- •Лабораторная работа №4.
- •Администрирование Active Directory
- •Изменение свойств учетной записи.
- •Удаление/отключение/включение учетной записи
- •Управление компьютерами
- •Управление общими папками
- •Добавление объектов в оп
- •Описание объектов Active Directory
- •Задание 2 : создание экземпляров оп и объектов User
- •Защита Active Directory
- •Разрешения доступа к объекту
- •Назначение разрешений Active Directory
- •Наследование разрешений
- •Рекомендации по администрированию Active Directory
Управление общими папками
Из соображений безопасности и упрощения администрирования, рекомендуется создавать общие папки только на сервере. Если общая папка создана на рабочей станции и поставлена на учет в Active Directory, то любой пользователь в сетевом окружении видит эту папку как отдельный объект. Если же папка не зарегистрирована в Active Directory, то ее придется искать по сетевому окружению заходя на каждый компьютер.
Чтобы зарегистрировать новую общую папку в Active Directory , в окне консоли управления Active Directory - пользователи и компьютеры выберите правой кнопкой мыши первый компьютер сети и в контекстном меню выберите Создать -> Общая папка.
В появившемся окне введите имя папки, под которым она будет записана в каталоге Active Directory, а также полный сетевой путь к общей папке.
Свойства общей папки.
UNC-имя — можно изменить полный путь, например, если папка была перемещена с одного компьютера на другой.
Описание — вы можете ввести дополнительное описание данных общей папки.
Ключевые слова — щелкнув кнопку, вы можете создать или изменить список ключевых слов, связанных с общей папкой. Благодаря этому можно осуществлять поиск общих папок не только по имени, но и по ключевым словам.
На вкладке Управляется указывается пользователь, управляющий общей папкой.
Просмотр содержимого общей папки.
Чтобы просмотреть содержимое общей папки в окне консоли управления Active Directory - пользователи и компьютеры щелкните объект общей папки правой кнопкой мыши и в контекстном меню выберите Открыть или Проводник. Откроется окно Проводника, в котором будет показано содержимое общей папки. На пользовательском компьютере общие папки будут видны в сетевом окружении. Раскрывая их двойным щелчком левой кнопки мыши, пользователь выбирает нужные файлы.
Создание подразделений и объектов в них
Объект Active Directory — это уникальный именованный набор атрибутов, представляющий определенный сетевой ресурс. При добавлении в сеть новых ресурсов, таких как учетная запись пользователя, группа или принтер, Вы создаете новый объект Active Directory, представляющий этот ресурс. Перед добавлением объектов в Active Directory надо создать ОП, которое будет содержать эти объекты.
Создание ОП
Вы можете создать ОП в рамках домена, объекта Domain Controller или другого ОП. В созданное ОП можно добавлять объекты.
Для создания ОП Вы должны обладать полномочиями по добавлению подразделений в родительское ОП, домен или узел Domain Controller, где Вы хотите создать ОП. По умолчанию такими полномочиями наделена группа Administrators (Администраторы). Вы не сможете создавать ОП в большинстве стандартных контейнеров, таких как Computers или Users.
ОП создаются для упрощения администрирования сети. Структура ОП должна основываться на конкретных задачах администрирования. Вы можете легко изменять структуру ОП или перемещать объекты между ОП.
Вы должны создавать ОП в следующих случаях:
• чтобы предоставить административные полномочия другим пользователям или администраторам;
• для группирования объектов, над которыми выполняются сходные административные операции; это облегчает поиск сходных сетевых ресурсов и их обслуживание – так, можно объединить в одном ОП все объекты User для временных служащих;
• для ограничения видимости сетевых ресурсов в хранилище Active Directory – пользователи увидят только те объекты, к которым имеют доступ; разрешения для ОП можно легко изменить, ограничив доступ к конфиденциальной информации.
Вы можете создать ОП с помощью оснастки Active Directory Users and Computers (Active Directory — пользователи и компьютеры), выделив домен или существующее ОП для размещения нового ОП. В меню Action (Действие) выберите New (Создать), а затем — команду Organizational Unit (Подразделение) (рис. 1). Введите имя нового ОП в поле Name (имя).