
- •Щелкните кнопку ок.
- •Щелкните кнопку Yes (Да).
- •Щелкните кнопку ок.
- •Задание 1: настройка политики восстановления в домене
- •Зарегистрируйтесь на ServerX как Administrator (Администратор) с паролем password.
- •Щелкните кнопку ок.
- •Щелкните кнопку ок.
- •Щелкните кнопку ок.
- •Зарегистрируйтесь на ServerX как Administrator (Администратор) с паролем password.
- •Щелкните кнопку ок.
- •Щелкните кнопку ок.
- •Щелкните кнопку ок.
- •Щелкните кнопку ок.
- •Щелкните кнопку ок.
- •Щелкните кнопку Yes (Да).
- •Щелкните кнопку ок.
- •Щелкните кнопку ок.
- •Задание 3: просмотр и настройка заданий
- •6. Щелкните кнопку Yes (Да).
- •Зарегистрируйтесь на ServerX как Administrator (Администратор) с паролем password.
- •Задание 2: настройка персональной дисковой квоты для пользователя
- •Задание 3: отключение управления дисковыми квотами
Щелкните кнопку ок.
Закройте оснастку Group Policy.
Откроется диалоговое окно свойств microsoft.com.
Щелкните кнопку ок.
Откроется оснастка Active Directory Users And Computers.
В меню View (Вид) выберите команду Advanced Features (Дополнительные функции).
В дереве консоли щелкните контейнер Users.
На правой панели щелкните Administrator (Администратор).
В меню Action (Действие) выберите команду Properties (Свойства).
Откроется диалоговое окно Administrator Properties (Свойства: Администратор).
Щелкните вкладку Published Certificates (Опубликованные сертификаты).
Появится список сертификатов стандарта Х.509, изданных для данной учетной записи пользователя.
Заметим, что были изданы два сертификата для учетной записи Administrator и от его имени. Сертификат, внесенный в список как File Recovery (Восстановление файлов) в колонке Intended Purpose (Назначение), используют для восстановления зашифрованных файлов с EFS, если оригинальный закрытый ключ потерян или недействителен по иной причине.
Щелкните кнопку ок.
Закройте оснастку Active Directory Users And Computers.
Задание 2: шифрование папки с использованием EFS
Зашифруйте папку на ServerX с помощью Windows Explorer.
На рабочем столе дважды щелкните ярлык My Computer (Мой компьютер).
Дважды щелкните диск Local Disk (С:) [Локальный диск (С:)].
Дважды щелкните папку Document And Settings.
Дважды щелкните папку Administrator (Администратор).
Выделите папку My Documents (Мои документы).
В меню File (Файл) выберите команду Properties (Свойства).
Откроется диалоговое окно My Documents Properties (Свойства: Мои документы).
Щелкните кнопку Advanced (Другие).
Откроется диалоговое окно Advanced Attributes (Дополнительные атрибуты).
Пометьте флажок Encrypt Contents To Secure Data (Шифровать содержимое для защиты данных) и дважды щелкните кнопку ОК, чтобы закрыть окно свойств папки.
Закройте окно Administrator.
Упражнение 16. Создание и использование оснастки Security Analysis And Configuration
Создайте собственную оснастку, содержащую оснастки Security Analysis And Configuration (Анализ и настройка безопасности) и Security Templates (Шаблоны безопасности). Затем создайте шаблон и, используя его, откройте новую БД. Проанализируйте параметры безопасности ServerX на соответствие шаблону и примените свой шаблон для задания параметров безопасности на ServerX. Выполняйте это упражнение на ServerX.
Задание 1: создание оснастки Security Analysis And Configuration
Запустите консоль управления ММС и добавьте к ней модуль Security Analysis And Configuration. Версия 1.2 консоли ММС из состава Windows 2000 позволяет добавлять к ней свои оснастки. Вместо добавления оснасток к существующей консоли создайте новую.
Зарегистрируйтесь на ServerX как Administrator (Администратор) с паролем password.
В меню Start (Пуск) выберите команду Run (Выполнить). Откроется диалоговое окно Run (Запуск программы).
В поле Open (Открыть) введите mmc и щелкните кнопку ОК. Откроется пустая консоль MMC с именем Console (Консоль).
В меню Console (Консоль) выберите команду Add/Remove Snap-in (Добавить/ удалить оснастку). Откроется одноименное диалоговое окно.
Щелкните кнопку Add (Добавить).
Откроется диалоговое окно Add Standalone Snap-in (Добавить изолированную оснастку).