|
||||||||||||
|
||||||||||||
|
|||||||||
МЕНЮ
|
БОЛЬШАЯ ЛЕНИНГРАДСКАЯ БИБЛИОТЕКА - РЕФЕРАТЫ - Управление пользователями и группамиУправление пользователями и группамиЛабораторная Работа На тему: УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ И ГРУППАМИ 1. Администратор безопасности компьютера Любой пользователь компьютера, при соблюдении перечисленных ниже условий, может быть назначен администратором безопасности компьютера по умолчанию: · пользователь должен обладать всеми привилегиями на администрирование системы защиты, и для него должен быть включен режим запроса пароля при входе в систему. · пользователь, являющийся администратором по умолчанию, не может быть удален из списка пользователей компьютера. Для выбора администратора безопасности компьютера необходимо: 1. Вызвать на экран окно управления общими параметрами. 2. Активизировать диалог «Дополнительно»: Рис. 1. Диалог «Дополнительно» 3. Выбрать в списке «Администратор по умолчанию» нужное имя пользователя. 4. Нажать кнопку «ОК». 2. ПользователиВ системе Secret Net каждому реальному пользователю компьютера ставится в соответствие объект системы защиты - «Пользователь». Далее под управлением пользователем будем понимать управление этим объектом. Для создания (регистрации) или удаления пользователя необходимо обладать привилегиями на администрирование группы «Пользователи и группы пользователей». 2.1 Создание пользователяЧтобы включить нового пользователя в состав пользователей компьютера, необходимо создать объект «Пользователь». Для создания пользователя необходимо: 1. Открыть папку «Пользователи» в окне программы Проводник или в окне папки Secret Net. 2. Установить курсор мыши в области списка пользователей так, чтобы он не попадал ни на один из элементов списка, и нажать правую кнопку мыши. Рис. 2. Проводник (Создание пользователя) 3. В контекстном меню активизировать команду «Создать\Пользователя». В списке пользователей появится новый объект. На имя пользователя накладываются следующие ограничения: · имя пользователя может состоять только из латинских символов, цифр и служебных символов (символы латинской раскладки клавиатуры) и не может превышать 20 символов; · имя пользователя не должно содержать символов `пробел'; · имя пользователя должно быть уникальным в системе; · список пользователей компьютера может содержать не более 1020 объектов. При создании пользователя параметры его работы будут автоматически приведены в соответствие со значениями, хранящимися в шаблоне, установленном в качестве шаблона по умолчанию. Если в шаблоне по умолчанию установлен параметр «Запрос пароля», на экране появится диалог определения пароля пользователя: Рис. 3. Диалог определения пароля 4. Указать пароль для входа пользователя в систему. После того как новый пользователь создан, необходимо перейти к определению параметров и режимов его работы на компьютере и, если это необходимо, включить нового пользователя в соответствующие группы пользователей. 2.2 Переименование пользователяДля изменения имени пользователя необходимо: 1. Открыть папку «Пользователи» в окне программы Проводник или в окне папки Secret Net. На экране появится список пользователей компьютера. 2. Вызвать контекстное меню для ярлыка с именем нужного пользователя и активизировать команду «Переименовать». 3. Ввести с клавиатуры новое имя пользователя. 4. Нажать клавишу <Enter>. 2.3 Удаление пользователяДля удаления пользователя необходимо: 1. Открыть папку «Пользователи» в окне программы Проводник или в окне папки Secret Net. На экране появится список пользователей компьютера. 2. Вызвать контекстное меню для ярлыка с именем удаляемого пользователя и активизировать команду «Удалить». Или выбрать ярлык и нажать клавишу <Delete> (или одноименную кнопку панели инструментов). 3. Подтвердить удаление в появившемся на экране окне запроса. Запрещено удаление пользователя, являющегося администратором безопасности компьютера по умолчанию, а также пользователей с именами SUPERVISOR и NETWORK. 2.4 Предоставление привилегий В системе Secret Net пользователю могут быть предоставлены привилегии двух типов: 1. Привилегии на работу с системой - эти привилегии разрешают пользователю превышать свои права на доступ к ресурсам компьютера и игнорировать некоторые другие ограничения его работы в системе; 2. Привилегии на администрирование системы защиты - эти привилегии разрешают пользователю управлять работой системы защиты. Для предоставления привилегий пользователю необходимо: 1. Вызвать на экран окно управления свойствами пользователя. 2. Активизировать диалог «Привилегии»: Рис. 4. Диалог «Привилегии» 3. Предоставить пользователю необходимые привилегии на работу с системой (см. табл. 1 и 2). Список «Привилегии на работу с системой» содержит перечень всех привилегий этого типа. Привилегии, предоставленные пользователю в данный момент, имеют отметку слева от названия привилегии. Привилегии на доступ к ресурсам компьютера, предоставленные пользователю, имеют высший приоритет при определении прав доступа пользователя к ресурсам. 4. Предоставить пользователю необходимые привилегии на администрирование системы защиты. Список «Привилегии на администрирование системы» содержит перечень всех привилегий на администрирование системы Secret Net, которые могут быть предоставлены пользователю. Привилегии, предоставленные пользователю, имеют отметку слева от названия привилегии. 5. Нажать кнопку «ОК». Таблица 1 Привилегии на работу с системой
Таблица 2 Привилегии на администрирование системы защиты
Средства системы Secret Net позволяют составить расписание работы пользователя на компьютере. При попытке пользователя войти в систему в нерабочее время, а также, если время, отведенное пользователю для работы, истекло, компьютер будет заблокирован и на экране появится соответствующее предупреждение. Для ограничения времени работы пользователя необходимо: 1. Вызвать на экран окно управления свойствами пользователя: 2. Установить отметку в поле «Ограничения по времени работы» и определите параметры расписания в диалоге, появившемся на экране; 3. Нажать кнопку «ОК» в окне настройки свойств пользователя. Рис. 5. Диалог «Общие» Рис. 6. Диалог «Дата и время» Для настройки параметров расписания необходимо: 1. Указать значения полей «с» и «по» вводом нового значения с клавиатуры (в формате - <день>.<месяц>.<год>), или вызвать на экран календарь нажатием кнопки, находящейся в правой части поля. Для ограничения периода работы пользователя либо только датой начала, либо только датой окончания периода необходимо указать только одно значение параметра - «с» либо «по». 2. Определить для пользователя рабочие дни недели. День недели считается рабочим, если в поле, содержащем название дня недели, содержится отметка. 3. Определить интервал рабочего времени для каждого из выбранных рабочих дней, указав в поле «Начало» время начала, а в поле «Завершение» время окончания работы пользователя в этот день. 4. Нажать кнопку «ОК». 2.6 Шаблоны настройки свойств пользователейДля упрощения процедуры настройки свойств пользователей удобно использовать шаблоны. Например, если требуется определить одинаковые свойства для нескольких пользователей, сохраните настройки свойств в шаблоне с заданным именем. После этого достаточно установить этот шаблон в качестве текущего для любого пользователя компьютера, и настройки свойств этого пользователя будут автоматически приведены в соответствие со значениями, хранящимися в шаблоне. 2.7. Настройка свойств пользователя с помощью шаблонаДля настройки свойств пользователя используется один из способов: Способ 1: 1. Вызвать на экран окно управления свойствами пользователя. 2. В группе полей «Шаблон настроек» нажать кнопку и выбрать название шаблона из открывшегося списка. 3. Нажать кнопку «ОК». Способ 2: 1. Запустить программу Проводник. Найти и открыть папку «Secret Net». 2. Открыть папку «Шаблоны настроек» и выбрать ярлык с названием нужного шаблона. 3. Вызвать контекстное меню ярлыка шаблона и активизировать команду «Копировать» (или нажмите одноименную кнопку панели инструментов). 4. Открыть папку «Пользователи». 5. Вызвать контекстное меню для ярлыка с именем пользователя и активизировать команду «Вставить» (или нажать одноименную кнопку панели инструментов). В результате выполненных операций: · в состав папки с именем пользователя добавится ярлык-ссылка с названием шаблон настроек; · в состав папки с названием шаблона - ярлык-ссылка с именем соответствующего пользователя; · настройки свойств пользователя будут автоматически приведены в соответствие со значениями, хранящимися в шаблоне. Следует помнить, что после назначения пользователю шаблона настройки, контролируются изменения любого из свойств пользователя, заданного этим шаблоном. При попытке сохранения изменений система предложит выбрать вариант выполнения этой операции. Для просмотра списка пользователей, для которых шаблон является текущим необходимо: 1. Запустить программу Проводник. Найти и открыть папку «Secret Net 9x». 2. Открыть папку «Шаблоны настроек». 3. Выбрать ярлык с названием шаблона. На экране отобразится список ярлыков-ссылок с именами пользователей, для которых выбранный шаблон является текущим. 2.8 Создание шаблона Для создания нового шаблона используется один из способов: Способ 1: 1. Вызвать на экран окно управления свойствами пользователя. 2. В группе полей «Шаблон настроек» нажать кнопку «Создать». На экране появится диалог «Создание шаблона настроек»: Рис. 7. Диалог «Создание шаблона настроек» 3. Ввести в поле «Название шаблона» название нового шаблона, а в поле «Описание» - дополнительную информацию о нем. 4. Нажать кнопку «ОК» для сохранения нового шаблона в списке шаблонов. 5. Закрыть окно управления свойствами пользователя. Способ 2: 1. Открыть папку «Шаблоны настроек» в окне программы Проводник или в окне папки Secret Net 9x. 2. Установить курсор мыши в области списка шаблонов так, чтобы он не попадал ни на один из элементов списка, и нажать правую кнопку мыши. 3. В контекстном меню активизировать команду «Создать\Шаблон настроек». Рис. 8. Папка «Шаблоны настроек» В списке шаблонов настроек появится новый объект. Настройки свойств пользователя в созданном шаблоне будут аналогичны настройкам, установленным в шаблоне по умолчанию. 4. Изменить название шаблона, если это необходимо. Для редактирования можно использовать клавиши `>', `<' и клавиши <BackSpace> или <Delete>. Закончив ввод названия, необходимо нажать клавишу <Enter>. 2.9 Управление шаблонами настройкиДля управления шаблонами необходимо: 1. Запустить программу Проводник. 2. Найти и открыть папку «Secret Net». Для управления шаблонами настройки свойств пользователей необходимо обладать привилегией «Просмотр и изменение (Уровень 3)» группы привилегий «Параметры работы других пользователей». 3. Вызвать на экран диалог управления шаблонами одним из следующих способов: · активизировав в контекстном меню папки «Secret Net» команду «Шаблоны настроек»; · активизировав в контекстном меню папки «Шаблоны настроек» команду «Свойства». · Рис. 9. Команды контекстных меню для управления шаблонами На экране появится диалог управления шаблонами настройки свойств пользователей: 4. Выполнить необходимые действия. 5. Нажать кнопку «OК». Рис. 10. Диалог управления шаблонами настройки свойств пользователей Для назначения шаблона по умолчанию используются следующие способы: · Постановка отметки в поле переключателя, содержащего название шаблона. · Выбор названия шаблона в списке, нажатие на кнопку «По умолчанию». Кроме способов, изложенных выше, можно установить шаблон по умолчанию следующим образом: вызвав контекстное меню ярлыка с названием шаблона, который требуется назначить шаблоном по умолчанию, и активизировав команду «Сделать шаблоном по умолчанию». Для переименования шаблона необходимо: 1. Выбрать название шаблона в списке. 2. Нажать кнопку «Изменить». 3. Ввести необходимую информацию в поле «Название шаблона/Описание». 4. Нажать кнопку «ОК». Кроме способа, изложенного выше, можно изменить дополнительную информацию о шаблоне следующим образом: вызвать контекстное меню ярлыка с названием шаблона, описание которого необходимо изменить, и выбрать команду «Свойства». Изменить дополнительную информацию о шаблоне в текстовом поле группы «Общие сведения». Для удаления шаблона необходимо: 1. Выбрать название шаблона в списке. 2. Нажать кнопку «Удалить». 3. Подтвердить удаление шаблона. 2.10 Изменение настроек, сохраненных в шаблонеДля изменения настроек необходимо: 1. Запустить программу Проводник. Найти и открыть папку «Secret Net». 2. Открыть папку «Шаблоны настроек» и выбрать ярлык с названием шаблона, настройки которого требуется изменить. Рис. 11. Диалог «Свойства шаблонов» 3. Вызвать контекстное меню ярлыка шаблона и активизировать команду «Свойства». 4. Указать необходимые значения параметров в диалоге, появившемся на экране. 5. Нажать кнопку «ОК». Настройки свойств пользователей, для которых этот шаблон является текущим, будут изменены в соответствии с новыми значениями параметров. 3. Группы пользователейДля управления группами пользователей необходимо раскрыть список групп одним из следующих способов: · Запустить программу Проводник. Найти и открыть папку «Secret Net». Открыть папку «Группы пользователей». · Выбрать в контекстном меню ярлыка Secret Net, расположенного на Рабочем столе Windows, команду «Открыть». Открыть папку «Группы пользователей». Рис. 12. Контекстные меню для управления группами пользователей 3.1 Создание группыДля создания новой группы необходимо: 1. Установить курсор мыши в области списка групп пользователей так, чтобы он не попадал ни на один из элементов списка, и нажать правую кнопку мыши. 2. В контекстном меню активизировать команду «Создать\Группу». В списке групп пользователей появится новый объект. 3. Изменить название группы, если это необходимо, руководствуясь следующими правилами: · название группы пользователей может состоять только из латинских символов, цифр и служебных символов (символы латинской раскладки клавиатуры) и не может превышать 20 символов; · название группы не должно содержать символов «пробел» и должно быть уникальным в системе. Число групп ограничено и не может превышать 49. 3.2 Изменение свойств группыДля изменения свойств группы необходимо: 1. Вызвать контекстное меню для ярлыка с названием нужной группы и активизировать команду «Свойства». На экране появится диалог: Рис. 13. Диалог «Свойства группы пользователей» 2. Отредактировать текстовое поле «Заметки», которое может содержать до 255 символов справочной информации о группе пользователей. Эти сведения отображаются в колонке «Заметки» списка групп пользователей. 3. Нажать кнопку «ОК». 3.3. Управление составом группыДля просмотра состава группы пользователей необходимо: Выбрать в списке групп пользователей ярлык с названием нужной группы. На экране отобразится список ярлыков-ссылок с именами пользователей, входящих в состав данной группы. Для просмотра списка групп, в которые включен пользователь необходимо: 1. Найти и открыть папку «Пользователи». 2. Выбрать ярлык с именем пользователя. В правой (или левой) части окна Проводника отобразится список ярлыков ссылок с названиями групп пользователей, в которые включен пользователь. Для добавления пользователя в состав группы необходимо: 1. Открыть папку «Пользователи» в окне программы Проводник или в окне папки Secret Net. 2. Выбрать из списка пользователей ярлык с именем пользователя, которого необходимо включить в состав группы. Можно добавить в состав группы несколько пользователей одновременно. Для выбора нескольких объектов используются клавиши <Shift> и <Ctrl>. Также можно использовать стандартную операцию DRAG-AND-DROP для копирования и вставки объектов в папку. 3. Вызвать контекстное меню для ярлыка с именем пользователя и активизировать команду «Копировать». 4. Открыть папку «Группы пользователей». 5. Вызвать контекстное меню для ярлыка нужной группы и активизировать команду «Вставить». В результате выполненных действий в папку с именем пользователя добавится ярлык-ссылка с названием группы пользователей, а в папку с названием группы - ярлык-ссылка с именем пользователя. При этом пользователь наделяется правами доступа к ресурсам, которыми обладает данная группа. Для исключения пользователя из состава группы необходимо: 5. Найти и выбрать ярлык группы пользователей, из которой необходимо исключить пользователя. 6. Выбрать ярлык-ссылку с именем пользователя, которого необходимо исключить из состава группы. 7. Вызвать контекстное меню для ярлыка-ссылки с именем пользователя и активизировать команду «Удалить». В результате выполненных действий из списка пользователей, входящих в группу, удалится ярлык-ссылка с именем пользователя, а из списка групп пользователей, в которые входит данный пользователь, удалится ярлык-ссылка с именем группы. 3.4 Удаление группы пользователейДля удаления группы пользователей необходимо: 1. Открыть папку «Группы пользователей» в окне программы Проводник или в окне папки Secret Net. На экране появится список групп пользователей. 2. Вызвать контекстное меню для ярлыка с названием удаляемой группы и активизировать команду «Удалить». Или выбрать ярлык и нажать клавишу <Delete>. 3. Подтвердить удаление в появившемся на экране окне запроса. Внимание! При удалении группы пользователей удаляются все ярлыки-ссылки с именами пользователей, входивших в эту группу. Эти пользователи теряют права доступа к ресурсам файловой системы компьютера, для которых удаленная группа являлась группой владельцев ресурса. Список рекомендуемой литературы 1. Система защиты информации Secret Net 4.0 автономный вариант для Windows 9x. Принципы построения. М: ЗАО НИП «Информзащита», 2003. |
РЕКЛАМА
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
БОЛЬШАЯ ЛЕНИНГРАДСКАЯ БИБЛИОТЕКА | ||
© 2010 |