Мой сайт
Главная » 2013 » Март » 23 » Администрирование
03:56
 

Администрирование

рис. 6.43):
Рис. 6.43.

  • Вводим пароль пользователя (два раза, для подтверждения).
  • Укажем начальные требования к паролю:
    • Требовать смену пароля при следующем входе в систему (полезно в случае, когда администратор назначает пользователю начальный пароль, а затем пользователь сам выбирает пароль, известный только ему);
    • Запретить смену пароля пользователем (полезно и даже необходимо для учетных записей различных системных служб);
    • Срок действия пароля не ограничен (тоже используется для паролей учетных записей служб, чтобы политики домена не повлияли на функционирование этих служб, данный параметр имеет более высокий приоритет по сравнению с политиками безопасности);
    • Отключить учетную запись.

    Нажмем кнопку " Далее " (рис. 6.44):


    Рис. 6.44.

  • Получаем итоговую сводку для создаваемого объекта и нажимаем кнопку " Готово ".
  • Внимание! В упражнениях лабораторных работ дается задание настроить политики, которые сильно понижают уровень требований к паролям и полномочиям пользователей:

    • отключается требование сложности паролей,
    • устанавливается минимальная длина пароля, равная 0 (т.е. пароль может быть пустым),
    • устанавливается минимальный срок действия паролей 0 дней (т.е. пользователь может в любой момент сменить пароль),
    • устанавливается история хранения паролей, равная 0 (т.е. при смене пароля система не проверяет историю ранее используемых паролей),
    • группе "Пользователи" дается право локального входа на контроллеры домена.

    Данные политики устанавливаются исключительно для удобства выполнения упражнений, которые необходимо выполнять с правами простых пользователей на серверах-контроллерах домена. В реальной практике администрирования такие слабые параметры безопасности ни в коем случае устанавливать нельзя, требования к паролям и правам пользователей должны быть очень жесткими (политики безопасности обсуждаются далее в этом разделе).

    Правила выбора символов для создания пароля:

    • длина пароля — не менее 7 символов;
    • пароль не должен совпадать с именем пользователя для входа в систему, а также с его обычным именем, фамилией, именами его родственников, друзей и т.д.;
    • пароль не должен состоять из какого-либо слова (чтобы исключить возможность подбора пароля по словарю);
    • пароль не должен совпадать с номером телефона пользователя (обычного или мобильного), номером его автомобиля, паспорта, водительского удостоверения или другого документа;
    • пароль должен быть комбинацией букв в верхнем и нижнем регистрах, цифр и спецсимволов (типа @#$%^*&()_+ и т.д.).

    И еще одно правило безопасности — регулярная смена пароля (частота смены зависит от требований безопасности в каждой конкретной компании или организации). В доменах Windows существует политика, определяющая срок действия паролей пользователей.

    Обзор свойств учетных записей пользователей

    Свойства учетной записи пользователя содержат большой набор различных параметров, размещенных на нескольких закладках при просмотре в консоли " Active Directory – пользователи и компьютеры ", причем при установке различных программных продуктов набор свойств может расширяться.

    Рассмотрим наиболее важные с точки зрения администрирования свойства.

    Откроем консоль " Active Directory – пользователи и компьютеры " и посмотрим свойства только что созданного нами пользователя.

    Закладка " Общие ". На данной закладке содержатся в основном справочные данные, которые могут быть очень полезны при поиске пользователей в лесу AD. Наиболее интересные из них:

    Закладка " Адрес " — справочная информация для поиска в AD.

    Закладка " Учетная запись " — очень важный набор параметров (параметры " Имя входа пользователя " и " Имя входа пользователя (пред-Windows 2000) " обсуждались выше при создании пользователя):

    Закладки " Телефоны ", " Организация " — справочная информация о пользователе для поиска в AD.

    Закладка " Профиль "

    Профиль ( profile ) — это настройки рабочей среды пользователя. Профиль содержит: настройки рабочего стола (цвет, разрешение экрана, фоновый рисунок), настройки просмотра папок компьютера, настройки обозревателя Интернета и других программ (например, размещение папок для программ семейства Microsoft Office). Профиль автоматически создается для каждого пользователя при первом входе на компьютер. Различают следующие виды профилей:

    Параметр "Сценарий входа" определяет исполняемый файл, который при входе пользователя в систему загружается на компьютер и исполняется. Исполняемым файлом может быть пакетный файл ( .bat, .cmd ), исполняемая программа (.exe, .com), файл сценария (.vbs, js).

    Закладка " Член групп " — позволяет управлять списком групп, в которые входит данный пользователь.

    Закладка " Входящие звонки ".

    Управление доступом пользователя в корпоративную систему через средства удаленного доступа системы Windows Server (например, через модем или VPN-соединение). В смешанном режиме домена Windows доступны только варианты " Разрешить доступ " и " Запретить доступ ", а также параметры обратного дозвона (" Ответный вызов сервера "). В режимах " Windows 2000 основной " и " Windows 2003 " доступом можно управлять с помощью политик сервера удаленного доступа (не надо путать с групповыми политиками). Подробнее данный вопрос обсуждается в разделе, посвященном средствам удаленного доступа.

    Закладки " Профиль служб терминалов ", " Среда ", " Сеансы ", " Удаленное управление " — данные закладки управляют параметрами работы пользователя на сервере терминалов:

    Просмотров: 310 | Добавил: againg | Рейтинг: 0.0/0
    Всего комментариев: 0

    Мини-чат

    Наш опрос

    Оцените мой сайт
    Всего ответов: 1

    Статистика


    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    Форма входа

    Поиск

    Календарь

    «  Март 2013  »
    Пн Вт Ср Чт Пт Сб Вс
        123
    45678910
    11121314151617
    18192021222324
    25262728293031