- •Компьютерные сетевые технологии
- •1. Основы администрирования сети 3
- •2.Создание учетных записей пользователей 11
- •3.Создание учетных записей групп 22
- •4.Администрирование пользователей и групп 31
- •1. Основы администрирования сети
- •Основные сведения оWindowsNt
- •Что такое Windows nt Workstation
- •Что такое Windows nt Server
- •Различия в администрировании
- •Регистрация вWindowsNt
- •Регистрация
- •Проверка глобальной учетной записи
- •Проверка локальной учетной записи
- •Функции и средства администратораWindowsNt
- •Функции администратора Windows nt
- •Средства администратора Windows nt
- •Клиентские средства администрирования Windows nt Server
- •Диалоговое окно Windows nt Security
- •Создание учетных записей пользователей
- •Основные понятия
- •Типы учетных записей пользователей
- •Где создаются учетные записи
- •Планирование учетных записей пользователей
- •Основные правила планирования новых учетных записей
- •Соглашение об именах
- •Требования к паролям
- •Часы регистрации
- •Ограничения на рабочие места
- •Местонахождение домашнего каталога
- •Создание пользовательских учетных записей
- •Утилиты User Manager и User Manager for Domains
- •Выбор параметров пароля
- •Создание домашнего каталога
- •Выбор часов регистрации
- •Ограничение на места работы
- •Настройка параметров учетной записи
- •Предоставление права удаленного доступа
- •Удаление и переименование учетных записей
- •Профили пользователей
- •Основные понятия
- •Серверные профили пользователей
- •Создание серверного профиля пользователя
- •Копирование профиля на сервер
- •Рекомендации
- •Создание учетных записей групп
- •Основные понятия
- •Пользователи и группы
- •Привилегии и права
- •Локальные и глобальные группы
- •Где создаются локальные группы
- •Где создаются глобальные группы
- •Стратегия создания групп
- •Рекомендации
- •Создание локальных и глобальных групп
- •Средства создания групп
- •Требования для создания групп
- •Создание глобальных групп
- •Создание локальных групп
- •Удаление групп
- •Встроенные группы
- •Встроенные группы Windows nt
- •Определение привилегий встроенных групп
- •Обязательные встроенные группы
- •Встроенные группы контроллера домена
- •Встроенные системные группы
- •Применение встроенных групп для локального администрирования
- •Применение встроенных групп для централизованного администрирования
- •Рекомендации
- •Администрирование пользователей и групп
- •Основные понятия
- •Задачи администратора
- •Распределение административных обязанностей
- •Применение шаблонов
- •Реализация стратегии учетных записей
- •Выбор стратегии
- •Планирование стратегии
- •Настройка параметров пароля
- •Настройка параметров блокировки учетных записей
- •Разблокировка учетной записи
- •Изменение пароля учетной записи пользователя
- •Редактирование нескольких учетных записей
- •Сопровождение контроллеров домена
- •Выключение главного контроллера домена
- •Неожиданное отключение главного контроллера домена
- •Восстановление первоначального статуса контроллеров домена
- •Синхронизация контроллеров домена
- •Устранение проблем регистрации
Встроенные группы контроллера домена
Контроллеры доменов располагают помимо перечисленных выше локальных встроенных групп тремя дополнительными:
Account Operators(Операторы учетных записей),
Server Operators(Операторы сервера),
Print Operators(Операторы печати).
Кроме того, на контроллере домена имеется три встроенные глобальные группы:
Domain Users(Пользователи домена),
Domain Admins(Администраторы домена),
Domain Guests(Гости домена).
Локальные группы
Ниже перечислены встроенные локальные группы, имеющиеся только на контроллерах доменов. Первоначально (после установки Windows NT Server) все эти группы пусты.
Account Operators(Операторы учетных записей)
Создание, изменение и удаление учетных записей пользователей и групп за исключением групп Server Operators (Операторы сервера) и Administrators (Администраторы).
Server Operators(Операторы сервера)
Предоставление дисковых ресурсов в общее пользование, а также архивирование и восстановление файлов сервера.
Print Operators(Операторы печати)
Установка и настройка сетевых принтеров
Глобальные группы
При установке на контроллере домена операционной системы Windows NT Server в локальной базе данных каталогов создаются три глобальные группы: Domain Users (Пользователи домена), Domain Admins (Администраторы домена) и Domain Guests (Гости домена). По умолчанию встроенные глобальные группы не обладают никакими привилегиями — они приобретают их по мере включения в локальные группы или когда администратор явным образом присваивает глобальной группе права доступа или привилегии.
Ниже описано, какие права приобретают встроенные глобальные группы при добавлении к домену компьютера под управлением Windows NT.
Domain Admins(Администраторы домена)
Автоматически добавляется в локальную группу Administrators (Администраторы), после чего члены группы Domain Admins приобретают локальные административные полномочия. Учетная запись Administrator (Администратор) входит в эту группу по умолчанию.
Domain Users(Пользователи домена)
Автоматически добавляется в локальную группу Users (Пользователи). Каждая новая учетная запись домена автоматически добавляется к этой группе. Учетная запись Administrator (Администратор) входит в эту группу по умолчанию
Domain Guests(Гости домена)
Автоматически добавляется в локальную группу Guests (Гости). Учетная запись Guest (Гость) входит в эту группу по умолчанию
Встроенные системные группы
Системные группы устанавливаются на всех компьютерах под управлением Windows NT. В отличие от других встроенных групп членство в системных группах определяется не администратором, а системными (и, в частности, сетевыми) действиями пользователя. Состав системных групп нельзя изменить.
Ниже описаны основные системные группы, используемые при администрировании сети.
Everyone (Все)
В состав этой группы входят все локальные и удаленные пользователи, подключенные к компьютеру, включая зарегистрированных по учетной записи Guest (Гость). Администратор не может управлять членством в этой группе, однако в его распоряжении есть другой метод контроля - присвоение привилегий и прав этой группе. Группа Everyone полезна, если нет необходимости ограничивать доступ к ресурсу.
Creator Owner(Создатель/владелец)
Включает пользователя, который создал соответствующий ресурс или стал его владельцем при смене такового. Если новый владелец - член группы Administrators, фактическим владельцем ресурса становится вся административная группа. Группа Creator Owner полезна для управления доступом к файлам на разделах NTFS.
Системные группы не появляются в соответствующем окне утилиты User Manager for Domains (Диспетчер пользователей доменов) - их можно увидеть только в окне свойств дискового ресурса NTFS.
