Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
не все но почти.docx
Скачиваний:
62
Добавлен:
30.05.2015
Размер:
184.82 Кб
Скачать
  • Чтобы вызвать диалоговое окно свойств принтера, откройте папку Printers and Faxes, выберите нужный принтер, а затем на боковой панели задач щелкните ссылку задачи Set printer properties (Установка свойств принтера) или выполните команду Properties в контекстном меню.

  • Безопасность принтера. Средства безопасности Windows Server 2003 позволяют управлять доступом к принтерам, отслеживать использование принтера и получение прав владельца, а также становиться его владельцем (take ownership).

  • По умолч. все вновь созданные общие принтеры доступны всем пользователям сети. Чтобы ограничить доступ к принтеру, нужно изменить установки разрешения принтера для заданной группы или пользователя. Для этого необходимо быть владельцем принтера или пользователем, которому предоставлено разрешение на управление принтером. Эти свойства доступны на вкладке Security (Безопасность) окна свойств принтера. По умолчанию на компьютерах под управлением Windows Server 2003, входящих в домен, разрешения Manage Printers и Manage Documents имеют только члены групп Administrators,Print Operators (Операторы печати) и Server Operators (Операторы сервера). Все остальные пользователи имеют разрешение Print (т. е. могут управлять собственными документами).

  • Аудит принтера. Чтобы выполнять аудит принтера, сначала нужно включить политику доступа к объектам (см. главу 21 "Использование групповых политик"), а затем в окне свойств выбранного принтера перейти на вкладку Security и нажать кнопку Advanced (Дополнительно). В окнеAdvanced Security Settings (Дополнительные параметры безопасности) перейдите на вкладкуAudit (Аудит). Нажмите кнопку Add (Добавить) и выберите пользователя или группу, для которых будет вестись аудит. В окне Auditing Entry (Элемент аудита) (рис. 9.22) установите флажки для тех операций доступа к принтеру, которые необходимо отслеживать.

  • Установка параметров, зависящих от устройства. Установка параметров памяти принтера. Зависящие от устройства параметры принтера описывают физическую конфигурацию устройства печати: какие бумажные лотки установлены, сколько памяти имеет устройство и т. п. Эти параметры изменяются от устройства к устройству.

  • При создании принтера исп. вкладку Device Settings (Параметры устройства) окна св-в принтера, чтобы удостов., соответ. ли значения параметров, зависящих от устройства, установкам устр. печати.

  • Настройка параметров сервера печати. Чтобы просмотреть и установить параметры сервера печати, нужно в окне Printers and Faxes из меню File выбрать команду Server Properties (Свойства сервера). С помощью диалогового окна Print Server Properties (Свойства сервера печати) можно: создать пользовательские формы, доступные для всех принтеров на сервере; изменить установки портов для всех портов на сервере ; установить драйверы принтера для различных аппаратных платформ и операционных систем; выбрать новое расположение файла спулинга, установить регистрацию ошибок диспетчера очереди печати и задать опции уведомления для всех принтеров на сервере.

  • При помощи вкладки Advanced (Дополнительные параметры) в окне св-в сервера печати можно: указать местоположение папки очереди печати (каталога спулинга); разрешить регистрацию событий очереди печати; сконфигурировать сервер печати так, чтобы он подавал звуковой сигнал в случае ошибок при посылке документов на печать; сконфигурировать сервер печати так, чтобы он сообщал клиенту, когда удаленный документ закончил печать.

  • Если задается каталог спулинга, размещенный в файловой системе NTFS, пользователи должны иметь разрешение Change (Изменять) для того, чтобы осуществлять печать.

  • 35. Назначение разрешений для файлов.

  • В Windows XP процедура редактирования разрешений несколько изменилась по сравнению с Windows 2000, поскольку появились дополнительные возможности поиска и выбора групп и пользователей. Кроме того, на компьютерах, входящих в рабочую группу, по умолчанию разрешено так называемое простое совместное использование файлов. При этом вкладка Безопасность (Security) в окне свойств файлов и папок отсутствует. (На компьютерах, входящих в домен, разрешены все опции управления разрешениями.) Для того чтобы просматривать и устанавливать разрешения, нужно открыть окно Свойства папки (Folder Options) (значок Свойства папки (Folder Options) на панели управления или команда Сервис | Свойства папки (Tools Folder Options) в окне Проводника), перейти на вкладку Вид (View) и сбросить флажок Использовать простой доступ к файлам (Рекомендуется) (Use simple file sharing (Recommended)). После этого вкладка Безопасность (Security) станет доступной.

  • Примечание. Напомним, что в версии Windows XP Home Edition нельзя работать с разрешениями при помощи графического интерфейса пользователя. В обеих версиях Windows XP для просмотра и изменения разрешений в окне консоли можно применять команду Cacls.exe.

  • В интерактивном режиме все операции по работе с разрешениями выполняются в окне Проводника. Для назначения пользователю или группе разрешения на доступ к определенному файлу: 1. Выберите файл и нажмите правую кнопку мыши. Выполните команду Свойства (Properties) контекстного меню. В появившемся окне свойств файла перейдите на вкладку Безопасность (Security). 2. На панели Группы или пользователи (Group or user names) показан список пользователей и групп, которым уже предоставлены разрешения для данного файла. Для того чтобы добавить или удалить пользователей или группы, нажмите кнопку Добавить (Add) или Удалить (Remove), соответственно. При добавлении пользователей появится диалоговое окно Выбор: Пользователи или Группы (Select Users or Groups). Здесь у вас две возможности: вы можете сразу ввести имя в окне Введите имена выбираемых объектов (Enter the object names to select) и нажать кнопку Проверить имена (Check Names) для проверки введенного имени (такая проверка не обязательно, но желательна); если имя правильное, нажмите кнопку ОК. Для поиска нужных имен можно нажать кнопку Дополнительно (Advanced). При этом откроется модифицированное окно Выбор: Пользователи или Группы (Select Users or Groups), в котором нужно нажать кнопку Поиск (Find Now). (На компьютерах — членах домена в этом окне можно также задавать критерии поиска.) В нижней половине окна появится список всех групп и пользователей, имеющихся на компьютере или в домене. Выберите необходимое имя и нажмите кнопку ОК. Выбрав нужные имена, закройте окно, нажав кнопку ОК. 3. На панели Разрешения (Permissions) вкладки Безопасность можно назначить или запретить стандартные разрешения для файлов — Полный доступ (Full Control), Изменить (Modify), Чтение и выполнение (Read & Execute), Чтение (Read) и Запись (Write). Для установки разрешения или отказа в разрешении служат флажки Разрешить (Allow) и За- претить (Deny). На вкладке также присутствует кнопка Дополнительно (Advanced), нажав которую можно перейти в окно для задания особых разрешений и опций управления наследованием разрешений.

  • 36. Конфигурирование и подключение компьютеров к сети.

  • Подключение компьютера к Интернету. Доступ к Интернету легко реализуется при помощи сетевых подключений. Для этого требуется выполнение следующих условий: 1. наличие протокола TCP/IP; (если пользователь принадлежит домену, то учетная запись пользователя должна иметь разрешения удаленного доступа); 2. наличие модема или другого соединения с интернет-провайдером; 3. наличие учетной записи у интернет-провайдера. Подключение к Интернету производится путем установления коммутируемого (телефонного) подключения к интернет-провайдеру и регистрации в его системе. Последовательность входа зависит от требований провайдера.

  • Подключения по протоколу РРР обычно полностью автоматизированы. Подключения по протоколу SLIP могут потребовать входа в систему при помощи терминального окна; этот процесс можно (или нельзя) автоматизировать с применением сценария в файле Switch.inf. Прежде чем подключение к Интернету будет создано, необходимо связаться с представителем интернет-провайдера, чтобы проверить параметры на- стройки подключения: 1. заданный IP-адрес; ( опцию сжатия заголовков IP (для РРР); 2. адрес DNS и имя домена; а дополнительные параметры настройки, например, использование протокола защиты Интернета (IPSec). Обычно для установки перечисленных параметров используется протокол DHCP или их значения выбираются автоматически. Однако, если подключение не устанавливается, может потребоваться ручная проверка и настройка. Подключение к интернет-провайдеру может использовать модем и телефонную линию, адаптер ISDN и линию ISDN, сеть Х.25, протокол туннелирования "точка-точка" (РРТР) или протокол туннелирования второго уровня (L2TP). По модему желательно использовать самое надежное (устойчивое) и, по возможности, самое быстрое соединение, что снизит время загрузки данных из Интернета. Рекомендуется использовать модем со скоростью 28,8 Кбит/с или выше, имеющий также поддержку протоколов V.34, V.90 и т. п. После установления соединения с провайдером пользователь получает доступ к Интернету и любым другим услугам, например к электронной почте, предоставляемым этим провайдером.

  • Установление подключения к сети. Для установления подключения используется папка Сетевые подключения (Network Connections). Сделайте двойной щелчок на значке того подключения, при помощи которого нужно подключиться к сети, или выберите команду Запустить данное соединение (Stan this connection) на боковой панели задач. В открывшемся диалоговом окне Подключение (Connect) введите имя пользователя, пароль и, возможно, имя домена для входа в сеть. Как только подключение к сети установлено, можно использовать электронную почту, программу Internet Explorer и т. д.

  • Настройка подключений. Подключения к сети и удаленного доступа к сети можно настраивать. Параметры настройки телеф. соединения, задаются для каждого подключения. Они - атрибуты подключения, не действуют на настройку других подключений. Однако некоторые параметры сетевых подключений могут воздействовать на другие подключения. Чтобы изменения вступили в силу, подключение нужно повторно установить. Каждое подключение создается с общими параметрами настройки, предоставляющими миним. инф., необходимую для успешного установления подключения. Эти параметры отражены на вкладке Общие (General): например, для локального подключения достаточно указать сетевой адаптер, для телефонного подключения — устройство (модем) для подключения, код города, номер телефона и код страны Для исходящего подключения можно задавать дополнительные настройки на вкладках Параметры (Options), Безопасность (Security), Сеть (Networking), Дополнительно (Advanced). Для входящего подключения дополнительные настройки можно устанавливать на вкладках Пользователи (Users) и Сеть (Networking).

  • 37.Назначение разрешений для папок

  • Для назначения разрешения на доступ к каталогу (папке):

  • 1.Укажите каталог и нажмите правую кнопку мыши. Выберите команду Свойства контекстного меню. В появившемся окне свойств каталога перейдите на вкладку Безопасность.

  • 2.Как и в случае установки разрешений для файлов, предоставление и удаление разрешений пользователям и группам выполняется с помощью кнопок Добавить и Удалить. Список стандартных разрешений в группе Разрешения для каталога несколько отличается от набора разрешений для файла. Кроме того, нужно помнить, что разрешения для каталогов распространяются на находящиеся в них файлы.

  • 3. В группе «Разрешения» можно назначить или запретить стандартные разрешения для каталогов, аналогичные разрешениям для файлов, а также разрешение «Список содержимого папки» (List Folder Contents). По умолчанию подкаталоги наследуют разрешения пользователя к родительскому каталогу. Если наследование разрешений необходимо запретить, снимите флажок « Переносить наследуемые от родительского объекта разрешения на этот объект в окне свойств папки».

  • 4. Каждое из стандартных разрешений состоит из набора специальных (особых) разрешений.

  • 5.Чтобы выполнить более тонкую настройку доступа к папке, нажмите кнопку Дополнительно. Появится окно диалога Параметры управления доступом, в котором будет отображен список управления доступом к данной папке.

  • 6.Чтобы отредактировать строку в окне Параметры управления доступом, сделайте на ней двойной щелчок, либо нажмите кнопку Показать/Изменить. Появится окно Элемент разрешения, где можно установить специальные разрешения и указать область их действия (список Применять (Apply onto)):

  • Только для этой папки

  • Для этой папки, ее подпапок и файлов

  • Для этой папки и ее подпапок

  • Для этой папки и ее файлов

  • Только для подпапок и файлов

  • Только для подпапок

  • Только для файлов

  • Если не установлен флажок «Применять эти разрешения к объектам и контейнерам только внутри этого контейнера» , установленные вами разрешения будут распространяться не только на объекты, определенные полем «Применять», но и на все объекты, находящиеся ниже по дереву.

  • 38. Настройка, мониторинг и оптимизация производительности сети.

  • Средства мониторинга и оптимизации. Инструменты, , позволяющих администратору следить за работой любых компонентов системы и конфигурировать ее оптимальным образом:

  • Task Manager (Диспетчер задач). Служит для просмотра текущих данных о производительности системы. В этой утилите основными являются три индикатора: использование процессора, использование виртуальной памяти и запущенные процессы и программы.

  • Оснастка Event Viewer (Просмотр событий). Позволяет просматривать журналы событий, генерируемых приложениями, службой безопасности и системой.

  • Performance (Производительность). Включает в себя два компонента: ActiveX-элемент System Monitor и оснастку Performance Logs and Alerts(Оповещения и журналы безопасности). Графические средства System Monitor позволяют визуально отслеживать изменение производительности системы. Оснастка Performance Logs and Alerts позволяет создавать отчеты на основе текущих данных производительности или информации из журналов.

  • Диспетчер задач (Task Manager). Запуск диспетчера задач. В Windows Server 2003 диспетчер задач содержит пять вкладок/индикаторов, среди которых две новых (по сравнению с Windows 2000) – Networking (Сеть) и Users (Пользователи).

  • Applications (Приложения) – показывает статус приложений, запущенных на комп.

  • Processes (Процессы) – содержит инф. о процессах, запущенных на комп.

  • Performance (Быстродействие) – отображает динам. сост. производительности комп., включая степень использования памяти и процессора.

  • Networking (Сеть) – показывает степень загрузки сети.

  • Users (Пользователи) – содержит список зарегистрированных пользователей.