Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
LR1(Administration_Windows).doc
Скачиваний:
1
Добавлен:
26.08.2019
Размер:
423.94 Кб
Скачать

6.2 Робота з обліковими записами

У нашому випадку після установки ОС на комп'ютері є 2 користувачі: Користувач, ім'я якого було вказане першим в процесі установки. Наприклад Ви вибрали ім'я User1. При цьому створюється користувач з ім'ям User1 з правами адміністратора і на цьому комп'ютері включений Простий загальний доступ.

Користувач Адміністратор, природно, з правами адміністратора і, найголовніше – прихований. Цього таємного користувача можна побачити таким чином : Правий клік на «Мій комп'ютер» – Управління – Локальні користувачі і групи – Користувачі. Ви не побачите його в меню вибору при зміні користувачів до тих пір, поки не включите опцію «Показати Адміністратора».

Рисунок 6.3 Ввімкнення облікового запису адміністратора

Робити це не обов'язково тому, що користувач User1 має всі потрібні права. Але якщо дуже хочеться бачити на екрані Вітання ще і Адміністратора, то можна включити її через реєстр (start-->run-->regedit): у розділі реєстру Hkey_local_machine\software\microsoft\windowsnt\currentversion\ Winlogon\specialaccounts\userlist встановите параметр “Administrator”=1 (типа dword).

Якщо ви хочете попрацювати саме під системним обліковим записом «Адміністратор», то натискуйте Пуск – Вихід з системи, знаходячись в екрані «Вітання» натискуйте двічі комбінацію Ctrl+alt+del. У вікні, що з'явилося, введіть ім'я «Адміністратор» і його пароль.

6.3 Як заборонити «Простий загальний доступ»

Заборонити «Простий загальний доступ» потрібно для того, щоб дістати набагато ширші і гнучкіші можливості по управлінню доступом до вашого xp-комп'ютера через створення і застосування Списку управління доступом для доступних дисків і файлів. Для цього треба виконати наступну операцію :

Натисніть Пуск – Мій Комп'ютер – Сервіс – Властивості теки – Вигляд. Зніміть галочку з пункту Використовувати простий загальний доступ до файлів. (Start | My Computer | Tools | Folder Options | View. Use Simple File Sharing (Recommended) і натискуйте ОК.

Рисунок 6.4 Відключення загального доступу до файлів

От і все! Доступу по мережі до Вашого комп'ютера немає ні у кого, окрім тих самих двох адміністраторів. А тепер почнемо цей доступ користувачам роздавати. І почнемо ми з простої операції.

6.4 Створення облікового запису користувача

Цю операцію інколи називають «завести користувача». Окрім тих користувачів, що вже існують необхідно завести нових користувачів, котрим будемо надавати доступ до своїх ресурсів. Саме на підставі даних цих облікових записів Ваш комп'ютер ідентифікуватиме користувачів і вирішуватиме кого і куди пускати. Для того, щоб пустити до себе мережевого користувача, його треба «прописати».

Є декілька способів створити новий обліковий запис, ми виберемо найпростіший. Натискаємо Пуск – Налаштування – Панель управління – Облікові записи користувачів. Start | Settings | Control Panel | User Accounts Ви побачите всі записи, що вже є на цьому комп'ютері (окрім прихованого Адміністратора двох вбудованих відключених користувачів). Ви побачите також відключений запис Гість Guest.

Натискуйте Створення облікового запису Create а new account і введіть Ім'я нового користувача. Тут ми створимо новий обліковий запис для користувача User2 : Натискуйте Далі і виберіть тип облікового запису. Це визначає якого типа користувач буде заведений – Адміністратор комп'ютера або Обмежений обліковий запис. Взагалі, немає особливих причин надавати мережевим користувачам привілею Адміністратора, тому виберіть Обмежений запис. Це навіть переконливо рекомендується для підвищення безпеки. Тепер новий обліковий запис з'явиться в списку користувачів. Так само додайте всіх користувачів, яким Ви маєте намір надати доступ до своїх ресурсів, тобто користувачів User3 i User4. В результаті цих маніпуляцій ми отримаємо наступний список користувачів.

Рисунок 6.5 Створення нового користувача

Якщо тепер Ви поглянете на екран Вітання, то побачите що він містить багато облікових записів. Ті кому це дуже заважає, можуть заховати «непотрібні» облікові записи або взагалі сам екран Вітання. Щоб приховати окремих користувачів у вікні вітання, запустіть редактор реєстру і перейдіть в розділ Hkey_local_machine\software\microsoft\windowsnt\currentversion\Winlogon\specialaccounts\userlist.

Тепер створіть новий параметр User4, назвіть його так само, як ім'я користувача, і вкажіть як значення нуль. Наприклад, якщо потрібно приховати користувача User5, створіть параметр User5 із значенням 0. Після цього ім'я User5 не з'являтиметься у вікні вітання Windows. Нові облікові записи за замовчуванням створюються з правами користувача без пароля і далі ми розглянемо проблемне питання про паролі.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]