Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
win2003_pl_os_07_admin.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
666.62 Кб
Скачать
  1. Создание неизменяемого профиля пользователя

  • Теперь в созданной сетевой папке \\имя_сервера\Ргоfiles\Nata.переименовать файл Ntuser.dat в Ntuser.man, для создания обязательного профиля пользователя. (не перепутайте Ntuser.dat и Ntuser.dat.LOG.т.к. обозреватель не всегда показывает все имя)

  1. Снова зайти как Nata с разных рабочих станций, при этом каждый раз менять оформление рабочего стола. При следующем входе с другого компьютера будем получать тот же профиль без всех изменений.

Группы.

Необходимы - для задания одинаковых разрешений и правил для многих пользователей.

Типы групп:

Безопасности - для назначения этим группам прав и разрешений доступа. Только эти группы доступны в ОС WON2000. Одновременно эти группы могут быть использованы приложениями как группы для рассылки почты.

Распространения - эти группы нельзя использовать для администрирования. Их используют только некоторые приложения для рассылки почты, факсов … членам этих групп.

Области действия групп:

Локальные группы - для предоставления доступа к сетевому ресурсу. Есть локальные группы в домене и локальные группы на рабочей станции. Создаются по типам сетевых ресурсов а не по типам пользователей! Эти группы включают: в смешанном режиме: пользователей и глобальные группы в естественном режиме: глобальные и универсальные группы( из разных доменов), пользователей и компьютеры ( локального домена) и другие локальные группы. Если локальная гр. создана на контроллере домена - для нее задается доступ к ресурсам на всех компьютерах домена. Если локальная гр. создана на WS - доступ к ресурсам только локального компьютера

Глобальные группы- для объединения пользователей по их типу в пределах одного домена(например, всех продавцов...). Они также используются часто в сетях с несколькими доменами для получения доступа к другим доменам с помощью включения их в локальные группы других доменов или в универсальные группы.. Глобальные создаются только на контроллере домена.

Самостоятельная работа на закрепление:

  1. Как создать перемещаемый и неизменяемый профили. Какие их особенности.

  2. Какие есть 2 типа групп. Какие из них используются для администрирования. Назначение локальных и глобальных групп.

Занятие 12 .Планирование и создание групп.

Стратегия планирования групп

  • Разбить пользователей по типам: учителя, ученики и администрация (пусть учащиеся приведут свои примеры)

  • Для каждого типа пользователей создайте глобальную группу

  • Создать локальные группы для каждого общего ресурса и для каждого типа доступа. (Например, если руководителям требуется полный доступ к файлам в каталоге \manаger, а продавцам требуется только доступ для чтения этих файлов, создайте одну локальную группу для руководи­телей, а другую — для продавцов). Если ресурс находится не на контроллере домена, создайте локальную группу там, где размещен этот ресурс.

  • Назначить разрешения для локальной группы.

  • Добавить глобальные группы или универсальные в соответствующие локальные группы.

При создании групп:

  • Необходимо входить в состав группы администраторов (Administrators) или операторов учета (Account Operators).

  • Имена групп должны быть уникальными в домене. Они не могут совпадать с именами других пользователей или групп.

ПРИМЕР: (стратегии Account - Global - Local : AGL в пределах 1 домена)

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]