оWindowsNt
- •Что такое Windows nt Workstation
- •Что такое Windows nt Server
- •Различия в администрировании
- •Регистрация вWindowsNt
- •Регистрация
- •Проверка глобальной учетной записи
- •Проверка локальной учетной записи
- •Функции и средства администратораWindowsNt
- •Функции администратора Windows nt
- •Средства администратора Windows nt
- •Клиентские средства администрирования Windows nt Server
- •Диалоговое окно Windows nt Security
- •Создание учетных записей пользователей
- •Основные понятия
- •Типы учетных записей пользователей
- •Где создаются учетные записи
- •Планирование учетных записей пользователей
- •Основные правила планирования новых учетных записей
- •Соглашение об именах
- •Требования к паролям
- •Часы регистрации
- •Ограничения на рабочие места
- •Местонахождение домашнего каталога
- •Создание пользовательских учетных записей
- •Утилиты User Manager и User Manager for Domains
- •Выбор параметров пароля
- •Создание домашнего каталога
- •Выбор часов регистрации
- •Ограничение на места работы
- •Настройка параметров учетной записи
- •Предоставление права удаленного доступа
- •Удаление и переименование учетных записей
- •Профили пользователей
- •Основные понятия
- •Серверные профили пользователей
- •Создание серверного профиля пользователя
- •Копирование профиля на сервер
- •Рекомендации
- •Создание учетных записей групп
- •Основные понятия
- •Пользователи и группы
- •Привилегии и права
- •Локальные и глобальные группы
- •Где создаются локальные группы
- •Где создаются глобальные группы
- •Стратегия создания групп
- •Рекомендации
- •Создание локальных и глобальных групп
- •Средства создания групп
- •Требования для создания групп
- •Создание глобальных групп
- •Создание локальных групп
- •Удаление групп
- •Встроенные группы
- •Встроенные группы Windows nt
- •Определение привилегий встроенных групп
- •Обязательные встроенные группы
- •Встроенные группы контроллера домена
- •Встроенные системные группы
- •Применение встроенных групп для локального администрирования
- •Применение встроенных групп для централизованного администрирования
- •Рекомендации
- •Администрирование пользователей и групп
- •Основные понятия
- •Задачи администратора
- •Распределение административных обязанностей
- •Применение шаблонов
- •Реализация стратегии учетных записей
- •Выбор стратегии
- •Планирование стратегии
- •Настройка параметров пароля
- •Настройка параметров блокировки учетных записей
- •Разблокировка учетной записи
- •Изменение пароля учетной записи пользователя
- •Редактирование нескольких учетных записей
- •Сопровождение контроллеров домена
- •Выключение главного контроллера домена
- •Неожиданное отключение главного контроллера домена
- •Восстановление первоначального статуса контроллеров домена
- •Синхронизация контроллеров домена
- •Устранение проблем регистрации
Где создаются локальные группы
Локальная группа для доступа к ресурсу, находящемуся на сервере или рабочей станции под управлением Windows NT Workstation, создается на этом компьютере. Если же ресурс расположен на одном из контроллеров домена, локальная группа для него создается на главном контроллере домена (Primary Domain Controller, PDC). В этом случае главный контроллер домена предоставляет необходимую информацию об учетных записях и защите остальным контроллерам домена.
Ниже показаны локальная группа База данных на компьютере, где находится сама база данных, и локальная группа Печать (она может находиться как на главном, так и на резервном контроллере домена), которая обеспечивает доступ пользователей к сетевому принтеру.
Создание локальных группа для доступа к ресурсу, находящемуся на сервере или рабочей станции под управлением Windows NT Workstation, выполняется с помощью утилит User Manager (Диспетчер пользователей) или User Manager for Domains (Диспетчер пользователей доменов). Локальные группы для ресурсов, расположенных на контроллере домена, создаются на главном контроллере домена средствами утилиты User Manager for Domains.
Где создаются глобальные группы
Глобальные группы всегда создаются на главном контроллере домена, к которому относятся учетные записи. Например, глобальные группы домена Домен1 создаются на его главном контроллере, а глобальные группы домена Домен2 — на главном контроллере домена Домен2.
Глобальную группу главного контроллера домена можно создать с любого компьютере, на котором запускается User Manager for Domains (Диспетчер пользователей доменов).
Резюме
Группы упрощают администрирование, так как права и привилегии присваиваются нескольким пользователям одновременно.
Локальные группы применяются для предоставления пользователям доступа к сетевым ресурсам на локальном компьютере. Обычно права доступа к ресурсу присваивают локальной группе, а затем в эту группу включают учетные записи пользователей и глобальных групп одного или нескольких доменов.
Локальная группа для доступа к ресурсу, находящемуся на сервере или рабочей станции под управлением Windows NT Workstation, создается на этом компьютере. Для ресурсов, находящихся на одном из контроллеров домена, локальная группа создается на главном контроллере домена.
Глобальные группы организуют учетные записи пользователей домена по служебным обязанностям или географическому положению. Глобальная группа может содержать только учетные записи того домена, где они созданы.
Глобальные группы всегда создаются на главном контроллере домена.
Стратегия создания групп
Разумная стратегия создания групп значительно упрощает решение административных задач. На этом занятии Вы познакомитесь со способами развертывания локальных и глобальных групп в Вашей сети.
Рекомендации
Чтобы обеспечить контроль за пользователями и доступом к ресурсам, прежде всего организуйте пользователей в глобальные группы. Затем включите глобальные группы в состав локальных групп соответствующих ресурсов.
При создании групп пользуйтесь приведенными ниже рекомендациями.
1. Изучите служебные обязанности пользователей домена и организуйте группы по сходным функциям или потребностям. Если, например, торговому персоналу необходим доступ к цветному принтеру, а менеджерам — к сведениям о персонале, разделите пользователей на две группы: торговый персонал и менеджеры.
2. Для каждой группы пользователей со сходными потребностями создайте на соответствующем контроллере домена глобальную группу. Занесите учетные записи пользователей в соответствующие группы.
3.Создайте локальные группы в соответствии с потребностями пользователей в ресурсах. Если, например, менеджерам необходим полный контроль за файлами папки "Сведения о сотрудниках", а торговому персоналу достаточно лишь читать эти файлы, создайте отдельные локальные группы для менеджеров и торгового персонала.
· Если ресурс находится на сервере или рабочей станции под управлением Windows NT Workstation, создайте локальную группу на этом компьютере.
· Если ресурс находится на одном из контроллеров домена, создайте локальную группу на главном контроллере домена
4. Предоставьте локальной группе требуемые права доступа к ресурсу.
5. Включите глобальные группы в состав соответствующих локальных групп.
Если
локальная и глобальная группы принадлежат
к разным доменам, для включения глобальной
группы в состав локальной между доменами
должны быть установлены необходимые
доверительные отношения.
Резюме
Группы - основа эффективной стратегии организации учетных записей пользователей и присвоения прав доступа.
С помощью глобальных групп разделите пользователей доменов на структурные единицы по географическому или организационному признаку.
Учитывая нужды пользователей в ресурсах, создайте локальные группы и присвойте им соответствующие права доступа.
Включите глобальные группы в состав соответствующих локальных групп.