Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Управление доменными учетными записями пользователей

Читайте также:
  1. ERP и управление возможностями бизнеса
  2. III. СТРУКТУРА И УПРАВЛЕНИЕ СНО
  3. IV. Управление, руководство, кадры
  4. А.8 Управление внешне поставляемыми продукцией и услугами
  5. В соответствии с духовной природой сообщества Анонимных Наркоманов, наша структура должна быть одним из элементов служения, но не управлением.
  6. В. №44. Управление развитием производства в современных условиях.
  7. Влияние крена и дифферента на управление шлюпкой

Упражнение 4. Управление пользователями и группами; режимы функционирования домена

Цель упражнения Изучить процессы управления пользователями и группами: создание пользователей и групп пользователей, модификация свойств пользователей и групп (как с помощью административных консолей, так и с помощью утилит командной строки). Изучить процесс повышения режима функционирования домена Изучить управление настройками безопасности системы с помощью оснасток "Шаблоны безопасности" и "Анализ и настройка безопасности" Внимание!В данном и во всех последующих упражнениях параметр N в имени пользователя или группы равен 1 для первого компьютера пары и 2 - для второго компьютера пары.
Исходная конфигурация компьютера Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена.
Результат Созданные пользователи и группы пользователей, измененные свойства пользователей и групп пользователей

Управление доменными учетными записями пользователей

Доменные учетные записи пользователей (а также компьютеров и групп) хранятся в специальных контейнерах AD. Это могут быть либо стандартные контейнеры Users для пользователей и Computers для компьютеров, либо созданное администратором Организационное подразделение (ОП). Исключение составляют учетные записи контроллеров домена, они всегда хранятся в ОП с названием Domain Controllers.

Рассмотрим на примерах процесс создания учетных записей пользователей в БД Active Directory и разберем основные свойства доменных учетных записей. Учетные записи для компьютеров создаются в процессе включения компьютера в домен.

Создание доменной учетной записи (на любому сервері)

  1. Откроем административную консоль " Active Directory – пользователи и компьютеры ".
  2. Щелкнем правой кнопкой мыши на контейнере, в котором будем создавать учетную запись, выберем в меню команду " Создать " и далее — " Пользователь ".
  3. Заполним поля " Имя ", " Фамилия ", например, " Иван " и " Иванов " (в английской версии — First Name, Last Name), поле " Полное имя " (Full Name) заполнится само.
  4. Введем " Имя входа пользователя " (User logon name), например, User1. К этому имени автоматически приписывается часть вида " @<имя домена> ", в нашем примере — " @world.ru " (полученное имя должно быть уникальным в масштабах леса).
  5. В процессе формирования имени входа автоматически заполняется " Имя входа пользователя (пред-Windows 2000) " (User logon name (pre- Windows 2000)), создаваемое для совместимости с прежними версиями Windows (данное имя должно быть уникально в масштабе домена). В каждой организации должны быть разработаны схемы именования пользователей (по имени, фамилии, инициалам, должности, подразделению и т.д.) В нашем примере получится имя " WORLD\User1 ". Нажмем кнопку " Далее " (рис. 6.43):


Рис. 6.43.

  1. Вводим пароль пользователя (два раза, для подтверждения).
  2. Укажем начальные требования к паролю: (Це все вказувати не потрібно, просто для ознайомлення)

Нажмем кнопку " Далее " (рис. 6.44):


Рис. 6.44.

  1. Получаем итоговую сводку для создаваемого объекта и нажимаем кнопку " Готово ".

Внимание! В упражнениях лабораторных работ дается задание настроить политики, которые сильно понижают уровень требований к паролям и полномочиям пользователей:

Данные политики устанавливаются исключительно для удобства выполнения упражнений, которые необходимо выполнять с правами простых пользователей на серверах-контроллерах домена. В реальной практике администрирования такие слабые параметры безопасности ни в коем случае устанавливать нельзя, требования к паролям и правам пользователей должны быть очень жесткими (политики безопасности обсуждаются далее в этом разделе).

Правила выбора символов для создания пароля:

И еще одно правило безопасности — регулярная смена пароля (частота смены зависит от требований безопасности в каждой конкретной компании или организации). В доменах Windows существует политика, определяющая срок действия паролей пользователей.

Создание групп пользователей, модификация свойств групп
 
  1. Откройте консоль "Active Directory -пользователи и компьютеры"
  2. Создайте группы пользователей Group1-N, Group2-N (или воспользуйтесь группами, созданными в предыдущих темах)
  3. Изучите свойства групп
  4. Модифицируйте свойства групп: Область действия группы (Локальная в домене, Глобальная, Универсальная) и Тип группы (безопасность, Группа распространения)
Повышение уровня функционирования домена
 
Выполните повышение уровня функционирования домена:
  1. Откройте консоль "Active Directory -пользователи и компьютеры"
  2. Щелкните правой кнопкой мыши на имени домена
  3. Выберите пункт "Изменение режима работы домена"
  4. Проверьте текущий режим работы домена - должен быть "Смешанный режим"
  5. " Выберите режим работы домена " - выберите режим работы "Windows 2000 (основной режим)"
  6. Нажмите кнопку "Изменить"
Модификация свойств групп
 
  1. Откройте консоль "Active Directory -пользователи и компьютеры"
  2. Модифицируйте свойства групп: Область действия группы (Локальная в домене, Глобальная, Универсальная) и Тип группы (безопасность, Группа распространения)

Зверніть увагу що без підвищення рівня функціонування домену модифікація властивостей груп неможлива.


Дата добавления: 2015-12-08; просмотров: 121 | Нарушение авторских прав



mybiblioteka.su - 2015-2024 год. (0.007 сек.)