11. Сохранение и восстановление паролей пользователей.
Если локальные учетные записи Windowsзащищаются паролями, уменьшается вероятность того, что посторонний пользователь получит доступ к данным. Однако в этом случае и сам пользователь рискует потерять доступ к системе, если забудет свой пароль (для компьютера, входящего в домен, это не критично, поскольку администратор домена всегда может обновить пароль). Кроме того, при принудительном изменении пароля можно потерять персональные настройки конфигурации компьютера. Windowsпредоставляет возможность создания Дискеты сброса пароля (PasswordResetDisk), с помощью которой можно установить новый пароль в случае утраты старого. Однажды созданная дискета позволяет войти в систему, даже если после этого пользователь неоднократно менял текущий пароль.Дискета сброса пароля фактически является ключом к компьютеру, и пользователь должен обеспечить сохранность этой дискеты, равно как и ее недоступность для посторонних. Такие дискеты создаются индивидуально для каждой учетной записи.
Создание дискеты сброса пароля:переходим в панель управления и откройте окно «Учетные записи пользователей». Выбираем свою учетную запись. (Даже администратор не может создать дискету сброса пароля для чужой учетной записи).На панели задач (в списке «Родственные задачи») выбираем задачу «Подсказка о пароле». При этом запустится «Мастер забытых паролей», который поможет вам выполнить все необходимые действия. Этот мастер попросит вас вставить дискету, на которую он запишет файл userkey.psw, содержащий в зашифрованном виде пароль текущей учетной записи
Если компьютер является членом домена, для создания дискеты сброса пароля для локальной учетной записи регистрируемся локально и, нажав клавиши Ctrl+AIt+Del, открываем окно «Безопасность Windows». Нажимаем кнопку «Смена пароля»; после нажатия в следующем окне кнопки Архивация запустится Мастер забытых паролей.
Теперь предположим, что вы забыли или ввели неправильно пароль длясвоего имени. Система предложит вам воспользоваться дискетой восстановления. Щелкните по ссылке «Можно использовать дискету сброса пароля». Запустится «Мастер сброса паролей», для работы которого, собственно говоря, и нужна дискета сброса пароля.Мастер попросит вставить дискету сброса пароля и установить произвольный новый пароль. После этого вы вернетесь в окно приветствия и сможете войти в систему, пользуясь вновь созданным паролем.
Аналогичные операции требуются и на компьютерах, являющихся членами домена. Помните, что пароли доменных учетных записей хранятся централизованно наконтроллерах домена, и для них дискеты восстановления не создаются.
- 6. Создание новой консоли
- 8. Оснастка «Управление компьютером».
- 9. Оснастка «Групповая политика».
- 11. Сохранение и восстановление паролей пользователей.
- 12. Задачи администрирования сети
- 13. Удаленный доступ к рабочему столу.
- 15. Управление рабочей средой пользователя
- 17. Создание локального профиля пользователя
- 19. Изменение системных и пользовательских переменных среды
- 20.Групповые политики Windows
- 21. Автономные файлы
- 23. Настройка компьютера для работы с автономными папками
- 25. Выбор файлов для автономной работы
- 27. Настройка реакции автономных файлов на отключение компьютера от сети
- 28. Управление серверами, сетевыми службами и дисками
- 29. Аудит локальной системы.
- 31 – Выполнение заданий по расписанию
- 33. Назначение прав доступа к файловой системе.
- 34. Управление службой печати.
- Создание принтеров. При создании принтера требуется:
- 35. Назначение разрешений для файлов.
- 36. Конфигурирование и подключение компьютеров к сети.
- 37.Назначение разрешений для папок
- 38. Настройка, мониторинг и оптимизация производительности сети.
- Запуск диспетчера задач, методы:
- Обновление журналов. Выберите в окне оснастки на панели обзора журнал, который требуется обновить. Затем в меню Action (Действие) укажите пункт Refresh (Обновить).
- Создание нового вида журнала. Для этого:
- Просмотр событий на другом компьютере. Для просмотра событий на другом компьютере достаточно в окне оснастки Event Viewer подключиться к этому компьютеру:
- 39. Передача прав владения.
- 40.Основные функции группы администратора бд
- 41. Управление сертификатами пользователей
- Сертификаты конечных субъектов
- Сертификаты пользователей
- Для поддержки онлайновых приложений и защищенной электронной почты в профиль сертификата пользователя включается информация об именах. В содержании сертификата пользователя рекомендуется:
- 43 - Объекты gpo и Active Directory. Локальный gpo
- 44 - Проектирование баз данных и роль администратора бд
- 45 - Администрирование бд и защита данных
- 46 - Инструменты настройки безопасности