
- •Компьютерные сетевые технологии
- •1. Основы администрирования сети 3
- •2.Создание учетных записей пользователей 11
- •3.Создание учетных записей групп 22
- •4.Администрирование пользователей и групп 31
- •1. Основы администрирования сети
- •Основные сведения оWindowsNt
- •Что такое Windows nt Workstation
- •Что такое Windows nt Server
- •Различия в администрировании
- •Регистрация вWindowsNt
- •Регистрация
- •Проверка глобальной учетной записи
- •Проверка локальной учетной записи
- •Функции и средства администратораWindowsNt
- •Функции администратора Windows nt
- •Средства администратора Windows nt
- •Клиентские средства администрирования Windows nt Server
- •Диалоговое окно Windows nt Security
- •Создание учетных записей пользователей
- •Основные понятия
- •Типы учетных записей пользователей
- •Где создаются учетные записи
- •Планирование учетных записей пользователей
- •Основные правила планирования новых учетных записей
- •Соглашение об именах
- •Требования к паролям
- •Часы регистрации
- •Ограничения на рабочие места
- •Местонахождение домашнего каталога
- •Создание пользовательских учетных записей
- •Утилиты User Manager и User Manager for Domains
- •Выбор параметров пароля
- •Создание домашнего каталога
- •Выбор часов регистрации
- •Ограничение на места работы
- •Настройка параметров учетной записи
- •Предоставление права удаленного доступа
- •Удаление и переименование учетных записей
- •Профили пользователей
- •Основные понятия
- •Серверные профили пользователей
- •Создание серверного профиля пользователя
- •Копирование профиля на сервер
- •Рекомендации
- •Создание учетных записей групп
- •Основные понятия
- •Пользователи и группы
- •Привилегии и права
- •Локальные и глобальные группы
- •Где создаются локальные группы
- •Где создаются глобальные группы
- •Стратегия создания групп
- •Рекомендации
- •Создание локальных и глобальных групп
- •Средства создания групп
- •Требования для создания групп
- •Создание глобальных групп
- •Создание локальных групп
- •Удаление групп
- •Встроенные группы
- •Встроенные группы Windows nt
- •Определение привилегий встроенных групп
- •Обязательные встроенные группы
- •Встроенные группы контроллера домена
- •Встроенные системные группы
- •Применение встроенных групп для локального администрирования
- •Применение встроенных групп для централизованного администрирования
- •Рекомендации
- •Администрирование пользователей и групп
- •Основные понятия
- •Задачи администратора
- •Распределение административных обязанностей
- •Применение шаблонов
- •Реализация стратегии учетных записей
- •Выбор стратегии
- •Планирование стратегии
- •Настройка параметров пароля
- •Настройка параметров блокировки учетных записей
- •Разблокировка учетной записи
- •Изменение пароля учетной записи пользователя
- •Редактирование нескольких учетных записей
- •Сопровождение контроллеров домена
- •Выключение главного контроллера домена
- •Неожиданное отключение главного контроллера домена
- •Восстановление первоначального статуса контроллеров домена
- •Синхронизация контроллеров домена
- •Устранение проблем регистрации
Регистрация вWindowsNt
Защиту ресурсов реализуют несколько процессов на разных уровнях операционной системы. Первый из них - механизм регистрации - обеспечивает защиту доступа к домену или компьютеру.
Тема занятия
Операция регистрации в домене и на локальном компьютере.
Цели занятия
Научиться регистрироваться в домене и на локальном компьютере.
Усвоить процесс аутентификации в домене или рабочей группе.
· Регистрация
· Проверка глобальной учетной записи
· Проверка локальной учетной записи
· CTRL+ALT+DELETE как средство защиты от "Троянского коня"
· Резюме
Регистрация
Для успешной регистрации в системе информация, вводимая пользователем в полях User Name (Имя) и Password (Пароль), должна соответствовать учетной записи пользователя домена или локальной учетной записи — в зависимости от того, где пытается зарегистрироваться пользователь.
В поле Domain (Домен) пользователь должен указать имя домена или имя локального компьютера, где он хочет зарегистрироваться.
Если компьютер является частью домена, поле Domain содержит имена компьютера и домена, а также всех доменов, которым доверяет домен, хранящий данную учетную запись. В поле Domain перечислены все домены, где могут быть аутентифицированы учетные записи. Чтобы зарегистрироваться в домене, пользователю нужно выбрать имя домена, в котором находится его учетная запись.
Если компьютер входит в состав рабочей группы, то поле Domain содержит только имя локального компьютера. Имя пользователя и пароль должны содержаться в локальной базе данных каталогов. Аутентификация учетных записей пользователей возможна только в этой базе данных.
Пользователь
может зарегистрироваться в домене или
на локальном компьютере с любого
компьютера, работающего под управлением
Windows NT Server только в том случае, если
администратор присвоил ему привилегрию
Log on Locally (Локальная регистрация) или
пользователь имеет полномочия
администратора сервера. Эта схема
позволяет усилить защиту сервера.
Проверка глобальной учетной записи
Когда пользователь щелкнет кнопку ОК, компьютер передает имя домена, имя пользователя и пароль контроллеру домена. Последний сначала проверяет имя домена, а затем ищет имя пользователя и пароль в базе данных домена. Далее события могут разворачиваться по одному из трех сценариев.
Если имя домена указано верно, а имя пользователя и пароль соответствуют имеющейся учетной записи, сервер уведомляет компьютер, что регистрация разрешена.
Если пользователь указал имя домена, не совпадающее с именем домена контроллера, но контроллер распознает его как имя доверяемого домена, то он передает информацию контроллеру этого домена. Последний выполняет аутентификацию и возвращает соответствующую информацию.
Если имя домена не совпадает с именем контроллера домена и тот не распознает указанный домен, то контроллер запрещает доступ к домену.
Клиент под управлением Windows NT хранит сведения о десяти успешных попытках регистрации. Это значит, что если контроллер домена отказал в регистрации по указанной учетной записи, но ее регистрация с данного клиента была разрешена хотя бы в одной из десяти предыдущих успешных попыток, то пользователь сохранит доступ к локальному компьютеру.