- •Компьютерные сетевые технологии
- •1. Основы администрирования сети 3
- •2.Создание учетных записей пользователей 11
- •3.Создание учетных записей групп 22
- •4.Администрирование пользователей и групп 31
- •1. Основы администрирования сети
- •Основные сведения оWindowsNt
- •Что такое Windows nt Workstation
- •Что такое Windows nt Server
- •Различия в администрировании
- •Регистрация вWindowsNt
- •Регистрация
- •Проверка глобальной учетной записи
- •Проверка локальной учетной записи
- •Функции и средства администратораWindowsNt
- •Функции администратора Windows nt
- •Средства администратора Windows nt
- •Клиентские средства администрирования Windows nt Server
- •Диалоговое окно Windows nt Security
- •Создание учетных записей пользователей
- •Основные понятия
- •Типы учетных записей пользователей
- •Где создаются учетные записи
- •Планирование учетных записей пользователей
- •Основные правила планирования новых учетных записей
- •Соглашение об именах
- •Требования к паролям
- •Часы регистрации
- •Ограничения на рабочие места
- •Местонахождение домашнего каталога
- •Создание пользовательских учетных записей
- •Утилиты User Manager и User Manager for Domains
- •Выбор параметров пароля
- •Создание домашнего каталога
- •Выбор часов регистрации
- •Ограничение на места работы
- •Настройка параметров учетной записи
- •Предоставление права удаленного доступа
- •Удаление и переименование учетных записей
- •Профили пользователей
- •Основные понятия
- •Серверные профили пользователей
- •Создание серверного профиля пользователя
- •Копирование профиля на сервер
- •Рекомендации
- •Создание учетных записей групп
- •Основные понятия
- •Пользователи и группы
- •Привилегии и права
- •Локальные и глобальные группы
- •Где создаются локальные группы
- •Где создаются глобальные группы
- •Стратегия создания групп
- •Рекомендации
- •Создание локальных и глобальных групп
- •Средства создания групп
- •Требования для создания групп
- •Создание глобальных групп
- •Создание локальных групп
- •Удаление групп
- •Встроенные группы
- •Встроенные группы Windows nt
- •Определение привилегий встроенных групп
- •Обязательные встроенные группы
- •Встроенные группы контроллера домена
- •Встроенные системные группы
- •Применение встроенных групп для локального администрирования
- •Применение встроенных групп для централизованного администрирования
- •Рекомендации
- •Администрирование пользователей и групп
- •Основные понятия
- •Задачи администратора
- •Распределение административных обязанностей
- •Применение шаблонов
- •Реализация стратегии учетных записей
- •Выбор стратегии
- •Планирование стратегии
- •Настройка параметров пароля
- •Настройка параметров блокировки учетных записей
- •Разблокировка учетной записи
- •Изменение пароля учетной записи пользователя
- •Редактирование нескольких учетных записей
- •Сопровождение контроллеров домена
- •Выключение главного контроллера домена
- •Неожиданное отключение главного контроллера домена
- •Восстановление первоначального статуса контроллеров домена
- •Синхронизация контроллеров домена
- •Устранение проблем регистрации
Встроенные группы
Встроенные группы Windows NT — это предварительно созданные группы с заранее заданным набором привилегий. Напомним, что привилегии определяют круг системных задач, которые может решать пользователь (и, в частности, член встроенной группы). На этом занятии Вы познакомитесь со свойствами и назначением встроенных групп.
Встроенные группы Windows nt
На компьютере под управлением Windows NT возможны три типа встроенных групп.
Локальные группы предоставляют пользователям привилегии, необходимы для решения различных системных задач, как-то: резервное копирование и восстановление данных, изменение системного времени, администрирование ресурсов и т.п.
Глобальные группы облегчают администрирование пользователей домена.
Системные группы автоматически подразделяют пользователей на категории в соответствие с объемом прав доступа к системе. Администратору не надо включать пользователей в состав этих групп — это делается автоматически при создании учетной записи пользователя или при подключении по сети.
Встроенные
группы нельзя ни удалить, ни переименовать.
Определение привилегий встроенных групп
Права, присвоенные встроенным группам, отображаются в диалоговом окне Use Rights Policy (Привилегии пользователя) утилиты User Manager for Domains (Диспетчер пользователей доменов).
Обязательные встроенные группы
Все компьютеры под управлением Windows NT снабжены встроенными группами User (Пользователи), Guests (Гости), Administrators (Администраторы) и Backup (Операторы архива). На серверах - не контроллерах домена и рабочих станциях под управлением Windows NT Workstation кроме перечисленных выше имеется еще одна встроенная группа — Power Users (Опытные пользователи).
Встроенная группа контроллера домена определяет полномочия своих членов в домене, а встроенная группа на сервере или рабочей станции — права входящих в нее учетных записей локального компьютера.

Ниже перечислены встроенные группы на компьютерах под управлением Windows NT и полномочия их членов.
Users(Пользователи)
Решение задач, разрешенных предоставленными привилегиями, и использование ресурсов, к которым им разрешен доступ. По умолчанию в состав этой группы входят все учетные записи локальной базы данных учетных записей.
Administrators(Администраторы)
Решение всех административных задач на локальном компьютере. Если компьютер — контроллер домена, члены этой группы имеют административные полномочия в домене. По умолчанию в состав группы Administrators входит только локальная учетная запись Administrator (Администратор).
Guests(Гости)
Решение задач, разрешенных предоставленными привилегиями, и использование ресурсов, к которым им разрешен доступ. Члены этой группы не имеют права на изменение рабочей среды. По умолчанию в состав группы Guests входит только локальная учетная запись Guest (Гость).
Backup Operators(Операторы архива)
Архивирование и восстановление файлов локального компьютера с помощью программы Windows NT Backup. По умолчанию эта группа пуста.
Power Users(Опытные пользователи)
Создание и изменение учетных записей на локальном компьютере и предоставление его ресурсов в общее пользование. Эта группа существует только на серверах, не являющихся контроллерами домена, и на рабочих станциях под управлением Windows NT Workstation
