- •Программно-аппаратные средства обеспечения информационной безопасности методические указания
- •Материально – техническое обеспечение
- •Практическое занятие №1
- •Задание на практическое занятие
- •II. Краткое руководство по выполнению задания
- •Для выполнения пункта 1.
- •Для выполнения пункта 2.
- •Для выполнения пункта 3.
- •Для выполнения пункта 4.
- •Для выполнения пункта 5:
- •Для выполнения пункта 6.
- •Поле Значение
- •Для выполнения пункта 7.
- •Для выполнения пункта 8.
- •В диалоговом окне dhcp Options Scope появится поле ip Addresses.
- •Для выполнения пункта 9.
- •Для выполнения пункта 10.
- •Для выполнения пункта 11.
- •Для выполнения пункта 12.
- •Для выполнения пункта 13.
- •Для выполнения пункта 14.
- •Для выполнения пункта 15.
- •Практическое занятие №2 Решение задач администрирования в сетевой операционной системе (сос) Windows xp Professional
- •Задание на практическое занятие
- •II. Краткое руководство по выполнению задания
- •Для выполнения пункта 1.
- •Для выполнения пункта 2.
- •Для выполнения пункта 3.
- •Для выполнения пункта 4.
- •Для выполнения пункта 5.
- •Для выполнения пункта 6
- •Для выполнения пункта 7.
- •Для выполнения пункта 8
- •Для выполнения пункта 9.
- •Для выполнения пункта 10.
- •Практическое занятие №3
- •Задание на практическое занятие
- •II. Краткое руководство по выполнению задания
- •Для выполнения пункта 1.
- •Для выполнения пункта 2.
- •Для выполнения пункта 3.
- •Для выполнения пункта 4.
- •Для выполнения пункта 5.
- •Для выполнения пункта 6.
- •Для выполнения пункта 7.
- •Для выполнения пункта 8.
- •Для выполнения пункта 9.
- •Для выполнения пункта 10.
- •Практическое занятие №4 Установка и использование сетевого сервера печати в сетевой операционной системе (сос) Windows xp Professional
- •Задание на практическое занятие
- •II. Краткое руководство по выполнению задания
- •Для выполнения пункта 1.
- •Для выполнения пункта 2.
- •Для выполнения пункта 3.
- •Для выполнения пункта 4.
- •Для выполнения пункта 5:
- •Для выполнения пункта 6.
- •Для выполнения пункта 7.
- •Для выполнения пункта 8.
- •Для выполнения пункта 9.
- •Библиографический список
- •394026 Воронеж, Московский просп., 14
Для выполнения пункта 5.
Чтобы создать домашний каталог пользователя на томе NTFS необходимо:
создать папку с именем Users (Пользователи) на томе NTFS, где нет ни операционной системы, ни папок приложений. Это обеспечит сохранность домашних каталогов в случае повторного форматирования системного тома;
предоставить папку Users в совместное пользование: это обеспечит пользователям централизованное хранение файлов, а администраторам – централизованное администрирование;
снять установленное по умолчанию для группы Everyone (Все) разрешение Full Control (Полный контроль) и присвоить его группе Users (Пользователи);
использовать переменную %Username% для автоматического присвоения домашним каталогам имен учетных записей пользователей, а учетным записям – разрешения NTFS Full Control (полный контроль) на доступ к домашнему каталогу (на томах FAT доступ к домашним каталогам можно регулировать только средствами прав доступа к общим ресурсам);
а) в окне утилиты User Manager for Domains (диспетчер пользователей доменов) создать новую или дважды щелкнуть существующую учетную запись.
б) в диалоговом окне New User (Добавить пользователя) или User Prop erties (Профиль пользователя) щелкнуть кнопку Profile (Профиль). В поле Connect To группы Home Directory (Домашний каталог) введите строку \\имя_сервера\Users\%Username%.
Для выполнения пункта 6.
Чтобы присвоить группе Users указанные разрешения на доступ к папке необходимо:
зарегистрироваться в системе по учетной записи Administrator (Администратор) и запустить Windows NT Explorer (Проводник);
раскрыть папку LabFiles, щелкнуть правой кнопкой мыши папку Public и выбрать в появившемся окне меню пункт Properties (Свойства);
щелкнуть вкладку Securiti (безопасность), а затем – кнопку Permission (Разрешения).
Появится диалоговое окно Directory Permission (Разрешения: Каталог).
Обратите внимание, что по умолчанию группе Everyone (Все) присвоено разрешение Full Control (Полный контроль).
в диалоговом окне Directory Permissions (Разрешения: Каталог) щелкнуть кнопку Add (Добавить).
Появится диалоговое окно Add Users and Group (Добавление пользователей и групп).
убедиться, что в поле List Names From (Список имен с) указано имя Вашего домена;
в области Names (Имена) щелкнуть строку Users (Пользователи), а затем – кнопку Add (Добавить).
В области Add Names (Добавить имена) появится группа Users (Пользователи).
в списке Type of Access (Тип доступа) выбрать строку Add & Read (Чтение и запись) и щелкнуть кнопку OK.
Группа Users (Пользователи) появится в диалоговом окне Directory Permissions (Разрешение: Каталог). Обратите внимание, что рядом с текстом Add & Read (Чтение и запись) появилось обозначение (RWX)(RX). В первой паре скобок указаны разрешения для папки, во второй – разрешения для ее файлов.
в области Name (Имя) щелкнуть строку Everyone (Все) (если она еще не выбрана), а затем – кнопку Remove (Удалить).
Группа Everyone (Все) исчезнет из списка.
Чтобы присвоить группе Creator Owner разрешений на доступ к папке необходимо:
в диалоговом окне Directory Permission (Разрешения: Каталог) щелкнуть кнопку Add (Добавить).
Появиться диалоговое окно Add Users and Groups (Добавление пользователей и групп).
убедиться, что в поле List Names From (Список имен с) указано имя Вашего домена;
в области Names (Имена) щелкнуть строку Creator Owтer (Создатель/владелец), а затем - кнопку Add (Добавить);
в списке Type of Access (Тип доступа) выберите строку Full Control (Полный контроль) и щелкнуть кнопку OK.
Группа Creator Owner (Создатель/владелец) с разрешением Full Control (Полный контроль) появится в диалоговом окне Directory Permissions (Разрешения: Каталог).
Чтобы присвоить группе Administrators разрешений на доступ к папке необходимо:
в диалоговом окне Directory Permissions (Разрешения: Каталог) щелкнуть кнопку Add (Добавить).
Появится диалоговое окно Add Users and Groups (Добавление пользователей и групп).
убедиться, что в поле List Names From (Список имен) указано имя Вашего домена;
в области Names (Имена) щелкнуть строку Administrators (Администраторы), а затем – кнопку Add (Добавить);
в списке Type of Access (Тип доступа) выбрать строку Full Control (Полный контроль) и щелкнуть кнопку OK.
Обратите внимание: в диалоговом окне Directory Permission (Разрешение: Каталог) указано, что группы Administrators (Администраторы) и Creator Owner (Создатель/владелец) имеют разрешение Full Control (Полный контроль), а группа Users (Пользователи) – разрешение Add & Read (Чтение и запись).
установить флажок Replace Permissions on Subdirectories (Сменить разрешения для подкаталогов), чтобы распространить новые разрешения на все папки данной ступени иерархии;
убедиться, что флажок Replact Permissions on Existing Files (Сменить разрешения для существующих файлов) установлен, и щелкнуть кнопкой OK.
Появится следующее сообщение:
Do you want to replace the security information on all existing subdirectories within drive:\LabFiles\Public?
(Заменить параметры безопасности для всех существующих подкаталогов в диск :\LabFiles\Public?)
щелкнуть кнопкуYes (Да), чтобы вернуться в диалоговое окно Public Properties (Свойства:Public). Щелкнуть кнопку OK, чтобы изменения вступили в силу.
Средствами программы Notepad (Блокнот) создайте в папке LabFiles\Public файл с именем Chapter6.txt.