- •1.1. Підготовка до встановлення операційної системи Windows xp Professional
- •1.2. Дискові розділи
- •1.3. Файлові системи
- •1.4. Встановлення ос Windows xp Professional з cd-rom
- •1.5. Встановлення мережних компонентів Windows xp Professional
- •Пошук і встановлення мережних адаптерів.
- •Вибір мережних компонентів.
- •Підключення до робочої групи чи домену.
- •1.7. Рішення проблем, що виникають при встановленні Windows xp Professional
- •1.8. Інсталяція Windows 98
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •2.1. Настроювання і рішення проблем, пов'язаних з екраном
- •2.2. Настроювання управління електроживлення
- •2.3. Настроювання параметрів операційної системи
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •3.1. Інтерфейс користувача
- •3.1.1. Інтерфейс користувача - простий і зручний
- •Як зробити активний робочий стіл.
- •3.1.2. Нові можливості меню Пуск і панелі завдань
- •Перегляд файлової системи комп'ютера, локальних і мережних ресурсів
- •Автоматичне відновлення Windows xp Professional
- •3.1.5. Засоби пошуку в Windows xp Professional
- •3.2. Конфігурування системи Windows xp Professional
- •3.2.1. Панель управління Windows xp Professional
- •3.2.2. Підтримка регіональних стандартів в Windows xp Professional
- •3.2.3. Мови й служби текстового введення
- •3.2.4. Шрифти в Windows xp Professional
- •3.3. Робота з вбудованими прикладними програмами
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •4.1. Загальне уявлення про автоматичну і ручну установку обладнання
- •(Add Hardware Wizard)
- •4.2. Настроювання апаратних пристроїв і усунення неполадок
- •(Свойства мыши або Mouse Properties)
- •4.3. Перегляд і настроювання профілів обладнання
- •4.4. Реалізація Plug and Play у Windows 2000/xp Professional
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •5.1. Диспетчер задач
- •5.2. Перегляд системних подій
- •5.3. Моніторинг продуктивності комп'ютера
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •6.1. Використання утиліт. Дефрагментація диску. Перевірка диску й Очищення диску.
- •6.2. Архівування й відновлення даних
- •6.3. Архівування даних
- •6.4. Відновлення даних
- •6.5. Використання Майстра аварійного відновлення системи
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •7.1. Вивчення протоколів tcp/ip
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •8.1 Введення в мережні технології
- •10Base-2
- •10 Base–t
- •100Base-t
- •8.2 Мережні архітектури
- •8.3 Підключення Windows xp Professional до однорангової мережі або домену
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •9.1 Система захисту Windows xp Professional
- •9.2 Контроль мережних користувачів
- •9.3 Адміністрування локальної мережі
- •Ipconfig
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •10.1. Планування політики аудита
- •10.2. Реалізація політики аудита
- •10.3. Використання утиліти Перегляд подій (Просмотр событий або Event Viewer)
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •Адміністрування мережних принтерів (загальні відомості)
- •Принтери і Факси (Принтеры и Факсы або Printers And Faxes)
- •11.2 Управління принтерами
- •11.2 Управління документами
- •11.3 Адміністрування принтерів за допомогою Web-браузера
- •11.4 Усунення проблем друку
- •Принтери і факси (Принтеры и факсы або Printers And Faxes)
- •Printer Problem) у Центрі довідки і підтримки (Центр справки и поддержки або Help And Support Center)
- •11.4 Загальні ресурси мережі, друк в мережі
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •12.1 Контроль, управління та підтримка мережних ресурсів
- •12.2 Створення папок на локальному і віддаленому комп'ютері і надання загального доступу до них.
- •12.3 Контроль мережних користувачів
- •12.4 Використання автономних папок і файлів
- •У діалоговому вікні Властивості папки (Свойства папки або Folder Options)
- •(Разрешить кэширование файлов в этой общей папке або Allow Caching Of Files In This Shared Folder)
- •12.5 Використання призначених завдань
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •13.1. Настроювання вхідних підключень
- •13.2. Настроювання вихідних підключень
- •13.3. Встановлення і настроювання компонентів для домашньої мережі чи мережі малого офісу
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •14.1. Internet Explorer
- •14.1.1. Перше знайомство з Internet Explorer
- •14.1.2. Пошук інформації в Інтернеті
- •14.1.3. Настроювання Internet Explorer
- •14.2. Outlook Express
- •Вставка в повідомлення фонового кольору або звуку
- •1. В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •2. Конспект лекцій.
- •15.1. Настроювання політик облікових записів
- •15.2. Настроювання прав користувача
- •15.3. Настроювання параметрів безпеки
15.2. Настроювання прав користувача
У розділі Локальні політики (Локальные политики або Local Policies) містяться три вузли:
Політики аудита (Политики аудита або Audit Policy),
Призначення прав користувача (Назначение прав пользователя або User Rights Assignment)
Параметри безпеки (Параметры безопасности або Security Options).
Вивчаючи цей матеріал, ви довідаєтесь, як використовувати оснащення Групова політика (Групповая политика або Group Policy) для призначення прав користувача.
Права користувача
Ви можете призначати необхідні права групам і окремим обліковим записам користувачів. Для спрощення адміністрування Microsoft рекомендує призначати права групам користувачів, а не обліковим записам окремих користувачів. Кожне право користувача дозволяє групам користувачів або окремим користувачам, яким призначене це право, виконувати визначені дії, такі, як розміщення в архів файлів чи зміна системного часу. Якщо користувач є членом декількох груп, права користувача підсумовуються так, що він одержує всі права, призначені кожній з груп.
Ви можете настроїти права користувача на комп'ютері, який працює під управлінням Windows XP Professional, застосувавши оснащення Групова політика (Групповая политика або Group Policy), як описано далі.
Натисніть Пуск (Start), потім — Виконати (Выполнить або Run). Введіть mmc у текстовому полі Відкрити (Открыть або Open) і натисніть ОК, щоб відкрити порожню консоль ММС.
У меню Консоль (Консоль або File) натисніть пункт Додати або видалити оснащення (Добавить или удалить оснастку або Add/Remove Snap-In), а потім натисніть кнопку Додати (Добавить або Add).
У діалоговому вікні Додати ізольоване оснащення (Добавить изолированную оснастку або Add Standalone Snap-In) натисніть значок оснащення Групова політика (Групповая политика або Group Policy), а потім — кнопку Додати (Добавить або Add).
Відкриється вікно Вибір об'єкта для настроювання групової політики (Выбор объекта для настройки групповой политики або Select Group Policy Object), у якому можна настроїти фокус оснащення Групова політика (Групповая политика або Group Policy) на локальний чи на віддалений комп'ютер. Прапорець Дозволити зміну фокуса «Оснащення групової політики» (Разрешить изменение фокуса «Оснастки групповой политики» або AllowThe Focus Of The Group Policy Snap-In To Be Changed When Launching From The Command Line) дозволяє настроїти консоль ММС таким чином, щоб щораз при запуску консолі ММС буде з'являтися пропозиція вибрати фокус групової політики.
Натисніть кнопку Готово (Finish), щоб установити оснащення Групова політика (Групповая политика або Group Policy), залишивши обрану за замовчуванням прив'язку до локального комп'ютера, і збережіть створену консоль.
У дереві консолі розгорніть розділ Політика «Локальний комп'ютер» (Политика «Локальный компьютер» або Local Computer Policy), потім — Конфігурація комп'ютера (Computer Configuration), Конфігурація Windows (Конфигурация Windows або Windows Settings), Параметри безпеки (Параметры безопасности або Security Settings) і Локальні політики (Локальные политики або Local Policies), а потім натисніть вузол Призначення прав користувача
(Назначение прав пользователя або User Right Assignments).
У правій частині вікна виберіть одне з прав користувача, яке ви збираєтесь настроювати, і в меню Дія (Действие або Action) натисніть пункт Властивості (Свойства або Properties).
Консоль відобразить список груп і користувачів, для яких призначене це право (Рис. 15.4). Щоб додати групу чи обліковий запис користувача, натисніть кнопку Додати (Добавить або Add). Для видалення групи або користувача натисніть запис групи чи користувача, а потім— кнопку Видалити (Удалить або Remove)
Рис. 15.4. Оснащення Групова політика (Групповая политика або Group Policy) відображає призначені права користувачів
Існують два типи прав користувача: привілеї і права входу у систему.
Привілеї
Привілеєм (привилегия або privilege) називається право користувача, що дозволяє членам груп для яких воно призначено, виконувати певні дії, що звичайно впливають на всю систему, а не на один об'єкт. Привілеї, доступні в Windows XP Professional, описані в таблиці 15.3
Таблиця 15.3. Привілеї, доступні в Windows XP Professional
|
|
П
Права на вхід у систему
Права на вхід у систему (logon right) являють собою права користувача, що призначаються групі або окремому обліковому запису користувача. Вони визначають доступні для користувача способи реєстрації в системі. Права на вхід у систему, що ви можете призначити в Windows XP Professional, описані в таблиці 15.4.
Таблиця 15.4. Права на вхід у систему, доступні в Windows XP Professional
-
Право на вхід у систему
Опис
Доступ до комп'ютера з мережі
(Доступ к компьютеру из сети або Access This Computer From The Network)
Дозволяє користувачу підключатися до комп'ютера через мережу
На робочих станціях, рядових серверах і контролерах домену це право на вхід у систему за замовчуванням встановлюється для груп Адміністратори (Administrators), Досвідчені користувачі (Power Users) і
Усі (Everyone)
Відмовлення в доступі до комп'ютера з мережі (Отказ в доступе к компьютеру из сети або Deny Access To This Computer From The Network)
Не дає користувачу підключитися до комп'ютера через мережу
За замовчуванням це право ні для кого не встановлюється
Вхід як пакетне завдання (Вход в качестве пакетного задания або Log On As A Batch Job)
Дозволяє користувачу входити в систему з використанням пакетних засобів
На робочих станціях, рядових серверах і контролерах домену це право на вхід за замовчуванням встановлюється для групи Адміністратори (Administrators).
Якщо встановлений компонент Internet Information Services (IIS), право автоматично призначається вбудованому обліковому запису для анонімного доступу до IIS
Відмовлення у вході пакетного завдання (Отказ во входе в качестве пакетного задания або Deny Logon As A Batch Job)
Не дає користувачу підключитися до комп'ютера з використанням пакетних засобів
За замовчуванням це право не встановлюється
Вхід як служба (Вход в качестве службы або Log On As A Service)
Дозволяє учасникам системи безпеки, що мають облікові записи, наприклад користувачам, комп'ютерам або службам, реєструватися в системі як служби. Служби можуть бути налагоджені для запуску під обліковими записами LocalSystem, LocalService чи NetworkService, що мають права на вхід як служби. Інші служби, що запускаються під окремими обліковими записами, вимагають явного призначення цього права.
За замовчуванням це право не встановлюється
Відмовити у вході як служба (Отказать во входе в качестве службы або Deny Logon As A Service)
Не дозволяє учаснику системи безпеки зареєструватися як служба. За замовчуванням це право ні для кого не встановлюється
Локальний вхід у систему (Локальный вход в систему або Log On Locally)
Дозволяє користувачу реєструватися з клавіатури комп'ютера
За замовчуванням це право на вхід дається членам груп Адміністратори (Administrators), Оператори облікових записів (Account Operators), Оператори архіву (Backup Operators), Оператори друку (Print Operators) і Оператори сервера (Server Operators)
Відхилити локальний вхід (Отклонить локальный вход або Deny Logon Locally)
Не дає користувачу зареєструватися з клавіатури комп'ютера
За замовчуванням це право ні для кого не встановлюється
Дозволяти вхід у систему через службу терміналів (Разрешать вход в систему через службу терминалов або Allow Logon Through Terminal Services)
Дозволяє користувачу реєструватися з використанням Служби терміналів (Terminal services).
На робочих станціях і рядових серверах це право на вхід за замовчуванням дається членам груп Адміністратори (Administrators) і Віддалений доступ (Remote Desktop Users). На контролерах домена це право на вхід за замовчуванням призначається тільки членам групи Адміністратори (Administrators)
Заборонити вхід у систему через службу терміналів (Запретить вход в систему через службу терминалов або Deny Logon Through Terminal Services)
Забороняє користувачу вхід у систему з
використанням Служби терміналів
(Terminal Services).
За замовчуванням це право не встановлюється.
