Аннотация: Лабораторная работа освещает вопросы работы с файловыми системами операционной системы Windows Server 2003. Раскрыты темы управления правами доступа к файловым ресурсам, квотирования дискового пространства, аудита доступа к файлам, сжатия и шифрования файлов в файловой системе NTFS. Приведено пошаговое описание установки принтеров в системе Windows Server 2003
Упражнение 1. Подготовка контроллеров домена для упражнений с дисками и файловыми системами.
Цель упражнения |
Ослабить политики безопасности домена и контроллеров домена для локальной работы обычных пользователей.
Получить начальные навыки управления пользователями и группами
Внимание! В данном и во всех последующих упражнениях параметр N в имени пользователя или группы равен 1 для первого компьютера пары и 2 — для второго компьютера пары.
|
Исходная конфигурация компьютера |
Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена |
Результат |
Домен и контроллеры домена с ослабленными политиками безопасности. Несколько пользователей и групп в домене. |
Предварительные навыки |
Общие сведения об управлении службой каталогов Active Directory |
Задания |
1 |
Отключение строгих политик учетных записей (выполняется на одном из контроллеров домена) |
|
Внимание! В реальной рабочей системе ни в коем случае не отключайте строгие политики учетных записей. В упражнении это делается только для облегчения переключения сеансов пользователей.
Отключите строгие политики учетных записей
- Запустите консоль "Политика безопасности домена"
- Раскрыть "Параметры безопасности" - "Политики учетных записей" -
"Политика паролей"
Установить значения параметров:
"Мин. длина пароля" - 0 символов
"Мин. срок действия пароля" - 0 дней
"Пароли должны отвечать требованиям сложности" - Отключен
"Требовать неповторяемости паролей" - 0 хранимых паролей
- Закройте все окна
- Синхронизируйте контроллеры домена:
Консоль "Active Directory- сайты и службы" —
Раскрыть списки "Sites" - "Default-First-Site-Name" - "Servers" - "<имя сервера>"-
Установить указатель мыши на "NTDS Settings" -
В правой части окна щелкнуть правой кнопкой мыши на контроллере домена -
Выбрать пункт "Реплицировать сейчас"
-
Примените политики безопасности:
в командной строке ввести команду
gpupdate
|
|
|
2 |
Разрешение локального входа в систему простым пользователям домена (выполняется на одном из контроллеров домена) |
|
Внимание! В реальной рабочей системе ни в коем случае не разрешайте локальный вход на серверы простым пользователям. В упражнении это делается только для облегчения переключения сеансов пользователей.
Разрешите локальный вход в систему группе "Пользователи домена"
- Запустите консоль "Политика безопасности контроллеров домена"
- Далее:
"Параметры безопасности" - "Локальные политики" - "Настройка прав пользователей" - "Локальный вход в систему"
- Добавьте группу "Пользователи домена"
- Закройте все окна
- Синхронизируйте контроллеры домена
- Примените политики безопасности
|
|
|
3 |
Создание пользователей в домене (выполняется на обоих контроллерах домена) |
|
Создать в домене пользователей User1-N, User2-N
- Запустите консоль "Active Directory - пользователи и компьютеры".
- Откройте контейнер "Users".
- Создайте пользователей с именами User1-N, User2-N.
- Создайте группы с именами Group1-N и Group2-N, включите в них
пользователей User1-N и User2-N.
- Изучите свойства учётной записи пользователя.
- Проверьте локальный вход в систему для пользователей User1-N, User2-N.
|
Упражнение 2. Управление дисками.
Цель упражнения |
Получить навыки управления разделами на жестких дисках сервера |
Исходная конфигурация компьютера |
Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена
На жестком диске — неразмеченная область не менее 1 ГБ
|
Результат |
|
Предварительные навыки |
Общие сведения об управлении дисками |
Задания |
1 |
Создание раздела на жестком диске |
|
- Создайте раздел (логический диск) в неразмеченной области жесткого диска (если на диске отсутствует дополнительный раздел, то сначала создайте дополнительный раздел в неразмеченной области).
- Запустите консоль "Управление компьютером"
- Выберите "Управление дисками"
- На свободном месте дополнительного раздела создайте логический диск размером 100-200 МБ.
- Назначьте логическому диску букву из имеющихся свободных букв (например, X.)
- Отформатируйте логический диск под файловую систему FAT32.
|
|
|
2 |
Создание папки и проверка локальных прав доступа |
|
- На новом логическом диске создайте папку (с именем, например, Folder )
- Откройте Свойства данной папки. Проверьте наличие закладки "Безопасность"
|
|
|
3 |
Преобразование файловой системы FAT32 в систему NTFS |
|
- Преобразуйте файловую систему на разделе X: из FAT32 в NTFS: в командной строке
convert X: /fs:ntfs
- Откройте Свойства папки Folder. Проверьте наличие закладки "Безопасность".
|
|
|
4 |
Монтирование раздела (тома) в пустую папку |
|
- Смонтируйте созданный логический диск в пустую папку на другом разделе
Создайте папку с именем " Disk " на разделе с файловой системой NTFS (раздел С: или D:)
- Запустите консоль "Управление компьютером"
- Выберите "Управление дисками"
-
Щелкните правой кнопкой мыши на разделе X: -
Выберите "Изменить букву диска или путь к диску" -
Выберите букву X:, нажмите кнопку "Удалить" -
Щелкните правой кнопкой мыши на разделе -
Выберите "Изменить букву диска или путь к диску" -
Нажмите кнопку "Добавить" - "Подключить том как пустую NTFS-папку" - Кнопка "Обзор" - Найдите папку Disk
- Изучите свойства папки Disk
|
|
|
5 |
Изменение буквы у раздела (тома) |
|
Снова назначьте букву X: для раздела, который смонтировали в пустую папку
- Запустите консоль "Управление компьютером"
- Выберите "Управление дисками"
- Щелкните правой кнопкой мыши на смонтированном разделе —
Выберите "Изменить букву диска или путь к диску" -
Выберите путь к папке Disk, нажмите кнопку "Удалить" -
Щелкните правой кнопкой мыши на разделе —
Выберите "Изменить букву диска или путь к диску" - Нажмите кнопку "Добавить" - "Назначить букву диска (A-Z)"- Выберите букву X:
|