66538

Управление службой каталога в Windows-сети

Лабораторная работа

Информатика, кибернетика и программирование

Определены роли пользователей – оператор станции ввода, оператор станции обработки, оператор станции хранения. Для демонстрации ограничений, задаваемых для разных ролей, операторам станции ввода добавлен запрет на чтение ветки...

Русский

2014-08-22

20.7 KB

0 чел.

ФГБОУ ВПО "Санкт-Петербургский государственный
политехнический университет"

Факультет технической кибернетики

—————————

Кафедра информационной безопасности компьютерных систем

ОТЧЕТ

по лабораторной работе №4

«Управление службой каталога в Windows-сети»

по дисциплине «Операционные системы»

Студент гр. 2088/1

Никитин А. С.

Преподаватель

Степанова Т. В.

Санкт-Петербург — 2012

1. Формулировка задания

Цель работы — изучение базовых принципов администрирования локальной вычислительной сети на уровне домена службы каталога Active Directory в ОС Windows семейства Server.

2. Использованные теоретические сведения

http://support.microsoft.com/kb/324753/ru
http://support.microsoft.com/kb/323380/ru
http://support.microsoft.com/kb/324282/ru

3. Результаты работы

3.1. Выполнение индивидуального задания

Был настроен домен, состоящий из четырёх компьютеров:

Операционная система

Роль

DNS-имя

IP-адрес

Windows Server 2003

Контроллер домена
DNS-сервер
Сеsрвер приложений

server.network.local

192.168.0.1

Windows XP

Рабочая станция

userone.network.local

192.168.0.2

Windows XP

Рабочая станция

usertwo.network.local

192.168.0.3

Windows XP

Рабочая станция

userthree.network.local

192.168.0.4


На DNS-сервере была настроена зона прямого просмотра network.local, в которую были добавлены узлы server, userone, usertwo и userthree. Выполнение команды nslookup показало работоспособность сервера имён.

С помощью IIS был создан прототип Web-портала, доступ к которому можно выполнить по доменному имени server.network.local. Был запрещён анонимный доступ к порталу и включена проверка подлинности. Начальная страница содержит ссылки на страницы с информацией, предназначенной для отдельных пользователей. Доступ на чтение был настроен следующим образом:

Доступ

Группа пользователей

User One

User Two

User Three

Корневой каталог

Да

Нет

Нет

Нет

user1

Нет

Да

Нет

Нет

user2

Нет

Нет

Да

Нет

user3

Нет

Нет

Нет

Да

Таким образом, каждый пользователь имеет доступ к главной странице и к странице, предназначенной только ему.

Определены роли пользователей – оператор станции ввода, оператор станции обработки, оператор станции хранения. Для демонстрации ограничений, задаваемых для разных ролей, операторам станции ввода добавлен запрет на чтение ветки реестра CLASSES_ROOT/.bat, в результате чего им недоступен запуск bat-файлов, так как операционная система не может распознать, какое приложение должно их открывать. Эти ограничения действуют также и при локальном входе. При отключении от домена ограничения перестают действовать и заменяются локальными на компьютере.

Трём станциям сопоставлены роли – станция ввода, станция обработки и станция хранения. Для каждого пользователя в зависимости от его роли указана в качестве компьютера, на котором он может совершать вход, только станция, оператором которой он является.

3.2. Ответы на контрольные вопросы

1. Каково назначение службы каталога?

Служба каталога предназначена для формирования структурированного информационного хранилища, поддержания работоспособности, а также обеспечения безопасности ресурсов.

2. Каким образом организуют разграничение доступа к информационным ресурсам средствами Active Directory?

Active Directory предоставляет относительно гибкие средства настройки разграничения доступа. Задавать разного рода ограничения и разрешения можно как отдельным пользователям и рабочим станциям, так и их группам. Группы могут также входить в группы, количество групп, к которым принадлежит объект, не ограничено. Подразделения позволяют применять различные политики к разным группам. Существуют также специфичные настройки, например пользователи могут быть привязаны к определённым рабочим станциям.

3. Какие объекты составляют каталог Active Directory и каково их назначение?

Простые объекты – пользователи, рабочие станции, серверы, принтеры и прочие – являются представлением «реальных» объектов каталога, которые в нём используются. Эти объекты предназначены для задания особых параметров, идентифицирующих их, накладывающих на них ограничения и дающих разрешения.

Объекты-контейнеры – группы, подразделения, домены – служат для создания иерархии объектов для упрощения контроля за доменом путём введения определённой структуры в него. Также позволяют настраивать различные параметры объектов, входящих в эти контейнеры.

4. Выводы

Active Directory – достаточно удобный и гибкий инструмент для создания локальной вычислительной сети на базе ОС Windows. Особое внимание уделено возможности создания структуры дерева, упрощающей дальнейшую настройку домена, а также настройкам безопасности.


 

А также другие работы, которые могут Вас заинтересовать

21942. Топографічні карти та плани 5.78 MB
  Топографічні карти та плани На попередній лекції ми розглянули геодезію як науку про Землю. Масштаби топографічних карт і планів Масштабом топографічної карти або плану називають відношення довжини лінії на карті плані до відповідної горизонтальної довжини цієї лінії на місцевості.5 де М число яке показує ступінь зменшення ліній місцевості на карті плані і навпаки ступінь збільшення ліній карти плану на місцевості тобто: на карті 2.7 Чим менший знаменник М чисельного...
21943. ОПОРНІ ГЕОДЕЗИЧНІ МЕРЕЖІ 2.87 MB
  Для зменшення впливу похибок вимірювань на точність визначення координат пунктів геодезичної мережі її створюють від загального до часткового. За цим принципом в Україні геодезична мережа поділяється на: державну геодезичну мережу; мережі згущення; знімальні мережі. Планові геодезичні мережі створюють способами: Астрономічний спосіб полягає в визначені широти  довготи  кожного пункту та астрономічного азимута напрямів ліній геодезичної мережі за спостереженнями небесних світил.
21944. Топографічні знімання 9.53 MB
  Топографічні знімання Ми розглянули які виміри виконуються в геодезії як оцінити кількісні та якісні характеристики вимірів. Види знімань місцевості Процес виконання геодезичних вимірів для складання карт і планів місцевості називається зніманням. Якщо при зніманні визначають взаємне розміщення предметів та контурів місцевості то його називають горизонтальним або контурним зніманням. Знімання ситуації та рельєфу місцевості називають топографічним.
21945. ВИМІРЮВАННЯ ДОВЖИНИ ЛІНІЙ 1.36 MB
  Методи та прилади лінійних вимірювань Залежно від наявності приладів вимог точності умов місцевості лінії вимірюють способами: а прямим або безпосереднім способом за допомогою мірних стрічок рулеток підвісних мірних проволок та інших лінійних приладів; б непрямим або посереднім способом за допомогою ниткових віддалемірів та електрооптичних приладів світло та радіовіддалемірів геометричних побудов фігур на місцевості. Між закріпленими на місцевості точками А і В в створі лінії послідовно укладають мірний прилад. Створ лінії утворює...
21946. ВИМІРЮВАННЯ ПЕРЕВИЩЕНЬ 3.47 MB
  Види нівелювання Перевищенням називають різницю висот точок земної поверхні або будівельних конструкцій. Нівелювання вид геодезичних робіт для вимірювання перевищень між точками земної поверхні або споруд. За методами розрізняють такі види нівелювання [1]: Геометричне використовується принцип горизонтальності візирного променя зорової труби. В інженернобудівельній справі переважно використовуються: геометричне тригонометричне та гідростатичне нівелювання.
21947. Геодезичні розмічувальні роботи при плануванні та зведені інженерних споруд 1.67 MB
  Розмічування виконують в такій послідовності: 1 В точці А встановлюють теодоліт приводять в робоче положення і за ходом годинникової стрілки відкладають величину проектного кута . графічно зображено розмічування точки D з вихідного пункту В.Спосіб лінійної засічки Точка С в способі розмічування лінійною засічкою визначається перетином дуг проектних відстаней d1 і d2 віддалених від двох опорних пунктів A і В рис. Спосіб GPSрозмічування Використання GPSприймачів дозволяє визначати координати точок на земній поверхні та на поверхні...
21948. ГЕОДЕЗИЧНІ РОБОТИ ПРИ МОНТАЖІ ЕЛЕМЕНТІВ БУДІВЕЛЬНИХ КОНСТРУКЦІЙ 1.06 MB
  ГЕОДЕЗИЧНІ РОБОТИ ПРИ МОНТАЖІ ЕЛЕМЕНТІВ БУДІВЕЛЬНИХ КОНСТРУКЦІЙ Розглянувши елементи та методи інженерногеодезичних робіт розглянемо методику геодезичного забезпечення встановлення елементів будівельних конструкцій в проектне положення. Завдання та зміст геодезичних робіт При проведенні монтажних робіт встановлюють в проектне положення елементи та вузли будівельних конструкцій: фундаменти колони панелі цегляні стіни балки плити перекриття тощо. У промислових спорудах після монтажу будівельних конструкцій у проектне положення...
21949. ІНЖЕНЕРНО-ГЕОДЕЗИЧНІ ВИШУКУВАННЯ ЛІНІЙНИХ СПОРУД 3.34 MB
  Комплекс інженерногеодезичних робіт по вибору найбільш оптимальної економічно обґрунтованої траси називають трасуванням. Проектування траси лінійної споруди по топографічним картах і планам називають камеральним трасуванням. Вибір траси безпосередньо на місцевості називають польовим трасуванням.1 виходячи із дотримання граничного ухилу траси.
21950. ОРГАНІЗАЦІЯ ІНЖЕНЕРНО-ГЕОДЕЗИЧНИХ РОЗМІЧУВАЛЬНИХ РОБІТ 5.04 MB
  Організація інженерногеодезичних робіт Для геодезичного забезпечення будівельної галузі в системі Міністерства будівництва архітектури та комунального господарства України повинна бути створена державна Геодезична служба в будівництві ДГСБ. Вона повинна законодавчо відповідати за стан якість виконання інженерногеодезичних робіт в будівництві бути керівним органом по створенню нормативнотехнічних документів НТД. В системі Держбуду інших міністерствах і відомствах повинні бути створені підрозділи ДГСБ які б виконували керівні та...