
- •Оглавление
- •2.1.2.10. «Изучение процессов, потоков, дескрипторов и реестра Windows»
- •Часть 1. Изучение процессов.
- •Часть 2. Изучение потоков и дескрипторов.
- •Часть 3. Изучение реестра Windows.
- •2.2.1.10. «Создание учётных записей пользователей»
- •Часть 1. Создание новой локальной учетной записи пользователя.
- •Часть 2. Просмотр свойств учётной записи пользователя.
- •Часть 3. Изменение локальных учётных записей пользователей.
- •2.2.1.11. «Использование Windows PowerShell»
- •2.2.1.12. «Диспетчер задач Windows»
- •Часть 1. Работа на вкладке Processes.
- •Часть 2. Работа на вкладке Services
- •Часть 3. Работа на вкладке Performance
- •2.2.1.13. «Мониторинг системных ресурсов в Windows и управление ими»
- •Часть 1. Запуск и установка службы Routing and Remote Access.
- •Часть 2. Работа со служебной программой Computer Management.
- •Часть 3. Настройка компонента «Администрирование»
Часть 3. Изменение локальных учётных записей пользователей.
Шаг 1. Изменение типа учётной записи
Перейдите в Control Panel (Панель управления) и выберите User Accounts (Учетные записи пользователей). Щелкните Управление другой учетной записью. Выберите User1.
В окне Change an Account (Изменение учетной записи) щелкните учетную запись User1. Щелкните Изменение типа учетной записи.
Выберите переключатель Administrator (Администратор). Щелкните Изменить тип учетной записи (рис.15).
Рисунок 15 – Изменение типа учётной записи
Теперь пользователь User1 имеет права администратора.
Перейдите в Control Panel > Administrative Tools > Computer Management. Щелкните Local Users and Groups > Users.
Щелкните правой кнопкой мыши User1 и выберите Properties. Откройте вкладку Member Of.
Каким группам принадлежит пользователь User1? Пользователи и Администраторы
Выберите Administrators (Администраторы) и нажмите Remove (Удалить), чтобы удалить User1 из группы администраторов. Для продолжения нажмите ОК (рис.16).
Рисунок 16 – Удаление пользователя из группы Администраторы
Шаг 3. Удаление учетной записи.
Для того чтобы удалить учетную запись, щелкните правой кнопкой мыши пользователя User1 и выберите Delete (рис.17).
Рисунок 17 – Удаление учётной записи пользователя
Нажмите OK, чтобы подтвердить удаление. Есть ли другой способ удалить учетную запись пользователя? Через управление учетными записями
2.2.1.11. «Использование Windows PowerShell»
Цель работы:
Изучить функции PowerShell.
Ход работы:
Шаг 1. Открыть консоль PowerShell.
Щелкните Пуск. Найдите и выберите powershell (рис.18).
Рисунок 18 – PowerShell
Щелкните Пуск. Найдите и выберите Command Prompt (Командная строка).
Шаг 2. Изучение команд командной строки и PowerShell.
Введите dir в командной строке в обоих окнах. Что выводят эти команды dir? Содержимое папок, аналог команды ls в линуксе
Попробуйте выполнить еще одну команду, используемую в командной строке, например ping, cd или ipconfig. Каковы результаты? Все команды выполняются
Шаг 3. Изучение командлетов.
Командлеты (команды PowerShell) создаются в формате команда-объект. Для того чтобы найти команду PowerShell для вывода списка подкаталогов и файлов в каталоге, ведите Get-Alias dir в командной строке PowerShell.
PS C:\Users\CyberOpsUser> Get-Alias dir
CommandTypeNameVersionSource
----------------------------
Aliasdir -> Get-ChildItem
Что представляет собой команда PowerShell dir? Вычисляет количество файлов и каталогов, общую длину файлов и приводит эти показатели в конце своих выходных данных.
Дополнительные сведения о командлетах см. на странице https://technet.microsoft.com/en-us/library/ee332526.aspx.
Закройте окно командной строки.
Шаг 4. Изучение команды netstat с помощью PowerShell.
В командной строке PowerShell введите netstat -h, чтобы вывести параметры, доступные для команды netstat (рис.19).
Рисунок 19 – Просмотр параметров команды netstat
Для того чтобы вывести таблицу маршрутизации с активных маршрутов, введите netstat - r в командной строке (рис.20).
Рисунок 20 – Таблица маршрутизации
Откройте и запустите второй PowerShell с повышенными правами. Щелкните Пуск. Найдите PowerShell, щелкните правой кнопкой мыши Windows PowerShell и выберите Run as administrator (Запуск от имени администратора). Нажмите кнопку Yes (Да), чтобы разрешить этому приложению вносить изменения на вашем устройстве.
Команда netstat может также показать процессы, связанные с активными подключениями TCP. Введите в командной строке netstat -abno (рис.21).
Рисунок 21 – Активные подключения TCP
Откройте диспетчер задач. Перейдите на вкладку Details (Сведения). Щелкните заголовок столбца PID, чтобы упорядочить список по PID.
Выберите один из PID в результатах выполнения команды netstat -abno. В этом примере используется PID 1376 (рис.22).
Рисунок 22 – PID 1376
Найдите выбранный PID в диспетчере задач. Щелкните правой кнопкой мыши PID в диспетчере задач, чтобы открыть диалоговое окно Properties (Свойства), где содержится дополнительная информация (рис.23).
Рисунок 23 – PID 1376
Какую информацию можно получить на вкладке Details (Сведения) и в диалоговом окне Properties (Свойства) для выбранного PID? Имя, Ид процесса, описание, состояние, группа, расположение приложения, размер.
Шаг 5. Очистка корзины с помощью PowerShell.
Откройте корзину. Убедитесь, что в ней содержатся только те элементы, которые точно могут быть удалены с компьютера без возможности восстановления (рис.24).
Рисунок 24 – Корзина
Если в корзине нет ни одного файла, создайте несколько файлов, например текстовых файлов с помощью Блокнота, и переместите их в корзину.
В командной строке консоли PowerShell введите clear-recyclebin (рис.25).
Рисунок 25 – Очистка корзины с помощью консоли PowerShell