Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры сети хорошие.doc
Скачиваний:
5
Добавлен:
22.09.2019
Размер:
1.6 Mб
Скачать

47. Управление пользователями в Windows. Профили пользователей.

Каждый пользователь, регулярно работающий в домене, должен иметь учетную запись. Учетная запись пользователя (УЗП) – основа защиты Windows NT. Это уникальный личный код, предоставляющий право на доступ к ресурсам.

На компьютерах с ОС Windows NT Workstation учетными записями управляет утилита User Manager. На компьютерах с ОС Windows NT Server для управления учетными записями служит утилита User Manager for Domain.

УЗП позволяет админу контролировать права доступа пользователя к локальным ресурсам и ресурсам домена. УЗП содержит имя, пароль, комментарии, адрес, список, привилегий польз-ля, идентификатор безопасности пользователя (SID), список групп, в кот входит польз-ль.

УЗП бывают встроенные и созданные админом. Встроенные создаются автоматически при загрузке ОС.

УЗП м/б локальными и глобальными. Глобальные содержат сведения о польз-ле домена. Они хран-ся на контролерах домена. Локальные сод-т информацию о польз-ле данного компа и обеспечивает доступ к ресурсам данного компа.

Группа – набор УЗ польз-лей с общим правами и привилегиями (права доступа к рес-сам). УЗГ сод-т список членов группы, SID, права доступа и привилегии. Польз-ль м/б членом нескольких групп. При этом он приобретает права всех этих групп. Группы бывают лок-ные, глоб-ные, универсальные.

Локк-ные гр. прим-ся для предоставления польз-лям доступа к ресурсам и выполнение системных задач. Они лок-ны в пределах системы защиты, созд-лей их. В лок гр м. входить польз-ли и глоб-ных доменов. И др. доменов, с которыми установлены доверительные отношения.

Глоб-ные организовывают УЗ домена по служебным обязанностям или географическому положению. Глоб. гр. м. создавать только УЗП данного домена. Чтобы предоставить членам глоб. гр. права доступа, их вкл. В данную гр. своего домена, или домена, в кот. Установлены доверительные отношения. Глоб. гр. создаются только на контролерах домена.

Универсальные гр. позв-т присвоить разрешения вз/связи ресурсам нескольким доменов. В универ. гр. м. входить лок. и глоб. групп и УЗП любых доменов.

Сущ-т встроенные УЗ – группы встроенных УЗ , с заданными привилегиями (не измен-ся). Сущ-т 3 типа встроенных групп:

  1. лок-ные;

  2. глоб-ные;

  3. системные или спец-ные.

Встроенные лок. гр.:

  • польз-ли;

  • админы;

  • гости;

  • операторы архива;

  • опытные пользователи.

Глоб. гр. (админы домена, польз-ли домена, гости домена).

Системные – автом-ки подразденляют польз-лей в соотв. с правами доступа к системе. Их состав изм-ть нельзя. Основные системные гр. –

  • everyone (все) авт-ки доб-ся все лок., сетевые и удаленные польз-ли. М. задать права и привилегии;

  • creator/owner (создатель/владелец) – вкл-т польз-ля, кот явл владельцем данного ресурса;

  • Network – сетевые пользователи;

  • Interactive – кот в данный момент зарегистрированы;

  • Dialop – удаленные польз-ли, кот подкл-ны через сервер удаленного доступа.

Для УЗП м/б созд-ны след ограничения:

  1. ограничения по времени регистрации;

  2. -//- на рабочие места;

  3. -//- на вход в сеть с удаленного компа.

  4. политика УЗ:

    • мин. срок действия УЗ;

    • мин длина пароля;

    • мин срок сохранения пароля неизменным;

    • уник-ть пароля;

    • блокир-ка УЗ при неудачной регистрации и продолж-ть блокир-ки.

Профиль польз-ля опр-т пар-ры среды при работе с ОС (язык, цвета, пар-ры панели управления, подкл-ние принтера, региональные настройки, доступные польз-лю настройки). Профили б локальные и серверные. Лок созд-ся по умолчанию. Серверные проф. обеспечивают польз-лю одну и ту же среду при регистрации с любого компа домена. Профили еще б.: персональные и обязательные.

Персональные – каждые польз-ль сам настраивает.

Обязательный – предварительно созданный профиль, кот нельзя изменить.