Лабораторная_работа на тему Управление пользователями и группами
Работа добавлена на сайт bukvasha.net: 2015-07-01Поможем написать учебную работу
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.
Лабораторная Работа
На тему:
УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ И ГРУППАМИ
1. Администратор безопасности компьютера
Любой пользователь компьютера, при соблюдении перечисленных ниже условий, может быть назначен администратором безопасности компьютера по умолчанию:
пользователь должен обладать всеми привилегиями на администрирование системы защиты, и для него должен быть включен режим запроса пароля при входе в систему.
пользователь, являющийся администратором по умолчанию, не может быть удален из списка пользователей компьютера.
Для выбора администратора безопасности компьютера необходимо:
Вызвать на экран окно управления общими параметрами.
Активизировать диалог «Дополнительно»:
Рис. 13. Диалог «Дополнительно»
Выбрать в списке «Администратор по умолчанию» нужное имя пользователя.
Нажать кнопку «ОК».
2. Пользователи
В системе Secret Net каждому реальному пользователю компьютера ставится в соответствие объект системы защиты - «Пользователь». Далее под управлением пользователем будем понимать управление этим объектом.
Для создания (регистрации) или удаления пользователя необходимо обладать привилегиями на администрирование группы «Пользователи и группы пользователей».
2.1 Создание пользователя
Чтобы включить нового пользователя в состав пользователей компьютера, необходимо создать объект «Пользователь».
Для создания пользователя необходимо:
Открыть папку «Пользователи» в окне программы Проводник или в окне папки Secret Net.
Установить курсор мыши в области списка пользователей так, чтобы он не попадал ни на один из элементов списка, и нажать правую кнопку мыши.
Рис. 13. Проводник (Создание пользователя)
В контекстном меню активизировать команду «Создать\Пользователя». В списке пользователей появится новый объект.
На имя пользователя накладываются следующие ограничения:
имя пользователя может состоять только из латинских символов, цифр и служебных символов (символы латинской раскладки клавиатуры) и не может превышать 20 символов;
имя пользователя не должно содержать символов ‘пробел’;
имя пользователя должно быть уникальным в системе;
список пользователей компьютера может содержать не более 1020 объектов.
При создании пользователя параметры его работы будут автоматически приведены в соответствие со значениями, хранящимися в шаблоне, установленном в качестве шаблона по умолчанию.
Если в шаблоне по умолчанию установлен параметр «Запрос пароля», на экране появится диалог определения пароля пользователя:
Рис. 13. Диалог определения пароля
Указать пароль для входа пользователя в систему.
После того как новый пользователь создан, необходимо перейти к определению параметров и режимов его работы на компьютере и, если это необходимо, включить нового пользователя в соответствующие группы пользователей.
2.2 Переименование пользователя
Для изменения имени пользователя необходимо:
Открыть папку «Пользователи» в окне программы Проводник или в окне папки Secret Net. На экране появится список пользователей компьютера.
Вызвать контекстное меню для ярлыка с именем нужного пользователя и активизировать команду «Переименовать».
Ввести с клавиатуры новое имя пользователя.
Нажать клавишу <Enter>.
2.3 Удаление пользователя
Для удаления пользователя необходимо:
Открыть папку «Пользователи» в окне программы Проводник или в окне папки Secret Net. На экране появится список пользователей компьютера.
Вызвать контекстное меню для ярлыка с именем удаляемого пользователя и активизировать команду «Удалить». Или выбрать ярлык и нажать клавишу <Delete> (или одноименную кнопку панели инструментов).
Подтвердить удаление в появившемся на экране окне запроса.
Запрещено удаление пользователя, являющегося администратором безопасности компьютера по умолчанию, а также пользователей с именами SUPERVISOR и NETWORK.
2.4 Предоставление привилегий
В системе Secret Net пользователю могут быть предоставлены привилегии двух типов:
Привилегии на работу с системой - эти привилегии разрешают пользователю превышать свои права на доступ к ресурсам компьютера и игнорировать некоторые другие ограничения его работы в системе;
Привилегии на администрирование системы защиты - эти привилегии разрешают пользователю управлять работой системы защиты.
Для предоставления привилегий пользователю необходимо:
Вызвать на экран окно управления свойствами пользователя.
Активизировать диалог «Привилегии»:
Рис. 13. Диалог «Привилегии»
Предоставить пользователю необходимые привилегии на работу с системой (см. табл. 1 и 2). Список «Привилегии на работу с системой» содержит перечень всех привилегий этого типа. Привилегии, предоставленные пользователю в данный момент, имеют отметку слева от названия привилегии.
Привилегии на доступ к ресурсам компьютера, предоставленные пользователю, имеют высший приоритет при определении прав доступа пользователя к ресурсам.
Предоставить пользователю необходимые привилегии на администрирование системы защиты. Список «Привилегии на администрирование системы» содержит перечень всех привилегий на администрирование системы Secret Net, которые могут быть предоставлены пользователю. Привилегии, предоставленные пользователю, имеют отметку слева от названия привилегии.
Нажать кнопку «ОК».
Таблица 1
Привилегии на работу с системой
Привилегии |
Назначение
Видимость дисков
Во всех программах, отображающих список существующих логических дисков, показывать пользователю логические диски, даже если доступ к этим дискам ему запрещен (определены права на доступ к диску «Нет доступа»)
Видимость каталогов
Во всех программах, отображающих список существующих каталогов, показывать пользователю каталоги, даже если доступ к этим каталогам ему запрещен (определены права на доступ к каталогу «Нет доступа»)
Видимость файлов
Во всех программах, отображающих список существующих файлов, показывать пользователю имена файлов, даже если доступ к этим файлам ему запрещен (определены права на доступ к файлу «Нет доступа»)
Без атрибутов на дисках
Отменить для пользователя все ограничения на доступ к логическим дискам
Без атрибутов на каталогах
Игнорировать присвоенные каталогам атрибуты доступа и владения. Пользователь наделяется правами полного доступа ко всем каталогам, находящимся на локальных дисках компьютера (если это не запрещено атрибутами доступа к дискам)
Окончание табл. 1
Назначение
Назначение
Без атрибутов на файлах
Игнорировать атрибуты доступа и владения, присвоенные файлам. Пользователь наделяется правами полного доступа ко всем файлам, находящимся на локальных дисках компьютера (если это не запрещено атрибутами доступа к дискам и каталогам)
Без ограничений по настройкам
Игнорировать ограничения и запреты, установленные для пользователя:
при выключении мягкого режима работы для замкнутой программной среды и мягкого режима для атрибутов;
при настройке свойств пользователя в диалоге «Запреты»;
расписанием работы пользователя на компьютере
Таблица 2
Привилегии на администрирование системы защиты
Привилегии | Пояснения | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Группа привилегий «Параметры компьютера» | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Нет доступа | Вызов окна «Настройки Secret Net 4.0» запрещен | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Только просмотр | Разрешен вызов окна «Настройки Secret Net 4.0», но запрещено вносить любые изменения в поля диалогов этого окна | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уровень 1 | Разрешен вызов окна «Настройки Secret Net 4.0». Разрешено изменять значения только тех полей этого окна, которые принадлежат диалогу «Общие» | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уровень 2 | Разрешен вызов окна «Настройки Secret Net». Разрешено изменять значения всех полей этого окна | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Продолжение табл. 2 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Привилегии | Пояснения | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Группа привилегий «Параметры своей работы» | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Нет доступа | В списке пользователей компьютера не отображается ярлык с именем данного пользователя. Вызов окна «Свойства пользователя» для этого пользователя запрещен | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Только просмотр | Разрешен вызов окна «Свойства пользователя» для просмотра параметров работы данного пользователя. Запрещено вносить любые изменения | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уровень 1 | Разрешен вызов окна «Свойства пользователя» для просмотра параметров работы данного пользователя. Пользователю разрешено менять свой пароль, комбинацию клавиш для вызова хранителя экрана, интервал паузы неактивности | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уровень 2 | Разрешен вызов окна «Свойства пользователя» для просмотра и изменения некоторых параметров работы данного пользователя. Пользователю разрешается менять свой пароль, комбинацию клавиш для вызова хранителя экрана, интервал паузы неактивности и атрибуты, устанавливаемые по умолчанию на создаваемые им ресурсы | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уровень 3 | Разрешено просматривать и изменять любые параметры работы данного пользователя. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Группа привилегий «Параметры работы других пользователей» | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Нет доступа | В списке пользователей компьютера не отображаются ярлыки с именами других пользователей. Вызов окна «Свойства пользователя» для всех (кроме данного) пользователей компьютера запрещен | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Только просмотр | Разрешен вызов окна «Свойства пользователя» для просмотра параметров работы любого другого (кроме данного) пользователя компьютера. Запрещено вносить любые изменения | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Продолжение табл. 2 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Привилегии | Пояснения | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уровень 1 | Разрешен вызов окна «Свойства пользователя» для просмотра и изменения параметров работы любого другого (кроме данного) пользователя компьютера. Разрешено изменять только комбинацию клавиш для вызова хранителя экрана и интервал паузы неактивности | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уровень 2 | Разрешен вызов окна «Свойства пользователя» для просмотра и изменения параметров работы любого другого (кроме данного) пользователя компьютера. Разрешено изменять значения параметров, перечисленных выше, а также:
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
пользователю разрешается изменять значения атрибутов доступа к дискам | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уровень 3 | Разрешено изменять любые параметры работы любого другого (кроме данного) пользователя компьютера
2.5 Ограничение времени работы Средства системы Secret Net позволяют составить расписание работы пользователя на компьютере. При попытке пользователя войти в систему в нерабочее время, а также, если время, отведенное пользователю для работы, истекло, компьютер будет заблокирован и на экране появится соответствующее предупреждение. Для ограничения времени работы пользователя необходимо:
Рис. 13. Диалог «Общие»
Рис. 13. Диалог «Дата и время» Для настройки параметров расписания необходимо:
2.6 Шаблоны настройки свойств пользователей Для упрощения процедуры настройки свойств пользователей удобно использовать шаблоны. Например, если требуется определить одинаковые свойства для нескольких пользователей, сохраните настройки свойств в шаблоне с заданным именем. После этого достаточно установить этот шаблон в качестве текущего для любого пользователя компьютера, и настройки свойств этого пользователя будут автоматически приведены в соответствие со значениями, хранящимися в шаблоне. 2.7. Настройка свойств пользователя с помощью шаблона Для настройки свойств пользователя используется один из способов: Способ 1:
Способ 2:
В результате выполненных операций:
Следует помнить, что после назначения пользователю шаблона настройки, контролируются изменения любого из свойств пользователя, заданного этим шаблоном. При попытке сохранения изменений система предложит выбрать вариант выполнения этой операции. Для просмотра списка пользователей, для которых шаблон является текущим необходимо:
На экране отобразится список ярлыков-ссылок с именами пользователей, для которых выбранный шаблон является текущим. 2.8 Создание шаблона Для создания нового шаблона используется один из способов: Способ 1:
Рис. 13. Диалог «Создание шаблона настроек»
Способ 2:
Рис. 13. Папка «Шаблоны настроек» В списке шаблонов настроек появится новый объект. Настройки свойств пользователя в созданном шаблоне будут аналогичны настройкам, установленным в шаблоне по умолчанию.
2.9 Управление шаблонами настройки Для управления шаблонами необходимо:
Для управления шаблонами настройки свойств пользователей необходимо обладать привилегией «Просмотр и изменение (Уровень 3)» группы привилегий «Параметры работы других пользователей».
Рис. 13. Команды контекстных меню для управления шаблонами На экране появится диалог управления шаблонами настройки свойств пользователей:
Рис. 13. Диалог управления шаблонами настройки свойств пользователей Для назначения шаблона по умолчанию используются следующие способы:
Кроме способов, изложенных выше, можно установить шаблон по умолчанию следующим образом: вызвав контекстное меню ярлыка с названием шаблона, который требуется назначить шаблоном по умолчанию, и активизировав команду «Сделать шаблоном по умолчанию». Для переименования шаблона необходимо:
Кроме способа, изложенного выше, можно изменить дополнительную информацию о шаблоне следующим образом: вызвать контекстное меню ярлыка с названием шаблона, описание которого необходимо изменить, и выбрать команду «Свойства». Изменить дополнительную информацию о шаблоне в текстовом поле группы «Общие сведения». Для удаления шаблона необходимо:
2.10 Изменение настроек, сохраненных в шаблоне Для изменения настроек необходимо:
Рис. 13. Диалог «Свойства шаблонов»
Настройки свойств пользователей, для которых этот шаблон является текущим, будут изменены в соответствии с новыми значениями параметров. 3. Группы пользователей Для управления группами пользователей необходимо раскрыть список групп одним из следующих способов:
Рис. 13. Контекстные меню для управления группами пользователей 3.1 Создание группы Для создания новой группы необходимо:
Число групп ограничено и не может превышать 49. 3.2 Изменение свойств группы Для изменения свойств группы необходимо:
Рис. 13. Диалог «Свойства группы пользователей»
3.3. Управление составом группы Для просмотра состава группы пользователей необходимо: Выбрать в списке групп пользователей ярлык с названием нужной группы. На экране отобразится список ярлыков-ссылок с именами пользователей, входящих в состав данной группы. Для просмотра списка групп, в которые включен пользователь необходимо:
Для добавления пользователя в состав группы необходимо:
Можно добавить в состав группы несколько пользователей одновременно. Для выбора нескольких объектов используются клавиши <Shift> и <Ctrl>. Также можно использовать стандартную операцию DRAG-AND-DROP для копирования и вставки объектов в папку.
В результате выполненных действий в папку с именем пользователя добавится ярлык-ссылка с названием группы пользователей, а в папку с названием группы - ярлык-ссылка с именем пользователя. При этом пользователь наделяется правами доступа к ресурсам, которыми обладает данная группа. Для исключения пользователя из состава группы необходимо:
В результате выполненных действий из списка пользователей, входящих в группу, удалится ярлык-ссылка с именем пользователя, а из списка групп пользователей, в которые входит данный пользователь, удалится ярлык-ссылка с именем группы. 3.4 Удаление группы пользователей Для удаления группы пользователей необходимо:
Внимание! При удалении группы пользователей удаляются все ярлыки-ссылки с именами пользователей, входивших в эту группу. Эти пользователи теряют права доступа к ресурсам файловой системы компьютера, для которых удаленная группа являлась группой владельцев ресурса. Список рекомендуемой литературы
2. Реферат Высшая хоккейная лига России 3. Реферат Специальные налоговый режим 4. Реферат Алгоритмизация математических процессов на компьютере 5. Диплом Похідна Фреше та похідна Гато 6. Курсовая Проектирование и расчет полноповоротного крана 2 7. Реферат Разработка программы, вычисляющей интеграл 8. Диплом Державне казначейство України повноважний учасник бюджетного процесу 9. Реферат на тему Women And Writing Essay Research Paper Since 10. Сочинение на тему Маяковский в. в. - Новаторство поэзии маяковского |