66538

Управление службой каталога в Windows-сети

Лабораторная работа

Информатика, кибернетика и программирование

Определены роли пользователей – оператор станции ввода, оператор станции обработки, оператор станции хранения. Для демонстрации ограничений, задаваемых для разных ролей, операторам станции ввода добавлен запрет на чтение ветки...

Русский

2014-08-22

20.7 KB

0 чел.

ФГБОУ ВПО "Санкт-Петербургский государственный
политехнический университет"

Факультет технической кибернетики

—————————

Кафедра информационной безопасности компьютерных систем

ОТЧЕТ

по лабораторной работе №4

«Управление службой каталога в Windows-сети»

по дисциплине «Операционные системы»

Студент гр. 2088/1

Никитин А. С.

Преподаватель

Степанова Т. В.

Санкт-Петербург — 2012

1. Формулировка задания

Цель работы — изучение базовых принципов администрирования локальной вычислительной сети на уровне домена службы каталога Active Directory в ОС Windows семейства Server.

2. Использованные теоретические сведения

http://support.microsoft.com/kb/324753/ru
http://support.microsoft.com/kb/323380/ru
http://support.microsoft.com/kb/324282/ru

3. Результаты работы

3.1. Выполнение индивидуального задания

Был настроен домен, состоящий из четырёх компьютеров:

Операционная система

Роль

DNS-имя

IP-адрес

Windows Server 2003

Контроллер домена
DNS-сервер
Сеsрвер приложений

server.network.local

192.168.0.1

Windows XP

Рабочая станция

userone.network.local

192.168.0.2

Windows XP

Рабочая станция

usertwo.network.local

192.168.0.3

Windows XP

Рабочая станция

userthree.network.local

192.168.0.4


На DNS-сервере была настроена зона прямого просмотра network.local, в которую были добавлены узлы server, userone, usertwo и userthree. Выполнение команды nslookup показало работоспособность сервера имён.

С помощью IIS был создан прототип Web-портала, доступ к которому можно выполнить по доменному имени server.network.local. Был запрещён анонимный доступ к порталу и включена проверка подлинности. Начальная страница содержит ссылки на страницы с информацией, предназначенной для отдельных пользователей. Доступ на чтение был настроен следующим образом:

Доступ

Группа пользователей

User One

User Two

User Three

Корневой каталог

Да

Нет

Нет

Нет

user1

Нет

Да

Нет

Нет

user2

Нет

Нет

Да

Нет

user3

Нет

Нет

Нет

Да

Таким образом, каждый пользователь имеет доступ к главной странице и к странице, предназначенной только ему.

Определены роли пользователей – оператор станции ввода, оператор станции обработки, оператор станции хранения. Для демонстрации ограничений, задаваемых для разных ролей, операторам станции ввода добавлен запрет на чтение ветки реестра CLASSES_ROOT/.bat, в результате чего им недоступен запуск bat-файлов, так как операционная система не может распознать, какое приложение должно их открывать. Эти ограничения действуют также и при локальном входе. При отключении от домена ограничения перестают действовать и заменяются локальными на компьютере.

Трём станциям сопоставлены роли – станция ввода, станция обработки и станция хранения. Для каждого пользователя в зависимости от его роли указана в качестве компьютера, на котором он может совершать вход, только станция, оператором которой он является.

3.2. Ответы на контрольные вопросы

1. Каково назначение службы каталога?

Служба каталога предназначена для формирования структурированного информационного хранилища, поддержания работоспособности, а также обеспечения безопасности ресурсов.

2. Каким образом организуют разграничение доступа к информационным ресурсам средствами Active Directory?

Active Directory предоставляет относительно гибкие средства настройки разграничения доступа. Задавать разного рода ограничения и разрешения можно как отдельным пользователям и рабочим станциям, так и их группам. Группы могут также входить в группы, количество групп, к которым принадлежит объект, не ограничено. Подразделения позволяют применять различные политики к разным группам. Существуют также специфичные настройки, например пользователи могут быть привязаны к определённым рабочим станциям.

3. Какие объекты составляют каталог Active Directory и каково их назначение?

Простые объекты – пользователи, рабочие станции, серверы, принтеры и прочие – являются представлением «реальных» объектов каталога, которые в нём используются. Эти объекты предназначены для задания особых параметров, идентифицирующих их, накладывающих на них ограничения и дающих разрешения.

Объекты-контейнеры – группы, подразделения, домены – служат для создания иерархии объектов для упрощения контроля за доменом путём введения определённой структуры в него. Также позволяют настраивать различные параметры объектов, входящих в эти контейнеры.

4. Выводы

Active Directory – достаточно удобный и гибкий инструмент для создания локальной вычислительной сети на базе ОС Windows. Особое внимание уделено возможности создания структуры дерева, упрощающей дальнейшую настройку домена, а также настройкам безопасности.


 

А также другие работы, которые могут Вас заинтересовать

81009. Психолого-педагогические методы коррекции 31.95 KB
  Общепедагогические методы: словесные методы наглядные практические методы стимулирования метод оценки. Специфические методы коррекции: метод игнорирования метод переключения внимания на другую деятельность метод испытаний метод естественных последствий метод фиктивной выдуманной коррекции метод заставания врасплох метод парадоксальной интенции метод обратного действия.Словесные методы Преподаватель свои общепедагогические и специфические функции в значительной мере реализует с помощью слова: ставит перед занимающимися задачи...
81010. Предмет, структура и задачи коррекционной педагогики, ее взаимосвязь с другими науками 27.51 KB
  Объект коррекционной педагогики специальное образование людей с особыми образовательными потребностями дети с психофизическими нарушениями. Предмет коррекционной педагогики теория и практика специального образования. Система отраслей коррекционной педагогики структура науки.
81011. История развития специального (коррекционного) образования 26.64 KB
  Сеген в США открыл частные школы для слабоумных детей предполагающие обучение и воспитание трудовое и физическое. Первые школы для слепых и глухих детей в России появились в начале 19 в. появляются школы для умственно отсталых детей. разработка методик обучения для каждой категории детей с психофизическими нарушениями.
81012. Сеть специальных учреждений для детей с психофизическими нарушениями 26.53 KB
  специальные дошкольные образовательные учреждения: специальные ячли специальные детские сады группы конпенсирующего вида при массовых детских садах специальные детские дома для детей сирот подготовительные отделения при специальных школах; 2. специальные общеобразовательные учреждения: специальные школы первого вида для глухих; второго вида для слабослышащих; третьего вида для незрячих; четвертого вида для слабовидящих; пятого вида для детей с нарушениями речи; шестого вида для детей с нарушениями опорно двигательного аппарата; седьмого...
81013. Особенности дошкольного и школьного специального (коррекционного) образования 28.25 KB
  комплектование ДОУ по принципу ведущего отклонения в развитии ребенка с нарушениями слуха глухие и слабослышащие; с нарушениями зрения; с нарушениями речи; с нарушениями интеллекта; с ЗПР; с нарушениями опорно двигательного аппарата. для каждой категории детей с психофизическими нарушениями предусмотрена своя специальная школа; 2.
81014. Принципы специального образования 28.23 KB
  Выготского о зоне ближайшего развития ; принцип ранней педагогической помощи обеспечение раннего выявления и ранней диагностики отклонения ребенка для определения его образовательных потребностей; принцип коррекционнокомпенсирующей направленности опора на сохранные анализаторы а так же использование компенсаторных возможностей детей; принцип социальноадаптирующей направленности обучения подготовка ребенка с психофизическими нарушениями к максимально самостоятельной жизни в обществе чтобы избежать социального выпадения; принцип...
81015. Показатели развития ребенка, значимые для выявления психофизических нарушений 27.51 KB
  В соответствии с этим учитывается степень достижения зрелости в каждый период развития ребенка до и после его рождения. Во время эмбрионального развития организм плода очень восприимчив к различным неблагоприятным факторам. Развитие сенсорных и моторных функций которые являются базой для развития психических процессов.
81016. Причины аномального развития детей. Типы нарушений психического развития 29.04 KB
  Типы нарушений психического развития по Лебединскому: недоразвитие ранее время поражения незрелость мозга. Пример: умственная отсталость психические функции недоразвиты вынужденная недостаточность высших психических функций мышления речи; ✓ задержанное развитие замедление темпов формирования познавательной и эмоциональной сфер; ✓ поврежденное развитие более позднее после 2 3 лет патологическое воздействие на мозг; ✓ дефицитарное развитие тяжелые нарушения отдельных систем: зрения слуха речи опорнодвигательного...
81017. Принципы и методы диагностики отклонений в развитии ребенка. Функции психолого-медико-педагогической консультации 30.39 KB
  Принцип комплексного изучения ребенка который предполагает всестороннее обследование особенностей развития всех видов познавательной деятельности эмоциональноволевой сферы личности навыков и т.Принцип целостного системного изучения ребенка.Принцип динамического изучения ребенка согласно которому при обследовании важно выяснить не только то что дети знают и умеют но и их возможности в обучении зона ближайшего развития.