logo
Администрирование сетей на платформе windows se

Упражнение 1. Подготовка контроллеров домена для упражнений с дисками и файловыми системами.

Цель упражнения

Ослабить политики безопасности домена и контроллеров домена для локальной работы обычных пользователей.

Получить начальные навыки управления пользователями и группами

Внимание! В данном и во всех последующих упражнениях параметр N в имени пользователя или группы равен 1 для первого компьютера пары и 2 — для второго компьютера пары.

Исходная конфигурация компьютера

Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена

Результат

Домен и контроллеры домена с ослабленными политиками безопасности. Несколько пользователей и групп в домене.

Предварительные навыки

Общие сведения об управлении службой каталогов Active Directory

Задания

1

Отключение строгих политик учетных записей (выполняется на одном из контроллеров домена)

Внимание! В реальной рабочей системе ни в коем случае не отключайте строгие политики учетных записей. В упражнении это делается только для облегчения переключения сеансов пользователей.

Отключите строгие политики учетных записей

  1. Запустите консоль "Политика безопасности домена"

  2. Раскрыть "Параметры безопасности" - "Политики учетных записей" -

"Политика паролей"

Установить значения параметров:

"Мин. длина пароля" - 0 символов

"Мин. срок действия пароля" - 0 дней

"Пароли должны отвечать требованиям сложности" - Отключен

"Требовать неповторяемости паролей" - 0 хранимых паролей

  1. Закройте все окна

  2. Синхронизируйте контроллеры домена:

Консоль "Active Directory- сайты и службы"

Раскрыть списки "Sites" - "Default-First-Site-Name" - "Servers" - "<имя сервера>"-

Установить указатель мыши на "NTDS Settings" -

В правой части окна щелкнуть правой кнопкой мыши на контроллере домена -

Выбрать пункт "Реплицировать сейчас"

  1. Примените политики безопасности:

в командной строке ввести команду

gpupdate

2

Разрешение локального входа в систему простым пользователям домена (выполняется на одном из контроллеров домена)

Внимание! В реальной рабочей системе ни в коем случае не разрешайте локальный вход на серверы простым пользователям. В упражнении это делается только для облегчения переключения сеансов пользователей.

Разрешите локальный вход в систему группе "Пользователи домена"

  1. Запустите консоль "Политика безопасности контроллеров домена"

  2. Далее:

"Параметры безопасности" - "Локальные политики" - "Настройка прав пользователей" - "Локальный вход в систему"

  1. Добавьте группу "Пользователи домена"

  2. Закройте все окна

  3. Синхронизируйте контроллеры домена

  4. Примените политики безопасности

3

Создание пользователей в домене (выполняется на обоих контроллерах домена)

Создать в домене пользователей User1-N, User2-N

  1. Запустите консоль "Active Directory - пользователи и компьютеры".

  2. Откройте контейнер "Users".

  3. Создайте пользователей с именами User1-N, User2-N.

  4. Создайте группы с именами Group1-N и Group2-N, включите в них пользователей User1-N и User2-N.

  5. Изучите свойства учётной записи пользователя.

  6. Проверьте локальный вход в систему для пользователей User1-N, User2-N.