
- •А.И.Ануфриева, р.Н.Нескородев, с.А.Прийменко, л.Н.Профатило лекции по разделу «настройка ос windows nt» курса «операционные системы»
- •А.И.Ануфриева, р.Н.Нескородев, с.А.Прийменко, л.Н.Профатило лекции по разделу «настройка ос windows nt» курса «операционные системы»
- •Содержание
- •Раздел 1 9
- •Раздел 2 35
- •Раздел 3 58
- •Раздел 4 105
- •Раздел 5 118
- •Раздел 6 137
- •Раздел 7 163
- •Раздел 8 174
- •Раздел 9 193
- •Структура зачетного кредита курса
- •Раздел 1 установка windows 2000 professional
- •1.1. Установка Windows 2000 с загрузочного сd
- •1.2 Использование загрузочных дискет Windows 9x или ms-dos
- •Раздел 2 процесс загрузки операционной системы windows 2000
- •2.1 Типичные проблемы загрузки Windows 2000
- •Раздел 3 настройка параметров windows 2000 при помощи панели управления
- •3.1. Панель задач и меню «Пуск»
- •3.2. Рабочий стол и настройки экрана
- •3.3. Клавиатура
- •3.4. Мышь
- •3.6. Корзина (Recycle Bin)
- •3.6. Формирование подменю Отправить (SendTo)
- •3.7. Назначенные задания
- •3.8. Свойства папки
- •3.9. Шрифты
- •3.10. Электропитание
- •3.11. Язык и стандарты
- •3.12. Специальные возможности
- •Раздел 4 консоль управленияmmc (microsoftmanagementconsole)
- •Раздел 5 реестр windows
- •5.1. Краткая история реестра Windows
- •5.2. Основные понятия реестра
- •5.3. Структура реестра
- •Hkey_classes_root
- •Hkey_current_user
- •Hkey_local_machine
- •Hkey_user
- •Hkey_current_config
- •5.4. Ключи, подключи, параметры и значения
- •5.5. Multi String – массив строк
- •5.6. Expandable String – расширяемая строка
- •5.7. Binary – бинарный
- •5.8. Куст и файлы
- •5.9. Использование Редактора реестра
- •5.10. Изменение параметра реестра
- •5.11. Удаление ключа или параметра реестра
- •5.12. Создание ключа или параметра реестра
- •5.13. Экспорт и импорт информации реестра
- •5.14. Примеры
- •Раздел 6 жесткие диски и файловые системы
- •6.1. Физическое и логическое низкоуровневое устройство жесткого диска
- •6.2. Логические разделы жесткого диска
- •6.3. Ограничения при работе с большими дисками
- •6.4. Логическое форматирование разделов жесткого диска
- •6.5. Файловые системы
- •Раздел 7 элементы администрирования вwindows 2000
- •7.1. Конфигурирование полномочий доступа к папке
- •7.2. Наследование
- •7.3. Право владения
- •Раздел 8 управление локальными пользователями и группами
- •8.1. Права и полномочия пользователей
- •8.2. Планирование и реализация локальной групповой стратегии
- •8.3. Создание и управление учетными записями пользователей
- •Раздел 9 профили пользователей
- •Список рекомендуемой литературы
8.3. Создание и управление учетными записями пользователей
Как уже отмечалось, для работы на компьютере в ОС Windows 2000 пользователь должен зарегистрироваться, т.е. до начала работы ввести как минимум имя учетной записи и пароль. Учетная запись пользователя предназначена для аутентификации «верительных данных» пользователя, подсоединяющегося к компьютеру, управления доступом пользователя к ресурсам данного локального компьютера, аудита действий, совершаемых пользователем.
Windows 2000 Professional создает только две заранее определенные учетные записи: учетную запись Администратор (Administrator), которая дает пользователю все права и полномочия, и учетную запись Гость (Guest), которая имеет ограниченные права. Все остальные учетные записи создаются администратором.
В случае, если количество пользователей невелико, то имена учетных записей можно задавать, например, по несложному алгоритму:
имя плюс инициал фамилии; например, MichaelG и OlgaP. В случае совпадения имен можно добавлять номера (MichaelG1 и MichaelG2) или достаточное количество букв, чтобы обеспечить однозначную идентификацию (OlgaPetr и OlgaPavl);
имя плюс номер. Например, Ivan112 и Ivan113; в данном случае возможны проблемы, т.к. имя имеет большое распространение;
инициал имени плюс фамилия; например, OPetrova; если работают Olga Petrova и Oksana Petrova, то можно использовать OlPetrova и OkPetrova или OPetroval и OPetrova2;
фамилия плюс инициалы; при наличии нескольких пользователей с одинаковой фамилией можно добавить несколько букв, например, PetrovaOl или PetrovaOk.
Можно использовать буквы не только латинского алфавита, но и кириллицу.
Учетные записи могут снабжаться паролями. В этом случае имеет смысл придерживаться следующих рекомендаций:
пароли должны периодически изменяться;
учетные записи должны блокироваться при вводе неверных паролей (можно разрешить три попытки на возможность ошибки при вводе);
пароль не должен являться перестановкой символов имени входа;
пароль должен содержать не менее двух букв и хотя бы один небуквенный символ;
пароль должен содержать не менее шести символов;
пароль не должен совпадать с именем или инициалами пользователя, его детей или других близких ему людей, являться комбинацией этих элементов в сочетании с другими легкодоступными личными данными, такими как дата рождения или номер телефона.
На локальном компьютере учетную запись администратора следует использовать только для проведения работ по администрированию: установке и настройке программного обеспечения, назначению прав и т.д. Если администратор выполняет иные работы, то ему рекомендуется использовать пользовательскую (из группы Пользователи) учетную запись.
Чтобы создать локальную пользовательскую учетную запись, необходимо выполнить следующие шаги:
1) открыть «Управление компьютером»;
2) в появившемся дереве консоли раскрыть узел «Служебные программы» и затем – узел «Локальные пользователи и группы» (рис. 8.3);
3) щелкнуть правой кнопкой мыши на папке «Пользователи» (или на белом поле правой половины окна) и выбрать в контекстном меню пункт «Новый пользователь» (рис. 8.8);
4) в диалоговом окне «Новый пользователь» (рис. 8.9) ввести имя пользовательской учетной записи, полное имя и описание;
5) ввести пароль и задать политики пароля, щелкнуть на кнопке «Создать», а затем – на кнопке «Закрыть».
Будет создана новая пользовательская учетная запись с установками по умолчанию.
Локальные учетные записи могут принадлежать локально созданным группам (на одном компьютере). Созданную новую учетную запись можно добавить в любую локальную группу.
Н
Рис.
9. Окно для создания локального
пользователяад
уже созданной учетной записью пользователя
можно проводить следующие операции
(рис. 8.10): блокирование или активизация,
удаление, переименование, задание нового
пароля.
Блокирование учетной записи используется в случае, когда нужно временно запретить регистрацию пользователей с этой учетной записью. Удаление учетной записи и последующее ее восстановление по уже изложенным соображениям имеет трудно прогнозируемые последствия, т.к. не приводит к автоматическому восстановлению закрепленных за ней прав.
Рис.
8.8. Окно
консоли «Управление
компьютером»
Рис. 8.9. Пример окна «Новый пользователь»
Рис. 8.10.Вид дополнительного
меню, содержащего перечень возможных
операций с учетной записью
Чтобы блокировать учетную запись пользователя, необходимо выполнить следующие шаги:
1) открыть оснастку «Локальные пользователи и группы» в консоли «Управление компьютером»;
2) открыть контейнер «Пользователи», содержащий эту пользовательскую учетную запись;
3) щелкнуть правой кнопкой мыши на имени этого пользователя и выбрать из контекстного меню пункт «Свойства»;
4) во вкладке «Общие» поставить флажок возле пункта «Отключить учетную запись»;
5) нажать кнопку ОК. После чего вокруг значка этой учетной записи появится красная окружность с символом «X».
Чтобы активизировать блокированную учетную запись, нужно выполнить те же шаги и сбросить флажок «Отключить учетную запись». Щелкнуть на кнопке ОК.
По умолчанию групповая политика не блокирует учетные записи из-за неудачных попыток входа.
Отметим, что идентификация учетной записи, как и группы, связана с приписыванием ей системой внутренней идентификационной записи. Считать, что повторение такого идентификатора невозможно, строго говоря, ошибочно. Однако производитель ОС Windows 2000 утверждает, что алгоритм его формирования гарантирует уникальность с высокой долей вероятности. Поэтому удаленная учетная запись и вновь созданная с таким же именем будут различаться и с точки зрения ОС будут различны.
Чтобы удалить локальную учетную запись, нужно выполнить следующие шаги:
1) выделить подлежащую удалению учетную запись в контейнере «Локальные пользователи и группы» консоли «Управление компьютером»;
2) Нажать клавишу Delete или щелкнуть на ней правой кнопкой мыши и выбрать из контекстного меню пункт «Удалить»;
3) в появившемся окне подтвердить удаление (рис. 8.11). После щелчка по кнопке «Да» учетная запись будет удалена.
Необходимость переименования учетной записи возникает, например, в случае неудачного способа именования, смены пользователя, закрепленного за этой записью и т.п.
Рис. 8.11. Пример реакции ОС на попытку
удаления учетной записи
Чтобы переименовать существующую пользовательскую учетную запись, нужно выполнить следующее:
1) выделить подлежащую переименованию учетную запись в контейнере «Локальные пользователи и группы» консоли «Управление компьютером»;
2) щелкнуть правой кнопкой мыши на пользовательской учетной записи, которую необходимо переименовать и выбрать из контекстного меню пункт «Переименовать», или нажав клавишу F2;
3) ввести новое имя;
4) зафиксировать имя, нажав клавишу Enter или, щелкнув левой клавишей мыши по белому полю правой половины окна.
Учетная запись будет переименована. Все полномочия и другие установки останутся без изменений. Если в свойствах измененной учетной записи имеются заполненные комментирующие поля, то, возможно, их тоже следует изменить.
Нередко возникает необходимость изменить или удалить пароль для некоторой учетной записи. Операция повторного создание пароля подразумевает любую манипуляцию с паролем: задание нового, изменение, удаление. Следует помнить, что Windows не предполагает восстановление утерянного пароля ее стандартными средствами. В этом случае предполагается повторное задание пароля.
Чтобы снова ввести пароль, нужно:
1) выделить учетную запись, для которой создается пароль (контейнер «Пользователи» оснастки «Локальные пользователи и группы» в «Управление компьютером»);
2) в контекстном меню «Задать пароль» ввести пароль в строках «Новый пароль» и «Подтверждение» (рис. 8.12).
Рис. 8.12. Окно задания пароля