По умолчанию есть жесткие требования к паролям, но это неудобно и их можно изменить командой: ).
(рис 51.1) Используемые по умолчанию параметры безопасности домена
Примечание
Политика паролей по умолчанию требует ввода больших и маленьких букв, также знаков и цифр. Поэтому учебный пароль может быть, например, такой 123456-Q.
Убираем переключатель того, что через 42 дня пароль нужно изменить (). Но, помним о том, что это снижает безопасность системы.
(рис 51.2) Убираем этот флажок
По своему усмотрению поставим минимальную длину пароля в 6 знаков ().
(рис 51.3) Совсем отключать этот флажок не будем
Флажок требований сложности пароля (в учебных целях) отключим – .
(рис 51.4) Переключатель требований сложности пароля отключим
Примечание
Сложность пароля — мера эффективности, с которой пароль способен противостоять его угадыванию или методу полного перебора. В своей обычной форме сложность пароля является оценкой того, как много попыток в среднем потребуется взломщику, без прямого доступа к паролю, для его угадывания. Подробнее смотрите на сайте http://windows.microsoft.com/ru-RU/windows7/Change-password-policy-settings.
Политику неповторяемости паролей также отключим, так как пользователям это неудобно ().
(рис 51.5) Отключаем и этот флажок
Чтобы эти изменения были приняты, перезагружаем сервер.
Для создания пользователя с доступом к домену SRV-2003.LAN выполните команду ).
(рис 51.6) Окно Службы компонентов
Для создания пользователя, который сможет использовать ресурсы нашей сети, щелкните правой кнопкой на папку ). Графы заполним именами ваших друзей.
(рис 51.7) Окно Пользователь
Далее необходимо задать пароль (). Флажки здесь вы можете поставить на ваше усмотрение.
(рис 51.8) Окно задания пароля пользователя
(рис 51.9) Появился новый пользователь Борисов Б.И
Как работает учетная запись этого пользователя, мы сможем увидеть после того, как создадим в домене клиентский ПК.
На виртуальной машине запускаем клиента (Windows XP) и сервер (Windows 2003 Server). Чтобы ПК могли связаться друг с другом, нужно выполнить некоторые предварительные настройки. Настраиваем брандмауэр, т.е. в исключения добавляем общий доступ к файлам и принтерам ().
(рис 51.10) Настраиваем вкладку Исключения
Дата и время на клиенте и сервере должны быть одинаковы. При этом лучше убрать флажок об автоматическом переходе на летнее время и обратно ().
(рис 51.11) Убираем флажок
В сетевых подключениях найдем и вручную (пока не настроен DHCP) настроим сетевые параметры клиента ().
(рис 51.12) Настраиваем протокол TCP/IP
Первый способ подключения ПК к домену – указать его вместо рабочей группы в окне ).
(рис 51.13) Здесь (на клиенте) пишем имя нашего домена
После нажатия ОК введите имя и пароль ().
(рис 51.14) Окно Изменение имени компьютера
Теперь, после перезагрузки клиента, пользователь может входить в домен ().
(рис 51.15) Окно входа клиента в домен
Совет
Не путайте название вашего сервера SRV-2003 с названием домена DOMAIN. Уточнить название домена можно из сетевого окружения или при входе в систему, или – в окне ).
(рис 51.16) Окно Свойства системы на сервере
Второй вариант создания входа в домен - нажать на кнопку и ().
(рис 51.17) Окно Свойства системы на клиенте
(рис 51.18) Окно Мастер сетевой идентификации
Далее мы рассмотрим только окна с настройками, отличными от умолчаний ().
(рис 51.19) Заполняем учетные данные пользователя в домене
Теперь указываем имя ПК и название домена ().
(рис 51.20) Задаем имя ПК и название домена
Далее заполняем данные учетной записи пользователя () или администратора сервера ().
(рис 51.21) Вводим учетные данные пользователя
(рис 51.22) Вводим учетные записи администратора сервера
После перезагрузки увидим, что данные клиента в свойствах системы изменятся ().
(рис 51.23) Окно Свойства системы
Теперь мы можем или входить в клиентский ПК, или в домен ( и ().
(рис 51.24) Окно выбора вариантов входа в Windows
(рис 51.25) Два варианта входа в ОС (Эти данные берутся из AD)
Если нажать на значок ).
(рис 51.26) Рабочая группа 110, домен – Domain
Если войти в домен, то увидим там сервер и два клиентских ПК (). При желании можно создать общие папки и другие ресурсы, это мы уже проходили и умеем.
(рис 51.27) Сервер Srv-2003, клиенты PC-1 и PC-2
Таким образом, мы можем теперь войти с клиентского ПК на сервер и наоборот – с сервера на клиентский ПК. Наши ПК видят друг друга и могут общаться в сети.
Примечание
Войдите в клиент как Администратор и в командной строке наберите ).
(рис 51.28) Смотрим конфигурацию ПК
Если имеется запись ).
(рис 51.29) Теперь ПК не отображается в сетевом окружении
Примечание
Команда скрывает ПК из сетевого окружения не сразу – надо подождать (Потребуется перезагрузка ПК).
Совет
Чтобы на клиенте можно было устанавливать ПО входить в него нужно под записью Администратор, или Борисова Б.А. включить в группу администраторов.
Вопрос. Как вы думаете, зачем нужна команда, показанная ниже:
Лекция была посвящена теме создания пользователей сервером. В ней мы изучили, как можно менять требования к паролям пользователей и создали первого простого пользователя доменом (не администратора). Далее мы произвели подключение клиента к домену и произвели обзор сетевого окружения. По теме лекции есть скринкаст.
По умолчанию есть жесткие требования к паролям, но это неудобно и их можно изменить командой: ).
(рис 51.1) Используемые по умолчанию параметры безопасности домена
Примечание
Политика паролей по умолчанию требует ввода больших и маленьких букв, также знаков и цифр. Поэтому учебный пароль может быть, например, такой 123456-Q.
Убираем переключатель того, что через 42 дня пароль нужно изменить (). Но, помним о том, что это снижает безопасность системы.
(рис 51.2) Убираем этот флажок
По своему усмотрению поставим минимальную длину пароля в 6 знаков ().
(рис 51.3) Совсем отключать этот флажок не будем
Флажок требований сложности пароля (в учебных целях) отключим – .
(рис 51.4) Переключатель требований сложности пароля отключим
Примечание
Сложность пароля — мера эффективности, с которой пароль способен противостоять его угадыванию или методу полного перебора. В своей обычной форме сложность пароля является оценкой того, как много попыток в среднем потребуется взломщику, без прямого доступа к паролю, для его угадывания. Подробнее смотрите на сайте http://windows.microsoft.com/ru-RU/windows7/Change-password-policy-settings.
Политику неповторяемости паролей также отключим, так как пользователям это неудобно ().
(рис 51.5) Отключаем и этот флажок
Чтобы эти изменения были приняты, перезагружаем сервер.
Для создания пользователя с доступом к домену SRV-2003.LAN выполните команду ).
(рис 51.6) Окно Службы компонентов
Для создания пользователя, который сможет использовать ресурсы нашей сети, щелкните правой кнопкой на папку ). Графы заполним именами ваших друзей.
(рис 51.7) Окно Пользователь
Далее необходимо задать пароль (). Флажки здесь вы можете поставить на ваше усмотрение.
(рис 51.8) Окно задания пароля пользователя
(рис 51.9) Появился новый пользователь Борисов Б.И
Как работает учетная запись этого пользователя, мы сможем увидеть после того, как создадим в домене клиентский ПК.
На виртуальной машине запускаем клиента (Windows XP) и сервер (Windows 2003 Server). Чтобы ПК могли связаться друг с другом, нужно выполнить некоторые предварительные настройки. Настраиваем брандмауэр, т.е. в исключения добавляем общий доступ к файлам и принтерам ().
(рис 51.10) Настраиваем вкладку Исключения
Дата и время на клиенте и сервере должны быть одинаковы. При этом лучше убрать флажок об автоматическом переходе на летнее время и обратно ().
(рис 51.11) Убираем флажок
В сетевых подключениях найдем и вручную (пока не настроен DHCP) настроим сетевые параметры клиента ().
(рис 51.12) Настраиваем протокол TCP/IP
Первый способ подключения ПК к домену – указать его вместо рабочей группы в окне ).
(рис 51.13) Здесь (на клиенте) пишем имя нашего домена
После нажатия ОК введите имя и пароль ().
(рис 51.14) Окно Изменение имени компьютера
Теперь, после перезагрузки клиента, пользователь может входить в домен ().
(рис 51.15) Окно входа клиента в домен
Совет
Не путайте название вашего сервера SRV-2003 с названием домена DOMAIN. Уточнить название домена можно из сетевого окружения или при входе в систему, или – в окне ).
(рис 51.16) Окно Свойства системы на сервере
Второй вариант создания входа в домен - нажать на кнопку и ().
(рис 51.17) Окно Свойства системы на клиенте
(рис 51.18) Окно Мастер сетевой идентификации
Далее мы рассмотрим только окна с настройками, отличными от умолчаний ().
(рис 51.19) Заполняем учетные данные пользователя в домене
Теперь указываем имя ПК и название домена ().
(рис 51.20) Задаем имя ПК и название домена
Далее заполняем данные учетной записи пользователя () или администратора сервера ().
(рис 51.21) Вводим учетные данные пользователя
(рис 51.22) Вводим учетные записи администратора сервера
После перезагрузки увидим, что данные клиента в свойствах системы изменятся ().
(рис 51.23) Окно Свойства системы
Теперь мы можем или входить в клиентский ПК, или в домен ( и ().
(рис 51.24) Окно выбора вариантов входа в Windows
(рис 51.25) Два варианта входа в ОС (Эти данные берутся из AD)
Если нажать на значок ).
(рис 51.26) Рабочая группа 110, домен – Domain
Если войти в домен, то увидим там сервер и два клиентских ПК (). При желании можно создать общие папки и другие ресурсы, это мы уже проходили и умеем.
(рис 51.27) Сервер Srv-2003, клиенты PC-1 и PC-2
Таким образом, мы можем теперь войти с клиентского ПК на сервер и наоборот – с сервера на клиентский ПК. Наши ПК видят друг друга и могут общаться в сети.
Примечание
Войдите в клиент как Администратор и в командной строке наберите ).
(рис 51.28) Смотрим конфигурацию ПК
Если имеется запись ).
(рис 51.29) Теперь ПК не отображается в сетевом окружении
Примечание
Команда скрывает ПК из сетевого окружения не сразу – надо подождать (Потребуется перезагрузка ПК).
Совет
Чтобы на клиенте можно было устанавливать ПО входить в него нужно под записью Администратор, или Борисова Б.А. включить в группу администраторов.
Вопрос. Как вы думаете, зачем нужна команда, показанная ниже:
Лекция была посвящена теме создания пользователей сервером. В ней мы изучили, как можно менять требования к паролям пользователей и создали первого простого пользователя доменом (не администратора). Далее мы произвели подключение клиента к домену и произвели обзор сетевого окружения. По теме лекции есть скринкаст.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.