Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
45 вопросов.docx
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
280.22 Кб
Скачать
  1. Групповая политика.

представляет собой самый простой способ настройки компьютера и параметров пользователей в сетях на основе доменных служб ActiveDirectory. Если ваша компания не использует групповую политику, вы упускаете отличную возможность для снижения расходов, управления конфигурациями, поддержания производительности и удобства для пользователей, а также повышения уровня безопасности. Групповая политика дает возможность настроить многочисленные параметры одновременно. |

В данном техническом документе приведены простые и понятные требования и инструкции по использованию групповой политики.

Сеть должна работать на основе домытых служб ActiveDirectory (то есть хотя бы на одном сервере должна быть установлена роль доменных служб ActiveDirectory). Чтобы узнать больше о доменных службах ActiveDirectory, см. Об-mp доменных служб ActiveDirectory на веб-сайте TechNetA

Компьютеры, которыми требуется управлять, должны быть присоединены к домену, а пользователи, которыми нужно управлять, должны использовать на своих компьютерах для входа в систему учетные данные домена.

Необходимо разрешение для изменения групповой политики в домене.

Централизованное управление. Администраторы могут централизованно управлять всеми корпоративными ресурсами. Рутинные задачи администрирования не нужно повторять для многочисленных объектов сети.

Администрирование с использованием групповых политик. При загрузке компьютера или

регистрации пользователя в системе выполняются требования групповых политик; их настройки хранятся в объектах групповых политик (GPO) и "привязываются" к сайтам, доменам или организационным единицам. Групповые политики определяют, например, права доступа к различным объектам каталога или ресурсам, а также множество других "правил" работы в системе.

Гибкость изменений. Служба каталогов гибко следует за изменениями структуры компании или организации. При этом реорганизация каталога не усложняется, а может и упроститься. Кроме того, службу каталога можно связать с Интернетом для взаимодействия с деловыми партнерами и поддержки электронной коммерции.

93. Основные понятие и функции сети vpn

При наличии связи между корпоративной локальной сетью и сетью Интернет возникают угрозы информационной безопасности двух типов:

несанкционированный доступ к ресурсам локальной сети через вход

несанкционированный доступ к информации при передаче через открытую сеть Интернет

Защита данных при передаче по открытым каналам основана на реализации виртуальных защищенных сетей VPN.

Виртуальной защищенной сетью VPN называют соединение локальных сетей и отдельных ПК через открытую сеть в единую виртуальную корпоративную сеть.

Сеть VPN разрешает с помощью туннелей VPN создавать соединения между офисами, филиалами и удаленными пользователями, при этом безопасно транспортировать данные.

Туннель VPN являет собой соединение проходящее через открытую сеть, где транспортируются криптографически защищенные пакеты данных. Защита данных при передаче по туннелю VPN реализована на следующих задачах:

криптографическое шифрование транспортируемых данных; аутентификация пользователей виртуальной сети;

проверка целостности и подлинность передаваемых данных;

VPN-клиент являет собой программно-аппаратный комплекс, работающий на основе персонального компьютера, применяется для реализации шифрования и аутентификации трафика.

VPN-сервер также может быть программным или аппаратным комплексом, реализующий функции сервера. Он реализует защиту сети от несанкционированного доступа из других сетей, а также организацию виртуальной сети между сегментами, серверами и шлюзами.

Шлюз безопасности VPN - сетевое устройство, подключаемое к 2 сетям и реализует функции

аутентификации и шифрования для множества хостов, находящихся за ним.