Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
win2003_pl_os_07_admin.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
666.62 Кб
Скачать

Практические рекомендации

Следующий список содержит практические рекомендации по использованию локальных и глобальных групп.

  • Используйте глобальную группу «Authenticated Users» вместо группы «Everyone». Группа «Authenticated Users» содержит только созданные вами учетные записи, а не все учетные записи, подключенные к сети.

  • Чтобы позволить группе «Administrators» выполнять задачи админи­стрирования в других доменах, добавьте глобальную группу «Domain Admins» в локальную группу «Administrators» на компьютере в домене, который необходимо администрировать.

  • Если права встроенной группы удовлетворяют вашим нуждам, добавь­те учетную запись пользователя в эту группу. В противном случае, создайте локальную группу, а затем предоставьте ей соответствующие права пользователя. Например, если по соображениям безопасности необходимо, чтобы пользователь имел права архивирования, но не восстановления фай­лов, создайте локальную группу «Только архивирование» и предо­ставьте ей права «Backup Files and Directories» (Архивирование файлов и каталогов).

  • Всегда добавляйте пользователей во встроенные группы, которые на­кладывают наибольшие ограничения и позволяют выполнить лишь необходимые задачи.

Создание шаблонов учетных записей

  • Для создания учетной записи – шаблона, по которому удобно создавать другие учетные записи нужно просто создать учетную запись с именем, которое будет именем шаблона и задать для нее нужные свойства

  • Если имя шаблона начинается со знака _ , например: _prep , _admin , то в этом случае эти имена всегда будут в начале списка, что удобно для их использования

  • Для создания любой записи по шаблону достаточно скопировать учетную запись шаблона и изменить нужные поля.

  • заполнение полей: описание, флаги пароля, группы, профиль, время доступа, список групп … - эти поля копируются! Поля имя, полное имя, пароль и блокировка и другие индивидуальные свойства записи не копируются. Они задаются индивидуально.

  • Копирование шаблона: контекстное меню - copy

Примечание. Права и разрешения, установленные для отдельной учетной записи пользователя, не копируются.

  1. Создание шаблона учетной записи

  • Запустить dsa и создать учетную запись night, для которой настроить ее вхождение в любые 2 группы ( кроме встроенных), установить для нее время входа c 18 - 8, разрешить вход только с заданных 2 компьютеров. Задать для нее имя, телефон, начинающееся с _ ( ( например, _night), описание – «ночной сторож», и заблокировать ее.

  • Скопировать эту учетную запись и задать новое имя stor, задать ей свой пароль и телефон ( эти поля не копируются)

  • Просмотреть свойства времени входа, назначенных компьютеров, описание список групп, которым принадлежит данная запись – все эти поля остались неизменными.

Самостоятельная работа на закрепление:

  1. Какие вы знаете встроенные глобальные группы. Кто в них включается по умолчанию.

  2. Назначение встроенных локальных групп. Назовите 2-3 встроенные локальные группы и их права.

  3. Какие вы знаете встроенные системные группы ( приведите пример 2-3 групп и их назначение). Какой группой желательно заменять группу everyone и почему.

  4. Для чего нужны шаблоны учетных записей. Как создать шаблон.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]