Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
не все но почти.docx
Скачиваний:
62
Добавлен:
30.05.2015
Размер:
184.82 Кб
Скачать

11. Сохранение и восстановление паролей пользователей.

Если локальные учетные записи Windowsзащищаются паролями, уменьшается вероятность того, что посторонний пользователь получит доступ к данным. Однако в этом случае и сам пользователь рискует потерять доступ к системе, если забудет свой пароль (для компьютера, входящего в домен, это не критично, поскольку администратор домена всегда может обновить пароль). Кроме того, при принудительном изменении пароля можно потерять персональные настройки конфигурации компьютера. Windowsпредоставляет возможность создания Дискеты сброса пароля (PasswordResetDisk), с помощью которой можно установить новый пароль в случае утраты старого. Однажды созданная дискета позволяет войти в систему, даже если после этого пользователь неоднократно менял текущий пароль.Дискета сброса пароля фактически является ключом к компьютеру, и пользователь должен обеспечить сохранность этой дискеты, равно как и ее недоступность для посторонних. Такие дискеты создаются индивидуально для каждой учетной записи.

Создание дискеты сброса пароля:переходим в панель управления и откройте окно «Учетные записи пользователей». Выбираем свою учетную запись. (Даже администратор не может создать дискету сброса пароля для чужой учетной записи).На панели задач (в списке «Родственные задачи») выбираем задачу «Подсказка о пароле». При этом запустится «Мастер забытых паролей», который поможет вам выполнить все необходимые действия. Этот мастер попросит вас вставить дискету, на которую он запишет файл userkey.psw, содержащий в зашифрованном виде пароль текущей учетной записи

Если компьютер является членом домена, для создания дискеты сброса пароля для локальной учетной записи регистрируемся локально и, нажав клавиши Ctrl+AIt+Del, открываем окно «Безопасность Windows». Нажимаем кнопку «Смена пароля»; после нажатия в следующем окне кнопки Архивация запустится Мастер забытых паролей.

Теперь предположим, что вы забыли или ввели неправильно пароль длясвоего имени. Система предложит вам воспользоваться дискетой восстановления. Щелкните по ссылке «Можно использовать дискету сброса пароля». Запустится «Мастер сброса паролей», для работы которого, собственно говоря, и нужна дискета сброса пароля.Мастер попросит вставить дискету сброса пароля и установить произвольный новый пароль. После этого вы вернетесь в окно приветствия и сможете войти в систему, пользуясь вновь созданным паролем.

Аналогичные операции требуются и на компьютерах, являющихся членами домена. Помните, что пароли доменных учетных записей хранятся централизованно наконтроллерах домена, и для них дискеты восстановления не создаются.

12. Задачи администрирования сети

При эксплуатации компьютерных сетей для обнаружения и устранения потенциальных проблем необходимо регулярно выполнять мониторинг сети. Ключевая роль и общий контроль возлагаются на административную группу. Основная цель деятельности службы технической поддержки сети – обеспечение постоянной и полной работоспособности сети.

Ключевой фигурой в службе технической поддержки, а тем более в административной группе, является администратор сети. Перечень обязанностей сетевого администратора весьма широк.

Сформулируем задачи сетевого администрирования:

1. Планирование сети.

2. Установка и настройка сетевых узлов.Данные работы могут включать в себя замену сетевого адаптера в ПК с соответствующими настройками компьютера, перенос сетевого узла в другую подсеть с соответствующими изменениями сетевых параметров узла, добавление или замена сетевого принтера с соответствующей настройкой рабочих мест.

3. Установка и настройка сетевых протоколов.Включает в себя: планирование и настройка базовых сетевых протоколов корпоративной сети, тестирование работы сетевых протоколов, определение оптимальных конфигураций протоколов.

4.Установка и настройка сетевых служб.Сеть может содержать большой набор сетевых служб:

  1. установка и настройка служб сетевой инфраструктуры;

  2. установка и настройка служб файлов и печати;

  3. администрирование служб каталогов, составляющих основу корпоративной системы безопасности и управления доступом к сетевым ресурсам;

  4. администрирование служб обмена сообщениями;

  5. администрирование служб доступа к базам данных.

5.Поиск неисправностей.Сетевой администратор должен уметь обнаруживать широкий спектр проблем — от неисправного сетевого адаптера на рабочей станции пользователя до сбоев отдельных портов коммутаторов и маршрутизаторов.

6.Поиск узких мест сети и повышения эффективности работы сети.В задачу сетевого администрирования входит анализ работы сети и определение наиболее узких мест, требующих замены сетевого оборудования, модернизации рабочих мест, изменения конфигурации отдельных сегментов сети.

7.Мониторинг сетевых узлов.Включает в себя наблюдение за функционированием сетевых узлов и за корректностью выполнения возложенных на данные узлы функций.

8.Мониторинг сетевого трафика.Позволяет обнаружить и ликвидировать различные виды проблем: высокую загруженность отдельных сетевых сегментов, чрезмерную загруженность отдельных сетевых устройств, сбои в работе сетевых адаптеров или портов сетевых устройств, нежелательную активность или атаки злоумышленников.

9.Обеспечение защиты данных.Включает в себя большой набор различных задач: резервное копирование и восстановление данных, разработка и осуществление политик безопасности учетных записей пользователей и сетевых служб, построение защищенных коммуникаций, планирование, внедрение и обслуживание инфраструктуры открытых ключей.