Міністерство освіти і науки, молоді та спорту України
Національний університет “Львівська політехніка”
Звіт
з лабораторної роботи №2
з дисципліни:
“Адміністрування в інформаційних системах”
на тему:
“ Адміністрування облікових записів користувачів.
Включення дискових квот.”
Мета роботи: вивчити можливості операційної системи Windows XP по адмініструванню облікових записів користувачів та керуванню дисковими квотами. Навчитися встановлювати принтер та настроювати доступ до нього, включати та відключати дискові квоти для користувачів, проводити аналіз та настроювання параметрів безпеки персонального комп’ютера.
Встановлення принтера, настроювання доступу до нього. Настроювання відкладеного друку
Зареєструвався на Server 01 як Administrator (Адміністратор) з паролем password.
Розкрив меню Start\Setting (Пуск/Настроювання) і клацнув ярлик Printers (Принтери). Відкриється вікно Printers (Принтери).
Двічі клацнув значок Add Printer (Установка принтера). Відкриється вікно майстра установки принтера.
Клацнув кнопку Next (Далі). У вікні, що відкрилось, Local Or Network Printer (Локальний або мережний принтер) вибрав розташування принтера. Оскільки принтер встановлюється на власному комп'ютері, треба зробити його локальним.
Обрав перемикач Local Printer (Локальний принтер). Скинув прапорець Automatically Detect And Install My Plug And Play Printer (Автоматичне визначення й установка принтера Plug and Play) і клацнув кнопку Next (Далі). Відкриється вікно Select The Printer Port (Виберіть порт принтера).
Клацнув перемикач Create A New Port (Створити новий порт).Стане доступним список, що розкривається, Type (Тип порту).
Клацнув мишкою праворуч від списку Type (Тип порту).Будуть запропоновані варіанти Local Port й Standard TCP/IP Port.Локальний порт доступний завжди. Доступність інших портів залежить від установлених мережних протоколів. У цьому випадку встановлений протокол TCP/IP, тому є доступ до порту, що використовує цей протокол. Встановив Standard TCP/IP Port.
Клацнув перемикач Use The Following Port (Використати наявний порт) і переконатися, що обрано порт LPT1.У цьому випадку передбачається, що принтер підключений прямо через порт LPT1.
Клацнув кнопку Next (Далі). Майстер запропонує ввести відомості про виготовлювача й модель принтера. Вибрав принтер HP Laser Jet 5 Si. Принтери в списку розташовані за алфавітом.
У списку Manufacturers (Виготовлювачі) клацнув HP, а в списку Printers (Принтери) – HP Laser Jet 5 Si. Потім клацнув кнопку Next (Далі).Відкриється вікно Name Your Printer (Назвіть Ваш принтер). У поле Printer Name (Ім'я принтера) за замовчуванням задане ім'я HP Laser Jet 5 Si - не змінював.
Для параметра Do You Want Your Windows- Baser Programs To Use This Printer As Default Printer? (Використати цей принтер за замовчуванням у середовищі Windows?) обрав варіант Yes (Так).
Клацнув кнопку Next (Далі). Відкриється вікно Printer Sharing (Використання загальних принтерів).
Обрав перемикачі Share As (Загальний доступ). Можна привласнити альтернативне ім'я загальному принтеру, що використається для його ідентифікації в мережі. Ім'я повинне відповідати правилам іменування й може не збігатися з локальним ім'ям принтера. Спочатку введене ім'я принтера відображається поруч зі значком принтера в системній папці Printers й в Active Directory. Ім'я загального принтера повинне бути коротким для сумісності з іншими ОС.
У текстовому полі Share As (Загальний доступ) ввів Printer 1 і клацнув кнопку Next (Далі). Відкриється вікно Location And Comment (Розміщення й коментар). Значення, введені в поля Location (Розміщення) і Comment (Коментар), відображаються Windows XP при пошуку принтера в папці Active Directory. Вводити значення в поля необов'язково, однак ця інформація полегшить при необхідності пошук принтера.
У текстовому полі Location (Розміщення) набрав Office 112, а в Comment (Коментар) - Laser Printer – High Volume і клацнув кнопку Next (Далі). Відкриється вікно Print Test Page (Надрукувати пробну сторінку). Друк пробної сторінки допомагає впевнитися, що принтер встановлений коректно.
Вибрав No (Немає) і клацнув кнопку Next (Далі). Відкриється вікно Completing The Add Printer Wizard (Завершення роботи майстра установки принтерів) зі зведенням обраних параметрів.
Клацнув кнопку Finish (Готово). При необхідності Windows XP попросить вказати місце розташування дистрибутивних файлів Windows XP.
Необхідно вставити інсталюючий CD - ROM з Windows XP.
Клацнув ОК, щоб закрити діалогове вікно Insert Disk (Вставка диска).Windows XP скопіює файли принтера, і значок для принтера HP Laser Jet 5 Si з'явиться у вікні Printers (Принтери). Під значком принтера зображена рука - це значить, що до принтера дозволений спільний доступ. Галочка поруч із принтером означає, що принтер використається сервером друку за замовчуванням.
Не закривав вікно Printers (Принтери).
Переведення принтера в автономний режим
Переведення створеного принтера в автономний режим (режим відкладеного друку). При відкладеному друці послані на принтер документи зберігаються на жорсткому диску комп'ютера, поки пристрій друку не стане доступним. Переведення принтера в автономний режим дозволить уникнути виникнення повідомлень про помилки (В іншому випадку Windows XP видавало б повідомлення про помилку при кожній спробі відправити документ на пристрій друку, не підключеному до комп'ютера).
У вікні Printers (Принтери) клацнув значок HP Laser Jet 5 Si.
Розкрив меню File (Файл) і вибрав Use Printer Offline (Відкладений друк).Зміниться значок принтера, а на лівій панелі вікна Printers (Принтери) - інформація про статус: Use Printer Offline (Відкладений друк)
У вікні Printers (Принтери) двічі клацнув значок HP Laser Jet 5 Si.Список посланих на друк документів порожній.
Розкрив меню Start\Programs\Accessories (Пуск \ Програми \ Стандартні) і клацнув ярлик Notepad (Блокнот).
У текстовому редакторі набрав будь-який текст.
Розташував вікна текстового редактора й HP Laser Jet 5 Si так, щоб можна було бачити вміст обох вікон. Для цього клацнув правою кнопкою панель завдань і вибрати в контекстному меню команду Tile Windows Horizontally (Вікна ліворуч праворуч).
У вікні програми Notepad (Блокнот) розкрив меню File (Файл) і вибрав команду Print (Друк). Діалогове вікно, що відкрилося, Print (Друк) пропонує вибрати принтер і параметри друку. Там же можна побачити інформацію про місце розташування принтера й коментарі, які були введені при його створенні. Так само показано, що принтер перебуває в автономному режимі.
Клацнув кнопку Print (Друк). Notepad (Блокнот) повідомить, що документ друкується на комп'ютері. Повідомлення швидко зникне з екрана, на потужному комп'ютері його можна не помітити. У вікні HP Laser Jet 5 Si буде видно, що документ очікує відправлення на пристрій друку. Документ зберігається в черзі, тому що включено відкладений друк. Інакше він був би посланий на пристрій друку відразу.
Закрив програму Notepad (Блокнот), клацнув No (Немає) при запиті на збереження документа.
У вікні HP Laser Jet 5 Si вибрав посланий на друк документ, а потім у меню Printer (Принтер) клацнув команду Cancel All Documents (Очистити чергу друку).
У вікні підтвердження намірів клацнув кнопку Yes.
Закрив вікно HP Laser Jet 5 Si, а потім - вікно Printers (Принтери).
Принтери для локального й мережного пристроїв друку встановлюються практично однаково - за допомогою майстра Add Printer (Встановлення принтера) на сервері друку, що проводить через всі етапи встановлення принтера. За замовчуванням мережним протоколом в Windows XP є TCP/IP. Він використовується більшістю мережних пристроїв друку. Якщо вимоги до друку в мережі зросли і є локально підключений вільний принтер, можна надати до нього загальний доступ.
Включення дискових квот. Настроювання параметрів керування квотами.
Дискові квоти дозволяють обмежувати доступне користувачам дисковий простір, а так само відслідковують і контролюють його використання для кожного тому й для кожного користувача. Настроювання параметрів керування квотами для диску C: і обмеження обсягу інформації, яку користувачі можуть зберігати в томі.
Зареєструвався на Server як Administrator (Адміністратор) з паролем password.
Двічі клацнув значок My Computer (Мій комп'ютер).
Клацнув значок Local Disc (D:) (Локальний диск D:), потім у меню File (Файл) вибрав команду Properties (Властивості). Відкриється діалогове вікно властивостей локального диска D:.
Перейшов на вкладку Quota (Квота). За замовчуванням дискові квоти відключені.
Позначив прапорець Enable Quota Management (Включити керування квотами).
Клацнув перемикач Limit Disk Space To (Виділяти на диску не більше).
У списку поруч із цим полем увести 10, а в поле Set Warning Level To (Поріг передачі попереджень) - 6. За замовчуванням розмір указується в кілобайтах.
Змінив одиницю виміру на мегабайти і клацнув кнопку Apply (Застосувати).Відкриється діалогове вікно Disk Quota (Дискова квота), що попереджає, що при включенні дискових квот з метою відновлення статистики про використання дискового простору буде зроблене сканування тому.
Клацнув ОК, щоб включити дискові квоти.
Не закривав вікно властивостей диска.
Настроювання персональної дискової квоти для користувача.
На вкладці Quota (Квота) діалогового вікна властивостей диску D: клацнув кнопку Quota Entries (Запис квот). Відкриється діалогове вікно Quota Entries For Local Disk (D:) (Записи квот для Локальний диск [D:]) Звернув увагу, що у вікні користувачів зазначена група BUILTIN\Administrators (BUILTIN\Адміністратори).
Двічі клацнув запис BUILTIN\Administrators (BUILTIN\Адміністратори).Відкриється діалогове вікно Quota Settings For BUILTIN\Administrators (Параметри квоти для BUILTIN\Адміністратори).
Відкрив поле Limit Disk Space To (Виділяти на диску не більше), воно буде не активне, тому що адміністраторові обмеження квот не призначаються. Поріг видачі попереджень - вказати 18.
Клацнув кнопку ОК, щоб повернутися до діалогового вікна Quota Entries For Local Disk (D:) (Записів квот для Локальний диск [D:]). Подивитися, що зазначено поріг попереджень -18 Мб.
Закрив діалогове вікно Quota Entries For Local Disk (D:) (Записів квот для Локальний диск [D:]).
Не закривав вікно властивостей диска.
Відключення керування дисковими квотами для диска D:
На вкладці Quota (Квота) скинув прапорець Enable Quota Management (Включити керування квотами). Параметри квот для диска D: стануть недоступні.
Клацнув кнопку Apply (Застосувати). Діалогове вікно Disk Quota (Дискова квота) попередить, що при повторній активації системи дискових квот буде зроблене сканування тому.
Клацнув кнопку ОК, щоб закрити діалогове вікно Disk Quota (Дискова квота).
Клацнув кнопку ОК, щоб закрити діалогове вікно Local Disk (D:) Properties (Локальний диск D: Властивості).
Закрив вікно My Computer (Мій комп'ютер).
Створення і використання оболонки Security Configuration and analysis(Аналіз і настроювання безпеки).
Створення власного оснащення, що містить оболонку Security Configuration And Analysis (Аналіз і настроювання безпеки) і Security Templates (Шаблони безпеки). Створення шаблона. Аналіз параметрів безпеки комп'ютера на відповідність шаблону.
Створення консолі для аналізу безпеки
Запуск консолі керування ММС і додавання до неї оснащення Security Configuration And Analysis (Аналіз і настроювання безпеки).
Зареєструвався на Server як Administrator (Адміністратор) з паролем password.
У меню Start (Пуск) вибрав команду Run (Виконати). Відкриється діалогове вікно Run (Запуск програми).
У поле Open (Відкрити) ввів mmc і клацнув кнопку ОК. Відкриється порожня консоль ММС із ім'ям Console 1 (Консоль 1).
У меню Console (Консоль) вибрав команду Add/Remove Snap - in. Відкриється однойменне діалогове вікно.
Клацнув кнопку Add (Додати). Відкриється діалогове вікно Add Standalone Snap - in (Додати ізольовану оболонку).
Вибрав в списку оболонки Security Configuration And Analysis (Аналіз і настроювання безпеки) і клацнув кнопку Add (Додати).
Клацнув кнопку Close (Закрити).
Клацнув кнопку ОК.
У меню Console (Консоль) вибрав команду Save (Зберегти).
У поле File Name (Ім'я файлу) ввів Security і клацнув кнопку (Зберегти).
Додавання і встановлення параметрів безпеки за допомогою оснащення Security Template у консолі Security
З метою проведення аналізу і задання нових параметрів безпеки встановлюється модуль Security Templates (Шаблони безпеки) у консоль Security.
У меню Console (Консоль) вибрав команду Add/Remove Snap - in (Додати/Видалити оснащення).Відкриється діалогове вікно Add/Remove Snap - in (Додати/Видалити оснащення).
Клацнув кнопку Add (Додати). Відкриється вікно Add Standalone Snap - in (Додати ізольоване оснащення).
Вибрав в списку оснащень Security Templates (Шаблони безпеки) і клацнув кнопку Add (Додати).
Клацнув кнопку Close (Закрити). Клацнув ОК.
У меню Console (Консоль) вибрав команду Save (Зберегти).
Розкрив вузол Security Templates (Шаблони безпеки), а потім папку C:\WINNT\Security\Templates. Всі встановлені шаблони відображаються в дереві консолі й на правій панелі.
Розкрив вузол securedc. Цей шаблон вищого рівня безпеки використається після застосування основного шаблону безпеки.
Розкрив вузол Account Policies (Політики облікових записів) і клацнув папку Password Policy (Політика паролів). Параметри політики паролів з'являться на правій панелі.
На правій панелі двічі клацнув параметр Minimum Password Length (Мін. Довжина пароля). Відкриється діалогове вікно Template Security Policy Setting (Параметр шаблона політики безпеки).
У поле Password Must Be At Least (Довжина пароля не менш) ввів 5 і клацнув кнопку ОК.
У дереві консолі клацнув пункт securedc.
В меню Action (Дія) вибрав команду Save As (Зберегти як). Відкриється однойменне вікно.
У поле File Name (Ім'я файлу) набрав customdc і клацнув кнопку Save (Зберегти).
У дереві консолі клацнув пункт customdc.
У меню Action (Дія) вибрав команду Set Description (Записати завдання). Відкриється вікно Security Template Description (Опис шаблонів безпеки).
У поле Description (Опис) набрав Custom Security Template for Training і клацнув ОК.
У дереві консолі клацнув папку C:\WINNT\Security\Templates. Побачив що на правій панелі для customdc тепер відображається відповідний опис.
Почитав опис інших шаблонів Windows XP.
Створення нової бази даних системи безпеки
У дереві консолі клацнув пункт Security Configuration And Analysis (Аналіз і настроювання безпеки) і прочитав текст на правій панелі.
У меню Action(Дія) вибрав команду Open Database (Відкрити базу даних).Відкриється діалогове вікно Open Database (Відкрити базу даних).
У поле File Name (Ім'я файлу) набрав training і клацнув кнопку Open (Відкрити).Відкриється діалогове вікно Import Template (Імпортувати шаблон).
Клацнув customdc.inf, а потім – кнопку Open (Відкрити). Відкриється шаблон, що був створений на попередньому етапі.
Аналіз поточних параметрів системи на відповідність створеному шаблону
В дереві консолі вибрав вузол Security Configuration And Analysis (Аналіз і настроювання безпеки).
У меню Action (Дія) вибрав команду Analyze Computer Now (Аналіз комп'ютера). Відкриється діалогове вікно Perform Analysis (Аналіз), що показує шлях до журналу помилок і його ім'я в наступному вигляді: С:\Documents and Setting\Administrator\Local Setting\Temp\training.log.
Клацнув кнопку ОК. Вікно, що відкрилося Analyzing System Security (Аналіз безпеки системи) повідомить про перевірку різних аспектів конфігурації безпеки системи на відповідність створеному шаблону.
Після закінчення аналізу розкрив вузол Security Configuration And Analysis (Аналіз і настроювання безпеки).
Розкрив вузол Account Policies (Політики облікових записів) і клацнув вузол Password Policy (Політика паролів). На правій панелі для кожної політики відобразяться параметри шаблону і настроювання комп'ютера. Розбіжності відзначаються червоним колом із хрестом у центрі. Збіги відзначаються білим колом із зеленою галочкою в центрі. Якщо прапорця або мітки немає, то цей параметр безпеки не зазначений у шаблоні.
У дереві консолі клацнув вузол Security Configuration And Analysis (Аналіз і настроювання безпеки).
У меню Action (Дія) вибрав команду Configure Computer Now (Налаштувати комп'ютер). Відкриється діалогове вікно Configure System (Настроювання системи).
Клацнув ОК.
У меню Action(Дія) вибрав команду Analyze Computer Now (Аналіз комп'ютера). Відкриється діалогове вікно Perform Analysis (Аналіз).
Клацнув кнопку ОК.
Подивився параметри політики і переконався, що стовпці Database Settings і Computer Setting збігаються.
Закрив оснащення Security. Відкриється вікно повідомлення із пропозицією зберегти консоль.
Клацнув кнопку Yes (Так).
Якщо відкриється вікно збереження шаблонів безпеки, клацнув кнопку Yes (Так).
Висновок:
На лабораторній роботі я ознайомився з можливостями операційної системи Windows XP по адмініструванню облікових записів користувачів та керуванню дисковими квотами.
Навчився встановлювати принтер та настроювати доступ до нього, включати та відключати дискові квоти для користувачів, проводити аналіз та настроювання параметрів безпеки персонального комп’ютера.