- •Тема 1.Основные задачи администрирования. Функции, процедуры и службы администрирования. Введение
- •Сборка и ремонт компьютера.
- •Установка операционной системы. Установка и удаление программ.
- •Установка и настройка локальной сети и выхода в Интернет
- •Регулирование доступа к ресурсам
- •Сопровождение операционной системы, архивирование, восстановление.
- •Наблюдение за производительностью системы.
- •Тонкая настройка системы: настройка реестра, удаление неиспользуемых процессов и т.П.
- •Сценарии. Панель управления. Консольный режим
- •Обеспечение безопасности.
- •Следите за новинками и новостями.
- •Вопросы.
- •Тема 2.Windows Script Host. Общее описание
- •Объекты wsh
- •Вопросы.
- •Тема 3.Microsoft Management Consol (mmc). Единый интерфейс управления приложениями и компьютерами.
- •Окно mmc.
- •Общие положения о структуре.
- •Структура операционной системы.
- •Реализация объектов.
- •Подсистемы окружения и их dll
- •Восстановление. Резервное копирование. Вопросы для самостоятельного изучения.
- •Вопросы.
- •Тема 5.Реестр Windows Вопросы.
- •Общая структура реестра.
- •Разделы реестра.
- •Хранение реестра на диске.
- •Реестр в Windows 2003
- •Редакторы реестра.
- •Сравнение Regedit; и Regedit32
- •А теперь Regedt32.
- •Соединение с Реестром другого компьютера
- •Резервное копирование и восстановление Реестра
- •Вопросы.
- •Тема 6.Регистрация. Учетные записи пользователей и групп. Учётная запись
- •Управление учётными записями
- •Локальная политика безопасности
- •Профили
- •Типы организации доступа к разделяемым ресурсам:
- •Маркер Безопасности (sid)
- •Вход в систему
- •Модель распределённой безопасности в ws2003:
- •Разделяемые ресурсы
- •Полномочия разделяемого доступа:
- •Вопросы.
- •Тема 7.Управление доступом. Специальные ресурсы. Наследование прав и полномочий. Специальные ресурсы.
- •Просмотр общих ресурсов, создание новых, контроль доступа к ресурсам.
- •Методы ограничения доступа.
- •Вопросы.
- •Тема 8.Сеть. Возможности, предоставляемые Windows 2000 Professional и xp. Введение.
- •Виды соединений в Windows 2000 professional.
- •Настройка подключения к локальной сети.
- •Документы rfc (Requests for Comments)
- •Разрешение имен. Dns.
- •Динамическая dns и интеграция с Active Directory
- •Протокол ldap
- •Где взять ip адрес?
- •Прикладные протоколы удаленного доступа.
- •Вопросы.
- •Тема 9.Общие сведения о прямых подключениях Введение
- •Обеспечение безопасности
- •Настройки клиента прямого подключения.
- •Настройки сервера прямого подключения.
- •Усовершенствования tcp/ip в w2000
- •Вопросы.
- •Тема 10.Сетевые команды операционной системы. Команды ос. Командные файлы. Скрипты.
- •Вопросы.
- •Тема 11.Аудит. Производительность Введение в наблюдение за производительностью
- •Архитектура подсистемы наблюдения за производительностью
- •Настройка конфигурации подсистемы наблюдения
- •Выбор компьютера для наблюдения
- •Хранение записей данных о производительности
- •Экспорт конфигурации подсистемы наблюдения
- •Общее представление об изменениях в данных о производительности
- •Управление производительностью компьютера
- •Общие сведения о компоненте «Система»
- •Вопросы.
- •Тема 12.Управление печатью. Диски. Динамические диски. Dfs. Диски
- •Динамические диски
- •Дисковые квоты
- •Принтер
- •Консоль восстановления: обзор
- •Plug and Play: обзор
- •Типы устройств: обзор
- •Установка устройств
- •Вопросы.
- •Тема 15.Служба Active Directory. Вопросы.
- •Литература:
Профили
Профиль создаётся для каждого пользователя в процессе его первой регистрации в компьютере.
Профиль пользователя обладает следующими преимуществами:
- при регистрации пользователя в системе рабочий стол получает те же настройки, какие существовали в момент предыдущего выхода пользователя из системы;
- несколько пользователей могут работать на одном и том же компьютере в индивидуальных средах (нельзя только иметь собственные параметры разрешения экрана и частоты развертки; здесь нужно применять профили оборудования);
- при работе компьютера в домене профили пользователей могут быть сохранены на сервер. В этом случае пользователь получает возможность работать со своим профилем при регистрации на любом компьютере сети. Такие профили называются перемещаемыми (roaming profile). Разновидностью перемещаемых профилей являются обязательные профили (mandatory profiles). Такой профиль пользователь не может изменять, и все изменения, сделанные в настройках системы, теряются при выходе из неё.
Пользовательские профили можно применять различным образом:
- создать несколько типов профилей и назначить их определённым группам пользователей. Это позволит получить несколько типов рабочих сред, соответствующих различным задачам, решаемым пользователем;
- назначить общие групповые настройки всем пользователям;
- назначить обязательные профили, настройки которых пользователи изменять не могут.
Профили хранятся в Profiles или Documents and Settings.
Типы организации доступа к разделяемым ресурсам:
- избирательный (по ресурсам);
- мандатный (по пользователям).
Избирательный способ доступа предполагает наличие у каждого ресурса некоторого пароля. Доступ разрешен тем, кто знает этот пароль.
При мандатном доступе считается, что пароль есть у пользователя, и система формирует чаще всего по входу пользователя некий мандат, содержимое которого сравнивается с описанием безопасности ресурса при попытке доступа.
Избирательный доступ используется для дополнительной защиты ресурсов в современных системах. А мандатный доступ распространенно используется повсеместно.
При входе в систему у каждого пользователя формируется маркер безопасности. У каждого разделяемого ресурса есть список, контролирующий доступ к нему (запреты и разрешения). При попытке доступа все составляющие маркера безопасности последовательно сравниваются со списком контроля доступа. Если встретился запрет, то, несмотря на имеющееся ниже разрешение, в доступе будет отказано.
Пример:
U1 входит в группу GR1. Запреты более приоритетны, чем разрешения. Поэтому U1 запрещен доступ к RES. В то же время, выбираются максимально возможные разрешения (из того, что не запрещено). Например, GR1 разрешено чтение, запись, запрещено менять атрибуты и владельца. Пользователю U1 разрешено чтение, смена атрибутов. Получится, что пользователю разрешено и читать и писать, но запрещено менять атрибуты и владельца.
Пользователь, создавший ресурс, автоматически становится его владельцем. Владелец отличается тем, что он имеет право на смену списка прав доступа. Администратор может стать владельцем любого ресурса.
