Администрирование


Администрирование Active Directory



Download 5,12 Mb.
bet68/156
Sana07.07.2022
Hajmi5,12 Mb.
#755303
TuriПротокол
1   ...   64   65   66   67   68   69   70   71   ...   156
Bog'liq
CA

Администрирование Active Directory


После установки Active Directory можно приступить к со- зданию объектов и управлению ими.
      1. Создание подразделений и объектов в них


        1. Создание организационных подразделений (ОП)

ОП можно создать в рамках домена, объекта Domain Con- troller или другого ОП (рис. 6.3). В созданное ОП можно добав- лять объекты.
Для создания ОП необходимо обладать полномочиями по добавлению подразделений в родительское ОП, домен или узел Domain Controller, где будет создаваться ОП. По умолчанию та- кими полномочиями наделена группа Administrators (Админи- страторы).
Нельзя создавать ОП в большинстве стандартных контей- неров, таких как Computers или Users.
Рис. 6.3. ОП Кафедра ОТЗИ в узле Domain Controller
ОП создаются для упрощения администрирования сети. Структура ОП должна основываться на конкретных задачах ад-
министрирования. Вы можете легко изменять структуру ОП или перемещать объекты между ОП.
ОП создаются в следующих случаях:

    • чтобы предоставить административные полномочия другим пользователям или администраторам;

    • для группирования объектов, над которыми выполня- ются сходные административные операции; это облегчает поиск сходных сетевых ресурсов и их обслуживание — так, можно объединить в одном ОП все объекты User для временных слу- жащих;

    • для ограничения видимости сетевых ресурсов в храни- лище Active Directory пользователи увидят только те объекты, к которым имеют доступ; разрешения для ОП можно легко изме- нить, ограничив доступ к конфиденциальной информации.

        1. Добавление объектов в ОП

Для добавления объектов в ОП Вы должны обладать в нем соответствующими полномочиями. По умолчанию такие права предоставлены группе Administrators. Разновидности со- здаваемых объектов зависят от правил схемы, используемого мастера или оснастки. Некоторые атрибуты объекта можно определить только после его создания.

      1. Управление объектами Active Directory

Управление объектами Active Directory включает поиск объектов, их изменение, уничтожение или перемещение. В двух последних случаях надо иметь соответствующие разрешения для объекта или для ОП, куда Вы перемещаете объект. По умол- чанию данными полномочиями обладают все члены группы Ad- ministrators.

        1. Поиск объектов

Глобальный каталог (ГК) содержит частичную реплику всего каталога и хранит информацию обо всех объектах в дереве доменов или лесе. Поэтому пользователь может найти объект независимо от его расположения в домене или лесе. Содержание ГК автоматически генерируется по сведениям из доменов, со- ставляющих каталог.
Для поиска объектов откройте оснастку Active Directory Users And Computers, ярлык которой находится в группе про- грамм Administrative Tools. В дереве консоли щелкните правой кнопкой мыши домен или ОП и выберите в контекстном меню команду Find (Найти). Откроется диалоговое окно Find (Поиск) (рис. 6.4).
Рис. 6.4. Диалоговое окно Find (Поиск)
Если Вы раскроете контекстное меню объекта Shared folder (Общая папка) и выберете команду Find (Найти), будет запущена функция поиска Windows Explorer, и Вы сможете искать в общей папке файлы и подпапки.
Диалоговое окно Find включает параметры поиска в ГК, позволяющие находить учетные записи, группы и принтеры.

        1. Изменение значений атрибутов и удаление объектов

Чтобы изменить значения атрибута, откройте оснастку Ac- tive Directory Users And Computers и выберите экземпляр объек- та. В меню Action (Действие) выберите команду Properties (Свойства). В диалоговом окне свойств объ-
екта измените нужные атрибуты объекта. Затем внесите поправ- ки в описание объекта, например, модифицируйте объект User, чтобы изменить имя, местоположение и электронный адрес пользователя. Если объекты больше не нужны, удалите их в це- лях безопасности: открыв оснастку Active Directory Users And Computers, выделите экземпляр удаляемого объекта, а затем в меню Action (Действие) выберите команду Delete (Удалить).

        1. Перемещение объектов

В хранилище Active Directory можно перемещать объекты, например между ОП, чтобы отразить изменения в структуре предприятия при переводе сотрудника из одного отдела в дру- гой. Для этого, открыв оснастку Active Directory Users And Com- puters, выделите перемещаемый объект, в меню Action (Действие) выберите команду Move (Переместить) и укажите новое местоположение объекта.

      1. Управление доступом к объектам Active Directory

Для контроля доступа к объектам Active Directory приме- няется объектно-ориентированная модель защиты, подобная мо- дели защиты NTFS.
Каждый объект Active Directory имеет дескриптор без- опасности, определяющий, кто имеет право доступа к объекту и тип этого доступа. Windows Server использует дескрипторы без- опасности для управления доступом к объектам.
Для упрощения администрирования можно сгруппировать объекты с одинаковыми требованиями безопасности в ОП и назначить разрешения доступа для всего ОП и всех объектов в нем.

        1. Управление разрешениями Active Directory

Разрешения Active Directory обеспечивают защиту ресур- сов, позволяя управлять доступом к экземплярам объектов или атрибутам объектов и определять вид предоставляемого доступа.

Download 5,12 Mb.

Do'stlaringiz bilan baham:
1   ...   64   65   66   67   68   69   70   71   ...   156




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish