- •Олесов Александр Юрьевич Отчет о прохождении учебной практики
- •Якутск 2012 Содержание
- •Глава 1. Технология выполнения работы по мдк.01.01. Инфокоммуникационные системы 7
- •Глава 2. Технология выполнения работы по мдк.В.02.02. Технология разработки и защиты баз данных 58
- •Введение
- •Компетенции студента, формируемые в результате прохождения учебной практики:
- •Глава 1. Технология выполнения работы по мдк.01.01. Инфокоммуникационные системы Кабели для компьютерных сетей
- •Свойство кабеля
- •Стандарты кабельных систем
- •Коаксиальный кабель
- •Примечание
- •Ограничения для Ethernet на толстом кабеле
- •Тонкий коаксиальный кабель
- •Тонкий Ethernet
- •Кабели на основе витой пары
- •Неэкранированная витая пара (utp)
- •Экранированная витая пара (stp)
- •Строение оптоволоконного кабеля
- •Коннекторы для оптоволоконного кабеля
- •План организации с локальной сетью
- •АдминистрированиеWindowsserver 2008 rc2
- •Расширенные возможности управления
- •Усиленная защищенность
- •Более высокая гибкость
- •Виртуализация
- •Платформа для веб-служб и приложений
- •Службы Internet Information Services версии 7.0 (iis7)
- •Управлениесервером
- •Основные компоненты сервера
- •Безопасность и принудительное применение политик
- •Защита доступа к сети
- •Режим повышенной безопасности брандмауэра Windows
- •Централизованный доступ к приложениям
- •Единый вход
- •Управление удаленными филиалами
- •Развертывание и администрирование
- •Высокий уровень доступности
- •Отказоустойчивые кластеры
- •Балансировка сетевой нагрузки
- •Архивация данных
- •Установка Windows server 2008
- •Глава 2. Технология выполнения работы по мдк.В.02.02. Технология разработки и защиты баз данных
- •В рамках этой учебной практики необходимо спроектировать и реализовать средствами msaccess информационную систему, поддерживающую работу сбыта предприятия.
- •Создание структур таблиц
- •Связывание таблиц
- •Заполнение таблиц данными
- •Формирование запросов
- •Заключение
- •Литература
Режим повышенной безопасности брандмауэра Windows
Встроенный в ОС WindowsServer 2008 брандмауэр Windows в режиме повышенной безопасности является индивидуальным брандмауэром с отслеживанием состояний соединений, который может пропускать или блокировать сетевой трафик в соответствии с заданными параметрами и запущенными приложениями. Такой режим работы позволяет защитить сеть от вредоносных программ и действий пользователей.
Одной из новых возможностей брандмауэра является перехват как входящего, так и исходящего трафика. Сетевой администратор может, к примеру, настроить брандмауэр Windows таким образом, чтобы за некоторыми исключениями заблокировать исходящий трафик, отправляемый на определенные порты, например на наиболее распространенные порты, используемые компьютерными вирусами, или заблокировать исходящий трафик, отправляемый на определенные адреса и содержащий конфиденциальные или нежелательные данные. Это позволяет защитить компьютер от вирусов, распространяемых по сети, а также защищает сеть от вирусов, которые могут попытаться распространить себя с зараженной системы.
Так как количество настраиваемых параметров в брандмауэре Windows увеличилось, для упрощения администрирования брандмауэра была добавлена оснастка управления брандмауэром Windows в режиме повышенной безопасности для консоли управления MMC. Эта новая оснастка упрощает удаленную настройку и управление брандмауэром Windows на клиентских рабочих станциях и серверах. Раньше для этого приходилось использовать подключение к удаленному рабочему столу.
В предыдущих версиях ОС WindowsServer настройка брандмауэра Windows производилась отдельно от настройки параметров протокола IPsec. Так как и индивидуальный брандмауэр, и протокол IPsec могут блокировать или разрешать входящие соединения, правила протокола IPsec и исключения брандмауэра могут перекрываться или противоречить друг другу. В новом брандмауэре Windows в ОС WindowsServer 2008 настройка обеих сетевых служб объединена общим графическим пользовательским интерфейсом и командами командной строки. Такая интеграция настройки брандмауэра и параметров протокола IPsec упрощает настройку этих служб и помогает предотвратить перекрывающиеся или противоречивые правила.
ОС WindowsServer 2008 позволяет организациям воспользоваться такими беспрецедентными возможностями защиты на основе политик, как защита доступа к сети (NAP). Оценка и контроль состояния и защищенности взаимодействующих компьютеров значительно улучшит защищенность организации. Новые интерфейсы управления в ОС WindowsServer 2008 упрощают процесс администрирования, настройки и поддержки множественных серверов организации и уменьшают затраты на поддержание сетевой безопасности предприятия.
Централизованный доступ к приложениям
Улучшения и нововведения в службах терминалов в ОС WindowsServer 2008 выходят за рамки простого предоставления удаленного доступа пользователей к приложениям. Благодаря возможности запускать на рабочем столе пользователя удаленные приложения рядом с локальными приложениями значительно улучшено взаимодействие с пользователями. Также стал возможен централизованный доступ к приложениям через веб-клиент служб терминалов.
Ниже перечислены новые компоненты служб терминалов.
Удаленные приложения служб терминалов. Благодаря удаленным приложениям служб терминалов пользователи могут запускать удаленные приложения на своем рабочем столе наряду с обычными локальными приложениями. Для работы этой возможности необходим клиент подключения к удаленному рабочему столу версии 6.0.
Шлюз служб терминалов. Шлюз служб терминалов (TSGateway) позволяет получить безопасный доступ к службам терминалов и общим рабочим столам из-за пределов межсетевого экрана предприятия без необходимости развертывания инфраструктуры виртуальной частной сети (VPN).
Веб-клиент служб терминалов. Веб-клиент служб терминалов (TSWebAccess) является решением для работы с удаленными приложениями, которое упрощает администраторам процесс публикации этих приложений, а пользователям — процесс поиска и запуска этих приложений.
Единый вход. Технология единого входа улучшает взаимодействие с пользователями, избавляя их от необходимости многократно вводить свои учетные данные.