Компьютерные сети

Создание пользователей сервером

Разбить на страницы
Показывать лекцию целиком

Меняем требования к паролям пользователей

По умолчанию есть жесткие требования к паролям, но это неудобно и их можно изменить командой: ).

(рис 51.1) Используемые по умолчанию параметры безопасности домена

Примечание

Политика паролей по умолчанию требует ввода больших и маленьких букв, также знаков и цифр. Поэтому учебный пароль может быть, например, такой 123456-Q.

Убираем переключатель того, что через 42 дня пароль нужно изменить (). Но, помним о том, что это снижает безопасность системы.

(рис 51.2) Убираем этот флажок

По своему усмотрению поставим минимальную длину пароля в 6 знаков ().

(рис 51.3) Совсем отключать этот флажок не будем

Флажок требований сложности пароля (в учебных целях) отключим – .

(рис 51.4) Переключатель требований сложности пароля отключим

Примечание

Сложность пароля — мера эффективности, с которой пароль способен противостоять его угадыванию или методу полного перебора. В своей обычной форме сложность пароля является оценкой того, как много попыток в среднем потребуется взломщику, без прямого доступа к паролю, для его угадывания. Подробнее смотрите на сайте http://windows.microsoft.com/ru-RU/windows7/Change-password-policy-settings.

Политику неповторяемости паролей также отключим, так как пользователям это неудобно ().

(рис 51.5) Отключаем и этот флажок

Чтобы эти изменения были приняты, перезагружаем сервер.

Создаем пользователя

Для создания пользователя с доступом к домену SRV-2003.LAN выполните команду ).

(рис 51.6) Окно Службы компонентов

Для создания пользователя, который сможет использовать ресурсы нашей сети, щелкните правой кнопкой на папку ). Графы заполним именами ваших друзей.

(рис 51.7) Окно Пользователь

Далее необходимо задать пароль (). Флажки здесь вы можете поставить на ваше усмотрение.

(рис 51.8) Окно задания пароля пользователя

Пользователь создан ().

(рис 51.9) Появился новый пользователь Борисов Б.И

Как работает учетная запись этого пользователя, мы сможем увидеть после того, как создадим в домене клиентский ПК.

Подключение клиента к домену

На виртуальной машине запускаем клиента (Windows XP) и сервер (Windows 2003 Server). Чтобы ПК могли связаться друг с другом, нужно выполнить некоторые предварительные настройки. Настраиваем брандмауэр, т.е. в исключения добавляем общий доступ к файлам и принтерам ().

(рис 51.10) Настраиваем вкладку Исключения

Дата и время на клиенте и сервере должны быть одинаковы. При этом лучше убрать флажок об автоматическом переходе на летнее время и обратно ().

(рис 51.11) Убираем флажок

В сетевых подключениях найдем и вручную (пока не настроен DHCP) настроим сетевые параметры клиента ().

(рис 51.12) Настраиваем протокол TCP/IP

Первый способ подключения ПК к домену – указать его вместо рабочей группы в окне ).

(рис 51.13) Здесь (на клиенте) пишем имя нашего домена

После нажатия ОК введите имя и пароль ().

(рис 51.14) Окно Изменение имени компьютера

Теперь, после перезагрузки клиента, пользователь может входить в домен ().

(рис 51.15) Окно входа клиента в домен

Совет

Не путайте название вашего сервера SRV-2003 с названием домена DOMAIN. Уточнить название домена можно из сетевого окружения или при входе в систему, или – в окне ).

(рис 51.16) Окно Свойства системы на сервере

Второй вариант создания входа в домен - нажать на кнопку и ().

(рис 51.17) Окно Свойства системы на клиенте (рис 51.18) Окно Мастер сетевой идентификации

Далее мы рассмотрим только окна с настройками, отличными от умолчаний ().

(рис 51.19) Заполняем учетные данные пользователя в домене

Теперь указываем имя ПК и название домена ().

(рис 51.20) Задаем имя ПК и название домена

Далее заполняем данные учетной записи пользователя () или администратора сервера ().

(рис 51.21) Вводим учетные данные пользователя (рис 51.22) Вводим учетные записи администратора сервера

После перезагрузки увидим, что данные клиента в свойствах системы изменятся ().

(рис 51.23) Окно Свойства системы

Теперь мы можем или входить в клиентский ПК, или в домен ( и ().

(рис 51.24) Окно выбора вариантов входа в Windows (рис 51.25) Два варианта входа в ОС (Эти данные берутся из AD)

Обзор сетевого окружения

Если нажать на значок ).

(рис 51.26) Рабочая группа 110, домен – Domain

Если войти в домен, то увидим там сервер и два клиентских ПК (). При желании можно создать общие папки и другие ресурсы, это мы уже проходили и умеем.

(рис 51.27) Сервер Srv-2003, клиенты PC-1 и PC-2

Таким образом, мы можем теперь войти с клиентского ПК на сервер и наоборот – с сервера на клиентский ПК. Наши ПК видят друг друга и могут общаться в сети.

Примечание

Войдите в клиент как Администратор и в командной строке наберите ).

(рис 51.28) Смотрим конфигурацию ПК

Если имеется запись ).

(рис 51.29) Теперь ПК не отображается в сетевом окружении

Примечание

Команда скрывает ПК из сетевого окружения не сразу – надо подождать (Потребуется перезагрузка ПК).

Совет

Чтобы на клиенте можно было устанавливать ПО входить в него нужно под записью Администратор, или Борисова Б.А. включить в группу администраторов.

Вопрос. Как вы думаете, зачем нужна команда, показанная ниже:

Краткие итоги

Лекция была посвящена теме создания пользователей сервером. В ней мы изучили, как можно менять требования к паролям пользователей и создали первого простого пользователя доменом (не администратора). Далее мы произвели подключение клиента к домену и произвели обзор сетевого окружения. По теме лекции есть скринкаст.

Страницы:

Меняем требования к паролям пользователей

По умолчанию есть жесткие требования к паролям, но это неудобно и их можно изменить командой: ).

(рис 51.1) Используемые по умолчанию параметры безопасности домена

Примечание

Политика паролей по умолчанию требует ввода больших и маленьких букв, также знаков и цифр. Поэтому учебный пароль может быть, например, такой 123456-Q.

Убираем переключатель того, что через 42 дня пароль нужно изменить (). Но, помним о том, что это снижает безопасность системы.

(рис 51.2) Убираем этот флажок

По своему усмотрению поставим минимальную длину пароля в 6 знаков ().

(рис 51.3) Совсем отключать этот флажок не будем

Флажок требований сложности пароля (в учебных целях) отключим – .

(рис 51.4) Переключатель требований сложности пароля отключим

Примечание

Сложность пароля — мера эффективности, с которой пароль способен противостоять его угадыванию или методу полного перебора. В своей обычной форме сложность пароля является оценкой того, как много попыток в среднем потребуется взломщику, без прямого доступа к паролю, для его угадывания. Подробнее смотрите на сайте http://windows.microsoft.com/ru-RU/windows7/Change-password-policy-settings.

Политику неповторяемости паролей также отключим, так как пользователям это неудобно ().

(рис 51.5) Отключаем и этот флажок

Чтобы эти изменения были приняты, перезагружаем сервер.

Создаем пользователя

Для создания пользователя с доступом к домену SRV-2003.LAN выполните команду ).

(рис 51.6) Окно Службы компонентов

Для создания пользователя, который сможет использовать ресурсы нашей сети, щелкните правой кнопкой на папку ). Графы заполним именами ваших друзей.

(рис 51.7) Окно Пользователь

Далее необходимо задать пароль (). Флажки здесь вы можете поставить на ваше усмотрение.

(рис 51.8) Окно задания пароля пользователя

Пользователь создан ().

(рис 51.9) Появился новый пользователь Борисов Б.И

Как работает учетная запись этого пользователя, мы сможем увидеть после того, как создадим в домене клиентский ПК.

Подключение клиента к домену

На виртуальной машине запускаем клиента (Windows XP) и сервер (Windows 2003 Server). Чтобы ПК могли связаться друг с другом, нужно выполнить некоторые предварительные настройки. Настраиваем брандмауэр, т.е. в исключения добавляем общий доступ к файлам и принтерам ().

(рис 51.10) Настраиваем вкладку Исключения

Дата и время на клиенте и сервере должны быть одинаковы. При этом лучше убрать флажок об автоматическом переходе на летнее время и обратно ().

(рис 51.11) Убираем флажок

В сетевых подключениях найдем и вручную (пока не настроен DHCP) настроим сетевые параметры клиента ().

(рис 51.12) Настраиваем протокол TCP/IP

Первый способ подключения ПК к домену – указать его вместо рабочей группы в окне ).

(рис 51.13) Здесь (на клиенте) пишем имя нашего домена

После нажатия ОК введите имя и пароль ().

(рис 51.14) Окно Изменение имени компьютера

Теперь, после перезагрузки клиента, пользователь может входить в домен ().

(рис 51.15) Окно входа клиента в домен

Совет

Не путайте название вашего сервера SRV-2003 с названием домена DOMAIN. Уточнить название домена можно из сетевого окружения или при входе в систему, или – в окне ).

(рис 51.16) Окно Свойства системы на сервере

Второй вариант создания входа в домен - нажать на кнопку и ().

(рис 51.17) Окно Свойства системы на клиенте (рис 51.18) Окно Мастер сетевой идентификации

Далее мы рассмотрим только окна с настройками, отличными от умолчаний ().

(рис 51.19) Заполняем учетные данные пользователя в домене

Теперь указываем имя ПК и название домена ().

(рис 51.20) Задаем имя ПК и название домена

Далее заполняем данные учетной записи пользователя () или администратора сервера ().

(рис 51.21) Вводим учетные данные пользователя (рис 51.22) Вводим учетные записи администратора сервера

После перезагрузки увидим, что данные клиента в свойствах системы изменятся ().

(рис 51.23) Окно Свойства системы

Теперь мы можем или входить в клиентский ПК, или в домен ( и ().

(рис 51.24) Окно выбора вариантов входа в Windows (рис 51.25) Два варианта входа в ОС (Эти данные берутся из AD)

Обзор сетевого окружения

Если нажать на значок ).

(рис 51.26) Рабочая группа 110, домен – Domain

Если войти в домен, то увидим там сервер и два клиентских ПК (). При желании можно создать общие папки и другие ресурсы, это мы уже проходили и умеем.

(рис 51.27) Сервер Srv-2003, клиенты PC-1 и PC-2

Таким образом, мы можем теперь войти с клиентского ПК на сервер и наоборот – с сервера на клиентский ПК. Наши ПК видят друг друга и могут общаться в сети.

Примечание

Войдите в клиент как Администратор и в командной строке наберите ).

(рис 51.28) Смотрим конфигурацию ПК

Если имеется запись ).

(рис 51.29) Теперь ПК не отображается в сетевом окружении

Примечание

Команда скрывает ПК из сетевого окружения не сразу – надо подождать (Потребуется перезагрузка ПК).

Совет

Чтобы на клиенте можно было устанавливать ПО входить в него нужно под записью Администратор, или Борисова Б.А. включить в группу администраторов.

Вопрос. Как вы думаете, зачем нужна команда, показанная ниже:

Краткие итоги

Лекция была посвящена теме создания пользователей сервером. В ней мы изучили, как можно менять требования к паролям пользователей и создали первого простого пользователя доменом (не администратора). Далее мы произвели подключение клиента к домену и произвели обзор сетевого окружения. По теме лекции есть скринкаст.

Вернуться к учебному плану