Администрирование сетей на платформе MS Windows Server

Служба файлов и печати

Показывать лекцию целиком

Упражнение 1. Подготовка контроллеров домена для упражнений с дисками и файловыми системами.

Цель упражнения

Ослабить политики безопасности домена и контроллеров домена для локальной работы обычных пользователей.

Получить начальные навыки управления пользователями и группами

Внимание! В данном и во всех последующих упражнениях параметр N в имени пользователя или группы равен 1 для первого компьютера пары и 2 — для второго компьютера пары.

Исходная конфигурация компьютераКомпьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена
РезультатДомен и контроллеры домена с ослабленными политиками безопасности. Несколько пользователей и групп в домене.
Предварительные навыкиОбщие сведения об управлении службой каталогов Active Directory
Задания
1 Отключение строгих политик учетных записей (выполняется на одном из контроллеров домена)

Внимание! В реальной рабочей системе ни в коем случае не отключайте строгие политики учетных записей. В упражнении это делается только для облегчения переключения сеансов пользователей.

Отключите строгие политики учетных записей

  • Запустите консоль "Политика безопасности домена"
  • Раскрыть "Параметры безопасности" - "Политики учетных записей" -

    "Политика паролей"

    Установить значения параметров:

    "Мин. длина пароля" - 0 символов

    "Мин. срок действия пароля" - 0 дней

    "Пароли должны отвечать требованиям сложности" - Отключен

    "Требовать неповторяемости паролей" - 0 хранимых паролей

  • Закройте все окна
  • Синхронизируйте контроллеры домена:

    Консоль "Active Directory- сайты и службы"

    Раскрыть списки "Sites" - "Default-First-Site-Name" - "Servers" - "<имя сервера>"-

    Установить указатель мыши на "NTDS Settings" -

    В правой части окна щелкнуть правой кнопкой мыши на контроллере домена -

    Выбрать пункт "Реплицировать сейчас"

  • Примените политики безопасности:

    в командной строке ввести команду

    gpupdate

  • 2 Разрешение локального входа в систему простым пользователям домена (выполняется на одном из контроллеров домена)

    Внимание! В реальной рабочей системе ни в коем случае не разрешайте локальный вход на серверы простым пользователям. В упражнении это делается только для облегчения переключения сеансов пользователей.

    Разрешите локальный вход в систему группе "Пользователи домена"

  • Запустите консоль "Политика безопасности контроллеров домена"
  • Далее:

    "Параметры безопасности" - "Локальные политики" - "Настройка прав пользователей" - "Локальный вход в систему"

  • Добавьте группу "Пользователи домена"
  • Закройте все окна
  • Синхронизируйте контроллеры домена
  • Примените политики безопасности
  • 3 Создание пользователей в домене (выполняется на обоих контроллерах домена)
    Создать в домене пользователей User1-N, User2-N
  • Запустите консоль "Active Directory - пользователи и компьютеры".
  • Откройте контейнер "Users".
  • Создайте пользователей с именами User1-N, User2-N.
  • Создайте группы с именами Group1-N и Group2-N, включите в них пользователей User1-N и User2-N.
  • Изучите свойства учётной записи пользователя.
  • Проверьте локальный вход в систему для пользователей User1-N, User2-N.
  • Упражнение 2. Управление дисками.

    Цель упражненияПолучить навыки управления разделами на жестких дисках сервера
    Исходная конфигурация компьютера

    Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена

    На жестком диске — неразмеченная область не менее 1 ГБ

    Результат
    Предварительные навыкиОбщие сведения об управлении дисками
    Задания
    1 Создание раздела на жестком диске
  • Создайте раздел (логический диск) в неразмеченной области жесткого диска (если на диске отсутствует дополнительный раздел, то сначала создайте дополнительный раздел в неразмеченной области).
  • Запустите консоль "Управление компьютером"
  • Выберите "Управление дисками"
  • На свободном месте дополнительного раздела создайте логический диск размером 100-200 МБ.
  • Назначьте логическому диску букву из имеющихся свободных букв (например, X.)
  • Отформатируйте логический диск под файловую систему FAT32.
  • 2 Создание папки и проверка локальных прав доступа
  • На новом логическом диске создайте папку (с именем, например, Folder )
  • Откройте Свойства данной папки. Проверьте наличие закладки "Безопасность"
  • 3 Преобразование файловой системы FAT32 в систему NTFS
  • Преобразуйте файловую систему на разделе X: из FAT32 в NTFS: в командной строке

    convert X: /fs:ntfs

  • Откройте Свойства папки Folder. Проверьте наличие закладки "Безопасность".
  • 4 Монтирование раздела (тома) в пустую папку
  • Смонтируйте созданный логический диск в пустую папку на другом разделе

    Создайте папку с именем " Disk " на разделе с файловой системой NTFS (раздел С: или D:)

  • Запустите консоль "Управление компьютером"
  • Выберите "Управление дисками"
  • Щелкните правой кнопкой мыши на разделе X: -

    Выберите "Изменить букву диска или путь к диску" -

    Выберите букву X:, нажмите кнопку "Удалить" -

    Щелкните правой кнопкой мыши на разделе -

    Выберите "Изменить букву диска или путь к диску" -

    Нажмите кнопку "Добавить" - "Подключить том как пустую NTFS-папку" - Кнопка "Обзор" - Найдите папку Disk

  • Изучите свойства папки Disk
  • 5 Изменение буквы у раздела (тома)
    Снова назначьте букву X: для раздела, который смонтировали в пустую папку
  • Запустите консоль "Управление компьютером"
  • Выберите "Управление дисками"
  • Щелкните правой кнопкой мыши на смонтированном разделе —

    Выберите "Изменить букву диска или путь к диску" -

    Выберите путь к папке Disk, нажмите кнопку "Удалить" -

    Щелкните правой кнопкой мыши на разделе —

    Выберите "Изменить букву диска или путь к диску" - Нажмите кнопку "Добавить" - "Назначить букву диска (A-Z)"- Выберите букву X:

  • Упражнение 3. Управление доступом к файловым ресурсам (сетевые права доступа, локальные права доступа, взятие во владение).

    Цель упражненияПолучить навыки управления доступом к файловым ресурсам (локальные права доступа, сетевые права доступа, взятие во владение)
    Исходная конфигурация компьютераКомпьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена
    Результат
    Предварительные навыкиОбщие сведения об управлении доступом (локально и по сети)
    Задания
    1 Локальные права доступа с запретом доступа (разрешения NTFS)
  • Создайте папку на разделе NTFS (например, папку Folder на разделе X:).Разместите в ней различные документы (файлы).
  • Назначьте локальные права доступа к папке Folder:

    Группа "Все" Полный доступ

    Группа Group1-NЗапрет доступа

  • Проверьте доступ к папке для пользователя User1-N:

    войдите в систему как пользователь User1-N ;

    попытайтесь открыть папку Folder и размещенные в ней документы.

  • 2 Локальные права доступа (разрешения NTFS)
  • Назначьте локальные права доступа к папке Folder:

    Удалить группу "Все"

    Группа Group1-NЧтение Группа Group2-NИзменение

  • Проверьте доступ для пользователя User1-N

    войдите в систему как пользователь User1-N ;

    попытайтесь открыть папку Folder и размещенные в ней документы; попытайтесь изменить имеющиеся документы; попытайтесь создать новые документы.

  • 3 Сетевые и локальные права доступа
  • Откройте сетевой доступ к папке Folder

    Сетевые разрешения:

    Группа "Все" Чтение

  • Сравните доступ к папке и её содержимому при доступе через сеть (например, \\SERVER\Folder ) и локально (например, X:\Folder )
  • 4 Взятие во владение файловых ресурсов
  • Войдите в систему как пользователь User1-N
  • Создайте папку
  • Откройте Свойства папки
  • Перейдите на закладку "Безопасность"

    нажмите кнопку "Дополнительно"

    уберите галочку у поля "Разрешить наследование разрешений от родительского объекта к этому объекту ..."

    в появившейся панели нажмите кнопку "Удалить"

    далее кнопка "ОК' — на вопрос "Хотите продолжить" кнопка "Да"

    нажмите кнопку "Добавить" и добавьте пользователя User1-N

    назначьте права доступа "Полный доступ"

    кнопка "ОК'

  • Войдите в систему как Администратор
  • Попытайтесь открыть созданную пользователем User1-N папку и
  • размещенные в ней документы
  • Откройте Свойства папки
  • Перейдите на закладку "Безопасность"

    нажмите кнопку "Дополнительно"

    откройте закладку "Владелец"

    выберите в списке группу "Администраторы"

    поставьте галочку у поля "Заменить владельца подконтейнеров и объектов"

    Кнопка "ОК' —

    Кнопка "Да"

  • В появившемся списке доступа к папке добавьте группу

    "Администраторы"

    назначьте права доступа этой группе "Полный доступ"

    кнопка "OK"

  • Снова попытайтесь открыть данную папку и расположенные в ней документы.
  • Упражнение 4. Дефрагментация раздела.

    Цель упражненияПолучить навыки выполнения дефрагментации раздела жесткого диска
    Исходная конфигурация компьютераКомпьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена
    РезультатДефрагментированный раздел
    Предварительные навыкиОбщие сведения о дефрагментации
    Задания
    1 Анализ фрагментации раздела диска, выполнение дефрагментации
  • Создайте раздел X: на жёстком диске размером 300 МБ с файловой системой NTFS
  • Скопируйте на него какую-либо информацию (100-200 МБ)
  • Проанализируйте степень фрагментации

    Консоль "Управление компьютером" -

    "Дефрагментация диска" -

    Кнопка "Анализ" - Кнопка "Вывести отчет" -

    Изучите степень фрагментации жесткого диска

    Примечание

    В качестве раздела для анализа можно выбрать раздел, на котором установлена операционная система Windows Server

  • Выполните дефрагментацию раздела

    Кнопка "Дефрагментация" -

    Проследите ход выполнения дефрагментации

  • Выполните повторный анализ фрагментации, сравните с исходной информацией
  • Упражнение 5. Управление квотами.

    Цель упражненияПолучить навыки управления квотами на дисковое пространство
    Исходная конфигурация компьютераКомпьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена
    РезультатРаздел с настроенными квотами для пользователей
    Предварительные навыкиОбщие сведения об управлении квотами
    Задания
    1 Назначение квот для раздела жесткого диска
  • Установите квоты для раздела X: объемом 20 МБ с запретом выделения пространства при превышении квоты и регистрацией событий в системных журналах: Открыть Свойства раздела жесткого диска - Закладка "Квота" - Выбрать "Включить управление квотами" - Выбрать "Не выделять место на диске при превышении квоты" - Назначить квоты по умолчанию

    "Выделять на диске не более" - 20 МБ

    "Порог выдачи предупреждений" -10 МБ

    Протоколирование превышения квоты - выбрать оба пункта

    Кнопка "Применить"

  • Изучите новые записи квот:

    Кнопка "Записи квот"

  • 2 Изучение функционирования механизма квот
  • Войдите в систему как User1-N
  • Проверьте объем свободного пространства на разделе X:
  • Скопируйте большой объём данных на раздел X:
  • Проанализируйте сообщения системы
  • Выполните аналогичные действия для пользователя User2-N
  • Войдите в систему как Администратор и изучите записи квот для пользователей на разделе X:
  • Изучите записи в системных журналах событий
  • Откройте записи квот для раздела X:, измените размер квоты для пользователя User2-N
  • Проверьте размер свободного пространства для пользователей User1-N и User2-N
  • Упражнение 6. Сжатие и шифрование файлов.

    Цель упражненияПолучить навыки сжатия и шифрования информации
    Исходная конфигурация компьютераКомпьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена
    Результат
    Предварительные навыкиОбщие сведения о сжатии и шифровании информации, особенности управления шифрованием данных
    Задания
    1 Сжатие данных на диске
  • Войдите в систему как Администратор
  • Откройте Свойства папки " X:\Folder "
  • На закладке "Общие" нажмите кнопку "Другие"
  • В разделе "Атрибуты сжатия и шифрования" поставьте галочку у поля

    "Сжимать содержимое для экономии места на диске"

  • Снова откройте Свойства папки, сравните поля "Размер" и "На диске"
  • 2 Шифрование данных
  • Откройте Свойства папки " X: \Folder "
  • На закладке "Общие" нажмите кнопку "Другие"
  • В разделе "Атрибуты сжатия и шифрования" поставьте галочку у поля "Шифровать содержимое для защиты данных"
  • Войдите в систему как User1-N
  • Попытайтесь открыть папку и размещенные в ней документы.
  • Войдите в систему как Администратор
  • Отключите шифрование папки
  • 3 Шифрование данных (изучение работы агента восстановления зашифрованных данных)
  • Войдите в систему как User1-N
  • Откройте Свойства папки " X:\Folder "
  • Включите шифрование папки
  • Войдите в систему как Администратор
  • Попытайтесь открыть папку и размещенные в ней документы.
  • Сравните результаты попытки на обоих контроллерах домена
  • Объясните различие в результатах
  • Упражнение 7. Аудит доступа к файловым ресурсам.

    Цель упражненияПолучить навыки управления аудитом доступа к файловым ресурсам
    Исходная конфигурация компьютераКомпьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена
    РезультатНастроенный аудит доступа к файловым ресурсам
    Предварительные навыкиОбщие сведения о настройке аудита
    Задания
    1 Включение политики аудита
  • Войдите в систему как Администратор
  • Запустите консоль "Политика безопасности контроллеров домена"
  • Далее:

    "Параметры безопасности" - "Локальные политики" - "Политика аудита" Откройте параметр "Аудит доступа к объектам" — Поставьте галочки у обоих полей "Успех" и "Отказ"

  • 2 Включение аудита доступа к файлам для конкретной папки
  • Откройте Свойства папки " X:\Folder "
  • Далее:

    Закладка "Безопасность"

    Кнопка "Дополнительно"

    Закладка "Аудит"

    Кнопка "Добавить"

    Добавьте группу "Пользователи"

    Кнопка "ОК"

    Поставьте галочки в столбцах "Успех" и "Отказ" для строк "Чтение данных", "Удаление папок и файлов"

    нажмите кнопку "ОК" нужное число раз

  • Тестирование аудита доступа к файлам
  • Войдите в систему как Администратор и как User1-N
  • Откройте папку " X:\Folder "
  • Попытайтесь открывать размещенные в папке файлы
  • Попытайтесь удалить размещенные в папке файлы
  • Войдите в систему как Администратор
  • Откройте консоль "Просмотр событий"
  • Откройте журнал "Безопасность"
  • Изучите записи журнала из категории "Доступ к объектам"
  • Упражнение 8. Автономные файлы.

    Цель упражненияПолучить навыки управления автономными файлами для мобильных пользователей
    Исходная конфигурация компьютераКомпьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена
    РезультатВключенный и настроенный механизм автономных файлов
    Предварительные навыкиОбщие сведения об управлении автономными файлами
    Задания
    1 Включение клиентской компоненты Автономных файлов в системе Windows 2003 Server
    Включите клиентскую часть Автономных файлов
  • Откройте "Мой компьютер"
  • Далее:

    Меню "Сервис"

    "Свойства папки"

    Закладка "Автономные файлы"

    Поставить галочку у поля "Использовать автономные файлы"

    Поставить галочку у поля "Создать ярлык папки автономных файлов на рабочем столе" — Кнопка "ОК"

  • 2 Настройка свойств сетевой папки на сервере для автоматического кэширования документов
  • Откройте Свойства папки " X:\Folder "
  • Далее:

    Закладка "Доступ"

    Выбрать "Открыть общий доступ к этой папке"

    Установить разрешения "Изменение" для группы "Все"

    Кнопка "Настройка"

    Изучите стандартные настройки для автономных файлов —

    Нажмите 2 раза кнопку "ОК"

  • 3 Настройка кэширования автономных файлов на клиентском компьютере
    На другом компьютере вашей пары серверов выполните действия:
  • Откройте через сеть сервер с открытым доступом к папке:

    Кнопка "Пуск"

    "Выполнить"

    ввести командную строку \\<сервер>

    Кнопка "ОК"

  • В открывшемся окне настроить кэширование для сетевой папки Folder.

    Щелкнуть правой кнопкой мыши на папке —

    Выбрать "Сделать доступными автономно" — В мастере автономных файлов — Кнопка "Далее" (2 раза) — Кнопка "Готово"

  • 4 Создание и редактирование документов в сетевой папке
  • Откройте сетевую папку \\<cepвep>\Folder
  • Разместите в папке различные документы.
  • Внесите в документы изменения, сохраните документы.
  • 5 Имитация автономной работы
  • Откройте Свойства "Сетевого окружения"
  • Запретите активное сетевое подключение
  • Откройте автономные файлы сетевой папки:

    Ярлык на рабочем столе "Ярлык к автономным файлам"

  • В открывшемся окне откройте документы, внесите в них изменения, сохраните документы.
  • Разрешите активное сетевое подключение
  • Откройте папку с автономными файлами
  • Синхронизируйте изменения:

    Меню "Сервис"

    "Синхронизировать" (уберите галочку у поля "Моя текущая домашняя страница") —

    Кнопка "Синхронизация"

  • 6 Завершение упражнения (отключение клиентской компоненты Автономных файлов)
    Отключите клиентскую часть Автономных файлов
  • Откройте "Мой компьютер"
  • Далее:

    Меню "Сервис"

    "Свойства папки"

    Закладка "Автономные файлы"

    Убрать галочку у поля "Создать ярлык папки автономных файлов на рабочем столе"

    Кнопка "Применить"

    Убрать галочку у поля "Использовать автономные файлы"

    Кнопка "ОК"

  • Упражнение 9. Установка принтера, настройка свойств и параметров печати. Настройка протокола IPP.

    Цель упражненияИзучить процесс установки принтеров в системе Windows 2003 Server, настройки параметров принтера и печати, установки и настройки протокола IPP
    Исходная конфигурация компьютераКомпьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена.
    РезультатУстановленные и настроенные принтере в системе Wndows 2003 Server для работы в локальной сети и по протоколу IPP
    Предварительные навыкиОбщие сведения об управлении печатью
    Задания
    1 Установка принтера

    Установите в системе принтер:

    Кнопка "Пуск"

    "Принтеры и факсы"

    "Установка принтера"

    Кнопка "Далее"

    Выбрать "Локальный принтер" (убрать галочку у поля "Автоматическое определение и установка принтера...")

    Кнопка "Далее"

    Кнопка "Далее"

    Выбрать изготовителя (компания "HP')

    Выбрать модель "HP LaserJet 5SP' — Кнопка "Далее"

    Имя принтера (введите "Printer") — Кнопка "Далее"

    Имя общего ресурса (оставьте имя "Printer") — Кнопка "Далее"

    Размещение и комментарий (размещение — введите название вашего домена, комментарий — введите имя вашего сервера) — Кнопка "Далее"

    Напечатать пробную страницу (выберите "Нет") — Кнопка "Далее"

    Кнопка "Готово"

    2 Изучение параметров сервера печати

    Изучите параметры сервера печати:

    Кнопка "Пуск"

    "Принтеры и факсы"

    Выберите установленный принтер —

    В меню "Файл" выберите "свойства сервера" —

    Проверьте параметры сервера печати —

  • порты
  • драйверы
  • дополнительные параметры
  • 3 Изучение параметров и свойств принтера и настроек печати

    Изучите параметры принтера и настройки печати:

    Кнопка "Пуск"

    "Принтеры и факсы"

    Выберите установленный принтер —

    Щелкнуть правой кнопкой мыши —

    Выбрать "Свойства"

    Изучите следующие параметры и свойства —

  • Закладка "Общие"
  • "Настройка печати"
  • Закладка "Доступ"
  • "Дополнительные драйверы"
  • Закладка "Порты"
  • "Группировка принтеров в пул"
  • Закладка "Дополнительно"
  • Расписание работы принтера
  • Управление очередью печати
  • Настройка страницы-разделителя
  • Закладка "Безопасность"
  • Управление доступом к принтеру
  • 4 Поиск принтера в Active Directory

    Выведите список принтеров в вашем лесе:

    Кнопка "Пуск"

    "Поиск"

    "Другие параметры поиска"

    "Принтеры, компьютеры или людей"

    "Принтер в сети"

    Кнопка "Найти"

    5 Установка и настройка печати по протоколу IPP
  • Установите поддержку протокола IPP:

    Кнопка "Пуск"

    "Панель управления"

    "Установка и удаление программ"

    Кнопка "Установка компонентов Windows" —

    Выберите "Север приложений" — Кнопка "Состав"

    Выберите "Службы IIS" — Кнопка "Состав"

    Выберите "Печать через Интернет" — Кнопка "ОК"

    Кнопка "ОК' (2 раза) —

    Кнопка "Далее" (если необходимо, укажите путь к дистрибутиву системы) —

    Кнопка "Готово"

  • Удалите конфигурацию усиленной безопасности обозревателя

    Интернета Internet Explorer.

    Кнопка "Пуск"

    "Панель управления"

    "Установка и удаление программ"

    Кнопка "Установка компонентов Windows" —

    Уберите галочку у параметра "Конфигурация усиленной безопасности Internet Explorer"

    Кнопка "Далее" (если необходимо, укажите путь к дистрибутиву системы) —

    Кнопка "Готово"

  • Подключитесь к серверу печати по протоколу IPP:

    Откройте "Обозреватель Интернета" —

    Введите в адресной строке "http://<server>/printers" ( <server> — имя сервера-партнера в вашем домене) —

    На открывшейся странице щелкните по ссылке на принтер —

    Откройте ссылку "Подключить" (будет установлен драйвер принтера и сделано подключение к принтеру) —

    Откройте какой-либо документ, отправьте его на печать —

    Проделайте различные манипуляции с очередью документов в окне обозревателя Интернета (Приостановить печать, Продолжить печать, Отмена печати)

  • 6 Завершающие действия
    Удалите все принтеры, установленные на вашем сервере
    Вернуться к учебному плану