- •4 Источники 84
- •Предмет курса
- •Пояснения к программе курса
- •Пояснения к плану курса
- •Пояснения к изучению теоретической части
- •Пояснения к темам курса
- •Пояснения к практическому заданию
- •Теоретическая часть
- •Организация внешней памяти на магнитных дисках
- •Файловые системы
- •Цели и задачи файловой системы
- •Файловая система fat
- •Файловая система ntfs
- •Возможности ntfs 5.0
- •Управление дисками
- •Структуры дисков
- •Основная структура
- •Динамическая структура
- •Типы томов
- •Оснастка "Управление дисками".
- •Настройка разрешений файловой системы
- •Определение действующих разрешений для файлов и папок
- •Настройка общих папок
- •Подключение к общим папкам
- •Консоль управления mmc
- •Службы Windows
- •Средства мониторинга
- •Диспетчер задач (Task Manager)
- •Оснастка Просмотр событий (Event Viewer)
- •Оснастка Производительность (Performance)
- •Настройка способов представления информации
- •Оснастка Performance Logs and Alerts
- •Системные утилиты
- •System Information (Сведения о системе)
- •System Configuration (Настройка системы)
- •Odbc Data Source Administrator (Источники данных (odbc))
- •Учетные записи пользователей и групп
- •Создание пользовательской учетной записи
- •Управление локальными группами
- •Создание локальной группы
- •Изменение членства в локальной группе
- •Профили пользователей
- •Настройки, хранящиеся в профиле пользователя
- •Структура профиля пользователя
- •Политики безопасности
- •Политики учетных записей
- •Локальные политики
- •Аудит локальной системы
- •Активизация аудита
- •Настройка и просмотр параметров аудита для папок и файлов
- •Область действия настроек аудита
- •Отключение аудита файлов и папок
- •Локальные вычислительные сети
- •Классификация локальных сетей
- •Рабочие группы
- •Стек протоколов tcp/ip
- •Адресация в tcp/ip-сетях
- •Структура ip адреса
- •Использование масок
- •Протокол dhcp
- •Утилиты диагностики tcp/ip
- •Утилита ipconfig
- •Утилита ping
- •Утилита netstat
- •Управление сетевыми подключениями
- •Служба каталогов Active Directory
- •Назначение службы каталогов
- •Виртуальные частные сети (vpn)
- •Работа с реестром
- •Структура реестра
- •Расположение реестра
- •Импорт и экспорт настроек реестра
- •Способы редактирования реестра
- •Установка параметров безопасности для реестра
- •Удаленный доступ к рабочему столу (Remote Desktop)
- •Разрешение удаленного доступа
- •Запуск и конфигурирование сеанса удаленного доступа
- •Выход из сеанса
- •Автоматизация деятельности администратора
- •Выполнение заданий по расписанию (Task Scheduler)
- •Стандартные объекты wsh
- •Резервное копирование
- •Резервное копирование системных файлов
- •Восстановление системных данных
- •Клонирование ос
- •Источники
Отключение аудита файлов и папок
Для отключения аудита для некоторого файла или папки:
Откройте вкладку Auditing (Аудит) для требуемого файла или папки.
В окне Auditing entries (Элементы аудита) выберите нужную запись и нажмите кнопку Remove (Удалить). Аудит для соответствующего пользователя или группы вестись не будет. Если в этом поле не остается ни одной записи, это означает, что аудит данного файла или папки отключен полностью.
Локальные вычислительные сети
Компьютерная сеть это соединение двух или более компьютеров для обмена информацией, общего использования программного обеспечения и оборудования (принтеры, модемы, устройства ввода-вывода, устройства хранения информации). Соединение может быть образовано с помощью кабеля или радиоканала (при использовании соответствующего оборудования).
Вся работа компьютеров в сети, независимо от назначения и размеров сети, сводится только к одному: обмену информацией. Компьютер соединяется с сетью через встроенный сетевой адаптер, который в свою очередь подключается к кабельной системе. Сетевые адаптеры общаются между собой передавая и принимая пакеты с информацией. Каждый пакет состоит из двух основных частей: Заголовок и Данные.
Рисунок 42 Типичный пакет данных
Заголовок содержит адрес компьютера-отправителя и адрес компьютера-получателя. Раздел данных содержит передаваемую информацию. Переданный в сеть пакет отправляется на все компьютеры. Получив пакет, они читают заголовок, и только тот компьютер, которому этот пакет адресован, прочтет данные из этого пакета.
Пакет имеет строго определенный формат, поэтому любой компьютер, получив пакет, сможет его прочитать. Этот формат определяется сетевым протоколом, который устанавливается в настройках операционной системы. Протокол представляет собой набор правил и соглашений для передачи информации по компьютерной сети. Если на компьютерах установлен одинаковый сетевой протокол, то они смогут «понимать» друг друга. Компьютеры с разными протоколами имеют разный формат пакетов и соответственно друг друга не поймут, также как люди, говорящие на разных языках.
Сетевым протоколом называют набор спецификаций и стандартов, описывающих правила обмена информацией между различными компьютерами, объединенными в сеть. В большинстве российских локальных сетей используется один из трех протоколов, входящих в комплект поставки Microsoft Windows: это TCP/IP для больших сетей или сетей с возможностью подключения к Интернету, NetBEUI для небольших локальных сетей малых предприятий и гораздо реже — протокол, совместимый с IPX/SPX, применяющийся в основном в сетях, включающих серверы с программным обеспечением производства компании Novell.
Классификация локальных сетей
Компьютеры в локальной сети выполняют разные роли. Серверы предоставляют свои ресурсы другим компьютерам сети. Как правило это специально выделенный высокопроизводительный компьютер, оснащенный специальной серверной операционной системой, центрально управляющий сетью. Клиентский компьютер (рабочая станция) - это компьютер рядового пользователя, получающий доступ к ресурсам сервера.
Выделенный сервер часто выполняет только одну определенную функцию, например:
Файловый сервер (файл-сервер) служит для хранения файлов,
Сервер печати (принт-сервер) предоставляют принтеры в общее пользование,
Сервер приложений обеспечивает работу пользователей с сетевыми приложениями,
Web-серверы предоставляют общий доступ к данным,
Серверы электронной почты хранят почтовые ящики пользователей и организовывают доставку почты по сети, и т. д.
Выбор типа локальной сети в большей степени зависит от требований к безопасности и сложности администрирования. По способу администрирования компьютерные сети можно разделить на два типа: одноранговая рабочая группа (без сервера) и сеть с выделенным сервером.
В одноранговой сети все компьютеры (рабочие станции) имеют одинаковый приоритет и независимое администрирование. Это наиболее простой вариант сети не требующий профессиональных знаний от системного администратора. Установка такой сети не занимает много времени.
Рисунок 43 Пример одноранговой сети на базе Windows XP Professional
В сети с выделенным сервером администрирование централизовано и осуществляется с сервера. Установка и настройка сервера требует от системного администратора дополнительных знаний. При неисправности сервера доступ к сети становится невозможен.
Рисунок 44 Пример сети с выделенным сервером
Одноранговую сеть всегда можно перевести в сеть с выделенным сервером. Для этого необходимо подключить к сети соответственно настроенный сервер и перенастроить рабочие станции. Так же и наоборот, можно перевести сеть с выделенным сервером в одноранговую. Кабельная система и монтажная часть у этих сетей одинаковые.
