Практическая работа № 11
Тема: «Присоединение компьютеров к домену. Публикация ресурсов в Active Directory»
Цели работы:
- научиться присоединять компьютеры к домену;
- изучить способы публикации ресурсов;
- научиться задавать и изменять права доступа;
- запускать приложения от имени другого пользователя.
Теоретическое обоснование
Кроме пользователей членами домена являются компьютеры. Вы должны обеспечить подключение всех компьютеров отделения к домену faculty.ru.
Основной целью создания компьютерной сети является совместное использование ресурсов. В сети основным видом ресурсов являются файлы и папки. Их следует предоставить в общий доступ. Для предотвращения конфликтных ситуаций администратору следует назначить всем пользователям домена права доступа к общим ресурсам, соответствующие их полномочиям.
Ход работы
Задание 1. Задайте следующие сетевые параметры рабочей станции:
- имя рабочей станции – user1;
- IP-адрес назначьте из той же подсети, что и контроллер домена (если не работает сервер DHCP).
Задание 2. Убедитесь в возможности установления связи между контроллером домена и рабочей станцией.
Поместите в отчет скриншот, в котором отражено подтверждение установления связи между компьютерами.
Задание 3. Включите рабочую станцию в домен.
Рассмотрим процесс на примере включения рабочей станции user1 в домен faculty.ru
Указания к выполнению
- Для присоединения компьютера к домену на рабочей станции следует открыть окно Свойства системы, выполнив одну из команд Настройка – Панель управления – Система или вызвать из контекстного меню окно свойств папки Мой компьютер.
- Перейдите на вкладку Имя компьютера.
- Выберите Идентификация. Откроется мастер сетевой идентификации Network Identification Wizard. Нажмите Далее.
- На вкладке Подключение к сети выберите Компьютер входит в корпоративную сеть, и во время работы я использую его для соединения с другими компьютерами. На этой вкладке существует второй вариант. Какой? В каких случаях он применяется?
- Выберите тип сети – Моя организация использует сеть с доменами.
- В окне Сетевая информация изучите, какие сетевые параметры понадобятся.
- В окне Сведения об учетной записи и домене оставьте все без изменения. Нажмите Next.
- В окне Домен компьютера запишите имя домена и узла – Имя компьютера – user1, а Домен компьютера – faculty. Нажмите Next.
- Появится окно, в котором нужно ввести имя и пароль учетной записи, которая имеет разрешение на добавление пользователей в домен.
Например, в нашем случае это будут:
- User name – Administrator
- Password – пустой (или текущий пароль администратора)
- Domain – faculty.ru
- В окне User Account будет предложено добавить новых пользователей. Выберите переключатель Не добавлять пользователей в это время.
- Нажмите Готово)и перезагрузите компьютер.
- Внесите в отчет скриншот окна Имя компьютера рабочей станции.
На рабочей станции войдите в систему под одной из доменных учетных записей.
- Внесите в отчет скриншоты окон Log on to Windows и главного системного меню после входа пользователя на рабочую станцию.
Задание 5. Откройте общий доступ к папке Users, расположенной на сервере. Папка будет служить для временного размещения файлов всех пользователей сети. В ней любой пользователь сети сможет сохранять свои файлы и папки, просматривать ее содержимое, но не должен иметь прав на изменение доступа к ней.
Указания к выполнению
- Создайте на сервере папку UserDocs. Поместите в нее текстовый файл, содержащий ваши личные данные.
- В контекстном меню папки выберите Общий доступ и безопасность.
- На вкладке Доступ выберите Предоставить в общий доступ. В пункте Имя папки общего доступа наберите имя Студенты – под таким именем папка UserDocs будет доступна пользователям сети.
- На вкладке Безопасность назначьте группам пользователей домена права чтения и записи на эту папку (установите соответствующие флажки в столбце Разрешить), но не разрешайте полный доступ.
- Если в разделе Имена групп или пользователей присутствуют не все учетные записи и группы, то их можно добавить помощью следующих команд Добавить – Дополнительно – Найти. Из полученного списка выберите необходимые объекты доступа.
Внесите в отчет скриншот окна Security (Безопасность) с соответствующими установками для каждого пользователя домена.
- Почему не рекомендуется устанавливать полный доступ на папку Студенты для пользователей домена? Запишите в отчет ответ.
Задание 6. Получите доступ к папке Студенты с рабочей станции домена.
Указания к выполнению
- На рабочей станции войдите под любой доменной учетной записью.
- Получить доступ к папке можно одним из следующих способов:
- в сетевом окружении найдите папку Users;
- выполните команду Start – Run (Пуск – Выполнить) и введите имя в формате \\<имя сервера>\<имя папки>. Например: \\server\users.
- Убедитесь в том, что здесь вы сможете сохранять свои документы, изменять существующие, но вам отказано изменять права доступа на папку.
Внесите в отчет скриншот окна сообщения, запрещающего изменения прав доступа.
Задание 7. Подключите общую папку Студенты как сетевой диск G:.
Указания к выполнению
- Войдите под учетной записью студента.
- Откройте контекстное меню папки Студенты.
Воспользуйтесь командой Мое сетевое окружение – Подключить сетевой диск.
Задание 8. Изучить использование команды Run As.
Указания к выполнению
- Войдите на сервер под учетной записью администратора.
- Поместите в папке Студенты с общим доступом приложение, ярлык программы или программу из Control Panel.
- Запретите студенту доступ к данному объекту.
- На рабочей станции войдите под учетной записью студента.
- Откройте папку Студенты и попытайтесь открыть объект. Скопируйте в буфер окно, запрещающее доступ к объекту.
- Выделите объект и, удерживая Shift, выберите в контекстном меню команду Run As (Запустить как).
- Установите переключатель Запустить программу от имени следующего пользователя.
- В поле User name введите mydomain\Administrator, а в Password – пароль администратора. Нажмите ОК.
Запустите объект.
Внесите в отчет скриншоты окон:
− запрещающее доступ к объекту,
− Run As,
− окно приложения или другого объекта после получения доступа к нему.
Задание 9. Удалите рабочую станцию из домена.
Указания к выполнению
- На рабочей станции войдите под учетной записью администратора.
- Вызовите окно свойств папки Мой компьютер.
- На вкладке Имя компьютера нажмите Идентификация.
- На вкладке Подключение к сети выберите Компьютер предназначен для домашнего использования и не входит в корпоративную сеть.
Внесите в отчет скриншот, запрещающий изменения прав доступа.