66538

Управление службой каталога в Windows-сети

Лабораторная работа

Информатика, кибернетика и программирование

Определены роли пользователей – оператор станции ввода, оператор станции обработки, оператор станции хранения. Для демонстрации ограничений, задаваемых для разных ролей, операторам станции ввода добавлен запрет на чтение ветки...

Русский

2014-08-22

20.7 KB

0 чел.

ФГБОУ ВПО "Санкт-Петербургский государственный
политехнический университет"

Факультет технической кибернетики

—————————

Кафедра информационной безопасности компьютерных систем

ОТЧЕТ

по лабораторной работе №4

«Управление службой каталога в Windows-сети»

по дисциплине «Операционные системы»

Студент гр. 2088/1

Никитин А. С.

Преподаватель

Степанова Т. В.

Санкт-Петербург — 2012

1. Формулировка задания

Цель работы — изучение базовых принципов администрирования локальной вычислительной сети на уровне домена службы каталога Active Directory в ОС Windows семейства Server.

2. Использованные теоретические сведения

http://support.microsoft.com/kb/324753/ru
http://support.microsoft.com/kb/323380/ru
http://support.microsoft.com/kb/324282/ru

3. Результаты работы

3.1. Выполнение индивидуального задания

Был настроен домен, состоящий из четырёх компьютеров:

Операционная система

Роль

DNS-имя

IP-адрес

Windows Server 2003

Контроллер домена
DNS-сервер
Сеsрвер приложений

server.network.local

192.168.0.1

Windows XP

Рабочая станция

userone.network.local

192.168.0.2

Windows XP

Рабочая станция

usertwo.network.local

192.168.0.3

Windows XP

Рабочая станция

userthree.network.local

192.168.0.4


На DNS-сервере была настроена зона прямого просмотра network.local, в которую были добавлены узлы server, userone, usertwo и userthree. Выполнение команды nslookup показало работоспособность сервера имён.

С помощью IIS был создан прототип Web-портала, доступ к которому можно выполнить по доменному имени server.network.local. Был запрещён анонимный доступ к порталу и включена проверка подлинности. Начальная страница содержит ссылки на страницы с информацией, предназначенной для отдельных пользователей. Доступ на чтение был настроен следующим образом:

Доступ

Группа пользователей

User One

User Two

User Three

Корневой каталог

Да

Нет

Нет

Нет

user1

Нет

Да

Нет

Нет

user2

Нет

Нет

Да

Нет

user3

Нет

Нет

Нет

Да

Таким образом, каждый пользователь имеет доступ к главной странице и к странице, предназначенной только ему.

Определены роли пользователей – оператор станции ввода, оператор станции обработки, оператор станции хранения. Для демонстрации ограничений, задаваемых для разных ролей, операторам станции ввода добавлен запрет на чтение ветки реестра CLASSES_ROOT/.bat, в результате чего им недоступен запуск bat-файлов, так как операционная система не может распознать, какое приложение должно их открывать. Эти ограничения действуют также и при локальном входе. При отключении от домена ограничения перестают действовать и заменяются локальными на компьютере.

Трём станциям сопоставлены роли – станция ввода, станция обработки и станция хранения. Для каждого пользователя в зависимости от его роли указана в качестве компьютера, на котором он может совершать вход, только станция, оператором которой он является.

3.2. Ответы на контрольные вопросы

1. Каково назначение службы каталога?

Служба каталога предназначена для формирования структурированного информационного хранилища, поддержания работоспособности, а также обеспечения безопасности ресурсов.

2. Каким образом организуют разграничение доступа к информационным ресурсам средствами Active Directory?

Active Directory предоставляет относительно гибкие средства настройки разграничения доступа. Задавать разного рода ограничения и разрешения можно как отдельным пользователям и рабочим станциям, так и их группам. Группы могут также входить в группы, количество групп, к которым принадлежит объект, не ограничено. Подразделения позволяют применять различные политики к разным группам. Существуют также специфичные настройки, например пользователи могут быть привязаны к определённым рабочим станциям.

3. Какие объекты составляют каталог Active Directory и каково их назначение?

Простые объекты – пользователи, рабочие станции, серверы, принтеры и прочие – являются представлением «реальных» объектов каталога, которые в нём используются. Эти объекты предназначены для задания особых параметров, идентифицирующих их, накладывающих на них ограничения и дающих разрешения.

Объекты-контейнеры – группы, подразделения, домены – служат для создания иерархии объектов для упрощения контроля за доменом путём введения определённой структуры в него. Также позволяют настраивать различные параметры объектов, входящих в эти контейнеры.

4. Выводы

Active Directory – достаточно удобный и гибкий инструмент для создания локальной вычислительной сети на базе ОС Windows. Особое внимание уделено возможности создания структуры дерева, упрощающей дальнейшую настройку домена, а также настройкам безопасности.


 

А также другие работы, которые могут Вас заинтересовать

31002. История физической культуры и спорта 231 KB
  Введение в предмет История физической культуры.Дисциплина которую нам предстоит изучить История физической культуры и спорта. Роль физической культуры состояла также в удовлетворении потребностей общества в культурнозрелищных мероприятиях.
31003. Ощущения и Восприятие 25.5 KB
  Актуальность выбранной темы заключается в том что ощущая воспринимая наглядно представляя себе любой предмет любое явление человек должен както анализировать обобщать конкретизировать другими словами мыслить о том что отражается в ощущениях и восприятиях. Следовательно без участия психических процессов: восприятия и ощущения человеческая деятельность невозможна. Вопросы рассматриваемые в ходе лекции: Общая характеристика Ощущения и Восприятие Свойства восприятия Виды восприятия Свойства ощущений Виды ощущений Общая...
31004. История возникновения и развития Веб 106.09 KB
  История возникновения и развития Веб 1. Была запущена первая вебслужба электронной почты HoTMaiL. Появился iPhone который почти полностью отвечает за повышенный интерес к мобильным вебприложениям. Логическая модель Всемирная паутина World Wide Web Веб [20] распределенная система предоставляющая доступ к связанным между собой документам расположенным на различных компьютерах подключенных к Интернету.
31005. Лабораторная диагностика микоплазмозов 210 KB
  Животных вакцинированных против хламидийного аборта серологически не исследуют в течение одного года после вакцинации. Молекулярногенетический метод Метод предназначен для выявления ДНК хламидий с помощью полимеразной цепной реакции ПЦР в патологическом материале от животных. При получении нарастания титра антител в парных пробах сыворотки крови больных или переболевших животных в РДСК РНСК РНГА ИФА в два и более раз диагноз считают предварительным а окончательным после получения положительного результата любого прямого метода...
31006. ОСНОВЫ ИНФОРМАТИЗАЦИИ ОБЩЕГО СРЕДНЕГО ОБРАЗОВАНИЯ 8.94 MB
  Переход от разрозненного использования средств ИКТ к системной информатизации образования. Средства информатизации образования Информационные и коммуникационные технологии ИКТ с каждым днем все больше проникают в различные сферы образовательной деятельности. В большинстве случаев использование средств информатизации оказывает реальное положительное влияние на интенсификацию труда учителей школ а также на эффективность обучения школьников. В основе средств ИКТ используемых в сфере общего среднего образования находится персональный...
31007. Информатика. Строение ПК 161.5 KB
  Процессор – это мозг ПК (ЦБУ), он выполняет вычисления и обработку внутреннего и внешнего оборудования. Процессор должен соответствовать материнке. В настоящее время на рынке процессоров доминируют две компании – Intel и AMD
31008. Социология права УЧЕБНО-МЕТОДИЧЕСКИЙ КОМПЛЕКС ДИСЦИПЛИНЫ 1.49 MB
  Социологию права можно определить как отрасль общей социологии — подобно экономической социологии, социологии образования, религии и т.д. Это частносоциологическая дисциплина, предмет изучения которой составляют правовые явления. Однако граница между правом и обычаем, между юридической и общей социологией всегда остается прозрачной.
31009. ПСИХОЛОГІЯ ВЗАЄМОДІЇ ЛЮДЕЙ В СОЦІАЛЬНИХ ГРУПАХ 46.95 KB
  Поняття про групи колектив їх типологія характеристика. Людина живе і діє не сама по собі а в групі і формується як особа під впливом групи оточення. Більш того все життя людини можна уявити як життя в тих чи інших групах з їх внутрішньо груповими звязками відносинами субординацією очікуваннями і соціальними ролями запропонованими кожному члену групи. Субєктивні фактори формування групи без соціальної характеристики: 1.
31010. Методы лабораторной диагностики болезней пчел и рыб 78.5 KB
  Диагноз на американский гнилец ставят на основании эпизоотологических данных характерных признаков поражения расплода и результатов лабораторного исследования. Для исследования в лабораторию направляют образцы сотов размером 10 х 15 см с больными и погибшими личинками. Заплесневевший материал для исследования непригоден. ПЕРВЫЙ ДЕНЬ ИССЛЕДОВАНИЯ: Готовят мазки из массы разложившихся личинок или сухих корочек.