Лабораторын Дист. Лабораторная работа Управление пользователями в ос windows
Скачать 79.23 Kb.
|
Дополнительные параметры команды «net user»/active:{yes | no} - Активирует или деактивирует учетную запись. Если учетная запись не активирована, пользователь не может получить доступ к серверу. По умолчанию учетная запись активирована. /comment:"текст" - Позволяет добавить описание учетной записи пользователя (максимум 48 символов). Текст описания заключается в кавычки. /countrycode:nnn - Использует код страны, указанный для операционной системы, для реализации соответствующих языковых файлов при отображении пользовательской справки и сообщений об ошибках. Значение 0 соответствует коду страны, используемому по умолчанию. /expires:{дата | never} - Дата истечения срока действия учетной записи. Значение never соответствует неограниченному сроку действия. Дата указывается в формате мм/дд/гг или дд/мм/гг в зависимости от кода страны. Месяц может указываться цифрами, полностью или в сокращенном виде (тремя буквами). Год может указываться двумя ли четырьмя цифрами. Элементы даты разделяются слэшем (/) без пробелов. /fullname:"имя" - Полное имя пользователя (в отличии от имени учетной записи пользователя). Имя указывается в кавычках. /homedir:путь - Путь к домашней папке пользователя (существующий). /passwordchg:{yes | no} - Указывает, может ли пользователь изменять свой пароль (по умолчанию может). /passwordreq:{yes | no} Указывает, должна ли учетная запись пользователя иметь пароль (по умолчанию должна). /profilepath[:путь] - Указывает путь к профилю входа в систему пользователя. /scriptpath:путь - Путь к сценарию, используемому пользователем для входа в систему. /times:{время | all} - Время для входа в систему. Параметр время указывается в формате день[-день][,день[-день]],час [-час][,час [-час]], причем приращение равняется 1 часу. Название дней недели могут указываться полностью или в сокращенном виде. Часы могут указываться в 12- или 24-часовом представлении. Для 12-часового представления используются обозначения am, pm, a.m. или p.m. Значение all соответствует отсутствию ограничений на время входа в систему, а пустое значение обозначает полный запрет на вход в систему. Значения дней недели и времени разделяются запятой; несколько записей для значений дней недели и времени разделяются точкой с запятой. /usercomment:"текст" - Позволяет администратору добавить или изменить комментарий к учетной записи. /workstations:{имя_компьютера[,...] | *} Позволяет указать до 8 компьютеров, с которых пользователь может войти в сеть. Если для параметра/workstations не указан список компьютеров или указано значение *, пользователь может войти в сеть с любого компьютера. net help user | more - Поэкранное отображение справки. Примеры использования команды net user Для вывода списка всех пользователей данного компьютера служит команда: net user Для вывода информации о пользователе "testuser" служит следующая команда: net user testuser Для добавления учетной записи пользователя Test User с полным именем пользователя и правом на подключение с 8 до 17 часов с понедельника по пятницу при обязательном вводе пароля (testuser) используется следующая команда: net user testuser /add /passwordreq:yes /times:Пн-Пт,08:00-17:00/fullname:" Test User " Для задания времени подключения (в 24-часовом формате) пользователя testuser в интервале с 8 до 17 часов используется команда: net user testuser /time:Пн-Пт,08:00-17:00 Для задания того же интервала подключения пользователя testuser в 12-часовом формате используется команда: net user testuser /time:Пн-Пт,8am-5pm Для задания времени подключения с 4 до 17 часов в понедельник, с 13 до 15 часов во вторник и с 8 до 17 часов со среды по пятницу для пользователя testuser используется следующая команда: net user testuser /time:Пн,4:00-17:00;Вт,13:00-15:00;Ср-Пт,8:00-17:00 NET LOCALGROUP локальные группы Описание команды: добавление, отображение и изменение локальных групп. Команда net localgroup без параметров выводит имя сервера и имена локальных групп компьютера. net localgroup [имя_группы [/comment:"текст"]] [/domain] net localgroup [имя_группы {/add [/comment:"текст"] | /delete} [/domain]] net localgroup [имя_группы имя [ ...] {/add | /delete} [/domain]] имя_группы - Имя локальной группы для добавления, удаления или раскрытия. При запуске команды net localgroup имя_группы без дополнительных параметров выводится список пользователей или глобальных групп, входящих в локальную группу. /comment:"текст" - Добавление комментария для новой или существующей группы. Длина комментария может составлять до 48 знаков. Текст следует заключать в кавычки. /domain - Выполнении операции на основном контроллере текущего домена. В противном случае - операция осуществляется на локальном компьютере. имя [ ...] - Список из одного или нескольких имен пользователей или групп для добавления или удаления из локальной группы. /add - Добавление глобальной группы или пользователя в локальную группу. Для пользователей или глобальных групп группы, добавляемых в локальную группу, должны иметься учетные записи. /delete - Удаление группы или пользователя из локальной группы. net help команда - Отображение справки для указанной команды net. Примеры использования команды net localgroup Чтобы вывести список всех локальных групп на локальном сервере, введите: net localgroup Чтобы добавить локальную группу «Exec» в локальную базу учетных записей пользователей, введите: net localgroup exec /add Чтобы добавить локальную группу «Exec» в базу учетных записей пользователей домена, введите: net localgroup exec /add /domain Чтобы добавить учетные записи существующих пользователей «stevev», «ralphr» (из домена «Sales») и «jennyt» в группу «exec» локального компьютера, введите: net localgroup exec stevev sales\ralphr jennyt /add Чтобы добавить учетные записи существующих пользователей «stevev», «ralphr» и «jennyt» в группу «exec» домена, введите: net localgroup exec stevev ralphr jennyt /add /domain Чтобы вывести список пользователей локальной группы «Exec», введите: net localgroup exec Чтобы добавить комментарий к локальной группе «Exec», введите: net localgroup exec /comment:"Руководящий персонал" 3. Практическое задание А) Средством команды netuser: Просмотрите список учетных записей; Создайте новую локальную учетную запись пользователя; Добавьте комментарий к созданной учетной записи; Заблокируйте/разблокируйте учетную запись; Укажите путь к домашнему каталогу пользователя; Задайте доступное время использования учетной записи (с понеленьника по четверг с 8-30 до 17-00 и в пятницу с 9-00 до 15-00); Задайте полное имя пользователю; Откройте новый экземпляр консоль cmd от имени созданного пользователя; Просмотрете содержание корневого каталога диска C; Измените пароль учетной записи, повторите открытие cmd от имени созданного пользователя; Удалите тестовую учетную запись. B) Средством команды net localgroup: Просмотрите список локальных групп пользователей; Получите список пользователей групп: Пользователи, Гости, Администраторы; Создайте новую группу пользователей; Добавьте комментарий к созданной группе; Создайте нового пользователя и добавьте его в группу; Просмотрите список пользователей группы; Удалите нового пользователя из группы, удалите учетную запись нового пользователя; Удалите группу. Выполните все рассматриваемые выше (пункты A и B) операции средством стандартных оснасток Windows. Лабораторная работа 2 Защита баз данных на примере MS ACCESS. Цель работы: Изучение способов защиты информации в БД на примере СУБД MS Access. Введение Защита информации в БД представляет собой актуальную задачу как при единоличном использовании БД, так и при совместной работе пользователей с ней. Защита должна обеспечивать неизменность и целостность БД и содержащейся в ней информации, а также регламентировать права доступа к ней. При корпоративной работе группы пользователей с одной базой данных необходимо выбрать администратора, обслуживающего БД и обладающего соответствующими правами доступа. Права доступа пользователей устанавливаются администратором, который может включать и исключать пользователей и разбивать их на группы. Пользователи, входящие в состав определенной группы, обладают всеми предоставленными ей правами. Если личные права пользователя выше прав доступа группы, то личные права за ним сохраняются. Порядок выполнения работы Создать новую базу данных из БД «Борей» и импортировать в нее следующие объекты: - Таблицы: Заказано, Заказы, Клиенты, Товары; - Запросы: Сведения о заказах; - Формы: Заказы клиентов, Подчиненная форма заказов 1 и Подчиненная форма заказов. 2. Определить различные уровни доступа к БД в зависимости от варианта задания При выполнении защиты БД необходимо исключить доступ к информации несанкционированных пользователей (произвести проверку надежности защиты). Система безопасности БД должна обеспечивать физическую целостность БД и защиту от несанкционированного вторжения с целью чтения содержимого и изменения данных. Защита БД производится на двух уровнях: Защита на уровне пароля БД Защита на уровне пользователя |