Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
win2003_pl_os_07_admin.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
666.62 Кб
Скачать

Занятие 13 .Режимы домена, универсальные группы.

В системе WIN 2000 домен может работать в двух режимах:

Режимы домена:

Смешанный( Mixed) этот режим устанавливается по умолчанию после первой установки контроллера домена. Он предназначен для взаимодействия с контроллерами WIN NT4 ( NT3.51) и рабочими станциями использующими аутентификацию NTLM (для NT4)

Естественный (Native) используется, если все контроллеры и рабочие станции - Win2000. В этом случае упрощается работа сервера ( он менее загружен)

В смешанном режиме доступны только локальные и глобальные группы. В естественном режиме становятся доступными универсальные группы. При первичной установке Active Directory запрашивается режим домена, по умолчанию предлагается смешанный режим. В естественный режим домен может быть преобразован только один раз – обратное преобразование недопустимо.

  1. Переключение режима домена

  • Запустить dsa и проверить недоступность универсальных групп.

  • Запустить Active Directory Domains and Trusts – свойства домена – General – Change Mode. и изменить режим домена на естественный.

  • Запустить dsa и проверить доступность универсальных групп.

Универсальные группы – создаются для организации доступа в нескольких доменах. Эти группы доступны только в естественном режиме домена. Они могут включаться в локальные группы разных доменов для получения к их ресурсам доступа, но они не могут включаться в глобальные группы.

  1. Создание универсальной группы

  • Запустить dsa и создать универсальную группу «Работники предприятия» и включить в нее глобальные группы prod, buxg.

В

пользователи

ученики

глобальные группы

ресурсы

доска объявл

информация

журналы

технич. персон

общем виде стратегию планирования групп при наличии универсальных групп в естественном режиме домена можно изобразить как

локальные группы

универсальные группы

администрация

полный доступ

Администрация

Во всех доменах

доступ чтения к доске объявлений

доступ по чтению к папке информация

Работники предпричтия

Самостоятельная работа на закрепление:

  1. Назначение режимов домена. Из какого режима в какой можно перевести домен.

  2. Назначение универсальных групп. Какие группы можно включать в универсальные группы.

Занятие 14 .Встроенные и Системные группы. Шаблоны учетных записей

Встроенные группы

В систему Win 2000 встроен ряд глобальных и локальных групп. Эти группы используются для упрощения администрирования т.к. изначально им даются определенные права. Для просмотра этих групп можно открыть оснастку dsa.msc ( Active Directory Users and Computers) и посмотреть списки групп в контейнере user( глобальные группы) и builtin ( локальные группы). Разберем назначение и права некоторых наиболее часто используемых из них:

Встроенные глобальные группы

Группа

Автоматически добавляется в...

Domain Users

(пользователи домена)

В эту группу автоматически попадают все создаваемые пользователи домена.

автоматически добавляется в локальную группу «Users». Домена. Учетная запись администра­тора входит по умолчанию

Domain Admins

(администраторы домена)

В эту группу нужно добавлять всех новых администраторов. Встроенная учетная запись администратора по умолчанию входит в эту группу. Эта группа автоматически добавляется в группу «Administrators»..

Domain Guests

(гости домена)

Эта группа предназначена для не зарегистрированных пользователей в системе ( получающих доступ только к общедоступным ресурсам).Она автоматически добавляется в локальную группу Guests. Учетная запись гостя (Guest) по умолчанию входит в эту группу.

Domain Computers

(компьютеры домена)

В эту группу входят все компьютеры, подключенные к домену

Domain Controllers

В эту группу входят все контроллеры домена

Enterprise Admins

(Администраторы предприятия)

В эту группу входят администраторы всей сети предприятия (леса)

Group Policy Admins

(администраторы групповых политик)

Члены этой группы могут изменять групповые политики данного домена

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]