Foydalanuvchining qayd yozuvi turini yoki guruhini o’zgartirish Kompyuter tarmoq domenining bir qismi bo‘lganda guruh a‘zolariga shu guruhda
ko‘rsatilganbarcha huquqlar beriladi. Kompyuter ishchi guruh tarkibiga kirsa yoki
avtonom kompyuter bo‘libxisoblansa, foydalanuvchilarga ularning qayd yozuvi
turiga qarab huquqlar va ruxsatlar belgilanadi. Bajarilishi zarur bo‘lgan ishlar
ketma-ketligi kompyuter tarmoq domenining a‘zosi yoki aloxida ishchi stantsiya
bo‘lishiga bog‘liq.
1.4. Qayd yozuvini bir guruhdan boshqasiga o’tkazish.
Qayd yozuvi guruhini boshqa guruhga o‘tkazish uchun quyidagilar zarur:
1) ―Управление компютером‖ – ―Kompyuterni boshqarish‖ oynasini oching.
2) Konsol daraxtida (дереве консоли) ―Пользователи” – “Foydalanuvchilar”
tugunini bosing.
3) O‘ng tomonda qayd yozuvini tanlang
4) “Действие” – “Harakat” menyusida ―Свойство” – “Xususiyat” ni tanlang.
5) Dialog oynasida mos ma‘lumotni kiriting.
6) Quyida keltirilgan bayroqchalarni o‘rnating yoki olib tashlang.
7) Kelgusi kirishda parolni o‘zgartirishni talab qiling.
1.5. Qayd yozuvlari xavfsizligini ta’minlash
1. Ma’mur qayd yozuvi xavfsizligini ta’minlash.
Ma‘mur qayd yozuvi turli xil xujum va taxdidlar maqsadi xisoblanadi. Bu har bir
kompyuterda Administrator qayd yozuvi amaliy o‘rnatilganligi bilan bog‘liq,
shuning uchun potentsial ―buzg‘unchi‖ga qayd yozuv nomi ma‘lum va unga faqat
parolni to‘g‘ri terish qoladi. Shuning uchun ma‘mur qayd yozuvi xavfsizligini
ta‘minlash uchun quyidagilarni bajarish tavsiya etiladi:
Murakkab parol o‘rnatish;
Qayd yozuvi nomini o‘zgartirish (control userpasswords2 buyrug‘ini
kiriting);
Administrator guruhiga kiradigan alternativ (muqobil) qayd yozuvini
ishlatish va tizim tomonidan o‘rnatilgan ma‘mur qayd yozuvini o‘chirib qo‘yish;
2.Mehmon qayd yozuvi xavfsizligini ta’minlash
mehmon qayd yozuvidagi foydalanuvchilar sizning dasturlaringizga va
Shared Documents jildida joylashgan fayllarga kirish imkoniyatiga ega bo‘ladilar.
Shuning mehmon qayd yozuvini xavfsizligini ta‘minlash uchun quyidagilarni
bajarish tavsiya etiladi:
Agar bu qayd yozuviga talab bo‘lmasa, uni o‘chirib qo‘yish/blokirovka
qilish (―Пуск‖-―Настройка‖ – ―Панел управления‖ – ―Учетные записи‖);
Mehmon qayd yozuvini nomini o‘zgartirish (bu usul xavfsizlikni
ta‘minlamasada, potentsial buzg‘unchiga masalani qiyinlashtiradi);
Mehmon qayd yozuvi bilan tarmoq orqali kirishni oldini olish (―Пуск‖ –
―Настройка‖ – ―Панел управления‖ – ―Администрирование‖ – ―Локальная
политика безопасности‖ – ―Локальные политики‖ – ―Назначение прав
пользователя‖ – ―Отказ в доступе к компьютеру из сети‖);
Mehmon qayd yozuvidagi foydalanuvchilarga kompyuterni o‘chirishni
taqiqlash (―Пуск‖ – ―Настройка‖ – ―Панел управления‖ –
―Администрирование‖ – ―Локальная политика безопасности‖ – ―Локальные
политики‖ – ―Параметры безопасности‖);
Mehmon qayd yozuvidagi foydalanuvchilarga voqea jurnalini ko‘rishni
taqiqlash (reestr taxriri – HKLM-System-CurrentControlSet-Services-Eventlog).
Har uchta ulanishdan birini qiymatini ko‘ring (Application, Security System) va
ularning har biri RestrictCueastAccess nomi ostida DWORD turidagi (1 teng)
qiymatga ega ekanligiga ishonch xosil qiling