- •Методический план по курсу «Операционные системы» Windows 2000 Server .
- •Занятие 1 .Версии ос. Файловая система fat.
- •Сегодня наиболее известными системами являются: FreeBsd и Solaris
- •Занятие 2 .Файловая система ntfs.
- •Занятие 3 .Инсталляция win 2003 Server.
- •Типы ос Windows2003
- •Запуск инсталляции
- •Занятие 4 .Установка драйверов. Окно входа.
- •Установка драйверов оборудования и tcp/ip:
- •Занятие 5 .2 типа сетей. Типы и роли сереров Win2003
- •Занятие 6 .Включение рабочей станции в домен
- •Включение Win2000 professional в домен
- •Занятие 7 .Активные каталоги win 2003
- •Занятие 8 .Создание и свойства учетной записи пользователя домена
- •Занятие 9 .Работа с учетными записями
- •Занятие 10 .Ограничение локального входа и с рабочих станций.
- •Разрешение локального входа
- •Ограничение входа с разных компьютеров
- •Занятие 11 .Перемещаемые профили пользователей. Типы групп.
- •Создание профиля перемещаемого пользователя
- •Создание неизменяемого профиля пользователя
- •Занятие 12 .Планирование и создание групп.
- •Планирование создания групп
- •Создание групп
- •Занятие 13 .Режимы домена, универсальные группы.
- •Переключение режима домена
- •Создание универсальной группы
- •Занятие 14 .Встроенные и Системные группы. Шаблоны учетных записей
- •Встроенные локальные группы
- •Просмотр встроенных групп
- •Практические рекомендации
- •Создание шаблона учетной записи
- •Занятие 15 .Практическая работа №1 [профили, группы, доступ]
- •Занятие 16 .Групповые политики
- •Применение групповой политики
- •Блокировка верхних групповых политик
- •Запрет блокировки верхних групповых политик
- •Создание групповых политик
- •Отключение групповых политик
- •Занятие 17 .Назначение прав пользователей.
- •Задание прав учетной записи
- •Занятие 18 .Политика учетных записей.
- •Применение политики паролей
- •Занятие 19 .Аудит
- •Просмотр системных журналов
- •Включение глобальных настроек аудита
- •Аудит объектов
- •Фильтрация событий в журнале, очистка
- •Занятие 20 .Практическая работа 2 [Group Policy, Audit]
- •Занятие 21 . Сетевые принтеры
- •Установка локального принтера (логического)
- •Назначение общего доступа и подключение сетевого принтера
- •Занятие 22 .Администрирование сетевых принтеров
- •Назначение локального доступа принтера
- •Расписание и приоритет принтера
- •Управление документами в очереди
- •Занятие 23 .Базовые и динамические тома, составной том
- •Создание динамических дисков и простых томов
- •Создание составных томов
- •Занятие 24 .Зеркальный и чередующийся том
- •Создание чередующихся и зеркальных томов
- •Занятие 25 .Чередующийся том с четностью, монтирование в папку
- •Создание чередующихся томов с четностью
- •Монтирование тома в папку
- •Занятие 26 .Загрузка Win2000
- •Загрузочные файлы
- •Файл Boot.Ini
- •Занятие 27 .Варианты загрузки. Recovery Disk.
- •Использование диска аварийного восстановления
- •Занятие 28 .Консоль восстановления. Системный реестр
- •Консоль восстановления
- •Занятие 29 .Практическая работа №3 [принтеры, загрузка, восстановлен] Занятие 30 .Настройка основных параметров ос
- •Создание профилей оборудования
- •Файл подкачки и настройка приложений
- •Загрузка ос
- •Системные переменные
- •Занятие 31 .Работа с файловой системой ntfs
- •Сжатие файлов на томах ntfs:
- •Квотирование ( в свойствах тома ntfs)
- •Псевдонимы длинных имен:
- •Занятие 32 .Архивирование данных
- •1) Долгое архивирование, но быстрое восстановление
- •2) Быстрое архивирование, но долгое восстановление
- •3) Быстрое архивирование, но долгое восстановление с промежуточным копированием
- •Создание регулярных архивов
- •Занятие 33 .Практическая работа №4 [ настройки ос, файловая система, архив]
Создание неизменяемого профиля пользователя
Теперь в созданной сетевой папке \\имя_сервера\Ргоfiles\Nata.переименовать файл Ntuser.dat в Ntuser.man, для создания обязательного профиля пользователя. (не перепутайте Ntuser.dat и Ntuser.dat.LOG.т.к. обозреватель не всегда показывает все имя)
Снова зайти как Nata с разных рабочих станций, при этом каждый раз менять оформление рабочего стола. При следующем входе с другого компьютера будем получать тот же профиль без всех изменений.
Группы.
Необходимы - для задания одинаковых разрешений и правил для многих пользователей.
Типы групп:
Безопасности - для назначения этим группам прав и разрешений доступа. Только эти группы доступны в ОС WON2000. Одновременно эти группы могут быть использованы приложениями как группы для рассылки почты.
Распространения - эти группы нельзя использовать для администрирования. Их используют только некоторые приложения для рассылки почты, факсов … членам этих групп.
Области действия групп:
Локальные группы - для предоставления доступа к сетевому ресурсу. Есть локальные группы в домене и локальные группы на рабочей станции. Создаются по типам сетевых ресурсов а не по типам пользователей! Эти группы включают: в смешанном режиме: пользователей и глобальные группы в естественном режиме: глобальные и универсальные группы( из разных доменов), пользователей и компьютеры ( локального домена) и другие локальные группы. Если локальная гр. создана на контроллере домена - для нее задается доступ к ресурсам на всех компьютерах домена. Если локальная гр. создана на WS - доступ к ресурсам только локального компьютера
Глобальные группы- для объединения пользователей по их типу в пределах одного домена(например, всех продавцов...). Они также используются часто в сетях с несколькими доменами для получения доступа к другим доменам с помощью включения их в локальные группы других доменов или в универсальные группы.. Глобальные создаются только на контроллере домена.
Самостоятельная работа на закрепление:
Как создать перемещаемый и неизменяемый профили. Какие их особенности.
Какие есть 2 типа групп. Какие из них используются для администрирования. Назначение локальных и глобальных групп.
Занятие 12 .Планирование и создание групп.
Стратегия планирования групп
Разбить пользователей по типам: учителя, ученики и администрация (пусть учащиеся приведут свои примеры)
Для каждого типа пользователей создайте глобальную группу
Создать локальные группы для каждого общего ресурса и для каждого типа доступа. (Например, если руководителям требуется полный доступ к файлам в каталоге \manаger, а продавцам требуется только доступ для чтения этих файлов, создайте одну локальную группу для руководителей, а другую — для продавцов). Если ресурс находится не на контроллере домена, создайте локальную группу там, где размещен этот ресурс.
Назначить разрешения для локальной группы.
Добавить глобальные группы или универсальные в соответствующие локальные группы.
При создании групп:
Необходимо входить в состав группы администраторов (Administrators) или операторов учета (Account Operators).
Имена групп должны быть уникальными в домене. Они не могут совпадать с именами других пользователей или групп.
ПРИМЕР: (стратегии Account - Global - Local : AGL в пределах 1 домена)
