Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ_Лаборат_работа 3.DOC
Скачиваний:
5
Добавлен:
04.05.2019
Размер:
2.32 Mб
Скачать

Учетная запись администратора

Встроенная учетная запись администратора используется для полно­го управления компьютером. Она позволяет выполнять задачи по со­зданию и изменению учетных записей пользователей и групп, управ­лять политиками безопасности, создавать ресурсы печати и предос­тавлять пользовательским учетным записям разрешения и права на доступ к ресурсам.

Будучи администратором, вы можете создать учетную запись пользователя для выполнения неадминистративных задач и работать под учетной записью администратора только при выполнении админист­ративных задач.

Примечание Учетную запись администратора удалить нельзя. Реко­мендуется переименовывать встроенную учетную запись администратора для обеспечения наибольшей безопасности. Всегда используйте имя, от­личающееся от Administrator, что затруднит несанкционированный дос­туп в систему.

Гостевая учетная запись

Встроенную учетную запись гостя следует использовать для предоставления прав на вход в систему и доступ к ресурсам случайным пользователям. Например, сотруднику, которому нужен доступ к ресурсам на короткое время.

Примечание Гостевой доступ следует использовать только в сетях с низким уровнем безопасности. Всегда назначайте пароль для этой учет­ной записи. Учетную запись гостя можно переименовать, но не удалить.

Планирование новых учетных записей пользователей

Для упрощения процесса создания учетных записей пользователей планируют и организуют информацию об учетных записях пользова­телей, используя соглашения о назначении имен и требования к паролю.

Соглашения о назначении имен — установленный корпоративный стандарт для идентификации пользователей в доме­не. Последовательная политика назначения имен помогает админис­траторам и пользователям держать в памяти имена учетных записей. Это также упрощает администраторам систематизирование учетных записей при добавлении их в группы или администрировании. В таб­лице 1.1 перечислены некоторые правила назначения имен вашей организации.

Требования к паролю

В целях безопасности каждая учетная запись пользователя должна иметь пароль.

• Во избежание несанкционированного доступа всегда назначайте пароль для учетной записи администратора.

• Определитесь, кто имеет право изменять пароли: администратор или пользователи. Вы можете назначить уникальные пароли учет­ным записям пользователей самостоятельно и запретить пользо­вателям их изменять или позволить пользователям задать свои собственные пароли во время первого сеанса. В большинстве слу­чаев пользователям следует предоставить возможность изменить свой пароль.

• Используйте пароли, которые трудно угадать. Избегайте паролей содержащих, например, имена членов семьи.

• Пароли могут содержать до 128 символов; минимальная рекомендуемая длина — 8 символов.

• Используйте символы как верхнего, так и нижнего регистра (в от­личие от имен пользователей, пароли чувствительны к регистру), цифры и прочие допустимые символы.

Соглашения о назначении имен Таблица 1.1

Рекомендация

Пояснение

Создайте уникальные имена учетных записей

Локальные имена учетных записей пользователей должны быть уникальны в системах, где создаются. Имена учетных записей поль­зователей домена должны быть уникальны в каталоге домена

Используйте не более 20 символов верхнего или нижнего регистра.

Имена учетных записей могут содержать до 20 символов. В поле разрешается ввести более 20 символов, но Windows XP Professional использует только первые 20.

Не забывайте, что имена учетных записей нечувствительны к регистру.

Для создания уникальных учетных записей пользователей можно использовать комбинацию специальных и алфавитно-цифровых символов. Имена учетных записей нечувстви­тельны к регистру, однако Windows XP Professional сохраняет регистр в целях визуального восприятия

Hе используйте недопустимые символы.

Следующие символы недопустимы: " / \ [ ]: ; | = , + *?<>

Придумайте, как можно не мешать двух пользователей со схожими именами.

Например, можно создать имя, состоящее из имени, второго инициала и других букв фамилии. Одного из двух пользователей по имени John Evans можно назвать johne, a другого johnev. Также можно задать для каждого номер, например johnel и johne2

Определите категорию служащего.

Некоторые организации предпочитают отразить статус временных служащих в их учетных записях. Например, перед именем добавить Т и дефис (T-johne) или исполь­зовать скобки в конце имени — johne (Temp)

Переименуйте встроенные учетные записи Администратора и гостя.

Это следует сделать в целях безопасности