Системное администрирование как управление компьютерными системами. Типовые задачи администрирования. Особенности создания учетных записей и групп как средства безопасности Windows Server 2003. Администрирование доменов. Использование групповых политик.
администрирование компьютерный учетный Системное администрирование - управление компьютерными системами, в том числе: операционными, графическими, базами данных и так далее. В данной бакалаврской работе рассмотрены возможности администрирования компьютеров под управлением Microsoft Windows Server 2003, Microsoft Windows XP и Microsoft Windows 2000. Для удаленного администрирования компьютеров под управлением Windows Server 2003 или Windows 2000 с компьютеров под управлением Windows Server 2003, Windows XP или Windows 2000 можно использовать один из следующих способов. Чтобы избежать ограничения в два сеанса, можно использовать режим сервера приложений для установки сервера или службы терминалов на компьютере под управлением Windows Server 2003 или Windows 2000. Использовать средства командной строки и сценарии для локального и удаленного администрирования компьютеров под управлением Windows Server 2003, Windows XP или Windows 2000. Эти средства и шрифты включают интерфейсы службы Active Directory (ADSI), команды Windows Net.exe и средства, входящие в пакет Suptools.msi. Windows Server 2003 имеет много новых возможностей, по сравнению с предыдущими версиями. В основном они связаны с Active Directory, например, понятие функциональных уровней леса и домена. Например, если добавить пользователя в группу, содержащую 1000 пользователей, то происходит репликация только нового члена этой группы, а не 1001 пользователя, как это требовалось в Windows 2000 Server. Это полезно для устранения проблем блокировки учетных записей. Чтобы облегчить конфигурирование групповых политик, в Windows Server 2003 имеется так называемый результирующий набор политик (RSoP). А из Windows XP в Windows Server 2003 добавлены Remote Assistance (Удаленный помощник) и Compatibility Mode (Режим совместимости). Windows Server 2003 включены улучшенные средства администрирования из командной строки, которые позволяют администраторам выполнять большинство задач без необходимости использования графического пользовательского интерфейса. 1. Управление доменными учетными записями ведется централизованно на контроллерах домена, при этом используется оснастка Active Directory Users and Computers. Управление локальными учетными записями на контроллерах домена невозможно Оснастка Local Users and Groups (Локальные пользователи и группы) - это инструмент ММС, с помощью которого выполняется управление локальными учетными записями пользователей и групп - как на локальном, так и на удаленном компьютере. Приложение А). Две первые записи имелись и в системах Windows 2000, третья появилась в Windows XP. Administrator (Администратор) - эту учетную запись используют при установке и настройке рабочей станции или сервера, являющегося членом домена. (Обычно пользователь, учетная запись которого блокирована, но не удалена, при регистрации получает предупреждение, и входить в систему не может.) Она является членом группы Guests (Гости). SUPPORT_388945a0 - компания Microsoft зарезервировала эту запись за собой для поддержки справочной службы Help and Support Service; запись является заблокированной. Они не могут быть владельцами файлов, архивировать или восстанавливать каталоги, загружать и выгружать драйверы устройств и модифицировать настройки безопасности и журнал событий. Remote Desktop Users (Удаленные пользователи рабочего стола) - эта группа содержит имена пользователей, которым явно разрешен удаленный доступ к рабочему столу. Сначала его следует активизировать с помощью оснастки Local Security Settings (Локальная политика безопасности) или Group Policy Object Editor (Редактор объектов групповой политики). Стандартные, устанавливаемые по умолчанию оснастки - стандартные утилиты с графическим интерфейсом, позволяющие осуществлять управление только отдельными объектами и имеющие ограниченные возможности по выполнению групповых операций: - оснастка Active Directory Users and Computers позволяет работать с пользователями, контактами, группами, компьютерами, пользователями из внешних служб каталога, принтерами, общими папками и организационными единицами; - оснастка Active Directory Sites and Services предназначена для манипулирования сайтами, подсетями, связями и соединениями; - оснастка Active Directory Domains and Trusts позволяет осуществлять управление доверительными отношениями между доменами. Оснастка Group Policy Object Editor может быть вызвана из оснасток Active Directory Users and Computers и Active Directory Sites and Services.
Вы можете ЗАГРУЗИТЬ и ПОВЫСИТЬ уникальность своей работы