Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
СетиЭВМ-кач-10 Чернокнижный.doc
Скачиваний:
3
Добавлен:
17.09.2019
Размер:
526.85 Кб
Скачать

Задание 5. Создание доменных локальных групп. Назначение доступа к сетевым ресурсам

Доменные локальные группы служат для назначения прав доступа к сетевым ресурсам домена. При включении глобальных учетных записей (пользователей и/или групп), а также универсальных групп в доменную локальную группу им даются права доступа к ресурсу, назначенные данной доменной локальной группе.

  1. В оснастке Active Directory - пользователи и компьютеры выделите имя корневого домена и выполните команду Действие|Подключение к домену. Откроется одноименное окно. В поле Домен выберите свой домен.

  2. Создайте 9 учетных записей локальных групп домена и разместите их в подразделении ФИЛИАЛ. Назовите их так:

  • Имена групп, которым будет назначен доступ к папке PUBLIC: RPUB, CPUB, FPUB;

Имена групп, которым будет назначен доступ к папке PROJECT: CPROJ, FPROJ;

Имена групп, которым будет назначен доступ к папке PART: CPART, FPART;

Имена групп, которым будет назначен доступ к папке FOREST: RFOREST, FFOREST;

Для этого выполните следующие действия:

1.1 Выделите подразделение Филиал и выполните Действие|Создать|Группа.

1.2 В окне Новый объект-Группа введите имя группы, укажите область действия группы – Локальная в домене и тип группы – Группа безопасности. Нажмите ОК.

Повторите те же действия для создания остальных групп.

  1. В окне Проводника создайте папку \LABOS, а в ней создайте папки с именами PUBLIC, PROJECT, PART, FOREST для предоставления им различного сетевого доступа.

  2. Щелкните по папке PUBLIC правой кнопкой и в контекстном меню выберите команду Доступ. Установите переключатель Открыть общий доступ к этой папке. Нажмите кнопку Разрешения. В окне Разрешения для PUBLIC удалите группу Все и добавьте группу RPUB. Установите для нее в столбце Разрешить только флажок Чтение. Добавьте разрешения для PUBLIC остальным группам:

  • CPUB - право доступа Изменение;

FPUB - право Полный доступ.

Нажмите ОК. Обратите внимание, что при объявлении ресурса разделяемым его значок будет представлен иначе - с рукой, удерживающей папку снизу.

  1. Повторите те же действия для назначения общими папок:

  • PROJECT – с разрешениями для групп

CPROJ – Изменение;

FPROJ – Полный доступ.

  • PART – с разрешениями для групп

  • CPART – Изменение;

FPART – Полный доступ.

  • FOREST – с разрешениями для групп

  • RFOREST – Чтение;

FFOREST – Полный доступ.

  1. Для записи сведений о созданных на сервере общесетевых папках выполните

net view \\servername >>a:\shares.txt

где servername - имя сервера вашего домена.

Задание 6. Включение глобальных и универсальных групп в доменные локальные группы

В задании необходимо определить, в какую доменную локальную группу следует включить глобальную или универсальную группу, чтобы назначить им разрешение на доступ к общей папке. Требования для назначения доступа к общим папкам:

Доступ к PUBLIC:

  • Чтение – для глобальной группы ОФИС ;

Изменение – для глобальной группы СБЫТ;

Полный доступ - для универсальной группы ИТЦЕНТР;

Доступ к PROJECT:

  • Изменение – для глобальной группы МЕНЕДЖЕРЫ и универсальной группы СОВМЕСТИТЕЛИ;

Полный доступ – для универсальной группы ИТЦЕНТР;

Доступ к PART:

  • Изменение – для глобальной группы МЕНЕДЖЕРЫ и универсальной группы ДОГОВОРЫ;

Полный доступ – для универсальной группы ИТЦЕНТР;

Доступ к FOREST:

  • Чтение – для универсальной группы КАДРЫ;

Полный доступ – для универсальной группы ИТЦЕНТР.

План включения глобальных и универсальных групп в доменные локальные группы оформите в таблице 7.2.

Таблица 7.2

Глобальная/ Универсальная группа

Доменная локальная группа

Имя общей папки

Разрешения доступа

МЕНЕДЖЕРЫ

СБЫТ

ОФИС

ИТЦЕНТР

СОВМЕСТИТЕЛИ

ДОГОВОРЫ

КАДРЫ

Выполните включения глобальных и универсальных групп в одну из доменных локальных групп, для которой будет обеспечен требуемый доступ к сетевому ресурсу.

В сеансе командной строки выполните для контроля членства в локальных группах следующую команду:

net localgroup groupname

где groupname – имя локальной группы. Если имя группы составлено из нескольких слов, его следует заключить в кавычки.

Выполните команду для каждой созданной вами локальной группы с переадресацией листинга в файл протокола

net localgroup groupname >>a:\lg.txt

В сеансе командной строки выполните для контроля членства пользователя в «первичной» глобальной и в локальных группах следующую команду

net user username

где username - имя пользователя.

Выполните команду для всех созданных вами пользователей с переадресацией листинга в файл протокола

net user username >>a:\users.txt

Попытайтесь добавить локальную доменную группу, например, СОВМЕСТИТЕЛИ в глобальную, например, МЕНЕДЖЕРЫ. Получилось? – Нет, т.к. добавление локальной группы в глобальную невозможно.

Завершите сетевой сеанс.