- •Практическая работа № 3 Тема: Обеспечение сетевой безопасности
- •1.1 Проверка, включен ли общий доступ с парольной защитой
- •1.2 Отключение мастера общего доступа
- •1.4 Установка разрешений, касающихся настройки общего доступа к общим папкам
- •2.1 Сокрытие общих папок
- •2.2 Отключение скрытых административных ресурсов с общим доступом
- •2.3 Удаление хранимых учетных данных для подключения к удаленному рабочему столу
- •2.4 Запрещение пользователям входить в систему в определенные часы
- •2.5 Настройка часов, когда пользователю разрешается входить в систему
- •2.5 Автоматический вывод пользователя из сеанса по истечении выделенных для него часов работы
- •Отчетность
2.5 Настройка часов, когда пользователю разрешается входить в систему
К сожалению, ни специального диалогового окна, ни какого-то другого интерфейса, который можно было бы использовать для настройки допустимых часов для пользователя, в Windows 7 не предусмотрено. Для задания подобного поведения понадобится ввести в окне командной строки команду со следующим синтаксисом: net user имя пользователя /times:день1,часы1;день2,часы2,...
имя_пользователя |
Имя интересующей учетной записи. |
день1, день2 |
День недели, в который пользователю разрешено входить в систему. Можно писать названия дней полностью, но гораздо быстрее применять вместо этого следующие кодовые комбинации (регистр роли не играет): Su. М, Т, W, Th, F и Sa (Be. Мн, Вт. Ср, Чт, Пт и Сб). Также можно указывать диапазон дней, например, M-F (Пн-Пт) для указания всех дней с понедельника по пятницу. |
часы1, часы2 |
Конкретные часы, в которые пользователю в этот день разрешено входить в систему. Чтобы задать диапазон часов, используется синтаксис начало-конец, где на месте начало нужно указать, когда должен начинаться период допустимых часов, а на месте конец когда он должен оканчиваться. Допускается 24 и 12-часовый формат; в последнем случае также должна указываться комбинация AM или PM для обозначения времени до или после полудня. |
Ниже приведено несколько примеров:
net user Яна /times: M-F, 9АМ-5РМ
net user Вова /times:M,18-24
net user Дима /times:Sa, 10PM-6PM; Su, 12PM-6PM
СОВЕТ
После установки допустимых часов для пользователя через какое-то время может понадобится снять эти ограничения. Снова разрешить пользователю получать доступ к компьютеру в любое время можно с помощью параметра all:
net user katy /times:all
Полностью запретить пользователю доступ к компьютеру в какое бы то ни было время можно, не указывая никаких параметров:
net user jordan /times:
Чтобы определить, допустимые часы для пользователя, выполните следующие действия.
Щелкните на кнопке Пуск и введите в поле поиска командная строка.
И списке результатов щелкните правой кнопкой мыши на варианте Командная строка и выберите в контекстном меню пункт Запуск от имени администратора. Появится диалоговое окно Контроль учетных записей пользователей.
Введите напрашиваемые учетные данные. Windows 7 запустит сеанс командной строки с привилегиями администратора.
Введите команду net user /times и нажмите клавишу <Enter>. Команда net user вернет в ответ сообщение команда успешно выполнена.
Повторите шаг 4 для указания всех остальных разрешенных часов.
Введите команду exit и нажмите клавишу <Enter>, чтобы завершить сеанс командной строки.
2.5 Автоматический вывод пользователя из сеанса по истечении выделенных для него часов работы
Но умолчанию Windows 7 ничего не делает, если пользователь уже находится в системе на момент истечения выделенных ему на работу часов. Другими словам, нет ничего, что бы мешало сотруднику зависать в Интернете всю ночь. Для исправления этой ситуации можно сконфигурировать Windows 7 так, чтобы по истечении выделенных допустимых часов происходил автоматический вывод пользователя из сеанса.
НА ЗАМЕТКУ
Для выполнения этих шагов требуется оснастка Локальная политика безопасности, которая доступна только в версиях Windows 7 Professional (Windows 7 Профессиональная), Windows 7 Enterprise (Windows 7 Корпоративная) n Windows 7 Ultimate (Windows 7 Максимальная).
Необходимые для этого шаги перечислены ниже.
Щелкните на кнопке Пуск, введите в поле поиска secpol.msc и нажмите клавишу <Enter>. Откроется окно Локальная политика безопасности.
Разверните в этом окне узел Параметры безопасности и откройте последовательно папки Локальные политики и Параметры безопасности.
Дважды щелкните на политике Сетевая безопасность: Принудительный вывод из сеанса по истечении допустимых часов работы.
Установите переключатель Включен, как показано на рисунке 8.
Щелкните на кнопке ОК.
Рисунок 8 - Включение политики Сетевая безопасность: Принудительный вывод из сеанса по истечении допустимых часов работы
