Практическая работа № 14
Тема: «Публикация ресурсов в Active Directory»
Цель: изучить способы публикации ресурсов; научиться задавать и изменять права доступа; запускать приложения от имени другого пользователя.
Теоретическое обоснование
Кроме пользователей членами домена являются компьютеры. Вы должны обеспечить подключение всех компьютеров отделения к домену faculty.ru.
Основной целью создания компьютерной сети является совместное использование ресурсов. В сети основным видом ресурсов являются файлы и папки. Их следует предоставить в общий доступ. Для предотвращения конфликтных ситуаций администратору следует назначить всем пользователям домена права доступа к общим ресурсам, соответствующие их полномочиям.
Получить доступ к папке можно одним из следующих способов:
- в сетевом окружении найдите папку Users;
- выполните команду «Пуск – Выполнить»и введите имя в формате \\<имя сервера>\<имя папки>. Например: \\server\users.
Ход работы
- Задайте следующие сетевые параметры рабочей станции:
- имя рабочей станции – user1;
- IP-адрес назначьте из той же подсети, что и контроллер домена (если не работает сервер DHCP).
- Убедитесь в возможности установления связи между контроллером домена и рабочей станцией.
Поместите в отчет скриншот, в котором отражено подтверждение установления связи между компьютерами.
- Включите рабочую станцию user1в домен faculty.ru.
- С помощью мастера сетевой идентификации укажите, что «Компьютер входит в корпоративную сеть, и во время работы я использую его для соединения с другими компьютерами».
- Выберите тип сети – Моя организация использует сеть с доменами.
- В окне Домен компьютера запишите имя домена и узла – Имя компьютера – user1, а Домен компьютера – faculty.
- В окно введите имя и пароль учетной записи, которая имеет разрешение на добавление пользователей в домен.
Например, в нашем случае это будут:
- User name – Administrator
- Password– пустой (или текущий пароль администратора)
- Domain – faculty.ru
- В окне User Accountбудет предложено добавить новых пользователей. Выберите переключатель Не добавлять пользователей в это время.
- Внесите в отчет скриншот окна Имя компьютера рабочей станции.
На рабочей станции войдите в систему под одной из доменных учетных записей.
- Внесите в отчет скриншоты окон Log on to Windowsи главного системного меню после входа пользователя на рабочую станцию.
- Откройте общий доступ к папке Users, расположенной на сервере. Папка будет служить для временного размещения файлов всех пользователей сети. В ней любой пользователь сети сможет сохранять свои файлы и папки, просматривать ее содержимое, но не должен иметь прав на изменение доступа к ней.
- Создайте на сервере папку UserDocs. Поместите в нее текстовый файл, содержащий ваши личные данные.
- Предоставьте в общий доступ папку под именем «Студенты», под таким именем папка UserDocs будет доступна пользователям сети.
- Назначьте группам пользователей домена права чтения и записи на эту папку (установите соответствующие флажки в столбце Разрешить), но не разрешайте полный доступ.
- Если в разделе Имена групп или пользователей присутствуют не все учетные записи и группы, то их можно добавить. Из полученного списка выберите необходимые объекты доступа.
Внесите в отчет скриншот окна Безопасностьс соответствующими установками для каждого пользователя домена.
- Получите доступ к папке Студенты с рабочей станции домена.
- На рабочей станции войдите под любой доменной учетной записью.
- Убедитесь в том, что здесь вы сможете сохранять свои документы, изменять существующие, но вам отказано изменять права доступа на папку.
Внесите в отчет скриншот окна сообщения, запрещающего изменения прав доступа.
- Подключите общую папку Студентыкак сетевой диск G:.
- Войдите под учетной записью студента.
- Откройте контекстное меню папки Студенты
- Воспользуйтесь командой Мое сетевое окружение – Подключить сетевой диск.
- Изучите использование команды «Запустить как»
- Войдите на сервер под учетной записью администратора.
- Поместите в папке Студенты с общим доступом приложение, ярлык программы или программу из «Панель управления».
- Запретите студенту доступ к данному объекту.
- На рабочей станции войдите под учетной записью студента.
- Откройте папку Студенты и попытайтесь открыть объект. Скопируйте в буфер окно, запрещающее доступ к объекту.
- Выделите объект и, удерживая Shift, выберите в контекстном меню команду «Запустить как».
- Установите переключатель «Запустить программу от имени следующего пользователя».
- В поле User name введите mydomain\Administrator, а в Password – пароль администратора. Нажмите ОК.
Запустите объект.
Внесите в отчет скриншоты окон:
− запрещающее доступ к объекту,
− Run As,
− окно приложения или другого объекта после получения доступа к нему.
- Удалите рабочую станцию из домена.
- На рабочей станции войдите под учетной записью администратора.
- Вызовите окно свойств папки Мой компьютер.
- На вкладке «Имя компьютера» нажмите «Идентификация».
- На вкладке «Подключение к сети» выберите «Компьютер предназначен для домашнего использования и не входит в корпоративную сеть».
Внесите в отчет скриншот, запрещающий изменения прав доступа.