
- •Лабораторная работа №1
- •Методические указания.
- •Last Login - данное поле служит только для информации. В нем помещена информация о том, когда пользователь последний раз регистрировался в сети.
- •Применение объектов Alias (Псевдоним)
- •Установка ограничения на размер тома
- •Проверка выполнения условий
- •Текущая дата
- •Текущее время
- •Сетевой адрес
- •Информация о пользователе
- •Информация о рабочей станции
- •Include
- •Machine
- •Pause или wait
- •Remark, * или ;
- •11.2. Сетевые программы для пользователя
- •Capture
- •Castoff
- •Netbios
- •Rprinter
- •Salvage
- •Session
Last Login - данное поле служит только для информации. В нем помещена информация о том, когда пользователь последний раз регистрировался в сети.
После установки ограничений на регистрацию можно определить ограничения на пароль.
Password Restrictions (ограничения на пароль) - возможности, которые предоставляет данная относятся к установке для пользователя ограничений на пароль.
Allow User to Change Password - данная опция активизирована по умолчанию. Она устанавливает, имеет ли пользователь право изменить свой собственный пароль. Если выключить эту опцию для пользователя, то только администратор сети имеет возможность установить пароль заново.
Require а Password - с помощью этой опции устанавливают, что пользователь должен иметь пароль. Если поле выключено, то пользователь может существовать в сети и без пароля. В таком случае при регистрации в сети система не будет требовать ввода пароля, и, таким образом, снижается степень защиты сети, так как одни пользователи будут пользоваться паролем, а другие — нет.
Minimum Password Length – в этом поле устанавливается минимальное число символов для пароля (по умолчанию система устанавливает 5 символов). При вводе пользователем пароля, длина которого меньше, чем заданна в этом поле, он восприниматься не будет.
Force Periodic Password Changes - активизируйте данную опцию, если пользователь должен через определенные промежутки времени изменять свой пароль.
-Date password expiries – устанавливается дата, после которой система отключает возможность регистрации в сети.
Require Unique Passwords - если включить эту опцию, то пользователь будет вынужден использовать при замене 9 различных паролей. NetWare может запомнить 8 последних паролей каждого пользователя и не допустит повторного использования какого-либо из них в качестве нового.
Limit Grace Logins - с помощью этой опции можно определить число регистрации пользователя в сети с паролем, срок действия которого уже истек. По умолчанию NetWare разрешает пользователю еще 6 раз зарегистрироваться в сети с просроченным паролем. Если пароль не изменен и NetWare при регистрации требует его сменить, то пользователь сможет проигнорировать это требование столько раз, сколько было определено в поле Grace Logins Allowed. Если у пользователя больше нет в распоряжении Grace Logins, т.е. в поле Remaining Grace Logins стоит число 0, то пользователь будет вынужден сменить пароль. В поле ввода Limit Grace Logins можно устанавливать значение в диапазоне от 1 до 200.
Чтобы установить новый пароль или изменить уже имеющийся, для этого необходимо воспользоваться кнопкой Change Password.
Login Time Restrictions (ограничения регистрации во времени) - данная кнопка предназначена для того, чтобы установить время, когда пользователю разрешено регистрироваться в сети. При этом существует возможность устанавливать ограничения для каждого дня недели (с воскресенья по субботу). Время суток задается с 30-и минутным интервалом. Белый цвет поля, соответствующего определенному промежутку времени, означает, что пользователь может регистрироваться в данном промежутке времени. Темный цвет поля указывает на то, что в этом промежутке времени регистрация пользователя в сети запрещена. Если установленное для пользователя ограничение во времени требуется аннулировать, то выполните щелчок на кнопке Reset. В результате все ограничения во времени будут отменены, т.е. вся область окна для установки ограничений вновь станет белой.
Network Address Restriction (ограничение на сетевой адрес) - устанавливается, с какой рабочей станции в сети пользователю разрешено осуществлять регистрацию NetWare контролирует сетевые IPX, Apple Talk и TCP/IP адреса.
Пример. Ввести адреса протокола IPX/SPX. Для этого, необходимо выбрать нужный протокол, а затем нажать кнопку Add. Во вновь открывшимся окне необходимо ввести адрес рабочей станции, который состоит из адреса сети и адреса узла. Введем следующий адрес: FFFFFFFF-FFFFFFFFFFFF.
Если не вводить ни один адрес и не один протокол, то регистрация для пользователя разрешена со всех станций вне зависимости от используемого типа протокола.
Rights to files and Directories (права на файлы и каталоги) - с помощью данной страницы можно наделить пользователя персональными правами опекуна на каталоги и файлы. После вызова этого окна в нем не содержится никаких данных, а само окно разбито на несколько полей, предназначенных для определения прав опекуна. Рассмотрим эти поля.
Volumes - в данном поле содержится список всех томов, которые выбрали для назначения прав опекуна. Для добавления тома в список мышью выбирают кнопку Show. После этого откроется окно Select Object и перемещаются по дереву NDS до появления на экране необходимого объекта Том. Затем выбирается том и его можно будет увидеть в поле Volumes. После выбора тома в поле Files and Directories появляется список всех каталогов и файлов для этого тома, на которые у пользователя имеются права опекуна. В поле Volumes можно добавить произвольное количество томов. Если объект Том должен быть удален из списка томов в окне Volumes, то отметьте его в этом окне и щелкните мышью на кнопке Hide. После этого запись о томе будет удалена из списка.
Files and Directories - в этом поле содержится список файлов и каталогов из отмеченных томов, на которые у пользователя есть права опекуна. Данные представлены в виде таблицы, которая состоит из трех колонок:
— Type
Содержит отметку (соответствующий символ) о том, на что имеет пользователь право опекуна: на файл или на каталог.
— Volume Name
Указано, на каком томе расположен каталог или файл, на которые пользователь получил права опекуна.
— File or Directory Name
Приведено имя файла или каталога, на которые пользователь получил права.
Для того чтобы пользователь имел права опекуна на каталог или файл, NetWare no умолчанию в первую очередь предоставляет ему право чтения (Read) и право просмотра файла (File Scan).
Чтобы увидеть, какие права на каталог или файл имеет пользователь, выбираем в поле Files and Directories требуемую запись, после чего в поле Rights получим перечисление прав, которыми обладает пользователь.
Пример. Необходимо наделить пользователя правами опекуна на каталог IVANOV, расположенный на томе SKIPPY:USER. Для этого выбираем кнопку Show и в открывшемся окне Select Object выбираем том SKIPPY:USER. Теперь необходимо выбрать нужный каталог (в данном случае IVANOV) и назначить на него права. Кнопкой Add устанавливаем контекст SKIPPY:USER/STU/IVS/PRACTICA, а затем в левом окне выбираем объект IVANOV. После того, как каталог IVANOV выбран, на него установим все права, кроме Supervisor и Access Control. На рис.5 приведен список прав, предоставленных пользователю на каталог IVANOV на томе USER.
Р
исунок
5. Список прав опекуна на USER:IVANOV
Security Equivalences (эквивалентные права) -эта страница предназначена для ввода информации о том, с какими объектами данный пользователь должен иметь эквивалентные права.
Чтобы добавить в список объекты, с которыми пользователь должен иметь эквивалентные права, выполните щелчок на кнопке Add. После этого снова откроется окно Select Object, в котором следует выбрать требуемый объект.
Если необходимо удалить назначение эквивалентности прав, отметьте одну или несколько записей в списке и выполните щелчок на кнопке Delete.