Включение учетной записи пользователя в созданные группы

Для создания новой группы требуется выполнить следующее.

1. Щелкнуть правой кнопкой мыши по подразделению «student» и из контекстного меню выбрать «Создать» – «Группа».

2. В появившемся диалоговом окне заполнить поля «Имя группы» и «Имя группы (пред-Windows 2000)» в соответствии с правилами, например «security» (рис. 10.2).

3. Установить область действия «Глобальная» и «Тип группы» – «Группа безопасности».

4. Создать группу «extending». Установить «Область действия группы» –

«Универсальная», «Тип группы» – «Группа распространения» (рис. 10.3).

5. Включить вашу учетную запись в созданные группы.

 

 
 

Рис. 10.2. Диалоговое окно «Новый объект – Группа»


Рис. 10.3. Создание группы «extending»

 

Создание шаблона.

Последовательность действий по созданию шаблона состоит из следующих этапов.

1. Запустить консоль «Active Directory – пользователи и компьютеры» и создать пользователя с именем «mask» (рис. 10.4).

 

 
 

Рис. 10.4. Создание пользователя с именем «mask»

 

2. В окне свойств вновь созданной записи заполнить все необходимые поля на вкладках «Адрес» и «Организация».


3. Используя вкладку «Учетная запись», установить время входа для пользователя с понедельника по субботу с 8:00 до 18:00 (рис. 10.5).

 

 
 

Рис. 10.5. Окно редактирования времени входа для пользователя

 

4. Далее нужно щелкнуть по созданной записи правой кнопкой мыши и из контекстного меню выбрать команду «Отключить учетную запись» (рис. 10.6).

 

Рис. 10.6. Отключение учетной записи Создание учетной записи по шаблону.

1. Щелкнуть по шаблону «mask» правой кнопкой мыши и из контекстного меню выбрать команду «Копировать».

2. В появившемся окне ввести регистрационное имя «mask1», в качестве имени и фамилии тоже «mask1».

3. Задать пароль для первого входа в систему и снять флажок «Отключить учетную запись».

 

КОНТРОЛЬНЫЕ ВОПРОСЫ

1. Что содержит пользовательская учетная запись?

2. Какие типы учетных записей определены в Windows Server 2003?

3. Из каких частей состоит имя для входа в систему Windows Server 2003?

4. Что такое SID?

5. Для чего создаются группы пользователей?

6. Какие три типа групп используются в ОС Windows Server 2003?


7. Можно ли, удалив учетную запись группы, создать заново группу с таким же именем с тем, чтобы у нее появились прежние разрешения и привилегии? Ответ объяснить.

8. Что содержит маркер безопасности, который создает ОС Windows Server 2003 для каждого сеанса пользователя?

9. Объясните, почему, чем больше маркер безопасности, тем выше сетевой трафик?


ЛАБОРАТОРНАЯ РАБОТА № 11. РАЗГРАНИЧЕНИЕ ПРАВ ДОСТУПА К РЕСУРСАМ СЕРВЕРА

Время выполнения – 2часа.

ЦЕЛЬ РАБОТЫ:изучение основ разграничения доступа пользователей к ресурсам сервера.

 

ЗАДАЧИ РАБОТЫ

1. Изучить возможности серверного программного обеспечения по разграничению доступа пользователей системы.

2. Научиться предоставлять и разграничивать доступ к ресурсам сервера

(файлам и папкам) для пользователей сети.