Типы сооружений для обработки осадков: Септиками называются сооружения, в которых одновременно происходят осветление сточной жидкости...
Семя – орган полового размножения и расселения растений: наружи у семян имеется плотный покров – кожура...
Топ:
Отражение на счетах бухгалтерского учета процесса приобретения: Процесс заготовления представляет систему экономических событий, включающих приобретение организацией у поставщиков сырья...
Процедура выполнения команд. Рабочий цикл процессора: Функционирование процессора в основном состоит из повторяющихся рабочих циклов, каждый из которых соответствует...
Выпускная квалификационная работа: Основная часть ВКР, как правило, состоит из двух-трех глав, каждая из которых, в свою очередь...
Интересное:
Искусственное повышение поверхности территории: Варианты искусственного повышения поверхности территории необходимо выбирать на основе анализа следующих характеристик защищаемой территории...
Национальное богатство страны и его составляющие: для оценки элементов национального богатства используются...
Подходы к решению темы фильма: Существует три основных типа исторического фильма, имеющих между собой много общего...
Дисциплины:
2021-12-07 | 84 |
5.00
из
|
Заказать работу |
|
|
Запускаем на виртуальной машине сервер. Наберем команду mmc и добавим в консоль оснастки, с которыми будем работать - DNS, DHCP, AD-пользователи и компьютеры. Для этого потребуется команда Консоль-Добавить или удалить оснастку-Добавить (рис. 55.1.
Рис. 55.1. Создаем консоль с нужными нами оснастками
Теперь в AD щелкните правой кнопкой мыши и выполните команду Создать-Группа (рис. 55.2 и (рис. 55.3).
Рис. 55.2. Создаем группу пользователей
Группа безопасности назначает права доступа к ресурсам сети (администрирует). Группа распространения не может заниматься администрированием, она занимается рассылкой сообщений. Локальная в домене может содержать в себе пользователя любого домена в лесу, но администрировать эта группа может только в том домене, в котором группа создавалась. Глобальная может содержать в себе пользователей из того домена, в котором она была создана, но администрировать они могут любой домен в лесу (если эти домены доверяют друг другу). Универсальная может содержать пользователей из любого домена леса, и эта группа может администрировать любой домен в лесу.
Рис. 55.3. В этом окне оставим настройки по умолчанию
Группа Admin создана (рис. 55.4. Теперь нужно добавить в нее пользователей.
Рис. 55.4. Группа Admin создана
Щелкнем дважды мышкой на этой группе и на вкладке Член групп нажмем на кнопку Добавить (рис. 55.5.
Рис. 55.5. Активна вкладка Члены группы
Теперь нажмите на кнопку Дополнительно и Поиск (рис. 55.6.
Рис. 55.6. Виктора Шумского мы добавим в группу Admin кнопкой ОК
Теперь если мы щелкнем мышкой на Виктора Шумского в консоли, то мы увидим в его свойствах, что он является членом сразу двух групп (рис. 55.7.
|
Рис. 55.7. Виктор член группы пользователей домена и группы Admin
Созданную нами консоль командой Консоль-Сохранить как сохраним на рабочий стол.
Администрирование групп
Давайте изучим, как какому-то пользователю можно назначить те или иные права на ресурсы сети. Создадим пользователя Кондратьева Мария (kondrateva_mv), который будет управлять группой Admin, то есть, назначать им права на ресурсы. В консоли щелкаем правой кнопкой мыши и выполняем команду Создать-Пользователь (рис. 55.8.
Рис. 55.8. Создаем нового пользователя
Заполняем форму (рис. 55.9.
Рис. 55.9. Вводим данные пользователя
В консоли выполняем команду Вид-Дополнительные функции. Далее в консоли заходим в группу Admin и активируем вкладку Безопасность (рис. 55.10.
Рис. 55.10. Окно Свойства группа Admin, вкладка Безопасность
Примечание
Ресурсы хранятся в Active Directory как объекты. Любой объект, с которым связан другой объект, является родительским. В окне на рисунке выше мы видим - дочерний объект. Дочерние объекты в свою очередь могут иметь детей. Хотя родитель может иметь любое количество детей, но ребенок может иметь только одного родителя. Active Directory автоматически выстраивает двусторонние доверительные отношения между родительскими и дочерними доменами в дереве доменов. При создании дочернего домена доверительные отношения автоматически формируются между дочерним доменом и его родителем, что существенно упрощает управление доменами.
Нажимаем на кнопку Дополнительно-Добавить…Поиск и добавляем нашего пользователя кнопкой ОК (рис. 55.11.
Рис. 55.11. Выбираем пользователя и нажимаем на кнопку ОК
Теперь зададим, что мы можем разрешить, а что запретить для пользователя (рис. 55.12.
Рис. 55.12. Определяем права пользователя
Групповая политика
Оснастка Групповая политика используется для определения параметров политики, которые будут применяться к компьютерам или пользователям.
Групповая политика — это набор правил или настроек, в соответствии с которыми производится настройка рабочей среды Windows. Продуманное применение объектов групповой политики к объектам каталога Active Directory позволяет создавать эффективную и легко управляемую компьютерную рабочую среду на базе ОС Windows.
|
|
|
Опора деревянной одностоечной и способы укрепление угловых опор: Опоры ВЛ - конструкции, предназначенные для поддерживания проводов на необходимой высоте над землей, водой...
Биохимия спиртового брожения: Основу технологии получения пива составляет спиртовое брожение, - при котором сахар превращается...
Семя – орган полового размножения и расселения растений: наружи у семян имеется плотный покров – кожура...
Эмиссия газов от очистных сооружений канализации: В последние годы внимание мирового сообщества сосредоточено на экологических проблемах...
© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!