Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ais / ais4.doc
Скачиваний:
47
Добавлен:
20.04.2015
Размер:
363.01 Кб
Скачать

Федеральное государственное бюджетное образовательное учреждение

ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ

КЕМЕРОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ

Математический факультет

Кафедра ЮНЕСКО по Новым информационным технологиям

ОТЧЕТ

О ВЫПОЛНЕНИИ ЛАБОРАТОРНОЙ РАБОТЫ

«Домен Windows Server 2003»

студентки 4 курса, М-085 группы

Голышевой Анны

Специальность 010503 – «Математическое обеспечение и администрирование информационных систем»

Руководитель:

к.ф.-м.н., доцент кафедры

ЮНЕСКО по НИТ

А.М. Гудов

Работа защищена

«____________________»

“____” _____________20__г.

Кемерово 2012

Оглавление

Оглавление 1

Введение 3

Цель работы 4

Описание работы 5

1.Установление главного контроллера домена 5

2.Подсоединение компьютера к домену 6

6

3.Установление соединения с доменом в качестве пользователя 7

4.Изменение политики безопасности 9

Заключение 13

Список литературы 14

Приложение 1 15

Введение

В оснастке «Active Directory Domains and Trusts (Домены и доверительные отношения Active Directory)» можно просматривать, создавать, модифицировать и проверять доверительные отношения для леса. Доверительные отношения позволяют пользователям одного домена аутентифицироваться в доверяющем домене. Если пользовательская учетная запись может быть аутентифицирована, то можно предоставлять доступ к ресурсам этого доверяющего домена.

  • Domain root trust (Доверительные отношения между корнями доменов). Доверительные отношения между корнями двух различных доменов одного леса.

  • Parent-child trust (Доверительные отношения между родительским и дочерним доменами). Отношения в рамках одного пространства доменных имен.

  • Shortcut trust (Сокращенные доверительные отношения). Для транзитивности доверительных отношений в домене и лесу соответствующее доверительное отношение должно проверяться через все дерево доменов. Можно создавать доверительное отношение, которое позволяет снизить количество времени, требующееся для проверки пути доверия. Создавая вручную доверительное отношение в оснастке «Active Directory Domains and Trusts», действительно сокращается время, которое требуется для аутентификации доступа к ресурсам.

  • Forest trust (Доверительные отношения между лесами). Новый вид доверительных отношений, появившийся в Windows Server 2003; позволяет одному лесу транзитивно доверять всем доменам другого леса.

  • Realm trust (Доверительные отношения с областью действия). Добавляя доверительные отношения с областью действия Kerberos, можно устанавливать такие доверительные отношения с областями, отличными от Windows Kerberos version.

Цель работы

Изучить теорию относительно логических структур и физических элементов. Разобраться в принципе работы домена и контроллера домена. Получить практические навыки работы с компонентом «Active Directory: Domains and Trusts».

Задачи:

  1. Установить главный контроллер домена

  2. Подсоединить компьютер к домену

  3. Установить соединение с доменом в качестве пользователя

  4. Изменить политику безопасности

Соседние файлы в папке ais