
- •Лабораторные работы по курсу Сети эвм
- •Основы моделей сетевой безопасности осWindows
- •Введение
- •Учетные записи
- •Аутентификация и авторизация
- •Модель рабочих группWindows
- •Доменная модельWindows
- •Службы каталога ntds и Active Directory
- •Основы работы с системой безопасностиWindows
- •Задание на лабораторную работу
- •Контрольные вопросы
- •Администрирование пользователей и групп в сетях Windows
- •Введение
- •Локальные пользователи и группы
- •Встроенные локальные пользователи
- •Встроенные локальные группы
- •Глобальные пользователи и группы
- •Встроенные глобальные пользователи
- •Встроенные глобальные группы
- •Стратегия администрирования домена с использованием глобальных групп
- •Средства администрирования пользователей и групп. Программа «Управление компьютером»
- •Задание на лабораторную работу
- •Контрольные вопросы
- •Организация совместного использования каталогов и файлов
- •Введение
- •Предоставление файлов в общий доступ средствами интерфейса осWindows
- •Разрешения на сетевые ресурсы
- •Комбинирование разрешений на сетевые ресурсы
- •Порядок выполнения работы
- •Контрольные вопросы
- •Работа с сетевым окружением при помощи утилитыNet.Exe
- •Введение
- •Порядок выполнения работы
- •Контрольные вопросы
- •ИспользованиеNtfs– разрешений для разграничения доступа к файлам и папкам
- •Введение
- •Разрешения на файлы
- •Разрешения на папки
- •Наследование разрешений от родительской папки
- •Владелец файла или папки
- •Специальные разрешения на файлы и папки
- •Лабораторное задание
- •Контрольные вопросы
- •Работа с программойMicrosoftNetworkMonitor
- •Введение
- •Работа с программойNetwork Monitor Запуск программы
- •Захват пакетов
- •Просмотр захваченных пакетов
- •Установка фильтров на захват пакетов (Capturefilter)
- •Порядок выполнения работы
- •Контрольные вопросы
- •Состав стека протоколовTcp/ip. Изучение протоколовArp,ip, icmp.
- •Введение
- •Общая характеристика стека протоколовTcp/ip
- •Уровень межсетевого взаимодействия
- •Основной уровень
- •Прикладной уровень
- •Уровень сетевых интерфейсов
- •Соответствие уровней стека tcp/ip семиуровневой модели iso/osi
- •Реализация компонентов стека tcp/ip
- •Терминология единиц передаваемой информации в стеке tcp/ip
- •Типы адресов стека tcp/ip
- •Локальные адреса (mac-адреса)
- •Ip-адреса
- •Символьные доменные имена
- •Ip-адреса
- •Классы ip-адресов
- •Особые ip-адреса
- •Использование масок в ip-адресации
- •Протокол межсетевого взаимодействияIp
- •Структура ip-пакета
- •Протокол разрешения адресаArp
- •Arp-таблица
- •Запросы и ответы arp
- •Протокол управляющих сообщенийInternetIcmp
- •Поддержка таблиц маршрутизации
- •Определение максимального размера передаваемого блока по маршруту (pmtu)
- •Использование icmp для диагностики проблем
- •Управление потоком с использованием icmp
- •Порядок выполнения работы
- •Контрольные вопросы
- •Изучение протоколовDhcp, dns
- •Введение
- •Протоколы стекаTcp/ip
- •Основной транспортный протокол tcp
- •Сегменты и потоки
- •Соединения
- •ПротоколDhcp. Автоматизация назначенияIp-адресов
- •Система доменных именDns. Разрешение доменных имен.
- •Сетевая архитектура реализации стекаTcp/iPв осWindows
- •Имена NetBios
- •Регистрация и распознавание имен NetBios
- •Служба dhcPв сетяхWindows
- •Служба dnSв сетяхWindows
- •Порядок выполнения работы
- •Контрольные вопросы
Порядок выполнения работы
В папке c:\tempсоздать папкуdir
Создать на своем компьютере сетевой ресурс, предоставив папку dirв общий доступ и установивтолькодля своей учетной записи уровень доступа «чтение» (см. рисунок).
При помощи значка «сетевое окружение» в Проводнике Windowsили введяUNCпуть к сетевому ресурсу (\\имя_вашего_компьютера\dir) в адресной строке Проводника получить доступ к созданному сетевому ресурсу.
Экспериментально определить, какие из перечисленных действий можно выполнять по отношению к сетевому ресурсу. Зафиксировать.
Создание (файла или папки)
Удаление (файла или папки)
Переименование (файла или папки)
Чтение каталога (просмотр списка файлов и папок)
Чтение файла
Изменение файла
Установить уровень доступа «изменение» к сетевому ресурсу для своей учетной записи (см. рисунок).
Повторить пп.3,4.
Установить запрет на чтение сетевого ресурса для группы «Все» (см. рисунок).
Для добавления группы «Все» к списку разрешений нажать кнопку «Добавить», ввести имя «Все» (с заглавной буквы) и нажать кнопку «Ок». Затем выбрать группу «Everyone».
Повторить пп.3,4.
Установить разрешения таким образом, чтобы доступ к сетевому ресурсу был доступен всем пользователям, кроме Вашей учетной записи (см. рисунок).
Повторить пп.3,4.
Контрольные вопросы
Членом каких локальных группы должен быть пользователь для того, чтобы иметь права предоставления папок в общий доступ?
Каким образом необходимо настроить разрешения, чтобы все пользователи имели доступ к ресурсу только для чтения, а один пользователь – для изменения?
Каким образом необходимо настроить разрешения, чтобы все пользователи имели доступ к ресурсу для изменения, а один пользователь – только для чтения?
Можно ли давать разрешения на доступ локальным пользователям и группам?
Какое максимальное количество пользователей может одновременно использовать общий ресурс в WindowsXP?
Работа с сетевым окружением при помощи утилитыNet.Exe
Введение
Целью данной лабораторной работы является приобретение навыков по работе cутилитой командной строкиnet.exe. Данная утилита имеет сложный синтаксис и позволяет выполнять все действия связанные с работой сети. Командаnetимеет 22 подкоманды, помощь по каждой конкретной команде можно получить набрав в командной строке
net <команда> /?
Для получения справочных сведений по командам необходимо запустить приложение «Центр справки и поддержки» (меню Пуск \ Справка и поддержка). В строке поиска ввести текст «справочник по параметрам командной строки». Выбрать раздел «Справочник по параметрам командной строки»
Затем выбрать в алфавитном справочнике раздел «Net(команды сетевых служб)»
В данной работе необходимо изучить три команды:
net view – просмотр списка доменов, компьютеров и сетевых ресурсов, имеющихся на каждом конкретном компьютере;
net use – присоединение и отсоединение от сетевых ресурсов, а так же просмотр имеющихся соединений.
net share – предоставление ресурсов компьютера в общий доступ.
Каждая команда имеет несколько ключей (параметров) которые задают конкретные действия и условия выполнения команд.