Читать интересную книгу Полное руководство по Microsoft Windows XP - Питер Нортон

Шрифт:

-
+

Интервал:

-
+

Закладка:

Сделать
1 ... 80 81 82 83 84 85 86 87 88 ... 213

Windows XP предусматривает несколько типов интерфейса для поддержки пользователей или групп, работающих на компьютере. Первый подход связан с применением упрощенного интерфейса и приложения Учетные записи пользователей. Этот интерфейс основан на подходе, ориентированном на обработку заданий. Вы можете совершенно не задумываться о том, какое меню содержит необходимые опции. Недостатком является невысокая функциональная гибкость и относительно сложное обеспечение доступа к объектам. Кроме того, данный подход не допускает создания и поддержки групп пользователей.

Второй подход связан с применением оснастки Локальные пользователи и группы (Local Users and Groups) консоли Управление компьютером (см. рис. 9.5). Он позволяет работать как с отдельными пользователями, так и с группами, но требует более сложного интерфейса и больше времени для управления. Если оставить в стороне некоторые проблемы, вызванные применением этого подхода, его можно считать оптимальным для поддержки пользователей, поскольку он позволяет пользоваться паролями (passwords) и разрешениями (permissions) для групп (см. последующие разделы).

Учетные записи пользователей

Приложение Учетные записи пользователей (User Accounts) позволяет управлять учетными записями пользователей без усложнения оснастки MMC. Кроме того, оно объединяет несколько функций, например одновременно изменяет принцип регистрации пользователей в системе и применяет метод управления, ориентированный на обработку задач. На рис. 9.7 показан типичный режим представления диалогового окна, часто используемый администраторами сети. Обычные пользователи предпочитают иное представление этого окна.

Рисунок 9.7. Диалоговое окно Учетные записи пользователей имеет простой интерфейс, позволяющий решать большую часть задач управления ...

Рекомендация

Диалоговое окно Учетные записи пользователей не обеспечивает доступа к оснастке Локальные пользователи и группы (Local Users and Groups). Это окно также ограничено числом задач, которые могут решаться для конкретной учетной записи. С его помощью изменяются некоторые характеристики учетных записей, например изображение, воспроизводимое на экране приветствия, без проблем с обеспечением безопасности. Такое решение весьма удачно для сетевых администраторов, которые хотели бы предоставить пользователям определенную свободу и, вместе с тем, эффективно защитить сеть от сетевых атак. В условиях применения этого приложения нет причин давать права доступа к оснастке Локальные пользователи и группы иным лицам, кроме сетевых администраторов.

Щелкните по ссылке Изменение учетной записи (Change An Account), появится диалоговое окно Выберите изменяемую учетную запись (Pick an Account to Change), содержащее перечень учетных записей, к которым вы можете обращаться. Выберите соответствующую учетную запись, после чего отобразится диалоговое окно Что вы хотите изменить в своей учетной записи? (What Do You Want to Change About Your Account?). Того же результата можно добиться с помощью щелчка по измененяемой учетной записи в диалоговом окне Учетные записи пользователей (см. рис. 9.7). Разрешается также изменять учетные записи других пользователей. Напомню, что на рис. 9.7 показан режим представления приложения Учетные записи пользователей, применяемый сетевыми администраторами. Обычно пользователь не имеет доступа к учетным записям – за исключением тех, которыми пользуется в повседневной работе.

В данном окне можно изменять или удалять пароль, изменять изображение и включать цифровой Паспорт → ЕТ (.NET Passport). Приложение Учетные записи пользователей позволяет задействовать эти опции во всех случаях жизни. Характер доступа к другим приложениям зависит от тех прав доступа, которые предоставляются каждому пользователю, и от параметров режима обеспечения безопасности. Например, обычному пользователю запрещено изменять название сети, присвоенное ему, или тип учетной записи.

Применение связей не представляет в данном случае большого труда. При модификации имени пользователя приложение Учетные записи пользователей приводит к изменению имени и формирует запрос о создании нового имени. Корректировка пароля требует предварительного указания старого пароля и последующего ввода (дважды) нового пароля, а также ключевого слова или фразы, служащей подсказкой для пароля. Однако при необходимости ужесточения мер безопасности следует отказаться от такого рода слов и фраз. Удаление пароля также оказывается делом весьма простым: достаточно ввести старый пароль и щелкнуть по ссылке Удаление пароля (Remove Password). После этого Windows XP не будет выполнять никаких действий вплоть до того момента, пока вы не воспользуетесь в разделе Политика паролей опцией Мин. Длина пароля (Minimum Password Length), не откроете соответствующее окно и не установите число символов в пароле не равным нулю (в режиме по умолчанию равно нулю). Изменение типа учетной записи также не вызывает затруднений, следует только щелкнуть по ссылке Изменение типа учетной записи (Change My Account Type). В данном случае имеется возможность выбора между типом учетной записи пользователя с правами администратора и пользователя с ограниченными правами.

...

Предупреждение

Подсказка для пароля (слово, словосочетание или фраза) отображается для всех пользователей сети. Некоторые пытаются задавать свой пароль в качестве подсказки. К сожалению, Windows XP не позволяет быстро распознать подобную ситуацию. Она принимает вводимый пароль как вполне приемлемую подсказку, а значит, вы можете использовать пароль, доступный для всех других пользователей. Указанная проблема оказывается куда более серьезной, чем кажется на первый взгляд. Ни один режим обеспечения безопасности не позволяет справиться с подобной ситуацией, поэтому усложнить пароль пользователя и подсказку нельзя. В данном случае уместны меры административного характера, однако на практике сложно отследить их исполнение, если учесть, что сетевой администратор обычно не имеет точных сведений о пароле пользователя.

Если щелкнуть по ссылке Изменение изображения (Click My Picture) Windows XP выведет на экран список с миниатюрами изображений для учетных записей. Многие из этих изображений являются стандартными, однако вы вправе остановить свой выбор на чем-нибудь более оригинальном. Для просмотра большего числа картинок воспользуйтесь кнопкой Обзор (Browse), что приводит к отображению на экране большого числа разнообразных значков.

Оснастка Локальные пользователи и группы консоли Управление компьютером

Оснастка Локальные пользователи и группы (Local Users and Groups) MMC обеспечивает высокую функциональную гибкость при изменении учетных записей. Кроме того, она удобна для управления несколькими компьютерами, подключенными к данному. Подобные возможности отсутствуют при применении приложения Учетные записи пользователей.

Оснастка Локальные пользователи и группы используется в основном для двух целей: для работы с отдельными пользователями и группами. Папка Пользователи (Users) обычно содержит список пользователей (сотрудников фирмы), а папка Группы (Groups) – параметры групп пользователей, выполняющих сходные операции.

При открытии папки Пользователи оснастки Локальные пользователи и группы на экран выводится список пользователей локального компьютера (но не пользователей домена, если только компьютер непосредственно не соединен с сервером). Кроме того, служба каталога Active Directory позволяет обращаться к еще одному набору оснасток, которые применяются для поддержки пользователей. Список обычно содержит имя (при регистрации), фамилию и краткое описание каждого пользователя.

Для добавления нового пользователя щелкните правой кнопкой мыши по значку папки Пользователи и выберите опцию Новый пользователь (New User) из контекстного меню или выполните команду меню ДействиеНовый пользователь (Action → New User). На рис. 9.8 показано диалоговое окно Новый пользователь, позволяющее вводить имя пользователя (при регистрации), его фамилию, краткое описание и предварительный пароль. Сетевой администратор должен рекомендовать изменить пароль в процессе регистрации, чтобы сотрудник в дальнейшем не имел оснований упрекнуть администратора в несанкционированном доступе к его данным.

Рисунок 9.8. Добавление нового пользователя с помощью диалогового окна Новый пользователь

Диалоговое окно Новый пользователь содержит только основные сведения о пользователе. Если щелкнуть правой кнопкой мыши по имени и выбрать пункт Свойства (Properties) из контекстного меню, появится диалоговое окно Свойства: [имя пользователя] (User Properties) с несколькими вкладками, причем вкладка Общие (General) содержит ту информацию, которая была упомянута выше.

Откройте вкладку Членство в группах (Member of), на экран будет выведен список имеющихся групп. Нажмите кнопку Добавить (Add), чтобы добавить к списку новую группу. Отобразится пустая форма Выбор: Группы (Select Groups). Специалисты Microsoft предусматривали вывод списка групп в предшествующих версиях Windows, однако в Windows XP этой возможности нет. Нажмите кнопку Дополнительно (Advanced) для перехода в диалоговое окно Выбор: Группы (Select Groups). Нажмите кнопку Поиск (Find Now), после чего Windows XP выведет на экран список групп для локального компьютера. Мне уже приходилось производить подобный поиск с помощью данного диалогового окна.

1 ... 80 81 82 83 84 85 86 87 88 ... 213
На этом сайте Вы можете читать книги онлайн бесплатно русская версия Полное руководство по Microsoft Windows XP - Питер Нортон.
Книги, аналогичгные Полное руководство по Microsoft Windows XP - Питер Нортон

Оставить комментарий