Laboratoriya ishi №3. Markaziy infratuzilma xizmatlari Reja: Active Directory domen xizmatlari


Download 0.89 Mb.
bet4/12
Sana18.01.2023
Hajmi0.89 Mb.
#1099126
1   2   3   4   5   6   7   8   9   ...   12
Bog'liq
3-labaratoriya

Foydalanuvchi hisoblari
Endi bizning ob'ektlarimizni tartibga solishga tayyor bo'lgan yangi bo'limingiz bo'lsa, keling, yangi foydalanuvchi yarataylik. Aytaylik, bizda saytga yangi Server ma'muri kirib bormoqda va biz u o'z ishini boshlashi uchun unga Active Directory loginini taqdim etishimiz kerak . Hisob qaydnomasini joylashtirish uchun kerakli OUni toping, ushbu OU- ni o'ng tugmasini bosing va New | -ga o'ting Foydalanuvchi . Keyin bizga AD yangi hisob yaratish uchun kerak bo'lgan barcha narsalar haqida ma'lumot to'plash uchun ekranni taqdim etadi. Ko'pincha, bu erda keltirilgan ma'lumotlar o'z-o'zidan tushunarli, ammo agar siz Active Directory bilan yangi tanishsangiz , men sizning e'tiboringizni User logon name deb nomlangan maydonlardan biriga qarataman . Ushbu sohaga kiritgan har qanday ma'lumot sizning tarmoq muhitidagi rasmiy foydalanuvchi nomidir . Bu ro'yxatga har bir kompyuter yoki server, bu nom bunday qiymati sifatida kirib bo'ladi login .
Tugallangandan so'ng, yangi ma'murimiz yangi foydalanuvchi nomi va parolidan foydalanib, sizning tarmoq muhitidagi kompyuterlar va serverlarga kirish uchun foydalanishi mumkin , tabiiyki biz ushbu mashinalar uchun o'rnatilgan xavfsizlik chegaralarida. Biroq, bu boshqa bob uchun boshqa mavzu.
Rasm 2


Xavfsizlik guruhlari
Active Directory tarkibidagi yana bir foydali tashkiliy element - bu xavfsizlik guruhlari . Biz OU-lar yordamida foydalanuvchi va kompyuter hisoblarining har xil turlari va turlarini bir-biridan farqlashimiz mumkin, ammo agar biz ushbu tuzilmani aralashtirishimiz kerak bo'lsa-chi? Ehtimol, bizda xodimlar haqida ba'zi ma'lumotlarni qayta ishlaydigan, shuningdek hisob-kitoblar uchun mas'ul xodim bor. Fayl serverlarimizda fayl va papka ruxsatlarini faqat ma'lum bir guruhga kiradigan odamlar o'qish / yozish uchun ma'lum papkalarga kirish huquqini beradigan qilib sozlashimiz mumkin . Uchun Susie xodimlar (HR) ehtiyoj papka to'lov bayonotlar foydalanish imkoniyatiga ega, ammo Jim xodimlari emas. Active Directory ichida xavfsizlik guruhlarini yaratib, foydalanuvchi qayd yozuvlarini yaratishda bo'lgani kabi ba'zi bir foydalanuvchi qayd yozuvlarini, kompyuterlarni yoki hatto boshqa guruhlarni qo'shish va o'chirishga imkon beramiz, yangi guruhni joylashtirmoqchi bo'lgan OU-ni tanlaymiz, so'ngra sichqonchaning o'ng tugmachasini bosing Bo'linish va Yangi | ga o'tish Guruh . Guruhingiz yaratilganda, ustiga o'ng tugmasini bosing va Xususiyatlar-ga o'ting . Keyin A'zolar yorlig'ini bosishingiz mumkin ; bu erda siz ushbu yangi guruhga a'zo bo'lishni istagan barcha foydalanuvchilaringizni qo'shasiz:
Rasm 3


Download 0.89 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   12




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling