Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpora_OS.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
296.45 Кб
Скачать

14. Користувачі та групи. Створення та управління.

Підсистема баезпеки ОС Windows 2000 базується на двох поняттях:

  1. обліковий запис користувача

  2. група до якої належить користувач

Насамперед перед установкою ОС створюються спеціальні папки User і Group, які фіксують наявних користувачів і групи.

Для виконання дій із користувачами і групами використовують консоль ММС: Local User Meneger.

З допомогою цієї консолі можна створити нових користувачів і групи користувачів. Папка користувачі після встановлення ОС містить 2 облікових записи: Administrator і Guest. Обліковий запис з іменем Administrator є першим обліковим записом в системі від імені якого здійснюється розгортання та встановлення ОС. Тільки за допомогою цього запису можливий перший вхід в ОС. Рекомендується після першого входу в ОС створити обліковий запис користувачів і в наступному використовувати їх.

Обліковий запис Guest служить для забезпечення мережевого входу в систему має мінімальні права в системі і по завершенні процедури встановлення ОС заблокований для інтерактивного входу в систему (GPEDIT.MSS). Крім того папка групи також створює і початково містить 6 вбудованих груп або підпапок.

Перша - Administrator . Після встановлення системи в цій папці є один обліковий запис – адміністратор, користувачі, які належать цій групі мають повний доступ до всіх ресурсів ОС.

Друга – Buckup Operator . Члени цієї групи можуть архівувати і відновлювати файли в системі незалежно від того як і коли ці файли захищені.

Третя – Power Users . Члени цієї групи можуть створювати нові облікові записи і модифікувати їх параметри безпеки, можуть створювати локальні групи і здійснювати управління їх складом.

Четверта – Users . Це є штатна для ОС використання група користувачів

Пята – Guest. Містить набір обмежених облікових записів користувача з обмеженими правами.

Шоста – Replicators. Члени цієї групи мають право здійснювати поширення бази даних облікових записів на контролери домена в системі Active Directory.

15. Профілі користувачі – складові частини та взаємодія.

При створенні нового облікового запису для нього встановлюється відповідні права згідно групи до якої належить даний користувач. Для власне створення користувача необхідно створити профіль користувача. Профіль сторюється на основі профілів двох стандартних користувачів. Профіль з іменем Default Users є стандартним початковим профілем на основі якого створюються всі решта профілів користувача. Профіль All Users об’єднують в собі спільні для всіх профілів користувачів ресурси.

До профілю відносять :

  • папки початкового меню, робочого столу

  • моїх документів

  • папка вибране

  • папка із кукі.

А також два прихованих:

- папка з локальними установками

- папка даних завершення

Також до профілю відносять NTUSER.DAT. Для управління профілями користувачів можна застосовувати командні файли .bat, файли сценаріїв .vbs, .js . Можна використовувати файли з розширенням .exe або .ps.

Профіль користувача у розумінні набору папок може мігрувати з одного вузла в інший в системі Active Directory, що забезпечує користувачу зручні умови роботи не залежно від місця входу системи.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]