66538

Управление службой каталога в Windows-сети

Лабораторная работа

Информатика, кибернетика и программирование

Определены роли пользователей – оператор станции ввода, оператор станции обработки, оператор станции хранения. Для демонстрации ограничений, задаваемых для разных ролей, операторам станции ввода добавлен запрет на чтение ветки...

Русский

2014-08-22

20.7 KB

0 чел.

ФГБОУ ВПО "Санкт-Петербургский государственный
политехнический университет"

Факультет технической кибернетики

—————————

Кафедра информационной безопасности компьютерных систем

ОТЧЕТ

по лабораторной работе №4

«Управление службой каталога в Windows-сети»

по дисциплине «Операционные системы»

Студент гр. 2088/1

Никитин А. С.

Преподаватель

Степанова Т. В.

Санкт-Петербург — 2012

1. Формулировка задания

Цель работы — изучение базовых принципов администрирования локальной вычислительной сети на уровне домена службы каталога Active Directory в ОС Windows семейства Server.

2. Использованные теоретические сведения

http://support.microsoft.com/kb/324753/ru
http://support.microsoft.com/kb/323380/ru
http://support.microsoft.com/kb/324282/ru

3. Результаты работы

3.1. Выполнение индивидуального задания

Был настроен домен, состоящий из четырёх компьютеров:

Операционная система

Роль

DNS-имя

IP-адрес

Windows Server 2003

Контроллер домена
DNS-сервер
Сеsрвер приложений

server.network.local

192.168.0.1

Windows XP

Рабочая станция

userone.network.local

192.168.0.2

Windows XP

Рабочая станция

usertwo.network.local

192.168.0.3

Windows XP

Рабочая станция

userthree.network.local

192.168.0.4


На DNS-сервере была настроена зона прямого просмотра network.local, в которую были добавлены узлы server, userone, usertwo и userthree. Выполнение команды nslookup показало работоспособность сервера имён.

С помощью IIS был создан прототип Web-портала, доступ к которому можно выполнить по доменному имени server.network.local. Был запрещён анонимный доступ к порталу и включена проверка подлинности. Начальная страница содержит ссылки на страницы с информацией, предназначенной для отдельных пользователей. Доступ на чтение был настроен следующим образом:

Доступ

Группа пользователей

User One

User Two

User Three

Корневой каталог

Да

Нет

Нет

Нет

user1

Нет

Да

Нет

Нет

user2

Нет

Нет

Да

Нет

user3

Нет

Нет

Нет

Да

Таким образом, каждый пользователь имеет доступ к главной странице и к странице, предназначенной только ему.

Определены роли пользователей – оператор станции ввода, оператор станции обработки, оператор станции хранения. Для демонстрации ограничений, задаваемых для разных ролей, операторам станции ввода добавлен запрет на чтение ветки реестра CLASSES_ROOT/.bat, в результате чего им недоступен запуск bat-файлов, так как операционная система не может распознать, какое приложение должно их открывать. Эти ограничения действуют также и при локальном входе. При отключении от домена ограничения перестают действовать и заменяются локальными на компьютере.

Трём станциям сопоставлены роли – станция ввода, станция обработки и станция хранения. Для каждого пользователя в зависимости от его роли указана в качестве компьютера, на котором он может совершать вход, только станция, оператором которой он является.

3.2. Ответы на контрольные вопросы

1. Каково назначение службы каталога?

Служба каталога предназначена для формирования структурированного информационного хранилища, поддержания работоспособности, а также обеспечения безопасности ресурсов.

2. Каким образом организуют разграничение доступа к информационным ресурсам средствами Active Directory?

Active Directory предоставляет относительно гибкие средства настройки разграничения доступа. Задавать разного рода ограничения и разрешения можно как отдельным пользователям и рабочим станциям, так и их группам. Группы могут также входить в группы, количество групп, к которым принадлежит объект, не ограничено. Подразделения позволяют применять различные политики к разным группам. Существуют также специфичные настройки, например пользователи могут быть привязаны к определённым рабочим станциям.

3. Какие объекты составляют каталог Active Directory и каково их назначение?

Простые объекты – пользователи, рабочие станции, серверы, принтеры и прочие – являются представлением «реальных» объектов каталога, которые в нём используются. Эти объекты предназначены для задания особых параметров, идентифицирующих их, накладывающих на них ограничения и дающих разрешения.

Объекты-контейнеры – группы, подразделения, домены – служат для создания иерархии объектов для упрощения контроля за доменом путём введения определённой структуры в него. Также позволяют настраивать различные параметры объектов, входящих в эти контейнеры.

4. Выводы

Active Directory – достаточно удобный и гибкий инструмент для создания локальной вычислительной сети на базе ОС Windows. Особое внимание уделено возможности создания структуры дерева, упрощающей дальнейшую настройку домена, а также настройкам безопасности.


 

А также другие работы, которые могут Вас заинтересовать

38412. Характеристика основных теорий кредита 34.87 KB
  не денежные вещественные блага; кредит представляет собой движение натуральных общественных благ и поэтому он есть лишь способ перераспределения существующих в данном обществе материальных ценностей; ссудный капитал тождественен действительному следовательно накопление ссудного капитала есть проявление накопления действительного капитала а движение первого полностью совпадает с движением производительного капитала; поскольку кредит выполняет пассивную роль то коммерческие банки являются лишь скромными посредниками. Ошибочность их взглядов...
38413. Основи цивільного права 1014 KB
  Місце цивільного права в системі правових галузей. Система та завдання курсу Цивільне та сімейне право як навчальної дисципліни. Загальна характеристика приватноправових систем зарубіжних країн. Цивільноправові відносини: поняття особливості елементи та види.
38414. Розірвання шлюбу 98 KB
  Але в цьому випадку також як і при укладанні шлюбу потрібно обоюдне волевиявлення тобто попросту кажучи ви повинні подати відповідну спільну заяву. Розірвання шлюбу відбувається в порядку позовного провадження тобто за участю обох сторін. У самому позові потрібно обовязково вказувати причини по яких сімя розпалася тобто причини розірвання шлюбу. Нове законодавство передбачає також вирішення у судовому процесі такого питання як присвоєння прізвища після шлюбу.
38416. Строительство жилого дома в Санкт-Петербурге 2.05 MB
  В инженерном оборудовании здания применены новейшие разработки и рекомендации.1 Состав работ охватываемых технологической картой.2 Детальная проработка Детальная проработка выполнена для плит покрытия.4 Дополнительные данные Лето работы ведутся в две смены.
38417. Проектування системи відеоспостереження магазину “Епіцентр” м. Черкаси 502.31 KB
  Системи відеоспостереження є сьогодні обов'язковим та основним елементом будьякої сучасної системи безпеки. Можливість дистанційного візуального контролю всього обєкту що охороняється його внутрішніх приміщень навколишнього простору і периметра дозволяє створювати високоефективні системи безпеки без витрат на зміст великого штату охорони. Ці системи здатні не тільки відображати оперативну обстановку але зберігати і архівувати всю відеоінформацію для подальшої обробки.
38418. Разработка новой и усовершенствование существующей автоматизированной системы очистки воды 15.56 MB
  1 Современные системы очистки воды 7 1.4 Результаты анализов очищенной воды 34 2. Основные положения Закона Российской Федерации О питьевой воде федеральной целевой программы Обеспечение населения России питьевой водой Водного Кодекса РФ межрегиональной программы Возрождение Волги и аналогичных региональных программ предусматривают повышение санитарно гигиенической надежности технологий водоподготовки в условиях трансформации качества воды в водоисточниках под воздействием природных и антропогенных факторов. Основными источниками...
38419. МОДЕРНИЗАЦИЯ УСТАНОВКИ ДЛЯ ОЧИСТКИ ВОДЫ 14.09 MB
  Актуальность работы обусловлена необходимостью производства качественной воды в постоянно возрастающих объемах. Целью диссертационной работы является теоретическое обоснование разработка новой и усовершенствование существующей автоматизированной системы очистки воды. Научная новизна работы заключается в обоснованном выборе режимов работы отчистного оборудования и создании автоматизированной системы управления обеспечивающей производство воды отвечающей высоким требованиям СанПиНа.
38420. Разработка стратегии развития предприятия на примере ИП «СОРОЧИНСКАЯ Л.В.» 475 KB
  Стратегическое планирование дает главное - цель, зная которую руководство фирмы будет принимать решения, обоснованные и направленные на ее достижение. На предприятии планируются все процессы: маркетинг, финансы и так далее. Стратегическое планирование включает в себя эти и другие планы.