Читайте также:
|
|
Управление пользователями и группами
Локальные учетные записи. 2
Управление доменными учетными записями пользователей. 2
Создание доменной учетной записи. 2
Обзор свойств учетных записей пользователей. 5
Управление группами. 9
Учетные записи (accounts) пользователей, компьютеров и групп — один из главных элементов управления доступом к сетевым ресурсам, а значит, и всей системы безопасности сети в целом.
Существует 3 типа пользовательских учетных записей:
Локальные учетные записи
Каждый компьютер с операционными системами Windows NT/2000/XP/2003/7 (если это не сервер, являющийся контроллером домена) имеет локальную базу данных учетных записей, называемую базой данных SAM. Эти БД обсуждались при описании модели безопасности "Рабочая группа". Локальные пользователи и особенно группы используются при назначении прав доступа к ресурсам конкретного компьютера даже в доменной модели безопасности. Общие правила использования локальных и доменных групп для управления доступом будут описаны ниже.
Управление доменными учетными записями пользователей
Доменные учетные записи пользователей (а также компьютеров и групп) хранятся в специальных контейнерах AD. Это могут быть либо стандартные контейнеры Users для пользователей и Computers для компьютеров, либо созданное администратором Организационное подразделение (ОП). Исключение составляют учетные записи контроллеров домена, они всегда хранятся в ОП с названием Domain Controllers.
Рассмотрим на примерах процесс создания учетных записей пользователей в БД Active Directory и разберем основные свойства доменных учетных записей. Учетные записи для компьютеров создаются в процессе включения компьютера в домен.
Дата добавления: 2015-05-05; просмотров: 88 | Поможем написать вашу работу | Нарушение авторских прав |