| Цель упражнения | Ослабить политики безопасности домена и контроллеров домена для локальной работы обычных пользователей. Получить начальные навыки управления пользователями и группами Внимание! В данном и во всех последующих упражнениях параметр N в имени пользователя или группы равен 1 для первого компьютера пары и 2 — для второго компьютера пары. |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена |
| Результат | Домен и контроллеры домена с ослабленными политиками безопасности. Несколько пользователей и групп в домене. |
| Предварительные навыки | Общие сведения об управлении службой каталогов Active Directory |
| Задания | |
| 1 | Отключение строгих политик учетных записей (выполняется на одном из контроллеров домена) |
Внимание! В реальной рабочей системе ни в коем случае не отключайте строгие политики учетных записей. В упражнении это делается только для облегчения переключения сеансов пользователей. Отключите строгие политики учетных записей "Политика паролей" Установить значения параметров: "Мин. длина пароля" - 0 символов "Мин. срок действия пароля" - 0 дней "Пароли должны отвечать требованиям сложности" - Отключен "Требовать неповторяемости паролей" - 0 хранимых паролей Консоль "Active Directory- сайты и службы" — Раскрыть списки "Sites" - "Default-First-Site-Name" - "Servers" - "<имя сервера>"- Установить указатель мыши на "NTDS Settings" - В правой части окна щелкнуть правой кнопкой мыши на контроллере домена - Выбрать пункт "Реплицировать сейчас" Примените политики безопасности: в командной строке ввести команду
|
|
| 2 | Разрешение локального входа в систему простым пользователям домена (выполняется на одном из контроллеров домена) |
Внимание! В реальной рабочей системе ни в коем случае не разрешайте локальный вход на серверы простым пользователям. В упражнении это делается только для облегчения переключения сеансов пользователей. Разрешите локальный вход в систему группе "Пользователи домена" "Параметры безопасности" - "Локальные политики" - "Настройка прав пользователей" - "Локальный вход в систему" |
|
| 3 | Создание пользователей в домене (выполняется на обоих контроллерах домена) |
Создать в домене пользователей User1-N, User2-NUser1-N, User2-N.Group1-N и Group2-N, включите в них
пользователей User1-N и User2-N.User1-N, User2-N. |
|
| Цель упражнения | Получить навыки управления разделами на жестких дисках сервера |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена На жестком диске — неразмеченная область не менее 1 ГБ |
| Результат | |
| Предварительные навыки | Общие сведения об управлении дисками |
| Задания | |
| 1 | Создание раздела на жестком диске |
X.) |
|
| 2 | Создание папки и проверка локальных прав доступа |
Folder ) |
|
| 3 | Преобразование файловой системы FAT32 в систему NTFS |
X: из FAT32 в NTFS: в командной строке
Folder. Проверьте наличие закладки "Безопасность". |
|
| 4 | Монтирование раздела (тома) в пустую папку |
Создайте папку с именем " Щелкните правой кнопкой мыши на разделе Выберите "Изменить букву диска или путь к диску" - Выберите букву Щелкните правой кнопкой мыши на разделе - Выберите "Изменить букву диска или путь к диску" - Нажмите кнопку "Добавить" - "Подключить том как пустую NTFS-папку" - Кнопка "Обзор" - Найдите папку Disk |
|
| 5 | Изменение буквы у раздела (тома) |
Снова назначьте букву X: для раздела, который смонтировали в пустую папкуВыберите "Изменить букву диска или путь к диску" - Выберите путь к папке Disk, нажмите кнопку "Удалить" - Щелкните правой кнопкой мыши на разделе — Выберите "Изменить букву диска или путь к диску" - Нажмите кнопку "Добавить" - "Назначить букву диска (A-Z)"- Выберите букву |
|
| Цель упражнения | Получить навыки управления доступом к файловым ресурсам (локальные права доступа, сетевые права доступа, взятие во владение) |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена |
| Результат | |
| Предварительные навыки | Общие сведения об управлении доступом (локально и по сети) |
| Задания | |
| 1 | Локальные права доступа с запретом доступа (разрешения NTFS) |
Folder на разделе X:).Разместите в ней различные документы (файлы).Folder:Группа "Все" — Полный доступ Группа User1-N:войдите в систему как пользователь попытайтесь открыть папку Folder и размещенные в ней документы. |
|
| 2 | Локальные права доступа (разрешения NTFS) |
Удалить группу "Все" Группа User1-Nвойдите в систему как пользователь попытайтесь открыть папку Folder и размещенные в ней документы; попытайтесь изменить имеющиеся документы; попытайтесь создать новые документы. |
|
| 3 | Сетевые и локальные права доступа |
Сетевые разрешения: Группа "Все" — Чтение \\SERVER\Folder ) и локально (например, X:\Folder ) |
|
| 4 | Взятие во владение файловых ресурсов |
User1-Nнажмите кнопку "Дополнительно" — уберите галочку у поля "Разрешить наследование разрешений от родительского объекта к этому объекту ..." — в появившейся панели нажмите кнопку "Удалить" — далее кнопка "ОК' — на вопрос "Хотите продолжить" кнопка "Да" — нажмите кнопку "Добавить" и добавьте пользователя назначьте права доступа "Полный доступ" — кнопка "ОК' User1-N папку инажмите кнопку "Дополнительно" — откройте закладку "Владелец" — выберите в списке группу "Администраторы" — поставьте галочку у поля "Заменить владельца подконтейнеров и объектов" — Кнопка "ОК' — Кнопка "Да" "Администраторы" — назначьте права доступа этой группе "Полный доступ" — кнопка "OK" |
|
| Цель упражнения | Получить навыки выполнения дефрагментации раздела жесткого диска |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена |
| Результат | Дефрагментированный раздел |
| Предварительные навыки | Общие сведения о дефрагментации |
| Задания | |
| 1 | Анализ фрагментации раздела диска, выполнение дефрагментации |
X: на жёстком диске размером 300 МБ с файловой системой NTFSКонсоль "Управление компьютером" - "Дефрагментация диска" - Кнопка "Анализ" - Кнопка "Вывести отчет" - Изучите степень фрагментации жесткого диска Примечание В качестве раздела для анализа можно выбрать раздел, на котором установлена операционная система Windows Server Кнопка "Дефрагментация" - Проследите ход выполнения дефрагментации |
|
| Цель упражнения | Получить навыки управления квотами на дисковое пространство |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена |
| Результат | Раздел с настроенными квотами для пользователей |
| Предварительные навыки | Общие сведения об управлении квотами |
| Задания | |
| 1 | Назначение квот для раздела жесткого диска |
X: объемом 20 МБ с запретом выделения пространства при превышении квоты и регистрацией событий в системных журналах:
Открыть Свойства раздела жесткого диска - Закладка "Квота" -
Выбрать "Включить управление квотами" -
Выбрать "Не выделять место на диске при превышении квоты" -
Назначить квоты по умолчанию"Выделять на диске не более" - 20 МБ "Порог выдачи предупреждений" -10 МБ Протоколирование превышения квоты - выбрать оба пункта Кнопка "Применить" Кнопка "Записи квот" |
|
| 2 | Изучение функционирования механизма квот |
User1-NX:X:User2-NX:X:, измените размер квоты для пользователя User2-NUser1-N и User2-N |
|
| Цель упражнения | Получить навыки сжатия и шифрования информации |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена |
| Результат | |
| Предварительные навыки | Общие сведения о сжатии и шифровании информации, особенности управления шифрованием данных |
| Задания | |
| 1 | Сжатие данных на диске |
X:\Folder ""Сжимать содержимое для экономии места на диске" |
|
| 2 | Шифрование данных |
X: \Folder "User1-N |
|
| 3 | Шифрование данных (изучение работы агента восстановления зашифрованных данных) |
User1-NX:\Folder " |
|
| Цель упражнения | Получить навыки управления аудитом доступа к файловым ресурсам |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена |
| Результат | Настроенный аудит доступа к файловым ресурсам |
| Предварительные навыки | Общие сведения о настройке аудита |
| Задания | |
| 1 | Включение политики аудита |
"Параметры безопасности" - "Локальные политики" - "Политика аудита" Откройте параметр "Аудит доступа к объектам" — Поставьте галочки у обоих полей "Успех" и "Отказ" |
|
| 2 | Включение аудита доступа к файлам для конкретной папки |
X:\Folder "Закладка "Безопасность" — Кнопка "Дополнительно" — Закладка "Аудит" — Кнопка "Добавить" — Добавьте группу "Пользователи" — Кнопка "ОК" Поставьте галочки в столбцах "Успех" и "Отказ" для строк "Чтение данных", "Удаление папок и файлов" — нажмите кнопку "ОК" нужное число раз |
|
| Тестирование аудита доступа к файлам | |
User1-NX:\Folder " |
|
| Цель упражнения | Получить навыки управления автономными файлами для мобильных пользователей |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена |
| Результат | Включенный и настроенный механизм автономных файлов |
| Предварительные навыки | Общие сведения об управлении автономными файлами |
| Задания | |
| 1 | Включение клиентской компоненты Автономных файлов в системе Windows 2003 Server |
| Включите клиентскую часть Автономных файлов Меню "Сервис" — "Свойства папки" — Закладка "Автономные файлы" — Поставить галочку у поля "Использовать автономные файлы" — Поставить галочку у поля "Создать ярлык папки автономных файлов на рабочем столе" — Кнопка "ОК" |
|
| 2 | Настройка свойств сетевой папки на сервере для автоматического кэширования документов |
X:\Folder "Закладка "Доступ" — Выбрать "Открыть общий доступ к этой папке" — Установить разрешения "Изменение" для группы "Все" — Кнопка "Настройка" — Изучите стандартные настройки для автономных файлов — Нажмите 2 раза кнопку "ОК" |
|
| 3 | Настройка кэширования автономных файлов на клиентском компьютере |
| На другом компьютере вашей пары серверов выполните действия: Кнопка "Пуск" — "Выполнить" — ввести командную строку Кнопка "ОК" Folder.Щелкнуть правой кнопкой мыши на папке — Выбрать "Сделать доступными автономно" — В мастере автономных файлов — Кнопка "Далее" (2 раза) — Кнопка "Готово" |
|
| 4 | Создание и редактирование документов в сетевой папке |
\\<cepвep>\Folder |
|
| 5 | Имитация автономной работы |
Ярлык на рабочем столе "Ярлык к автономным файлам" Меню "Сервис" — "Синхронизировать" (уберите галочку у поля "Моя текущая домашняя страница") — Кнопка "Синхронизация" |
|
| 6 | Завершение упражнения (отключение клиентской компоненты Автономных файлов) |
| Отключите клиентскую часть Автономных файлов Меню "Сервис" — "Свойства папки" — Закладка "Автономные файлы" — Убрать галочку у поля "Создать ярлык папки автономных файлов на рабочем столе" — Кнопка "Применить" — Убрать галочку у поля "Использовать автономные файлы" — Кнопка "ОК" |
|
| Цель упражнения | Изучить процесс установки принтеров в системе Windows 2003 Server, настройки параметров принтера и печати, установки и настройки протокола |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Установленные и настроенные принтере в системе Wndows 2003 Server для работы в локальной сети и по протоколу |
| Предварительные навыки | Общие сведения об управлении печатью |
| Задания | |
| 1 | Установка принтера |
Установите в системе принтер: Кнопка "Пуск" — "Принтеры и факсы" — "Установка принтера" — Кнопка "Далее" — Выбрать "Локальный принтер" (убрать галочку у поля "Автоматическое определение и установка принтера...") — Кнопка "Далее" — Кнопка "Далее" — Выбрать изготовителя (компания "HP') — Выбрать модель "HP LaserJet 5SP' — Кнопка "Далее" — Имя принтера (введите "Printer") — Кнопка "Далее" — Имя общего ресурса (оставьте имя "Printer") — Кнопка "Далее" — Размещение и комментарий (размещение — введите название вашего домена, комментарий — введите имя вашего сервера) — Кнопка "Далее" — Напечатать пробную страницу (выберите "Нет") — Кнопка "Далее" — Кнопка "Готово" |
|
| 2 | Изучение параметров сервера печати |
Изучите параметры сервера печати: Кнопка "Пуск" — "Принтеры и факсы" — Выберите установленный принтер — В меню "Файл" выберите "свойства сервера" — Проверьте параметры сервера печати — |
|
| 3 | Изучение параметров и свойств принтера и настроек печати |
Изучите параметры принтера и настройки печати: Кнопка "Пуск" — "Принтеры и факсы" — Выберите установленный принтер — Щелкнуть правой кнопкой мыши — Выбрать "Свойства" — Изучите следующие параметры и свойства — |
|
| 4 | Поиск принтера в Active Directory |
Выведите список принтеров в вашем лесе: Кнопка "Пуск" — "Поиск" — "Другие параметры поиска" — "Принтеры, компьютеры или людей" — "Принтер в сети" — Кнопка "Найти" |
|
| 5 | Установка и настройка печати по протоколу IPP |
Кнопка "Пуск" — "Панель управления" — "Установка и удаление программ" — Кнопка "Установка компонентов Windows" — Выберите "Север приложений" — Кнопка "Состав" — Выберите "Службы IIS" — Кнопка "Состав" — Выберите "Печать через Интернет" — Кнопка "ОК" — Кнопка "ОК' (2 раза) — Кнопка "Далее" (если необходимо, укажите путь к дистрибутиву системы) — Кнопка "Готово" Интернета Internet Explorer. Кнопка "Пуск" — "Панель управления" — "Установка и удаление программ" — Кнопка "Установка компонентов Windows" — Уберите галочку у параметра "Конфигурация усиленной безопасности Internet Explorer" — Кнопка "Далее" (если необходимо, укажите путь к дистрибутиву системы) — Кнопка "Готово" Откройте "Обозреватель Интернета" — Введите в адресной строке На открывшейся странице щелкните по ссылке на принтер — Откройте ссылку "Подключить" (будет установлен драйвер принтера и сделано подключение к принтеру) — Откройте какой-либо документ, отправьте его на печать — Проделайте различные манипуляции с очередью документов в окне обозревателя Интернета (Приостановить печать, Продолжить печать, Отмена печати) |
|
| 6 | Завершающие действия |
| Удалите все принтеры, установленные на вашем сервере | |
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.