Сентябрь 12, 2008 в 07:40
· Рубрики: Новости
IP-безопасность (IPSec - IP Security) - это основанная на средствах криптографии служба аутентификации и шифрования, которая функционирует в сетях TCP/IP. Эта новая возможность Windows 2000/ХР/2003 призвана заполнить брешь в системе безопасности многих сетей, из-за которой по интра - и экстрасетям передается открытая информация.
В таких условиях злонамеренному пользователю для перехвата информации о пароле требовалось всего лишь получить физический доступ к какому-либо сетевому компьютеру.
Служба IP See зашифровывает информацию с применением различных стандартов шифрования данных. Следует помнить, что шифрование замедляет скорость передачи данных в сети, и им следует пользоваться очень осмотрительно. Негативное влияние на эффективность работы сети можно сократить благодаря другим опциям, например, в результате переноса нагрузки по обработке зашифрованных данных на специальное оборудование.
Ссылка
Сентябрь 12, 2008 в 07:36
· Рубрики: Новости
Политики IP-безопасности (IP Security) создаются с помощью консоли Управление компьютером (Computer Management) на узле групповой политики Windows 2000/2003 Server и далее включаются во вкладке дополнительных параметров TCP/IP. Если эта опция включена, система Windows 2000/ХР Professional работает в режиме реагирования на службу IP-безопасности. Посмотрим, что они нам предлагают для защиты компьютера.
Ссылка
Сентябрь 12, 2008 в 07:33
· Рубрики: Новости
Средство фильтрации управляет тем, какой порт может отправлять информацию на компьютеры, для чего применяются фильтры пакетного уровня для протоколов TCP, UDP и IP. Если оставлены параметры по умолчанию, то передавать данные можно через порты всех номеров, но если выбрать переключатель (Только) (Permit Only) и ввести в поле ввода имена избранных портов, данная настройка будет изменена. Фильтрация TCP/IP является отличным методом защиты от несанкционированных атак на порт и способом ограничения доступа, в результате применения которого доступными становятся только определенные программы.
Ссылка
Сентябрь 12, 2008 в 07:29
· Рубрики: Новости
Для того чтобы указать, какие порты должны быть заблокированы, выполните такую пошаговую процедуру. Отметьте флажок Задействовать фильтрацию TCP/IP (все адаптеры) (Enable ТСРДР Filtering (All adapters)) и задействуйте фильтрацию TCP/IP. Щелкните на кнопке Добавить (Add) для одного из протоколов: TCP, UDP или IP. В появившемся диалоговом окне Добавление фильтра (Add Filter) введите номер порта, который будет отфильтровываться. На рис. 8.4 вы видите пример настройки, в результате которой должен отфильтровываться порт 25 протокола TCP, который используется для пересылки электронной почты между серверами SMTP. Щелкните на ОК и закройте диалог добавления порта, и еще раз щелкните на ОК для закрытия диалога свойств TCP/IP. Теперь правило фильтрации будет пропускать на компьютер только почтовые сообщения.
Ссылка
Сентябрь 12, 2008 в 07:27
· Рубрики: Новости
В системе Windows 2003 Server управление работой сервера выполняется с использованием диалога Manage Your Server (Управление вашим сервером), отображаемого сразу после установки системы Windows 2003 Server. Для установки различных инструментов и возможностей серверной операционной системы Windows 2003 Server в версии 2003 реализована новая техника, основанная для объектов, под которыми понимается набор параметров, определяющих функции объектов в сети данной организации. Этими объектами являются все те же компоненты активного каталога - пользователи, компьютеры, каталоги и файлы и прочее. Чтобы установить службу активного каталога, серверу должна быть задана роль доменного контроллера.
Ссылка
Сентябрь 12, 2008 в 07:24
· Рубрики: Новости
Диалог сообщает, что в системе Windows Server 2003 реализована система защиты, настройки которой не позволят подсоединяться к создаваемому контроллеру домена компьютерам Windows 95 и Windows NT 4 с сервисными пакетами SP3 и старше. Примите это к сведению и щелкните на кнопке Next (Далее), отобразится диалог.
Ссылка
Сентябрь 12, 2008 в 07:21
· Рубрики: Новости
тобы сделать компьютер Sword-2003s доменным контроллером, в диалоге Manage Your Server (Управление вашим сервером) выполните такие шаги. Щелкните на строке Add or remove a role (Добавление или удаление роли); отобразится первый диалог мастера конфигурирования ролей сервера. Щелкните на кнопке Next (Далее); на экране некоторое время будет отображаться диалог, отображающий ход проверки сервера, после чего отобразится второй диалог мастера. Во втором диалоге мастера отображается список ролей сервера; выберите строку Domain Controller (Active Directory) (Контроллер домена (Активный каталог)) и щелкните на кнопке Next (Далее). Отобразится диало, требующий подтверждения установки данного сервера в качестве контроллера домена. Щелкните на кнопке Next (Далее). На экране отобразятся два диалога: первый, сообщает о ходе процесса установки активного каталога, а второй диалог сообщает о запуске мастера установки активного каталога.
Ссылка
Сентябрь 12, 2008 в 07:18
· Рубрики: Новости
В диалоге выбора типа контроллера домена вы должны выбрать один из двух переключателей: Domain controller for a new domain (Контроллер домена для нового домена) или Additional domain controller for an existing domain (Дополнительный контроллер домена для существующего домена). Выберите первый переключатель и щелкните на кнопке Next (Далее). Отобразившийся диалог позволяет выбрать три позиции переключателя, управляющего созданием пространства имен домена: Domain in a new forest (Домен в создаваемом лесу), Child domain in an existing domain tree (Дочерний домен в существующем дереве доменов), Domain tree in an existing forest (Дерево доменов в существующем лесу). Выберите первую позицию и щелкните на кнопке Next (Далее).
Ссылка
Сентябрь 12, 2008 в 07:14
· Рубрики: Новости
В отобразившемся диалоге в строке Full DNS name for new domain (Полное имя DNS для создаваемого домена). Введите какое-либо свое имя, которое далее будет использоваться как основной DNS-суффикс домена (про который мы говорили в разделе “Настройка службы DNS” выше); в данном случае введено имя Sword.net. Введите свое имя DNS и щелкните на кнопке Next (Далее). В отобразившемся диалоге в строке Domain NetBIOS name (Имя NetBIOS домена) отобразится имя NetBIOS создаваемого домена, которое будет установлено по умолчанию. Вы можете ввести какое-либо свое имя или оставить заданное по умолчанию, после чего щелкните на кнопке Next (Далее). В отобразившемся диалоге в строке Database folder (Папка базы данных) либо оставьте заданное по умолчанию имя папки для хранения базы данных активного каталога, либо щелкните на кнопке Browse (Просмотр) и укажите другую папку. В поле Log file (Журнальный файл) также либо оставьте стандартное имя папки для хранения журнальных файлов, либо задайте какую-то другую папку. Щелкните на кнопке Next (Далее).
Ссылка
Сентябрь 12, 2008 в 07:11
· Рубрики: Новости
В диалоге в строке Folder location (Местоположение папки) укажите путь к папке, которая будет использоваться как общий системный том. В этой папке будут храниться принадлежащие данному серверу копии файлов, общих для создаваемого домена. Содержимое этой папки будет реплицироваться (т.е. тиражироваться) на всех контроллерахдомена. Либо оставьте стандартное местоположение, либо щелкните на кнопку Browse (Просмотр) и укажите свое местоположение что данная папка должна располагаться в томе NTFS). После этого щелкните на кнопке Next (Далее).
Ссылка
Сентябрь 12, 2008 в 07:08
· Рубрики: Новости
Следующий шаг работы мастера состоит в регистрации создаваемого домена на сервере DNS. В соответствующем диалоге отображаются результаты попыток регистрации имени домена на серверах DNS сети. В диалоге данного шага работы мастера вы можете выбрать три варианта действий, установив соответствующие переключатели диалога:
I have corrected the problem. Perform the DNS diagnostic test again (Я откорректировал проблему. Выполнить диагностическое тестирование DNS повторно). Эта возможность исключена - результат достигнут не будет по причине отсутствия в сети сервера DNS.
Install and configure the DNS server on this computer, and set this DNS and set this computer to use this DNS server as its preferred DNS server (Установить и конфигурировать на этом компьютере сервер DNS и настроить компьютер на использование этого сервера DNS как его предпочитаемого сервера DNS). Эта возможность нам подходит, поскольку после ее выбора в результате мы установим в сети полноценный сервер DNS.
Ссылка
Сентябрь 12, 2008 в 07:06
· Рубрики: Новости
Следующий шаг работы мастера состоит в выборе разрешений доступа, устанавливаемых по умолчанию для пользователей и групп. В диалоге мастера для выбора одного из переключателей предоставляется две возможности:
Permission compatible with pre-Windows 2000 server operating system (Разрешения совместимы с версиями Windows, появившимися до операционной системы Windows 2000 Server). Выбор этой возможности рекомендуется в случае, если вы исполняете серверные программы на операционных системах Windows версий, предшествующих Windows 2000 Server. В этом случае анонимные пользователи смогут читать информацию в создаваемом домене.
Permissions compatible only with Windows 2000 or Windows Server 2003 operating system (Разрешения совместимы только с операционными системами Windows 2000 или Windows 2003 Sever). Выберите эту возможность, если ваши серверные программы исполняются только на компьютерах с операционными системами Windows 2000 или Windows 2003 Server, которые входят в домен активного каталога. После этого информацию в домене смогут читать только аутентифициованные пользователи.
Ссылка
Сентябрь 12, 2008 в 07:04
· Рубрики: Новости
Следующий шаг работы мастера состоит в назначении пароля учетной записи администратора, используемой при запуске сервера в режиме восстановления служб каталога. Следует учесть, что создаваемая учетная запись Administrator не совпадает с учетной записью администратора домена, поэтому следует не забывать пароли для обеих учетных записей. Введите в поле Restore Mode Password (Пароль режима восстановления) свой пароль, а поле Confirm password (Подтверждение ввода) введите его еще раз. Щелкните на кнопке Next (Далее). В диалоге следующего шага мастера подытоживается вся введенная на предыдущих шагах информация. Вы можете прокрутить содержимое поля You chose to: (Вы выбрали следующее), чтобы в последний раз оценить свои выборы. В случае если вам что-либо не понравится, вы можете щелчками на кнопке Back (Назад) вернуться в диалог соответствующего шага работы мастера и откорректировать свой выбор. Если все нормально, щелкните на кнопке Next (Далее). Далее на экране отобразится диалог, фиксирующий этапы конфигурирования активного каталога. Подождите завершения этого процесса. Если все пройдет нормально, под конец отобразится диалог завершения работы мастера. Щелкните на кнопке Finish (Готово) и закройте диалог.
Ссылка
Сентябрь 12, 2008 в 07:00
· Рубрики: Новости
Чтобы включить в активный каталог новые компьютеры и новых пользователей, следует обратиться к инструменту администрирования Manage users and computers in Active Directory (Диспетчер пользователей и компьютеров в активном каталоге). Для запуска этого инструмента щелкните на строке Manage users and computers in Active Directory в диалоге Manage Your Server (Управление вашим сервером), из которого мы запустили мастера установки активного каталога. После этого на экране отобразится диалог Active Directory Users and Computers (Пользователи и компьютеры активного каталога). В диалоге Active Directory Users and Computers слева отображаются контейнеры активного каталога домена; щелчок на контейнер отображает в правой части его содержимое. Для добавления учетной записи компьютера в контейнер Computers (Компьютеры) вы должны быть членом группы Account Operators (Оператор учетных записей), или группы Enterprize Admins (Администраторы предприятия), или Domain Admins (Администраторы домена). Поскольку мы создавали активный каталог в ранге локального администратора компьютера Sword-2003s, то мы, по умолчанию, сейчас являемся членами всех этих (и некоторых других) групп. Так что приступим к работе и включим в активный каталог компьютеры и Аlех-4 с операционными системами Windows 2000/XP Professional.
Ссылка
Сентябрь 12, 2008 в 06:55
· Рубрики: Новости
В отобразившемся диалоге вы можете, отметив флажок This is a managed computer (Это управляемый компьютер), указать, что создаваемая учетная запись принадлежит управляемому компьютеру, после чего вам потребуется ввести в поле Computer’s unique ID (Уникальный идентификатор компьютера) глобальный уникальный идентификатор (GUID - globally unique identifier) компьютера, иначе называемый универсальный уникальный идентификатор (UUID - universally unique identifier). GUID - это 16-битовое число, присваиваемое компьютеру изготовителем, которое можно найти в параметрах BIOS компьютера, позволяющее использовать инструменты управления Windows (WMI - Windows Management Instrumentation). Нам они не понадобятся, так что пропустим этот диалог и щелкнем на кнопке Next (Далее). Следующий диалог сообщает об успешном завершении процедуры добавления новой учетной записи компьютера. Щелкните на кнопке Finish(Готово).
Ссылка
Сентябрь 12, 2008 в 06:52
· Рубрики: Новости
Для создания новой учетной записи компьютера выполните следующую пошаговую процедуру. Щелкните правой кнопкой мыши на строке Computers (Компьютеры) в иерархической структуре компонентов активного каталога, входящих в домен Sword.net. Отобразится контекстное меню. Выберите в контекстном меню пункт New ♦ Computer (Создать * Компьютер); отобразится диалог мастера добавления нового компьютера в активный каталог. Введите в поле Computer name (Имя компьютера) имя Элементы управления, доступные в диалоге, позволяют указать права доступа пользователей и тип компьютера для создаваемой учетной записи; нас устраивают установки по умолчанию, так что щелкните на кнопке Next (Далее).
Ссылка
Сентябрь 12, 2008 в 06:49
· Рубрики: Новости
В следующем диалоге мастера в поле Password (Пароль) введите пароль учетной записи, а в поле Confirm password (Подтвердить пароль) введите его еще раз. В системе Windows Server 2003 введено новое средство отслеживания сложности паролей, которое обеспечивает силу пароля, т.е. его устойчивость к попыткам взлома. Согласно установленным по умолчанию правилам, сильный пароль должен соответствовать следующим требованиям:
Иметь длину не менее 7 символов.
Не содержать имя пользователя, реальное имя, имя компании.
Не содержать слово из словаря.
Отличаться от ранее введенных паролей.
Обязательно содержать символы из четырех следующих разделов.
Символы в верхнем регистре А, В, С …
Символы в нижнем регистре а, Ь. с …
Цифры 0. 1. 2, 4, 5, 6, 7, 8, 9
Спецсимволы клавиатуры:’ - 1 © # $% Л & * () _ + - = {}|[]\:”j’<>?,./
Ссылка
Сентябрь 12, 2008 в 06:47
· Рубрики: Новости
Для создания новой учетной записи следует выполнить процедуры, аналогичные созданию учетной записи компьютера. В диалоге Active Directory Users and Computers (Пользователи и компьютеры активного каталога) щелкните правой кнопкой мыши на контейнере Users (Пользователи) и выберите в отобразившемся контекстном меню пункт New ♦ Users (Создать * Пользователь). В отобразившемся диалоге мастера добавления учетной записи пользователя в поле First name (Имя) введите имя пользователя создаваемой учетной записи, в поле Last name (Фамилия) введите фамилию и в поле Initials (Инициалы) - инициалы пользователя создаваемой учетной записи. После ввода имени в левом поле User logon name (Входное имя пользователя) отобразится входное имя, совпадающее с именем пользователя, а в правом поле отобразится имя домена. Также входное имя пользователя отобразится в полях User logon name (pre-Windows 2000) (Входное имя пользователя (предшественники Windows 2000)), используемых для версий Windows до версии Windows 2000. Примите или измените стандартные значения в поле User logon name и щелкните на кнопке Next (Далее).
Ссылка
Сентябрь 12, 2008 в 06:44
· Рубрики: Новости
Сделав свой выбор, щелкните на кнопке Next (Далее). Следующий диалог мастера отображает введенные на предыдущих шагах данные и сообщает, что после щелчка на кнопке Finish (Готово) в активном каталоге будет создан новый объект с перечисленными в диалоге свойствами. Щелкните на кнопке Finish (Готово). Если вы сделали все правильно, будет создана учетная запись пользователя и в контейнере Users (Пользователи) диалога Active Directory Users and Computers (Пользователи и компьютеры активного каталога) появится новая учетная запись. Если при вводе пароля была введена строка, не отвечающая требованиям к сильному паролю, отобразится диалог с сообщением о невозможности установить этот пароль и предложением вернуться в диалог установки пароля. Щелкните на кнопке ОК и вернитесь в предпоследний диалог мастера.
Ссылка
Сентябрь 12, 2008 в 06:41
· Рубрики: Новости
User must change password at next logon (Пользователь должен изменить пароль при следующем входе в систему) - это оптимальный выбор с точки зрения безопасности, поскольку повторно выбранный пароль будет известен только вам.
User cannot change password (Пользователь не может изменять пароль) - это наилучший выбор для пользователей, которым нельзя доверить самостоятельную замену пароля.
Password never expires (Пароль никогда не устаревает) - это наихудший выбор с точки зрения безопасности, поскольку «вечные» пароли - это дыра в системе защиты компьютера.
Account is disabled (Учетная запись отключена) - эта возможность обеспечивает временное отключение учетной записи пользователей, скажем, во время отпуска или по каким-то другим причинам, без удаления учетной записи из системы.
Ссылка
Сентябрь 12, 2008 в 06:38
· Рубрики: Новости
Теперь у нас все готово для подключения клиентских компьютеров и к домену Sword.net. Одно только замечание - вы можете просмотреть свойства созданных учетных записей компьютеров и пользователей, щелкнув на строке объекта учетной записи и выбрав из контекстного меню пункт Properties (Свойства). Советуем вам не полениться и заняться настройкой свойств учетной записи, а также ввести в поля вкладок идентификационные сведения пользователя и телефоны для связи. Все это очень пригодится при администрировании домена в реальных условиях, когда в сети имеется множество пользователей с разными правами доступа, компьютеров различных типов и так далее.
Ссылка
Сентябрь 12, 2008 в 06:36
· Рубрики: Новости
Особо остановимся на вкладке Member of (Членство). Как видим, в данный момент учетная запись принадлежит группе Domain Users (Пользователи домена), что, как правило, обеспечивает достаточные права доступа к ресурсам домена. Чтобы познакомиться с правами этой учетной записи, найдите запись Domain Users в списке Users (Пользователи) диалога Active Directory Users and Computers (Пользователи и компьютеры активного каталога) и откройте диалог свойств этой учетной записи. Как видим, учетная запись принадлежит стандартной группе активного каталога Security (Безопасность) с глобальной областью действия. Если вас не устраивают права доступа, обеспечиваемые группой Domain Users, вы можете щелчком на кнопке Add (Добавить) диалога свойств учетной записи установить членство в других группах. Число этих групп достаточно велико, так что наилучшим способом познакомиться с ними будет просмотр списков в категориях Users и Builtin и практическое ознакомление с перечисленными там группами открытием диалогов их свойств. Учтите при этом, что права доступа, заданные на уровне домена, преодолевают те же права, устанавливаемые локальными учетными записями.
Ссылка
Сентябрь 12, 2008 в 06:33
· Рубрики: Новости
Для подключения компьютеров Windows 2000/ХР к домену следует выполнить такую пошаговую процедуру (практически одинаковую для операционных систем обоих типов, поэтому мы ограничимся рассмотрением компьютера Windows 2000). Перед тем, как вы приступите к выполнению этой процедуры, вы должны убедиться, что протокол TCP/IP ваших сетевых клиентов настроен должным образом, как это описано в разделе «Настройка протокола TCP/IP».
Ссылка
Сентябрь 12, 2008 в 06:31
· Рубрики: Новости
Для подключения к домену Sword.net компьютера выполните такие шаги. Двойным щелчком мыши откройте диалог аплета Система (System) на панели управления и выберите вкладку Сетевая идентификация (Computer Name); отобразится диалог. Для подсоединения компьютера к домену Sword.net можно щелкнуть на кнопке Идентификация (Network ID) и воспользоваться мастером, однако мы сделаем эту работу вручную. Щелкните на кнопке Свойства (Change); отобразится диалог Изменение идентификации (Computer Name Change). В разделе Является членом (Member of) выберите переключатель Домена (Domain), введите в поле Домена (Domain) имя созданного домена Sword.net и щелкните на кнопке ОК, отобразится диалог. Введите имя и пароль учетной записи, которую вы использовали при создании контроллера домена (или другой с правами добавления новых пользователей к домену). Щелкните на кнопке ОК; через некоторое время отобразится диалог с приветствием новому пользователю домена. Щелкните на кнопке ОК и перезагрузите компьютер, используя ту же самую учетную запись, которую вы использовали при подключении клиента к домену.
Ссылка
Сентябрь 12, 2008 в 06:27
· Рубрики: Новости
Чтобы получить для учетных записей активного каталога права на доступ к локальным ресурсам компьютера, добавьте учетную запись к локальным учетным записям компьютера, а учетную запись - компьютера (если бы вы воспользовались мастером сетевой идентификации, это было бы сделано автоматически). Войдите в компьютер (под учетной записью с административными полномочиями. Откройте аплет Пользователи и пароли (User Accounts) на панели управления; отобразится диалог. Щелкните на кнопке Добавить (Add); отобразится диалог. Щелкните на кнопке Обзор (Browse); отобразится диалог, (для компьютера с системой Windows ХР он выглядит несколько иначе). Выберите папку Sword.net в поле Искать в (для компьютера введите имя и щелкните на кнопке Check Name).
В отобразившемся списке выберите учетную запись и щелкните на ОК; отобразится диалог добавления пользователя. Щелкните на кнопке Далее (Next); отобразится диалог выбора прав доступа для добавляемой учетной записи. Сделайте свой выбор и щелкните на кнопке
Готово (Finish). Учтите, что права доступа этой локальной учетной записи будут преодолены правами, установленными для доменной учетной записи.
Ссылка
Сентябрь 12, 2008 в 06:24
· Рубрики: Новости
Как мы уже неоднократно говорили, одним из основных применений локальных сетей является организация общего доступа к ресурсам компьютерной системы, а именно, файлам, папкам, принтерам, модемам и другому периферийному оборудованию. Мы обсудим вопросы, связанные с организацией общего доступа к файлам и папкам, а также с обеспечением защиты информации, хранимой на сетевых компьютерах. Вопрос этот не так прост, как может показаться, поскольку тут приходится выбирать из двух крайностей: чрезмерно ограниченный доступ затруднит работу с информацией, а черезмерно свободный доступ сделает ее легкой поживой для хакеров. Последнее обстоятельство имеет большое значение в современном мире, в котором хакерские вторжения в компьютерные системы стали воистину бедствием для организаций, активно применяющих компьютерные технологии. Мы не будем обсуждать все возможности и ухищрения, которые используют хакеры для достижения своих целей, и отсылаем всех, кто желает познакомиться с ними поближе. Под конец мы покажем, почему с точки зрения безопасности выгодно использовать компьютеры Windows 2000/XP по сравнению с Windows 98.
Ссылка
Сентябрь 12, 2008 в 06:20
· Рубрики: Новости
Для организации в сети общего доступа к принтерам система Windows 2003 Standard Server поддерживает сервер печати, который устанавливается с помощью средства добавления к сетевому серверу Windows 2003 новых ролей. Для установки роли сервера печати в системе Windows 2003 Server воспользуемся диалогом Manage Your Server (Управление вашим сервером), отображаемым сразу после установки системы Windows 2003 Server.
Ссылка
Сентябрь 12, 2008 в 06:18
· Рубрики: Новости
Отобразится диалог, в котором следует выбрать один из двух способов установки сервера печати. Если у вас имеются клиенты, исполняющие только системы Windows 2000/ХР, оставьте переключатель в выбранной по умолчанию позиции Windows 2000 and Windows XP clients only (Только клиенты Windows 2000/XP). В противном случае выберите второй переключатель All Windows clients (Все клиенты Windows). Сделав выбор, щелкните на кнопке Next (Далее). В отобразившемся диалоге вы должны подтвердить сделанные назначения перед тем, как запустится мастер создания сервера печати. Если все в порядке, щелкните на кнопке Next (Далее). На экране отобразятся два диалога - один с полосой прогресса, а другой с сообщением о запуске мастера установки принтера печати. Этот диалог предлагает вам проверить состояние подключения принтера к компьютеру перед его установкой.
Ссылка
Сентябрь 12, 2008 в 06:15
· Рубрики: Новости
Чтобы добавить к компьютеру Sword-2003s роль сервера печати, выполните такие шаги.
В диалоге Manage Your Server (Управление вашим сервером) щелкните на строке Add or remove a role (Добавление или удаление роли); отобразится первый диалог мастера конфигурирования ролей сервера. Щелкните на кнопке Next (Далее); на экране некоторое время будет отображаться анимированный диалог, отображающий ход проверки сервера, после чего отобразится второй диалог мастера. Во втором диалоге мастера отображается список ролей сервера; выберите строку Print server (Сервер печати), и щелкните на кнопке Next (Далее). Отобразится диалог, в котором следует выбрать один из двух способов установки сервера печати. Если у вас имеются клиенты, исполняющие только системы Windows 2000/ХР, оставьте переключатель в выбранной по умолчанию позиции Windows 2000 and Windows XP clients only (Только клиенты Windows 2000/XP). В противном случае выберите второй переключатель All Windows clients (Все клиенты Windows). Сделав выбор, щелкните на кнопке Next (Далее). В отобразившемся диалоге вы должны подтвердить сделанные назначения перед тем, как запустится мастер создания сервера печати. Если все в порядке, щелкните на кнопке Next (Далее).
Ссылка
Сентябрь 12, 2008 в 06:12
· Рубрики: Новости
В отобразившемся диалоге вам предлагается ввести в поле Location (Местоположение) сведения о месте, где установлен принтер, а в поле Comment (Комментарии) - описать возможности этого принтера. Введите свои данные и щелкните на кнопке Next (Далее).
В диалоге вам предлагается выполнить пробную печать на установленном принтере. Выберите переключатель Yes (Да), если вы хотите выполнить пробную печать, или No (Нет) в противном случае (это наш выбор). Щелкните на кнопке Next (Далее). Наконец отобразится завершающий диалог мастера, в котором отображается информация о сделанных назначениях. При желании вы можете вернуться на несколько шагов и изменить назначения. Далее, если вам требуется установить еще один принтер, отметьте флажок Restart the wizard to add another printer (Перезапустить мастера для добавления другого принтера). Щелкните на кнопке Next (Далее) и установите принтер. Отобразится завершающий диалог мастера установки ролей сервера, который сообщает, что сервер печати успешно установлен.
Ссылка
Сентябрь 12, 2008 в 06:10
· Рубрики: Новости
В отобразившемся диалоге, стандартном для мастера установки оборудования, следует указать устанавливаемое программное обеспечение для принтера. В левом списке Manufacturer (Производитель) выберите фирму, а в списке Printers (Принтеры) - марку принтера или прибегните к установке фирменного драйвера, щелкнув на кнопке Have Disk (С диска), и загрузите драйвер с какого-то носителя (обычно прилагаемого к принтеру компакт-диска или дискеты). Сделав выбор, щелкните на кнопке Next (Далее). В отобразившемся диалоге в поле Printer name (Имя принтера) введите имя принтера и щелкните на кнопке Next (Далее). В отобразившемся диалоге укажите, будет ли этот принтер доступен локально или через сеть. В первом случае выберите переключатель Do not share this iprinter (Закрыть общий доступ), а во втором - Share name (Имя общего принтера), после чего в поле справа от переключателя введите имя принтера (в нашем случае - My Printer). Щелкните на кнопке Next (Далее).
Ссылка
Сентябрь 12, 2008 в 06:07
· Рубрики: Новости
В зависимости от того, как подключен ваш принтер, выберите одну из двух возможностей - подключение через уже существующий порт или создайте новый порт. В первом случае выберите переключатель Use following port (Использовать следующий порт) и в раскрывающемся списке выберите один из существующих портов (стандартные параллельные и последовательные порты и печать в файл). Во втором случае выберите переключатель Create a new port (Создать новый порт) и в раскрывающемся списке выберите один из типов создаваемых портов (локальный порт или стандартный порт TCP/IP).
Выберите переключатель Use following port, а в качестве порта - File (Print to File) (Файл (Печать в файл)); далее щелкните на кнопке Next (Далее). (Мы выбрали универсальный случай, но вы можете самостоятельно попробовать свои силы в других вариантах установки).
Ссылка
Сентябрь 12, 2008 в 06:04
· Рубрики: Новости
Первый вариант, назначаемый выбором переключателя Local printer attached to this computer (Локальный принтер, присоединенный к данному компьютеру), означает установку локального принтера, подключенного к компьютеру, на котором исполняется сервер печати (т.е. принтер, который будет доступен на компьютере Sword-2003s). При желании вы можете установить флажок Automatically detect and install my Plug and Play printer (Автоматически найти и установить мой принтер, поддерживающий стандарт Plug-and-Play), чтобы мастер автоматически определил тип устанавливаемого принтера.
Второй вариант, назначаемый выбором A network printer, or a printer attached to another computer (Сетевой принтер, или принтер, подключенный к другому компьютеру).
Ссылка
Сентябрь 12, 2008 в 05:57
· Рубрики: Новости
Сначала выберем первый вариант установки и создадим локальный принтер. Оставьте сделанные по умолчанию установки и щелкните на кнопке (Далее). Если вы выбрали первый вариант установки принтера с автоматическим поиском и инсталляцией принтера, то запустится работа мастера установки оборудования, работа которого описана в справочной системе Windows. Если же вы откажетесь от этого варианта установки, вам придется сделать все настройки вручную, и на экране отобразится диалог.
Ссылка
Сентябрь 11, 2008 в 18:25
· Рубрики: Новости
Чтобы настроить работу принтера, включая доступ к нему других пользователей, выполните такую процедуру. Выберите в меню Windows команду Start * Settings * Printer and Faxes (Пуск ♦ Настройка ♦ Принтеры и факсы); отобразится диалог. Щелкните на значке My Printer правой кнопкой мыши и выберите в отобразившемся контекстном меню команду Properties (Свойства); отобразится диалог. Как видим, диалог свойств принтера позволяет нам выполнить множество операций.
Ссылка
Сентябрь 11, 2008 в 18:22
· Рубрики: Новости
Обратите внимание на строку внизу диалога - она фиксирует параметры найденного принтера, которые совпадают с теми, которые мы ввели при его установке на сервере печати. Выделите строку найденного принтера и щелкните на кнопке ОК. Отобразится завершающий диалог работы мастера; щелкните на кнопке Готово (Finish) и закройте диалог. Теперь принтер готов для работы на клиентском компьютере. Теперь выберите переключатель Сетевой принтер (A network printer, or a printer attached to another computer) и щелкните на кнопке Далее (Next). Отобразится диалог для указания места расположения принтера. Оставьте выбранный переключатель Найти принтер в Папка (Find a printer in the directory) и щелкните на кнопке Далее (Next), отобразится диалог. Щелкните на кнопке Найти (Find Now) и дождитесь окончания поиска. Если все обстоит нормально, должен отобразится диалог. Значок установленного принтера будет отображаться в диалоге принтеров и факсов, и для него можно установить все те параметры, которые доступны для принтера на сервере печати (кроме отмены общего доступа).
Ссылка
Сентябрь 11, 2008 в 18:19
· Рубрики: Новости
Для того, чтобы сетевые пользователи смогли обращаться к ресурсам файловых систем различных компьютеров, следует открыть для соответствующих файлов и папок общий доступ. Сделать это очень легко, и для систем Windows 2000/XP/2003 выполняется аналогичным образом, поэтому мы покажем эту процедуру на примере папки NTFS системы Windows 2000 Professional. В диалоге проводника Windows щелкните на папке правой кнопкой мыши и выберите из контекстного меню пункт Свойства (Properties). В отобразившемся диалоге свойств папки выберите вкладку Доступ (Sharing). Выберите переключатель Открыть общий доступ к этой папке (Share this folder), после чего в поле Сетевое имя отобразится имя, под которым эта папка будет видна в диалоге Windows. Если вы хотите изменить сетевое имя папки, сделайте это в поле Сетевое имя и щелкните на кнопке Применить (Apply).
Ссылка
Сентябрь 11, 2008 в 18:15
· Рубрики: Новости
Итак, папка Shares открыта для общего доступа; что же это значит - к ней может обратиться любой желающий? Да, если он имеет для этого разрешения, т.е. системе защиты указано, что данный пользователь имеет право открыть данную папку. Но как устанавливаются эти права и разрешения? Для этого в системе защиты компьютера применяются специальные инструменты, позволяющие указывать настройки системы защиты, опирающиеся на понятие группы пользователей.
Ссылка
Сентябрь 11, 2008 в 18:12
· Рубрики: Новости
Группы - это просто удобное средство, позволяющее администратору вместо настройки системы защиты компьютера для каждой отдельной учетной записи делать это сразу для целой группы учетных записей пользователей. Скажем, каждому отдельному подразделению организации назначается одна группа, в которую включаются все новые сотрудники, и им автоматически предоставляются все права и разрешения группы. Если компьютеры Windows 2000/ХР подключены к локальной сети, т.е. организованы в сеть Windows 2000/ХР, аутентификация подсоединяющихся к сети пользователей выполняется с помощью сетевых серверов. На этих серверах можно создать общую справочную базу данных, хранящую все учетные записи пользователей сетевых компьютеров. Множество сетевых компьютеров, использующих единую базу данных с учетными записями, называется доменом. Каждый домен Windows 2000/ХР имеет уникальное имя и управляется как единое целое. Всякий пользователь, подсоединившийся к домену, идентифицируется с помощью доменной базы данных и получает доступ ко всем ресурсам домена. В доменах Windows учетные записи пользователей подразделяются на группы двух типов: группы безопасности и группы распределения. Обе эти группы в свою очередь подразделяться и универсальные, глобальные и локальные группы домена.
Ссылка
Сентябрь 11, 2008 в 18:09
· Рубрики: Новости
Система Windows 2000/ХР включает шесть локальных встроенных групп, членами которых могут стать пользователи, получающие учетную запись для локального входа в компьютер. По умолчанию эти встроенные группы обладают определенными правами и разрешениями, описанными в приведенном ниже списке.
Администраторы (Administrators). Члены этой группы обладают всеми административными правами по управлению всеми ресурсами компьютера, которыми обладает встроенная учетная запись Администратор (Administrators). Встроенная учетная запись Администратор (Administrators) по умолчанию включена в группу Администратор (Administrators), и удалить ее нельзя.
Гости (Guests). Эта группа используется для предоставления доступа к файлам и папкам с минимальными правами. Члены группы Гости (Guests) не имеют права изменять настройки машины, устанавливать новые приложения или управлять пользовательскими учетными записями.
Ссылка
Сентябрь 11, 2008 в 18:04
· Рубрики: Новости
Операторы архива (Backup Operators). Члены этой группы имеют право на использование программ архивирования данных, и могут создавать резервные копии файлов и папок, даже если они не обладают правом доступа к этим ресурсам. Группа Операторы архива (Backup Operators) включает пользователей, ответственных за архивирование информации, причем принадлежащей всем пользователям системы. Использование этой группы очень удобно, поскольку при этом не нарушается система разрешений на доступ к файлам и папкам других пользователей - члены группы могут только архивировать, но не открывать чужие документы. По умолчанию, группа Операторы архива (Backup Operators) не содержит членов.
Опытные пользователи (Power Users). Члены этой группы могут выполнять приложения, устанавливать программы, не изменяющие файлы операционной системы, устанавливать системные службы, настраивать ресурсы панели управления, создавать и управлять локальными учетными записями пользователей и групп, останавливать и запускать системные службы. Правом изменять настройки компьютера участники этой группы не обладают.
Ссылка