- •Федеральное государственное бюджетное образовательное учреждение
- •Цель работы
- •Описание работы
- •Установление главного контроллера домена
- •Подсоединение компьютера к домену
- •Установление соединения с доменом в качестве пользователя
- •Изменение политики безопасности
- •Заключение
- •Список литературы
- •Приложение 1
Федеральное государственное бюджетное образовательное учреждение
ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
КЕМЕРОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ
Математический факультет
Кафедра ЮНЕСКО по Новым информационным технологиям
ОТЧЕТ
О ВЫПОЛНЕНИИ ЛАБОРАТОРНОЙ РАБОТЫ
«Домен Windows Server 2003»
студентки 4 курса, М-085 группы
Голышевой Анны
Специальность 010503 – «Математическое обеспечение и администрирование информационных систем»
Руководитель:
к.ф.-м.н., доцент кафедры
ЮНЕСКО по НИТ
А.М. Гудов
Работа защищена
«____________________»
“____” _____________20__г.
Кемерово 2012
Оглавление
Оглавление 1
Введение 3
Цель работы 4
Описание работы 5
1.Установление главного контроллера домена 5
2.Подсоединение компьютера к домену 6
6
3.Установление соединения с доменом в качестве пользователя 7
4.Изменение политики безопасности 9
Заключение 13
Список литературы 14
Приложение 1 15
Введение
В оснастке «Active Directory Domains and Trusts (Домены и доверительные отношения Active Directory)» можно просматривать, создавать, модифицировать и проверять доверительные отношения для леса. Доверительные отношения позволяют пользователям одного домена аутентифицироваться в доверяющем домене. Если пользовательская учетная запись может быть аутентифицирована, то можно предоставлять доступ к ресурсам этого доверяющего домена.
Domain root trust (Доверительные отношения между корнями доменов). Доверительные отношения между корнями двух различных доменов одного леса.
Parent-child trust (Доверительные отношения между родительским и дочерним доменами). Отношения в рамках одного пространства доменных имен.
Shortcut trust (Сокращенные доверительные отношения). Для транзитивности доверительных отношений в домене и лесу соответствующее доверительное отношение должно проверяться через все дерево доменов. Можно создавать доверительное отношение, которое позволяет снизить количество времени, требующееся для проверки пути доверия. Создавая вручную доверительное отношение в оснастке «Active Directory Domains and Trusts», действительно сокращается время, которое требуется для аутентификации доступа к ресурсам.
Forest trust (Доверительные отношения между лесами). Новый вид доверительных отношений, появившийся в Windows Server 2003; позволяет одному лесу транзитивно доверять всем доменам другого леса.
Realm trust (Доверительные отношения с областью действия). Добавляя доверительные отношения с областью действия Kerberos, можно устанавливать такие доверительные отношения с областями, отличными от Windows Kerberos version.
Цель работы
Изучить теорию относительно логических структур и физических элементов. Разобраться в принципе работы домена и контроллера домена. Получить практические навыки работы с компонентом «Active Directory: Domains and Trusts».
Задачи:
Установить главный контроллер домена
Подсоединить компьютер к домену
Установить соединение с доменом в качестве пользователя
Изменить политику безопасности