Типы оградительных сооружений в морском порту: По расположению оградительных сооружений в плане различают волноломы, обе оконечности...
Индивидуальные и групповые автопоилки: для животных. Схемы и конструкции...
Топ:
Оснащения врачебно-сестринской бригады.
Устройство и оснащение процедурного кабинета: Решающая роль в обеспечении правильного лечения пациентов отводится процедурной медсестре...
Оценка эффективности инструментов коммуникационной политики: Внешние коммуникации - обмен информацией между организацией и её внешней средой...
Интересное:
Как мы говорим и как мы слушаем: общение можно сравнить с огромным зонтиком, под которым скрыто все...
Аура как энергетическое поле: многослойную ауру человека можно представить себе подобным...
Финансовый рынок и его значение в управлении денежными потоками на современном этапе: любому предприятию для расширения производства и увеличения прибыли нужны...
Дисциплины:
2021-12-07 | 85 |
5.00
из
|
Заказать работу |
|
|
Запускаем на виртуальной машине сервер. Наберем команду mmc и добавим в консоль оснастки, с которыми будем работать - DNS, DHCP, AD-пользователи и компьютеры. Для этого потребуется команда Консоль-Добавить или удалить оснастку-Добавить (рис. 55.1.
Рис. 55.1. Создаем консоль с нужными нами оснастками
Теперь в AD щелкните правой кнопкой мыши и выполните команду Создать-Группа (рис. 55.2 и (рис. 55.3).
Рис. 55.2. Создаем группу пользователей
Группа безопасности назначает права доступа к ресурсам сети (администрирует). Группа распространения не может заниматься администрированием, она занимается рассылкой сообщений. Локальная в домене может содержать в себе пользователя любого домена в лесу, но администрировать эта группа может только в том домене, в котором группа создавалась. Глобальная может содержать в себе пользователей из того домена, в котором она была создана, но администрировать они могут любой домен в лесу (если эти домены доверяют друг другу). Универсальная может содержать пользователей из любого домена леса, и эта группа может администрировать любой домен в лесу.
Рис. 55.3. В этом окне оставим настройки по умолчанию
Группа Admin создана (рис. 55.4. Теперь нужно добавить в нее пользователей.
Рис. 55.4. Группа Admin создана
Щелкнем дважды мышкой на этой группе и на вкладке Член групп нажмем на кнопку Добавить (рис. 55.5.
Рис. 55.5. Активна вкладка Члены группы
Теперь нажмите на кнопку Дополнительно и Поиск (рис. 55.6.
Рис. 55.6. Виктора Шумского мы добавим в группу Admin кнопкой ОК
Теперь если мы щелкнем мышкой на Виктора Шумского в консоли, то мы увидим в его свойствах, что он является членом сразу двух групп (рис. 55.7.
|
Рис. 55.7. Виктор член группы пользователей домена и группы Admin
Созданную нами консоль командой Консоль-Сохранить как сохраним на рабочий стол.
Администрирование групп
Давайте изучим, как какому-то пользователю можно назначить те или иные права на ресурсы сети. Создадим пользователя Кондратьева Мария (kondrateva_mv), который будет управлять группой Admin, то есть, назначать им права на ресурсы. В консоли щелкаем правой кнопкой мыши и выполняем команду Создать-Пользователь (рис. 55.8.
Рис. 55.8. Создаем нового пользователя
Заполняем форму (рис. 55.9.
Рис. 55.9. Вводим данные пользователя
В консоли выполняем команду Вид-Дополнительные функции. Далее в консоли заходим в группу Admin и активируем вкладку Безопасность (рис. 55.10.
Рис. 55.10. Окно Свойства группа Admin, вкладка Безопасность
Примечание
Ресурсы хранятся в Active Directory как объекты. Любой объект, с которым связан другой объект, является родительским. В окне на рисунке выше мы видим - дочерний объект. Дочерние объекты в свою очередь могут иметь детей. Хотя родитель может иметь любое количество детей, но ребенок может иметь только одного родителя. Active Directory автоматически выстраивает двусторонние доверительные отношения между родительскими и дочерними доменами в дереве доменов. При создании дочернего домена доверительные отношения автоматически формируются между дочерним доменом и его родителем, что существенно упрощает управление доменами.
Нажимаем на кнопку Дополнительно-Добавить…Поиск и добавляем нашего пользователя кнопкой ОК (рис. 55.11.
Рис. 55.11. Выбираем пользователя и нажимаем на кнопку ОК
Теперь зададим, что мы можем разрешить, а что запретить для пользователя (рис. 55.12.
Рис. 55.12. Определяем права пользователя
Групповая политика
Оснастка Групповая политика используется для определения параметров политики, которые будут применяться к компьютерам или пользователям.
Групповая политика — это набор правил или настроек, в соответствии с которыми производится настройка рабочей среды Windows. Продуманное применение объектов групповой политики к объектам каталога Active Directory позволяет создавать эффективную и легко управляемую компьютерную рабочую среду на базе ОС Windows.
|
|
|
Особенности сооружения опор в сложных условиях: Сооружение ВЛ в районах с суровыми климатическими и тяжелыми геологическими условиями...
Архитектура электронного правительства: Единая архитектура – это методологический подход при создании системы управления государства, который строится...
Двойное оплодотворение у цветковых растений: Оплодотворение - это процесс слияния мужской и женской половых клеток с образованием зиготы...
История создания датчика движения: Первый прибор для обнаружения движения был изобретен немецким физиком Генрихом Герцем...
© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!