
- •1 Создание виртуальной машины
- •1 Добавление пользователей в систему
- •2. Настройка входа в систему
- •3. Группы
- •4 Личные папки пользователей
- •Права на файлы и папки в Linux
- •Сеть и маршрутизация
- •1 Сетевые настройки
- •Идентификация и настройка служб
- •Команда tracert.
- •2 Маршрутизация
- •Брандмауэр операционной системы
- •1 Брандмауэр ос Windows
- •Брандмауэр windows
- •Настройка исключений
- •Задание к лабораторной работе:
Сеть и маршрутизация
1 Сетевые настройки
Изучите возможности просмотра и изменения сетевых параметров, предоставляемые в ОС Windows и в ОС Linux. Какие службы в этих операционных системах отвечают за работу сети?
Таблица 1. Сетевые службы Windows
Имя службы |
Описание |
Запуск |
DHCP-клиент (Dhcp) |
Управляет конфигурацией сети посредством регистрации и обновления IP-адресов и DNS-имен. |
Авто |
DNS-клиент (Dnscache) |
Разрешает для данного компьютера DNS-имена в адреса и помещает их в кэш. Если служба остановлена, не удастся разрешить DNS-имена и разместить службу каталогов Active Directory контроллеров домена. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. |
Авто |
NetMeeting Remote Desktop Sharing (mnmsrvc) |
Разрешает проверенным пользователям получать доступ к рабочему столу Windows через корпоративную интрасеть, используя NetMeeting. Если эта служба остановлена, удаленное управление рабочим столом недоступно. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. |
Вручную |
QoS RSVP (RSVP) |
Обеспечивает рассылку оповещений в сети и управление локальным трафиком для QoS-программ и управляющих программ. |
Вручную |
Telnet (TlntSvr) |
Позволяет удаленному пользователю входить в систему и запускать программы, поддерживает различных клиентов TCP/IP Telnet, включая компьютеры с операционными системами UNIX и Windows. Если эта служба остановлена, то удаленный пользователь не сможет запускать программы. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. |
Отключено |
Автонастройка проводного доступа (Dot3Svc) |
Данная служба выполняет проверку подлинности IEEE 802.1X для интерфейсов Ethernet |
Вручную |
Беспроводная настройка (WZCSVC) |
Предоставляет автоматическую настройку 802.11 адаптеров |
Авто |
Брандмауэр Windows/Общий доступ к Интернету (ICS) (SharedAccess) |
Обеспечивает поддержку служб трансляции адресов, адресации и разрешения имен или предотвращает вторжение служб в домашней сети или сети небольшого офиса. |
Авто |
Веб-клиент (WebClient) |
Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете. Если эта служба остановлена, эти функции не доступны. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. |
Авто |
Диспетчер авто-подключений удаленного доступа (RasAuto) |
Создает подключение к удаленной сети, когда программа обращается к удаленному DNS- или NetBIOS-имени или адресу. |
Вручную |
Диспетчер подключений удаленного доступа (RasMan) |
Создает сетевое подключение. |
Вручную |
Диспетчер сеанса справки для удаленного рабочего стола (RDSeesMgr |
Управляет возможностями Удаленного помощника. После остановки данной службы Удаленный помощник будет недоступен. Перед остановкой службы в окне "Свойства" на вкладке "Зависимости" проверьте зависимости служб. |
Вручную |
Диспетчер сетевого DDE (NetDDEdsdm) |
Управляет сетевыми общими ресурсами динамического обмена данными (DDE). Если эта служба остановлена, сетевые общие ресурсы DDE не будут доступны. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. |
Отключено |
Запуск серверных процессов DCOM (DcomLaunch) |
Обеспечивает запуск для служб DCOM. |
Авто |
Маршрутизация и удаленный доступ (RemoteAccess) |
Предлагает услуги маршрутизации организациям в локальной и глобальной сетях. |
Отключено
|
Модуль поддержки NetBIOS через TCP/IP (LmHosts) |
Включает поддержку службы NetBIOS через TCP/IP (NetBT) и разрешения NetBIOS-имен в адреса. |
Авто |
Обозреватель компьютеров (Browser) |
Обслуживает список компьютеров в сети и выдает его программам по запросу. Если служба остановлена, список не будет создан или обновлен. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. |
Авто |
Оповещатель (Alerter) |
Оповещатель (Alerter) Посылает выбранным пользователям и компьютерам административные оповещения. Если служба остановлена, программа, использующая административные оповещения их не получит. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. |
Отключено |
Протокол HTTP SSL (HTTPFilter) |
Эта служба обеспечивает безопасный протокол передачи данных гипертекста (HTTPS) для службы HTTP, используя SSL (Secure Socket Layer). Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. |
Вручную |
Сервер (LanManServer) |
Обеспечивает поддержку общий доступ к файлам, принтерам и именованным каналам для данного компьютера через сетевое подключение. Если служба остановлена, такие функции не удастся выполнить. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. |
Авто |
Сервер папки обмена (ClipSrv) |
Позволяет просматривать страницы папок обмена удаленных компьютеров. Если эта служба остановлена, программа просмотра страниц папок обмена не может обмениваться информацией с удаленными компьютерами. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. |
Отключено |
Сетевой вход в систему (NetLogon) |
Поддерживает сквозную идентификацию событий входа учетной записи для компьютеров домена. |
Авто |
Сетевые подключения (NetMan) |
Управляет объектами папки ''Сеть и удаленный доступ к сети'', отображающей свойства локальной сети и подключений удаленного доступа. |
Вручную |
Служба обеспечения сети (XmlProv) |
Управляет XML-файлами конфигурации на базе домена для автоматического обеспечения поддержки сети. |
Вручную |
Служба обнаружения SSDP (SSDPSRV) |
Включить обнаружение UPnP-устройств в домашней сети. |
Вручную |
Служба протокола EAP (EapHOST) |
Позволяет клиентам Windows использовать службу протокола EAP |
Вручную |
Служба сетевого DDE (NetDDE) |
Обеспечивает сетевой транспорт и безопасность для динамического обмена данными (DDE) для программ, выполняющихся на одном или на различных компьютерах. Если эта служба остановлена, сетевой транспорт и безопасность DDE не будут доступны. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. |
Отключено |
Служба сетевого расположения (NLA) (Nla) |
Собирает и хранит сведения о размещении и настройки сети, и уведомляет приложения об их изменении. |
Вручную |
Служба сообщений (Messenger) |
Посылает и получает сообщения, переданные администраторами или службой оповещений. Данная служба не имеет отношения к программа Windows Messenger. Если служба остановлена, оповещение не будет передано. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. |
Отключено |
Служба шлюза уровня приложения (ALG) |
Поддерживает сторонние подключаемые модули протокола для общего доступа к Интернету и брандмауэра Windows. |
Вручную |
Службы IPSEC (PolicyAgent) |
Управляет политикой IP-безопасности и запускает ISAKMP/Oakley (IKE) и драйвер IP-безопасности. |
Авто |
Службы терминалов (TermService) |
Предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола (включая удаленное администрирование), быстрого переключения пользователей, удаленного помощника и служб терминалов. |
Вручную |
Удаленный реестр (RemoteRegistry) |
Позволяет удаленным пользователям изменять параметры реестра на этом компьютере. Если эта служба остановлена, реестр может быть изменен только локальными пользователями, работающими на этом компьютере. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. |
Авто |
LINUX
Тогда как доступ пользователей к средствам администрирования — важный вопрос, волнующий администраторов в организации, чёткое понимание того, какие сетевые службы работают, крайне важно для всех, кто администрирует систему Linux и работает в ней.
Многие службы, существующие в Linux, являются сетевыми. Если на компьютере работает сетевая служба, это значит, что серверное приложение, называемое демоном, ожидает подключений к одному или нескольким сетевым портам.