Просмотр содержимого документа
«Операционные системы»
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ ОБРАЗОВАТЕЛЬНОЕ
УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ
БЕЛОГОРОДСКИЙ ГОСУДАРСТВЕННЫЙ НАЦИОНАЛЬНЫЙ
ИССЛЕДОВАТЕЛЬСКИЙ УНИВЕРСИТЕТ
(НИУ «БелГУ»)
Отчет по лабораторной работе №5
Тема работы «Администрирование учетных записей пользователей»
по дисциплине «Операционные системы»
Студента очного отделения
2 курса 07001504 группы
Марко С. Тангуила
Проверил:
Павлов Виталий Николаевич
Белгород
2017
Цель работы:
Ход работы
Задание 1. Изменение параметров учетных записей пользователей.
Выполнение:
Выполнить вход в систему с правами учетной записи «Администратор».
Создать ОП с номером группы.
В ОП “students” создать ОП по номеру группы.
В папке «Users» создать пользователей по списку подгруппы.
Переместить созданных пользователей в созданные ранее ОП.

В правой панели дважды щелкнуть одну из созданных учетных записей. Откроется диалоговое окно свойств учетной записи с выбранной вкладкой General (Общие). На вкладке General, помимо имени и фамилии, определяются и другие свойства учетной записи. Поиск пользователей облегчают поля Office (Комната) и Telephone Number (Номер телефона).

На вкладке Account (Учетная запись) щелкнуть кнопку Logon Hours (Время входа). Откроется диалоговое окно Logon Hours For «Имя учетной записи». По умолчанию пользователю вход в систему разрешен в любое время.
Чтобы ограничить время входа в систему пользователя, щелкнуть время начала первого периода, в течение которого нужно запретить ему вход в систему, и перетащить указатель на время окончания этого периода.
Щелкнуть переключатель Logon Denied (Вход запрещен). Выделенный период изменит цвет на белый — пользователю запрещен вход в систему в течение этого срока.

Применить параметры, на правой панели дважды щелкнуть Следующего созданного пользователя.
Перейти на вкладку Account (Учетная запись).
В группе Account expires (Срок действия учетной записи) щелкнуть переключатель End Of (Истекает) и задать дату.

Применить внесенные изменения, дважды щелкнуть одну из уз учетных записей.
Перейти на вкладку Account (Учетная запись).
В списке Account Options (Параметры учетной записи) пометить флажок User Must Change Password At Next Logon (Потребовать смену пароля при следующем входе в систему).

Закрыть окно Свойства пользователя, щелкнув кнопку ОК.
Закрыть оснастку Active Directory Users And Computers.
Сменить пользователя
Задание 2. Выполнить вход в систему под одной из созданных ранее учетных записей.
Войти в систему с именем учетной записи для которой указали «Потребовать смену пароля при входе в систему». Появится сообщение, что срок действия пароля закончился и его следует сменить. Щелкнуть кнопку ОК.
Откроется диалоговое окно Change Password (смена пароля) с курсором в поле Old Password (старый пароль).

Ввести пароль и щелкнуть ОК. Появится сообщение, что пароль изменился.

Закрыть окно сообщения, щелкнув кнопку ОК.

Контрольные вопросы:
Учетные записи пользователей Windows Server.
Windows Server поддерживает два типа учетной записи пользователя: доменную и локальную. Кроме того, Windows Server предоставляет встроенные учетные записи, применяемые для выполнения административных задач или доступа к сетевым ресурсам.
Доменные учетные записи
позволяет пользователю войти в домен для доступа к сетевым ресурсам. При входе пользователь вводит свой пароль и имя. Эта информация позволяет Windows аутентифицировать его и создать маркер доступа, содержащий сведения о пользователе и параметрах безопасности. Маркер доступа идентифицирует пользователя для компьютеров с Windows, к ресурсам которых он пытается получить доступ. Windows предоставляет маркер доступа на время выполнения входа.
Учетная запись пользователя создается в организационном подразделении (ОП) в реплике хранилища Active Directory (именуемом каталогом) на контроллере домена. Контроллер домена реплицирует информацию о новой учетной записи пользователя на все контроллеры домена в домене.
После репликации информации о новой учетной записи пользователя все контроллеры данного домена могут аутентифицировать его при входе.
Локальные учетные записи
Разрешают пользователям входить в систему и получать доступ к ресурсам только на том компьютере, на котором создана локальная учетная запись. При создании локальной учетной записи Windows создает ее только в БД безопасности данного компьютера. Windows не реплицирует информацию о локальной учетной записи на контроллеры домена. После создания локальной учетной записи компьютер использует свою локальную БД безопасности для аутентификации локальной учетной записи, что позволяет пользователю войти в систему данного компьютера.
Встроенные учетные записи пользователей
Windows автоматически создает несколько встроенных учетных записей, из которых чаще всего применяются Администратор (Administrator) и Гость (Guest). ОС не позволяет удалять встроенные учетные записи или отключать запись Administrator, хотя встроенные учетные записи можно переименовывать.
Учетная запись Administrator
Применяется для управления общей конфигурацией компьютера или домена, например для создания и изменения учетных записей пользователей и групп, управления политикой безопасности, создания принтеров и предоставления учетным записям разрешений доступа к ресурсам.
Учетная запись Guest
Позволяет случайным пользователям войти в систему и получить временный доступ к ресурсам.
Правила именования учетных записей.
Определяют порядок идентификации пользователей в домене. Постоянные правила именования помогут запомнить пользовательские имена входа в систему и найти их в списке. Вот некоторые вопросы, рассматриваемые при определении правил именования:
| Предмет рассмотрения | Объяснение |
| Уникальные регистрационные имена пользователей | Регистрационные имена пользователей домена должны быть уникальны в пределах каталога и внутри ОП, где создаются доменные учетные записи. Локальные учетные записи должны быть уникальны в пределах компьютера. |
| Максимум 20 символов | Регистрационное имя может содержать не более 20 символов прописных или строчных букв. Поле ввода принимает более 20 символов, но Windows 2000 распознает только первые 20. |
| Недопустимые символы | “ / \ [ ] : ; | , + * ? |
| Регистрационные имена не чувствительны к регистру | Для создания уникальных учетных записей можно использовать комбинацию специальных и алфавитно-цифровых символов. Регистрационные имена не чувствительны к регистру, хотя и сохраняют его. |
| Сотрудники с одинаковыми именами | Для различения одинаковых имен можно использовать имя и первую букву фамилии и затем добавить разное количество букв фамилии. |
| Тип сотрудника | Иногда по учетным записям пользователей полезно идентифицировать временных сотрудников. |
| имена учетных записей служб | Для работы многих фоновых служб требуются учетные записи. Добавьте к именам таких учетных записей аббревиатуру, например svc. |
3. Параметры учетных записей.
| Параметры | Описание |
| First Name (Имя) | Имя пользователя |
| Last Name (Фамилия) | Фамилия пользователя |
| Full Name (Полное имя) | Имя и фамилия пользователя. При вводе информации в поля First Nameили Last Name Windows автоматически заполняет это поле.Windows отображает имя пользователя в ОП, к которому относится его учетная запись. |
| User Logon Name (имя входа пользователя) | Уникальное имя пользователя для входа в систему, созданное (имя входа пользователя) на основе правил именования. Оно требуется в обязательном порядке и должно быть уникальным в каталоге. |
| Имя входа пользователя (pre-Windows 2000) | Уникальное имя пользователя, применяемое для входа в систему клиентов низшего уровня (пред-Windows). Оно требуется в обязательном и должно быть уникальным в домене. |
Время входа
Для контроля за входом пользователя на домен можно задать часы входа в систему – срок в течение которого пользователи могут работать в сети. По умолчанию Windows разрешает доступ в любой день 24 часа в сутки. Установка времени входа сокращает срок, в течение которого учетная запись открыта для несанкционированного доступа.
Компьютеры, с которых пользователи могут входить в систему
По умолчанию пользователи могут входить в домен с любого компьютера домена.
Срок действия учетной записи
Для отключения учетной записи при прекращении доступа к сети можно установить дату окончания действия учетной записи пользователя
Потребовать смену пароля при следующем входе в систему
Это заставит