Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Типы групп




Создание групп

Планирование групп

Поскольку группы — очень мощный инструмент администрирования, при планировании сети им необходимо уделять особое внимание. Опытные администраторы знают, что практически не должно быть индивидуальных пользователей сети. Каждый пользователь будет разделять с другими определенные привилегии и обязанности. Привилегии разрешают пользователю выполнять в системе некоторые действия, например проводить ее резервное копирование. Привилегии относятся к системе в целом и этим отличаются от прав. Права и привилегии должны быть присвоены группам так, чтобы администратор мог обращаться с ними, как с одиночными пользователями.

Группы помогают осуществить следующие действия:

ü Предоставить доступ к ресурсам (таким, как файлы, каталоги и принтеры). Права, предоставленные группе, автоматически предоставляются ее членам.

ü Предоставить привилегии для выполнения системных задач таких, как резервное копирование, восстановление файлов (с резервных копий) или изменение системного времени. По умолчанию ни одному из пользователей ни одна из привилегий не присваивается. Пользователи, как правило, получают привилегии через членство в группах.

ü Упростить связь за счет сокращении числа подготавливаемых и передаваемых сообщений.

Создание групп подобно созданию учетной записи пользователя. Большинство сетей имеет утилиты, с помощью которых администратор может формировать новые группы. В Microsoft Windows NT Server эта программа называется User Manager for Domains и находится в группе программ Administrative Tools (Common).

Поясним назначение полей, заполняемых при создании новых групп:

Group Name — идентифицирует локальную группу. Имя группы недолжно совпадать с именем какой-либо другой группы (или пользователя) в администрируемом домене или компьютере. Оно может содержать любые символы произвольного регистра, исключая следующие: " / \:; | =, + *?<>

Description (Описание) — содержит текст, описывающий группу или пользователей этой группы.

Основное различие между созданием группы и созданием индивидуального пользователя состоит в том, что группа должна «знать», какие пользователи являются ее членами. Поэтому задача администратора — выбрать соответствующих пользова­телей и включить их в группу.

Microsoft Windows NT Server использует группы четырех типов:

ü Локальные (local) группы. Группы этого типа реализуются в базе данных учетных записей отдельного компьютера. Локальные группы состоят из учетных записей пользователей, которые имеют права и привилегии на локальном компьютере, и учетных записей глобальных групп.

ü Глобальные (global) группы. Группы этого типа используются в границах всего домена. Глобальные группы регистрируются на главном контроллере домена (PDC) и могут содержать только тех пользователей, чьи учетные записи находятся в базе данных этого домена.

ü Системные (system) группы. Группы этого типа обычно используются Windows NT Server для внутрисистемных нужд. Администратору не надо включать в них пользователей, так как это делается автоматически.

ü Встроенные (built-in) группы. Некоторые функции групп этого типа общие для всех сетей. К ним относится большинство задач администрирования и обслуживания. Чтобы выполнять некоторые стандартные операции, администраторы должны создавать учетные записи пользователей и группы с соответствующими привилегиями, однако многие поставщики сетей избавляют администраторов от этой работы, предлагая им встроенные локальные или глобальные группы. Встроенные группы делятся на три категории:

· администраторы — пользователи этих групп имеют максимально возможные привилегии;

· операторы — пользователи этих групп имеют ограниченные административные возможности для выполнения специфических задач;

· другие — пользователи этих групп выполняют ограниченный круг задач.




Поделиться с друзьями:


Дата добавления: 2015-05-10; Просмотров: 583; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.009 сек.