Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практичні по Windows.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.1 Mб
Скачать

Облікові записи груп

Для виконання завдань на комп'ютері із установленою операційною системою Windows 2000 користувачі повинні мати певні права. Облікові записи груп дозволяють швидко й просто призначати користувачам права й дозволу. Windows 2000 Professional містить багато убудованих груп (таких як «Адміністратори», «Оператори архіву», «Користувачі»), організованих залежно від завдань, які часто виконуються користувачами. Призначення користувачів однієї або декільком з убудованих груп дозволяє надати більшої частини користувачів права, які їм необхідні для виконання їхніх завдань. Клацніть двічі значок Користувачі й паролі на панелі керування для додавання або видалення користувачів з існуючих груп і зміни паролів користувачів.

Використання оснащення «Локальні користувачі й групи»

Оснащення «Локальні користувачі й групи» управляє пользователями і группами користувачів обраного комп'ютера. Допускається створення нових користувачів і груп, додавання користувачів у групи, видалення користувачів із груп, відключення облікових записів користувачів і груп, а також скидання паролів.

1. Розкрийте вузол Керування комп'ютером (локальним).

2. У дереві консолі вибераю компонент Локальні користувачі й групи.

• Щоб відкрити вікно керування комп'ютером, натискаю кнопку Пуск і вибераю команди Настроювання й Панель керування. Двічі клацаю значок Адміністрування, потім двічі клацаю значок Керування комп'ютером.

• Для одержання відомостей про використання оснащення «Локальні користувачі й групи» вибираю у меню Дія вікна «Керування комп'ютером» команду Довідка.

Переклад користувача в іншу групу

1. Відкриваю об'єкт Користувачі й паролі на панелі керування.

2. У групі Користувачі цього комп'ютера вибераю ім'я облікового запису користувача й натискаю кнопку Властивості.

3. На вкладці Членство в групах вибераюь потрібну групу й натисніть кнопку OK.

• Якщо новий користувач буде виконувати не тільки адміністративні завдання, його не слід додавати в групу «Адміністратори».

• Якщо потрібно, щоб користувач складався більш ніж в одній групі, скористайтеся оснащенням «Локальні користувачі й групи». Щоб відкрити оснащення «Локальні користувачі й групи», перейдіть у діалоговому вікні Користувачі й паролі на вкладку Додатково й натисніть кнопку Додатково. Двічі клацніть Групи, а потім додайте користувача в потрібні групи.

Чому не слід працювати на комп'ютері з обліковим записом адміністратора

Не слід додавати себе в групу «Адміністратори» і варто уникати роботи на комп'ютері з обліковим записом адміністратора. Для найкращої роботи входите в систему з обліковим записом члена групи «Користувачі» і «Досвідчені користувачі». Якщо необхідно виконати яку-небудь дію, доступне тільки для адміністраторів, увійдіть у систему як адміністратор, виконаєте необхідні дії, а потім завершите сеанс.

Робота в Windows 2000 як адміністратор робить систему уразливої для троянських коней і при інших погрозах безпеки. Просте відвідування веб-вузла може дуже сильно ушкодити систему. На незнайомому веб-вузлі може перебувати троянська програма, що буде завантажена в систему й виконана. Якщо в цей час перебувати в системі, маючи привілею адміністратора, троянська програма може переформатувати жорсткий диск, стерти всі файли, створити новий обліковий запис користувача з адміністративним доступом і так далі.

Необхідно додати себе в групи «Користувачі» або «Досвідчені користувачі». Перебуваючи в системі як член групи «Користувачі», можна виконувати звичайні завдання, включаючи виконання програм і відвідування вузлів в Інтернеті, не піддаючи комп'ютер зайвому ризику. Члени групи «Досвідчені користувачі» можуть виконувати звичайні завдання, а також установлювати програми, додавати принтери й використовувати більшість компонентів панелі керування. Якщо необхідно виконати такі завдання адміністрування, як відновлення операційної системи або настроювання системних параметрів, вийдіть із системи й увійдіть у неї як адміністратор.

На практиці виконано роботу по керуванню дисковими квотами. В результаті мною встановлено що існують наступні дозволи на доступ до папок: «Повний доступ», «Зміна», «Читання й виконання», «Список умісту папки», «Читання» і «Запис». Кожне із цих дозволів складається з логічної групи спеціальних дозволів.

Таблиця 1.