Администрирование "Windows Server 2003"

Автор работы: Пользователь скрыл имя, 24 Марта 2012 в 19:38, курсовая работа

Краткое описание

Windows Server 2003 (кодовое название при разработке — Whistler Server, внутренняя версия — Windows NT 5.2) —операционная система семейства Windows NT от компании Microsoft, предназначенная для работы на серверах. Она была выпущена 24 апреля 2003 года.

Содержимое работы - 1 файл

Администрирование 1.docx

— 149.77 Кб (Скачать файл)

 

 

 

 

 

 

Логическая структура  сети показана на рис. 7.

Рис. 7. Логическая структура  сети.

 

Рис. 8. Функциональная схема  ЛВС офиса

2.9 Организация защиты сети

Каждому пользователю в сети соответствует персональная учетная  запись, параметры которой определяют его права и обязанности в  домене. Учетная запись содержит такую  информацию о пользователе, как его  имя, пароль или ограничения на его  деятельность в сети.

Учетные записи бывают двух типов: глобальные и локальные. Локальные  учетные записи определяют права  пользователей на конкретном компьютере и не распространяются на домен. При  использовании локальной учетной  записи пользователь получает доступ только к ресурсам данного компьютера. Для доступа к ресурсам домена пользователь должен зарегистрироваться в домене, воспользовавшись своей  глобальной учетной записью. Если сеть состоит из нескольких доменов и  между ними установлены доверительные  отношения, то возможна так называемая сквозная регистрация, то есть пользователь, регистрируясь один раз в своем  домене, получает доступ к ресурсам доверяющего домена, в котором  у него нет персональной учетной  записи.

Создавать, модифицировать и управлять учетными записями администратор  может с помощью

 программы User Manager for Domains. При создании новой учетной записи администратор может определить следующие параметры: пароль и правила его модификации, локальные и глобальные группы, в которые входят: пользователь, профиль пользователя, имена рабочих станций, с которых он может регистрироваться, разрешенные часы работы, срок действия учетной записи и другие.

Пароль пользователя играет одну из самых важных ролей при  регистрации пользователя в сети, так как именно путем подбора  пароля может происходить незаконный доступ к сетевым ресурсам. Поэтому  Windows Server 2003 содержит ряд мощных механизмов, связанных с паролем пользователя:

·  максимальный срок действия, после которого пароль необходимо изменить;

·  минимальная длина пароля;

·  минимальный срок хранения пароля;

·  уникальность пароля и хранение истории паролей;

·  блокировка учетной записи при неудачной регистрации;

·  продолжительность блокировки.

Учетная запись пользователя может содержать указания на использование  домашнего каталога и сценария регистрации. Администратор может задавать сценарии регистрации пользователей и  тем самым устанавливать единый механизм регистрации в сети. Сразу  после аутентификации пользователя выполняется сценарий, который представляет собой командный или исполняемый  файл. Сценарии могут быть одинаковы  для всех пользователей или уникальны  для каждого. Каждый пользователь может  иметь домашний каталог для хранения персональных файлов. Этот каталог  открывается по умолчанию в диалоговых окнах, например в окне Файл|Открыть (File|Open), а также в командной строке. Домашним каталогом может быть как один из общих каталогов, так и персональный каталог пользователя.

Целесообразно объединять учетные  записи в группы, так что администратор  может оперировать правами большого числа пользователей с помощью  одной учетной записи. Изменение  в учетной записи группы приводит к автоматическому изменению  учетных записей всех пользователей, входящих в эту группу.

Возможности пользователя в  системе определяются набором его  прав. Права пользователей бывают стандартные и расширенные. К  стандартным относятся такие права, как возможность изменять системное время, выполнять резервное копирование файлов, загружать драйверы устройств, изменять системную конфигурацию, выполнять выключение сервера и т.п.

Расширенные права во многом являются специфичными для операционной системы или приложений. Некоторые  из расширенных прав зарезервированы  для использования в будущих  версиях операционной системы.

Механизмы защиты Windows Server 2003 позволяют гибко ограничивать или предоставлять права пользователей на доступ к любым ресурсам системы. Права на доступ к файлам и каталогам определяют, может ли пользователь осуществлять к ним доступ, и если да, то как. Владение файлом или каталогом позволяет пользователю изменять права на доступ к нему. Администратор может вступить во владение файлом или каталогом без согласия владельца. Предоставление прав на доступ к файлам и каталогам — основа защиты Windows Server 2003 и является важнейшим механизмом файловой системы NTFS. Права доступа определяются набором атрибутов: Read,

Write, Delete, Change Permission, Execute, Take Ownership, No Access. Для каталогов, предоставляемых в совместное использование, защита состоит из двух уровней: сетевого и локального. Как отмечалось ранее, возможность локальной защиты существует только на файловой системе NTFS. Удаленный пользователь получает права доступа, являющиеся комбинацией локальных ограничений NTFS и прав доступа к совместно используемым ресурсам. Один и тот же каталог может быть предоставлен в совместное использование несколько раз. При этом каждый раз применяется новое имя ресурса, и можно назначить другие права для других групп пользователей. Права доступа определяются следующим набором атрибутов: Read, Change, Full Control, No Access.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Заключение

Целью моей работы было объединение  парка маломощных компьютеров в  сеть. Для этого в теоретической  части своей работы был сделан обзор сетевых ОС, отвечающих следующим  требованиям – надежность, защищенность, преемственность интерфейса Windows (для снижения затрат на переобучение персонала).

В результате рассмотрения операционных систем этим требованиям  удовлетворяет Windows Server 2003, т.к. она не предъявляет существенно большие требования к аппаратному обеспечению.

Она была детально проанализирована и сделан вывод о том, что на этой ОС можно построить сеть, которая  удовлетворяет современным требованиям. Windows Server 2003 несмотря на свой возраст может использоваться как система, пригодная для создания современных сетей. И хотя в ней нет встроенных возможностей, которые есть в Windows 2000, но они легко дополняются внешними приложениями, такие как FireWall, Proxy server и т.д. Так же было рассмотрены все необходимые сервисы для обеспечения работы современного офиса, такие как средства удаленного доступа, средства для работы в Интернете, соединение локальных сетей через Интернет, мониторинг сети, службы каталогов, поддержка сетвых принтеров и современных средств безопасности. В то же время она предъявляет к аппаратному обеспечению небольшие требования. Для работы Windows Server 2003 достаточно Pentium (от 386), 64 ОЗУ и 600 мб свободного места на диске.

Windows Server 2003 можно использовать как сервер файлов, и как мощный сервер приложений, например, для организации систем обмена сообщениями или управления большими базами данных. Следовательно, всю информационную систему предприятия можно построить на единой платформе, что в итоге позволит существенно снизить затраты на разворачивание системы, ее поддержку и обучение персонала.

Windows Server 2003 позволяет подключать и предоставлять в совместное пользование неограниченное число принтеров. Они могут быть подключены локально и по сети с помощью протоколов TCP/IP или DLC.

Windows Server 2003 работает на разных аппаратных платформах, на компьютерах с несколькими процессорами. При этом общая производительность системы повышается пропорционально увеличению мощности аппаратного обеспечения.

Для российских пользователей  поставляется версия Windows Server 2003, поддерживающая русский язык. Документация полностью переведена на русский язык.

Благодаря этим свойствам  Windows Server 2003 ничем не уступает современным ОС, таким как Windows Vista/7, а легкость конфигурирования и поддержки, а так же дружественный интерфейс делает ее привлекательной по сравнению с платформами, например Unix.

В практической части была рассмотрена настройка основных служб и сервисов, а также настройка  безопасности и администрирования  сети на базе этой ОС.

 

 

 

 

 

Список литературы

1.  Windows 2003 Server. Учебный курс MCSE. – М.: изд-во Русская редакция, 2003.

2.  Администрирование сети на основе Microsoft Windows 2003. Учебный курс MCSE. – М.: изд-во Русская редакция, 2003.

3.  Андреев А.Г. Новые технологии Windows 2003 / под ред. А.Н. Чекмарева – СПб.: БХВ – Санкт-Петербург, 2004.

4.  Вишневский А. Служба каталога Windows 2003. Учебный курс. - СПб.: Питер, 2004.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Содержание:

1. Введение ……………………………………………………………………………………………стр. 2                                                                                                                                 

2. Установка и управление…………………………………………………………………………...стр. 3

2.1 Сетевые свойства…………………………………………………………………………………стр. 3

2.2 Средства удаленного доступа……………………………………………………………………стр. 3

2.3 Средства для работы  в Интернете……………………………………………………………….стр. 3

2.4 Соединение локальных  сетей через Интернет………………………………………………….стр. 4

2.5 Основные и дополнительные  функции и возможности Windows NT Server…………………стр. 5

2.6 Функциональная схема  локальной вычислительной сети……………………………………..стр. 8

2.7 Логическая организация  сетей Windows Server 2003…………………………………………..стр. 9

2.8 Выбор модели организации  сети………………………………………………………………...стр. 12

2.9 Организация защиты  сети………………………………………………………………………..стр. 13

Заключение…………………………………………………………………………………………....стр. 15

Список литературы…………………………………………………………………………………...стр. 16

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


Информация о работе Администрирование "Windows Server 2003"