Rozdział 3: Bezpieczeństwo w sieci opartej na systemie Windows 2000
Przegląd zagadnień Konta użytkowników Grupy Prawa użytkownika Uprawnienia
Konta użytkowników Lokalne konta użytkowników Domenowe konta użytkowników
Lokalne konto użytkownika pozwala: Zalogować się na komputerze, na którym to konto istnieje Lokalny użytkownik Lokalne konto użytkownika Wbudowane (lokalne) konta użytkowników Używane podczas pierwszego uruchomienia komputera w systemie Windows 2000 Służy do zadań administracyjnych Nie może zostać usunięte Używane podczas pierwszego uruchomienia komputera w systemie Windows 2000 Służy do zadań administracyjnych Nie może zostać usunięte Domyślnie niedostępne Służy do uzyskiwania tymczasowego dostępu do komputera Domyślnie niedostępne Służy do uzyskiwania tymczasowego dostępu do komputera Administrator Guest Computer Management (Local) System Tools Event Viewer System Information Performance Logs and Alerts Shared Folders Device Manager Action View Local Users and Groups Computer Management Tree Users Groups Name Storage Services and Applications Lokalne konta użytkowników
Domenowe konto użytkownika pozwala : Uzyskiwać dostęp do zasobów sieci, niezależnie do tego, gdzie się one znajdują Użytkownik domeny Zasoby sieci Domena Domenowe konto użytkownika Kontroler domeny Usługa Active Directory Dostęp Wbudowane (domenowe) konta użytkowników Pozwala zarządzać wszystkimi komputerami i konfiguracją domeny Pozwala zarządzać kontami użytkowników i grupami Nie może zostać usunięte Pozwala zarządzać wszystkimi komputerami i konfiguracją domeny Pozwala zarządzać kontami użytkowników i grupami Nie może zostać usunięte Domyślnie niedostępne Służy do uzyskiwania tymczasowego dostępu do zasobów sieci Domyślnie niedostępne Służy do uzyskiwania tymczasowego dostępu do zasobów sieci Administrator Guest Active Directory Users and Computers Console Window Help Active View nwtraders.msft 5 objects Tree Active Directory Users and Comp nwtraders.msft Builtin Computers Domain Controllers ForeignSecurityPrincipals Users Builtin Computers Domain Contr... ForeignSecuri... Users builtinDomain Container Organization... Container Default container... Default container… NameTypeDescription Domenowe konta użytkowników
Computer Management Active View Tree Name Description Computer Management (Local) System Tools Event Viewer System Information Performance Logs and Alerts Shared Folders Device Manager Local Users and Groups Users Groups Storage Disk Management Disk Defragmenter Logical Drives Removable Storage Services and Applications Administrators Backup Operators Guests Power Users Replicator Users Administrators have complete and unrestri Backup Operators can override security Guests have the same access as member Power Users possess most administrate Supports file replication in a domain Users are prevented from making accident Grupy na lokalnym komputerze Konta zawarte w lokalnej bazie danych bezpie- czeństwa Active Directory Users and Computers Console Window Help Active View Tree Active Directory Users and Computer nwtraders.msft Builtin Computers Domain Controllers ForeignSecurityPrincipals Users Builtin 9 objects NameTypeDescription Account Operators Administrators Backup Operators Guests Print Operators Replicator Server Operators Users Security Group - Builtin Local Pre-Windows 2000 Members can adm Administrators hav Backup Operators Guests have the s A backward comp Members can adm Supports file replic Members can adm Users are prevent Grupy w Active Directory Kontrolerzy domeny Konta zawarte w katalogu usługi Active Directory Grupy
Laboratorium A: Badanie kont użytkowników i grup
Prawa użytkownika Standardowe prawa użytkownika Prawa przypisane do wbudowanych grup
Standardowe prawa użytkownika Log on locally Change the system time Shut down the system Access this computer from a network AltDelCtrl Shut Down... Start
Prawa przypisane do wbudowanych grup Prawa grupy Administrators Prawa grupy Users Prawa grupy Power Users Prawa grupy Backup Operators
Laboratorium B: Badanie praw użytkownika
Uprawnienia Przedstawienie zagadnień związanych z uprawnieniami Uprawnienia do plików w systemie NTFS Uprawnienia do folderów w systemie NTFS Uprawnienia do udostępnionych folderów Uprawnienia do drukarek
Przedstawienie zagadnień związanych z uprawnieniami Uprawnienia do obiektów Uprawnienia nadawane są do obiektów Obiekt jest to niezależny element, taki jak plik, folder, udostępniony folder lub drukarka
Uprawnienia do plików w systemie NTFS ~~~~~ ~~~~~ Uprawnienia do plików w systemie NTFS Read Write Read & Execute Modify Full Control
Uprawnienia do folderów w systemie NTFS Read Write Read & Execute Modify Full Control List Folder Contents
Uprawnienia do udostępnionych folderów Read Change Full Control Dane
Uprawnienia do drukarek Trzy poziomy uprawnień do drukarek Print Manage Documents Manage Printers Uprawnienia
Laboratorium C: Badanie uprawnień do plików i folderów
Podsumowanie Konta użytkowników Grupy Prawa użytkownika Uprawnienia