- •Компьютерные сетевые технологии
- •1. Основы администрирования сети 3
- •2.Создание учетных записей пользователей 11
- •3.Создание учетных записей групп 22
- •4.Администрирование пользователей и групп 31
- •1. Основы администрирования сети
- •Основные сведения оWindowsNt
- •Что такое Windows nt Workstation
- •Что такое Windows nt Server
- •Различия в администрировании
- •Регистрация вWindowsNt
- •Регистрация
- •Проверка глобальной учетной записи
- •Проверка локальной учетной записи
- •Функции и средства администратораWindowsNt
- •Функции администратора Windows nt
- •Средства администратора Windows nt
- •Клиентские средства администрирования Windows nt Server
- •Диалоговое окно Windows nt Security
- •Создание учетных записей пользователей
- •Основные понятия
- •Типы учетных записей пользователей
- •Где создаются учетные записи
- •Планирование учетных записей пользователей
- •Основные правила планирования новых учетных записей
- •Соглашение об именах
- •Требования к паролям
- •Часы регистрации
- •Ограничения на рабочие места
- •Местонахождение домашнего каталога
- •Создание пользовательских учетных записей
- •Утилиты User Manager и User Manager for Domains
- •Выбор параметров пароля
- •Создание домашнего каталога
- •Выбор часов регистрации
- •Ограничение на места работы
- •Настройка параметров учетной записи
- •Предоставление права удаленного доступа
- •Удаление и переименование учетных записей
- •Профили пользователей
- •Основные понятия
- •Серверные профили пользователей
- •Создание серверного профиля пользователя
- •Копирование профиля на сервер
- •Рекомендации
- •Создание учетных записей групп
- •Основные понятия
- •Пользователи и группы
- •Привилегии и права
- •Локальные и глобальные группы
- •Где создаются локальные группы
- •Где создаются глобальные группы
- •Стратегия создания групп
- •Рекомендации
- •Создание локальных и глобальных групп
- •Средства создания групп
- •Требования для создания групп
- •Создание глобальных групп
- •Создание локальных групп
- •Удаление групп
- •Встроенные группы
- •Встроенные группы Windows nt
- •Определение привилегий встроенных групп
- •Обязательные встроенные группы
- •Встроенные группы контроллера домена
- •Встроенные системные группы
- •Применение встроенных групп для локального администрирования
- •Применение встроенных групп для централизованного администрирования
- •Рекомендации
- •Администрирование пользователей и групп
- •Основные понятия
- •Задачи администратора
- •Распределение административных обязанностей
- •Применение шаблонов
- •Реализация стратегии учетных записей
- •Выбор стратегии
- •Планирование стратегии
- •Настройка параметров пароля
- •Настройка параметров блокировки учетных записей
- •Разблокировка учетной записи
- •Изменение пароля учетной записи пользователя
- •Редактирование нескольких учетных записей
- •Сопровождение контроллеров домена
- •Выключение главного контроллера домена
- •Неожиданное отключение главного контроллера домена
- •Восстановление первоначального статуса контроллеров домена
- •Синхронизация контроллеров домена
- •Устранение проблем регистрации
Различия в администрировании
Сети, основанные на Microsoft Windows NT, организуются на основе доменной модели или модели рабочей группы. И Windows NT Server, и W Workstation могут работать в любой из этих двух моделей. Административные различия версий Windows NT зависят от используемой модели.
Доменная модель
Доменная модель (domain model)характеризуется наличием в сети минимум одного компьютера, работающего под управлением Windows NT Server и выполняющего роль контроллера домена (domain controller). Домен (domain) — группа компьютеров, объединенных общей базой учетных записей пользователей и единой политикой защиты. Эта информация хранится в базе данных домена (ее основная копия находится на компьютере — контроллере домена).
Windows
NT Server можно сконфигурировать и для
работы в качестве сервера, не являющегося
контроллером домена (member server). В этом
случае он не проверяет запросы регистрации
в домене, а, как и компьютеры под
управлением Windows NT Workstation, работает
только с локальной базой данных каталогов.
База данных каталогов имеется на каждом компьютере под ynpaвлением Windows NT, однако централизованное администрирование учетных записей пользователей домена и единую политику защиты ресурсов обеспечивает только база данных каталогов контроллера домена. Каждому пользователю домена для доступа к ресурсам сети нужна только одна учетная запись и один пароль. Например, изменение пароля пользователя будет автоматически зарегистрировано на всех компьютерах домена.
Модель рабочей группы
Модель рабочей группы (workgroup model)позволяет организовать сеть на о Windows NT без контроллера домена. Эту модель часто называют одноранговой сетью (peer-to-peer network), так как все ее компьютеры имеют равные прс совместно используемые ресурсы.
Модель рабочей группы не обеспечивает централизованного администри ния учетных записей пользователей и защиты ресурсов. Каждый сконфигурир ный как сервер компьютер, работающий под управлением Windows NT Works или Windows NT Server, хранит информацию об учетных записях своих пользе лей и защите ресурсов в локальной базе данных. Таким образом, учетные з. создаются на каждом компьютере, где пользователь будет регистрироваться.
В этой модели ресурсы администрируются на всех компьютерах сети. Например, при каждом изменении своего пароля пользователь должен поменять его на всех компьютерах, где есть соответствующая учетная запись. В результате администирования одного компьютера рабочей группы требуется ввести соответствующие изменения на всех компьютерах группы, что весьма трудоемко.
Резюме
Операционная система Windows NT Server оптимизирована для достижения максимальной производительности при работе в качестве сервера файлов, печати и приложений.
Операционная система Windows NT Workstation оптимизирована для применения в качестве высокопроизводительного защищенного сетевого клиента на автономных компьютерах и на рабочих станциях одноранговой сети рабочей группы или домена Windows NT Server.
Домен - логическое объединение компьютеров, характеризующееся наличием общей базы данных учетных записей пользователей и единой политикой защиты.
Рабочая группа - метод организации сети без контроллера домена Windows NT Server. Администрирование каждой рабочей станции и сервера Windows NT в рабочей группе выполняется индивидуально.
