Лабораторная работа 4Контроль учет запис (1). Лабораторная работа 4
Скачать 160.44 Kb.
|
Лабораторная работа № 4 Создание пользователей в домене, редактирование пользователей в домене, создание пароля пользователем в домене, создание групп и распределение пользователей по группам в домене. Цель работы: ознакомиться с процедурами создания учётных записей пользователей и управления их правами. Задание: изучить процедуру создания учётных записей пользователей и научиться управлять их правами. Учётные записи пользователей Учётная запись пользователя - это запись, которая содержит сведения, необходимые для идентификации пользователя при подключении к системе, а также информацию для авторизации и учёта. Это имя пользователя и пароль (или другое аналогичное средство аутентификации - например, биометрические характеристики). Пароль или его аналог, как правило, хранится в зашифрованном или хэшированном виде (в целях его безопасности). Для повышения надёжности могут быть, наряду с паролем, предусмотрены альтернативные средства аутентификации - например, специальный секретный вопрос (или несколько вопросов) такого содержания, что ответ может быть известен только пользователю. Такие вопросы и ответы также хранятся в учётной записи. Учётная запись может содержать следующие дополнительные анкетные данные о пользователе. Конкретные категории данных, которые могут быть внесены в такую анкету, определяются администраторами системы. Учётная запись может также содержать одну или несколько фотографий или аватар пользователя. Учётная запись пользователя также может учитывать различные статистические характеристики поведения пользователя в системе: давность последнего входа в систему, продолжительность последнего пребывания в системе, адрес использованного при подключении компьютера, интенсивность использования системы, суммарное и (или) удельное количество определённых операций, произведённых в системе, и так далее. Создание учётных записей пользователей В операционной системе Windows 7 можно создавать несколькими способами как учётные записи пользователей для компьютеров, состоящих в рабочих группах, так и учётные записи пользователей для компьютеров, которые входят в состав домена. Домены, рабочие группы и домашние группы представляют разные методы организации компьютеров в сети. Основное их различие состоит в том, как осуществляется управление компьютерами и другими ресурсами. Рабочая группа - это группа компьютеров, подключённых к сети, которые совместно используют ресурсы. При настройке сети операционная система Windows автоматически создаёт рабочую группу и присваивает ей имя по умолчанию. Домен - это группа компьютеров одной сети, имеющих единый центр, использующий единую базу пользователей, единую групповую и локальную политики, единые параметры безопасности, ограничение времени работы учётной записи и прочие параметры, значительно упрощающие работу системного администратора организации, если в ней эксплуатируется большое число компьютеров. Создание учётных записей пользователей для компьютеров, состоящих в рабочей группе В операционной системе Windows 7 для компьютеров, которые состоят в рабочей или домашней группе, учётные записи можно создавать следующими способами: Создание учётной записи при помощи диалога «Учётные записи пользователей» Доступный через панель управления диалог «Управление учётными записями пользователей» имеет очень серьезное ограничение: оно предлагает на выбор только учётные записи типа «Обычный доступ» или «Администратор». Для того чтобы при создании нового пользователя его можно было поместить в какую-либо определённую группу, нужно сделать следующее: Воспользоваться комбинацией клавиш "* +R для открытия диалога «Выполнить»; В диалоговом окне «Выполнить», в поле «Открыть» ввести «controluserpasswords2» и нажать на кнопку «ОК». в диалоговом окне «Учётные записи пользователей» нажать на кнопку «Добавить» для запуска мастера добавления нового пользователя. В появившемся диалоговом окне «Добавление нового пользователя» ввести имя пользователя. Поля «Полное имя» и «Описание» не являются обязательными, то есть их можно заполнять при желании. Нажать на кнопку «Далее». В диалоге «Введите и подтвердите пароль этого пользователя» ввести пароль для данной учётной записи, а затем продублировать его в поле «Подтверждение», после чего нажать на кнопку «Далее». Это последний диалог мастера добавления нового пользователя. Здесь необходимо установить переключатель, определяющий группу безопасности, к которой должна относиться данная учётная запись пользователя. Можно выбрать одну из следующих групп: «Обычный доступ», «Администратор» или «Другой». Последний переключатель стоит использовать в том случае, если нужно отнести пользователя к какой-то другой группе, созданной по умолчанию в операционной системе Windows 7. В следующем списке перечислены 15 встроенных групп операционной системы Windows 7. Эти права назначаются в рамках локальных политик безопасности: Administrators (Администраторы). Пользователи, входящие в эту группу, имеют полный доступ на управление компьютером и могут при необходимости назначать пользователям права пользователей и разрешения на управление доступом. По умолчанию членом этой группы является учётная запись администратора. Если компьютер подключен к домену, группа «Администраторы домена» автоматически добавляется в группу «Администраторы». Эта группа имеет полный доступ к управлению компьютером, поэтому необходимо проявлять осторожность при добавлении пользователей в данную группу; Backup Operators (Операторы архива). Пользователи, входящие в эту группу, могут архивировать и восстанавливать файлы на компьютере независимо от любых разрешений, которыми защищены эти файлы. Это обусловлено тем, что право выполнения архивации получает приоритет над всеми разрешениями. Члены этой группы не могут изменять параметры безопасности. Cryptographic Operators (Операторы криптографии). Членам этой группы разрешено выполнение операций криптографии. Debugger Users (Группа удалённых помощников). Члены этой группы могут предлагать удалённую помощь пользователям данного компьютера. Distributed COM Users (Пользователи DCOM). Членам этой группы разрешено запускать, активировать и использовать объекты DCOM на компьютере. Event Log Readers (Читатели журнала событий). Членам этой группы разрешается запускать журнал событий Windows. Guests (Гости). Пользователи, входящие в эту группу, получают временный профиль, который создаётся при входе пользователя в систему и удаляется при выходе из неё. Учётная запись «Гость» (отключенная по умолчанию) также является членом данной встроенной группы. IIS_IUSRS. Это встроенная группа, используемая службами IIS. Network Configuration Operators (Операторы настройки сети). Пользователи, входящие в эту группу, могут изменять параметры TCP/IP, а также обновлять и освобождать адреса TCP/IP. Эта группа не имеет членов по умолчанию. Performance Log Users (Пользователи журналов производительности). Пользователи, входящие в эту группу, могут управлять счетчиками производительности, журналами и оповещениями на локальном или удалённом компьютере, не являясь при этом членами группы «Администраторы». Performance Monitor Users (Пользователи системного монитора). Пользователи, входящие в эту группу, могут наблюдать за счетчиками производительности на локальном или удалённом компьютере, не являясь при этом участниками групп «Администраторы» или «Пользователи журналов производительности». Power Users (Опытные пользователи). По умолчанию, члены этой группы имеют те же права пользователя и разрешения, что и учётные записи обычных пользователей. В предыдущих версиях операционной системы Windows эта группа была создана для того, чтобы назначать пользователям особые административные права и разрешения для выполнения распространенных системных задач. В этой версии операционной системы Windows учётные записи обычных пользователей предусматривают возможность выполнения большинства типовых задач настройки, таких как смена часовых поясов. Для старых приложений, требующих тех же прав опытных пользователей, которые имелись в предыдущих версиях операционной системы Windows, администраторы могут применять шаблон безопасности, который позволяет группе «Опытные пользователи» присваивать эти права и разрешения, как это было в предыдущих версиях операционной системы Windows. Remote Desktop Users (Пользователи удалённого рабочего стола). Пользователи, входящие в эту группу, имеют право удалённого входа на компьютер. Replicator (Репликатор). Эта группа поддерживает функции репликации. Единственный член этой группы должен иметь учётную запись пользователя домена, которая используется для входа в систему службы репликации контроллера домена. Не добавляйте в эту группу учётные записи реальных пользователей. Users (Пользователи). Пользователи, входящие в эту группу, могут выполнять типовые задачи, такие как запуск приложений, использование локальных и сетевых принтеров и блокировку компьютера. Члены этой группы не могут предоставлять общий доступ к папкам или создавать локальные принтеры. По умолчанию членами этой группы являются группы «Пользователи домена», «Проверенные пользователи» и «Интерактивные». Таким образом, любая учётная запись пользователя, созданная в домене, становится членом этой группы. |