- •Практическая работа № 3 Тема: Обеспечение сетевой безопасности
- •1.1 Проверка, включен ли общий доступ с парольной защитой
- •1.2 Отключение мастера общего доступа
- •1.4 Установка разрешений, касающихся настройки общего доступа к общим папкам
- •2.1 Сокрытие общих папок
- •2.2 Отключение скрытых административных ресурсов с общим доступом
- •2.3 Удаление хранимых учетных данных для подключения к удаленному рабочему столу
- •2.4 Запрещение пользователям входить в систему в определенные часы
- •2.5 Настройка часов, когда пользователю разрешается входить в систему
- •2.5 Автоматический вывод пользователя из сеанса по истечении выделенных для него часов работы
- •Отчетность
2.3 Удаление хранимых учетных данных для подключения к удаленному рабочему столу
При входе на сетевой компьютер с помощью подключения к удаленному рабочему столу в диалоговом окне для входа в систему предлагается опция, позволяющая запомнить учетные данные. Если установить отметку рядом с этой опцией, Windows 7 не будет запрашивать ввода пароля при подключении к данному компьютеру в следующий раз.
Такая возможность, несомненно, является удобной, но представляет собой серьезную брешь в системе безопасности, поскольку позволяет любому, кто может получать доступ к компьютеру, также получать доступ и к удаленному рабочему столу. Из-за этого отметку рядом с опцией Запомнить мои учетные данные лучше никогда не устанавливать.
Однако, как быть, если эта отметка уже была установлена когда-то ранее? К счастью, это дело поправимое, поскольку в Windows 7 предусмотрен способ для удаления таких "запомненных" учетных данных.
ВНИМАНИЕ!
На вкладке Общие диалогового окна Подключение к удаленному рабочему столу (для доступа к нему выберите в меню Пуск пункт Все программы →Стандартные→ Подключение к удаленному рабочему столу) предлагается опция под названием Разрешить мне сохранять учетные данные (Чтобы увидеть ее, может потребоваться щелкнуть на кнопке Параметры.) При необходимости снимите отметку с этой опции.
Необходимые шаги перечислены ниже.
Щелкните на кнопке Пуск, введите в поле поиска строку диспетчер учетных данных и нажмите клавишу <Enter>. Windows 7 отобразит окно Диспетчер учетных данных.
Щелкните на учетных данных, которые требуется удалить. Учетные данные, используемые для подключения к удаленному рабочему столу, всегда начинаются с комбинации TERMSRV (которая расшифровывается как Terminal Server - терминальный сервер). После этого в окне диспетчера появятся детали, касающиеся этих учетных данных (Рисунок 7).
Щелкните на ссылке Удалить из хранилища. Диспетчер запросит подтверждение.
Щелкните на кнопке Да.
Повторить шаги 2-4 для удаления любых других сохраненных учетных данных подключения к удаленному рабочему столу.
Рисунок 7 - С помощью диспетчера учетных данных можно удалять учетные данные, которые были сохранены при подключении к удаленному рабочему столу
СОВЕТ
Сохраненные учетные данные для подключения к удаленному рабочему столу можно также удалять и по-другому. Выберите в меню Пуск пункт Все программы→ Стандартные→ Подключение к удаленному рабочему столу, в открывшемся после этого окне Подключение к удаленному рабочему столу щелкните на кнопке Параметры для его развертывания, перейдите на вкладку Общие, щелкните на ссылке Удалить в разделе Параметры входа и, наконец, щелкните на кнопке Да для подтверждения.
2.4 Запрещение пользователям входить в систему в определенные часы
В случае настройки учетных записей пользователей таким образом, чтобы другие люди в сети могли получать доступ к данному компьютеру, эти люди по умолчанию получают возможность просматривать и использовать все открытые для общего доступа ресурсы на этом компьютере в любое время дня. Обычно это не является проблемой, но иногда может возникать желание сделать так, чтобы другие пользователи не могли входить в систему в определенные часы. Например, при выполнении работы в какой-то общей папке каждый день после полудня, необходимо запретить всем остальным пользователям доступ к ней в эти часы.
В Windows 7 можно указывать конкретные дни недели и часы дня, когда пользователю разрешен вход в систему. Если пользователь попытается получить доступ к компьютеру через сеть в какие-то другие часы, отличные от тех, когда ему это разрешено делать, будет появляться диалоговое окно с сообщением о невозможности подключения.
В двух следующих разделах показано, как обеспечить такое поведение.
