Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лаб4.docx
Скачиваний:
6
Добавлен:
01.05.2025
Размер:
110 Кб
Скачать
☆

Правила для администраторов

В правилах для администраторов должны быть сформулированы руководящие принципы использования предоставленных привелегий и соблюдения секретности пользовательских данных. Следует особо отметить использование учетных записей строго индивидуально.

Правила и методики для экстренных случаев

Следует заблаговременно предусмотреть действия при различных нештатных ситуациях. Например, для аварийных ситуаций следует указать лиц с их телефонами, которых надо предупредить в первую очередь. При выходе из строя программного обеспечения можно указать серийные номера для их самостоятельной переустановки или контактную информацию поставщика программного обеспечения.

Безопасность в домене под управлением Windows

Преимущества использования групповой политики:

  • При интеграции со службой Active Directory позволяет как централизованно, так и децентрализовано управлять параметрами безопасности и настройками пользователей.

  • Обладает гибкостью и масштабируемостью. Может быть применена в широком наборе конфигураций системы.

  • Предоставляет администратору единый инструмент управления с простым и понятным интерфейсом – Групповая политика.

  • Обладает высокой степенью надежности и безопасности.

Политика безопасности в сети на основе Windows храняться в двух типах объектов:

  • локальный объект групповой политики;

  • объект групповой политики домена.

Для работы с объектами групповой политики используется оснастка Групповая политика, которая может запускаться как для локального компьютера, так и для удаленного.

Рисунок 1. Редактор объектов групповой политики.

В структуре объекта групповой политики выделяется 2 раздела (узла):

  • Узел конфигурации компьютера. Содержит параметры всех политик, определяющих работу компьютера. Они регулируют параметры функционирования операционной системы, определяют права пользователей в системе.

  • Узел конфигурации пользователя. Содержит параметры всех политик, определяющих работу пользователя на компьютере. Они регулируют вид рабочего стола и конфигурацию рабочей среды, управляют пользовательскими сценариями входа и выхода.

Каждый из перечисленных выше узлов содержит:

  • Административные шаблоны. Здесь находится групповая политика, определяющая параметры реестра, задающие работу в и внешний вид рабочего стола, компоненты операционной системы и приложений.

  • Параметры безопасности. Служит для настройки параметров системы безопасности компьютеров: политик аудита и блокировки учетных записей, права пользователя и т.п.

  • Установка программ. Служит для централизованного управления программным обеспечением организации. С его помощью моэно задать различные режимы установки новых программ на компьютеры пользователей.

  • Сценарии. Сценарии используются для автоматического выполнения набора команд при загрузке операционной системы и в процессе завершения ее работы.

  • Перенаправление папок. Позволяет перенаправлять обращение к специальным папкам в сеть.