1
.pdfРисунок 1.24 – Добавление пользователя и состав группы
Чтобы удалить пользователя из группы требуется команда net localgroup имя_группы имя_пользователя {/DELETE} (рисунок 1.25).
Рисунок 1.25 – Удаление пользователя из группы и удаление самой группы
11
1.2 1.2 Настройка политики учетной записи
Откроем «Локальную политику безопасности», для этого можно вызвать ее запросом secpol.msc в окне «Выполнить» через сочетание клавиш
Win+R (рисунок 1.26).
Рисунок 1.26 – Локальная политика безопасности
Чтобы изменить настройки паролей пользователей, нужно выбрать раздел «Политика паролей» в «Политике учетных записей». Выставим максимальный срок действия – 30 (согласно варианту), минимальная длина пароля – 9 (согласно варианту), неповторяемость паролей – 3 (согласно варианту). На рисунке 1.27 представлены измененные настройки паролей.
Рисунок 1.27 – Измененные настройки паролей
Чтобы изменить настройки блокировки учетной записи необходимо в разделе «Политика учетных записей» выбрать «Политика блокировки учетных записей». Выставим пороговое значение блокировки – 6 (согласно варианту), блокировка учетной записи на – 45 (согласно варианту), сброс счетчика блокировки через – 20 (согласно варианту). На рисунке 1.28
представлены измененные настройки блокировки.
Рисунок 1.28 – Измененные настройки блокировки
При входе в систему под созданной учетной записью 6 раз введем неправильный пароль. При следующей попытке входа в систему будет выдано сообщение блокирование учетной записи (рисунок 1.29).
Рисунок 1.29 – Сообщение о блокировке учетной записи
12
Для обновления базы данных регистрационных записей и изменения параметров входа используется net accounts. При использовании этой команды без указания параметров выводятся текущие значения параметров,
определяющих требования к паролям и другие параметры.
Чтобы изменить требования к паролю необходимо использовать команды: /MINPWLEN:длина, /MAXPWAGE:дни, /UNIQUEPW:число. На рисунке 1.30 представлено изменение требований к паролю и вывод текущих параметров входа в систему.
Рисунок 1.30 – Вывод текущих параметров и их изменение
13
1.3 Групповые политики
Откроем «Групповые политики» через окно «Выполнить» с помощью команды gpedit.msc (рисунок 1.31).
Рисунок 1.31 – Редактор групповой политики
Вразделе «Административные шаблоны» выберем подраздел
«Компоненты Windows» и «Политики автозапуска». Включим параметр
«Выключение автозапуска» (рисунок 1.32).
Рисунок 1.32 – Выключение автозапуска
По заданию из варианта следует запретить использование диспетчера задач, для этого нужно в разделе «Конфигурация пользователя», выбрать
«Административные шаблоны», затем «Система» и выбираем «Варианты действий после нажатия CTRL+ALT+DEL» и удаляем диспетчер задач
(рисунок 1.33).
Рисунок 1.33 – Удаление диспетчера задачи
И вторым заданием по варианту было – установить обязательный запрос пароля при выходе из спящего режима, для этого мы также выбираем
«Конфигурация пользователя», затем «Административные шаблоны», после
«Система» и выбираем «Управление электропитанием», где включаем
«Запрашивать пароль при выходе из режима гибернации, спящего или ждущего режима» (рисунок 1.34).
Рисунок 1.34 – Включение запроса пароля при выходе из спящего режима
14
15
Заключение
В ходе выполнения данной лабораторной работы были освоены средства администрирования учетных записей пользователей и групп пользователей в OC Windows 10, а также были изучены основные параметры,
определяющие взаимодействие пользователей с операционной системой,
консолью управления и групповой политикой.
16
