Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лаб раб 7.doc
Скачиваний:
18
Добавлен:
25.03.2016
Размер:
1.33 Mб
Скачать

1.6. Создание групп средствами командной строки

Так же, как и при создании учетных записей пользователей, можно создавать группы, используя утилиту командной строки Dsadd. После указания самой команды нужно указать модификаторgroup, который является типом объекта группы. После модификатора укажите отличительное имя DN самого объекта и сопутствующие параметры. Синтаксис команды следующий (рисунок 17):

Dsadd group DN_группы –дополнительные параметры

У данной команды дополнительных параметров сравнительно немного:

  • -secgrp. Данный параметр указывает тип группы: безопасности (yes) или распространения (no). Если параметр не указан, то по умолчанию значением данного параметра считается yes;

  • -scope. Текущий параметр задает область действия группы. Доступные параметры: локальная в домене (l), глобальная (g) или универсальная (u). По умолчанию, также как и при помощи графического интерфейса, область действия назначается глобальной;

  • -samid. Этот параметр определяет использование для данной группы SAM имени, как уникального атрибута sAMAccountName группы. Желательно имя для sAMAccountName и группы указывать идентичные;

  • -desc. Данный параметр отвечает за краткое описание группы;

  • -memberof. Этот параметр назначает одну или несколько групп, к которым требуется добавить новую. Если групп несколько, то их следует добавлять через пробел;

  • -members. При помощи этого параметра вы можете добавить членов в группу. Члены должны указываться в виде DN-имен и разделяться пробелами.

Рисунок 17. Создание групп средствами утилиты Dsadd

2. Контрольные вопросы

1. Поясните понятие принципала безопасности.

2. Опишите типы групп домена.

3. Опишите области действия групп.

4. Опишите способы изменения области действия групп.

5. Опишите обязательные атрибуты пользователей.

6. Опишите основные вкладки свойств учетной записи и их атрибуты.

7. Опишите основные параметры команды Dsadd при создании пользователя.

8. Опишите параметры команды Dsadd при создании группы.

3. Задания

1.Создайте пользователя при помощи оснастки «Active Directory – пользователи и компьютеры».

2. Создайте группу при помощи оснастки «Active Directory – пользователи и компьютеры».

3. Настройте атрибуты на основных вкладках свойств учетных записей.

4. Отобразите атрибуты, не отображаемые в свойствах объектов пользователей.

5. Создайте шаблон учетной записи.

6. Создайте пользователя на основании шаблона.

7. Создайте пользователя средствами командной строки.

8. Создайте группу средствами командной строки.