Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 400203.doc
Скачиваний:
4
Добавлен:
30.04.2022
Размер:
3.57 Mб
Скачать

Контрольные вопросы

  1. Каковы перспективы сетей передачи данных?

  2. Какие существуют принципы передачи данных?

  3. Что использует сеть связи РФ?

  4. Какие сетевые стандарты открытых и распределенных систем?

2. Поддержка работы пользователей

2.1. Управление сетевыми учетными записями

Главная задача сетевого управления вполне ясна: сделать так, чтобы все пользователи могли получить доступ к тому, что им нужно, но не могли получить доступа к тому, что не нужно или не должно быть нужно. Эта простая концепция не всегда легко реализуется. Бу­дем использовать User Manager for Domains операционной системы Windows NT Server в ка­честве примера, но основная концепция всегда одна и та же вне зависимости от применяемо­го инструмента.

Управление учетными записями пользователей

Учетная запись представляет собой объединение всей информации, которая относится к конкретному пользователю или группе в сети, - обычно состоящая из имени пользователя, пароля, прав и разрешений, а также сведений об участия в группах. Учетные записи создаются администратором и требуются в большинстве защищенных систем. В интересах собственной сетевой безопасности пользователь не должен предоставлять другим пользователям свой пароль и никакую другую информацию учетной записи, которая может быть использована для нанесения вреда критическим данным или операциям.

Существуют три главных момента в управлении учетными записями пользователей. Необходимо, чтобы:

  • пользователи имели только те права, в которых они нуждаются;

  • их учетные записи были защищены;

  • администратор знал, что делают эти пользователи внутри заранее определенных пределов.

Для того чтобы отслеживать пользователей и разрешения, администратор логически делит пользователей и ресурсы на управляемые группы и присваивает разрешения каждой из групп.

Например, организация, состоящая из управления, технического подразделения, отдела маркетинга, бухгалтерии и отдела кадров, легко может быть сгруппирована согласно специализации каждого из отделов. В этом примере администратор мог бы создать группы учетных записей (называемые в Windows NT глобальными группами), названные: Управление, Инженеры, Маркетинг, Бухгалтерия и Кадры. Затем администратор мог бы поместить пользователей по каждому направлению в соответствующую группу. Так как каждой группе потребуется доступ к различным ресурсам, администратор мог бы создать группы ресурсов (называемые в Windows NT локальными группами) с разрешениями на доступ к следующим устройствам: высокоскоростной принтер, цветной принтер, принтер, принтер для систем автоматизированного проектирования, круглосуточно включенный принтер, принтер бухгалтерии. Администратор мог бы затем создать следующие группы учетных записей: Высокоскоростной принтер с группами Управление и Маркетинг, Цветной принтер с группой Маркетинг, Основной принтер с группами Бухгалтерия, Инженеры и Кадры, Принтер для проектов с группой Инженеры, Круглосуточный принтер с группой Eve­ryone, Принтер бухгалтерии с группой Бухгалтерия