ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 28.07.2021
Просмотров: 73
Скачиваний: 1
ОССО Практика
Практические задания по дисциплине «Операционные системы, среды и оболочки»
-
Выполнить ручную настройку сетевого интерфейса рабочей станции по заданным исходным данным и включить ее в указанный домен.
Зайти в свойства сетевого окружения и посмотреть какой там ip и т.д.
Затем в рабочей станции в dns прописать ip сервера.
На рабочей станции включить компьютер в домен. В свойства компьютера это делается.
Зайти в свойства компьютера на вкладку имя компьютера. И написать ivanov.local когда спросит пользователя и ввести администратор 123456.
Зайти в актив директории в пользователи и компьютеры и проверить что среди компьютеров появился компьютер.
И на рабочей станции попробовать зайти каким либо пользователем домена. Например, указываем администратор 123456. И внизу выбираем не этот компьютер а домен. И проверить что в DNS есть компьютер (на сервере администрирование- dns)
-
Создать новую учетную запись пользователя домена с персональным профилем и домашней папкой. Продемонстрировать на рабочей станции.
Зайти на сервере в Администрирование - управление сервером. И создать 2 общих файловых ресурса. Homdir и profiles.
Зайти в Active Directory и создать нового пользователя.
Далее в пользователе на вкладке профиль и прописать пути к этим папкам.
\\ivanov-server\profiles\%Username% и \\ivanov-server\homdir\%Username%.
Далее нужно с рабочей станции зайти от имени этого пользователя и создать что нить. Потом выйти и проверить что на сервере создались эти папки.
-
Создать на контроллере домена новое подразделение и сформировать на нем новую групповую политику безопасности, запрещающую пользователям изменять параметры экрана. Продемонстрировать на рабочей станции.
На сервере зайти в Администрирование – пользователи и компьютеры. Нужно создать новое подразделение. Добавить в него пользователя.
Далее зайти в свойства подразделения и новую политику создать.
Затем зайти в эту политику и включить
Потом проверить от этого пользователя
-
На томе NTFS создать папку anonym, в которую все пользователи могут положить файл, но не могут ее просматривать, полный доступ к папке имеет только пользователь boss. Продемонстрировать на рабочей станции.
Создать 2х пользователей (панель управления- администрирование- пользователи на локальном компьютере ). Добавить пользователя boss и добавить его в администраторы. На рабочей станции нужно создать на диске С папку. И зайти в свойства папки. И там во вкладке безопасность. Для пользователей установить галочку только ЗАПИСь. Если этого сделать нельзя. То нужно нажать на кнопку дополнительно. И там внизу поставлена галочка. Её нужно убрать.
Далее зайти под двумя этими пользователями и проверить.
-
Включить аудит входа в систему (успех и отказ) и продемонстрировать записи в журнале аудита.
Зайти под администратором.
Панель управления- администрирование –локальная политика безопасности. Зайти в папку локальные политики- политика аудита. И выбрать первую политику. (Аудит входа в систему) и поставить галочки.
Затем выйти из системы и снова войти. И проверить записалось ли всё в журнал.
Панель управления- администрирование- просмотр событий. Выбрать безопасность. И там должны быть записи.
Если есть, то всё.