Шрифт:
Интервал:
Закладка:
Рисунок 9.8. Добавление нового пользователя с помощью диалогового окна Новый пользователь
Диалоговое окно Новый пользователь содержит только основные сведения о пользователе. Если щелкнуть правой кнопкой мыши по имени и выбрать пункт Свойства (Properties) из контекстного меню, появится диалоговое окно Свойства: [имя пользователя] (User Properties) с несколькими вкладками, причем вкладка Общие (General) содержит ту информацию, которая была упомянута выше.
Откройте вкладку Членство в группах (Member of), на экран будет выведен список имеющихся групп. Нажмите кнопку Добавить (Add), чтобы добавить к списку новую группу. Отобразится пустая форма Выбор: Группы (Select Groups). Специалисты Microsoft предусматривали вывод списка групп в предшествующих версиях Windows, однако в Windows XP этой возможности нет. Нажмите кнопку Дополнительно (Advanced) для перехода в диалоговое окно Выбор: Группы (Select Groups). Нажмите кнопку Поиск (Find Now), после чего Windows XP выведет на экран список групп для локального компьютера. Мне уже приходилось производить подобный поиск с помощью данного диалогового окна.
Вкладка Профиль (Profile) содержит параметры регистрации для пользователя. В поле Путь к профилю (Profile Path) человеку присваивают определенный тип профиля. (Сведения о профилях обычно хранятся на сервере.) Последнее, в свою очередь, позволяет передавать данные (в режиме роуминга) с компьютера на компьютер, не выходя за пределы исходного режима настройки. Windows XP поддерживает два типа профиля: перемещаемый и обязательный. В обоих случаях приходится загружать данные о типе профиля с сервера в момент регистрации. В случае перемещаемого профиля Windows XP модифицирует параметры профиля на сервере при регистрации пользователя на момент завершения им работы. Обязательный профиль не допускает никаких изменений, поэтому Windows XP не приходится производить описанных действий.
Вкладка для подключения удаленного доступа к сети по телефонной линии (Dial-in), показанная на рис. 9.9, активизируется только для учетных записей сервера, а ее параметры определяют возможность обращения пользователя к серверу. Обычно Windows XP ориентируется на те режимы доступа к удаленным объектам, которые вы задали для подключения с набором телефонного номера. На практике допустимо изменить эти режимы, чтобы полностью запретить или, наоборот, повторно разрешить доступ к этим объектам.Рисунок 9.9. Вкладка для подключения удаленного доступа определяет характер того соединения с набором телефонного номера, которое будет формироваться для конкретного пользователя
При проверке идентификатора номера звонящего абонента (Verify Caller ID) приходится использовать один и тот же номер каждый раз при формировании соединения с набором номера. Эта опция также накладывает определенные ограничения на те функции, которые вы придаете формируемому удаленному соединению, поскольку некоторые телефонные станции не воспроизводят номер.
Более традиционный подход для проверки идентификационных данных удаленной вызывающей стороны связан с применением подсистемы формирования обратного вызова. При работе с подобной подсистемой легко обратиться к серверу и произвести идентификацию. В этом случае сервер захватывает телефонную линию связи и проверяет данные пользователя, а затем направляет запрос для формирования соединения.
Удобно также воспользоваться опциями для статического IP-адреса (Static IP Address) и статического маршрута (Apply Static Routes), которые взаимодействуют с удаленными сетями, применяющими IP-адрес сети. Например, станции спутниковой связи нужно связываться с офисом каждое утро, что предполагает регулярное формирование соединения. Посредством запроса по соответствующему IP-адресу устанавливается регулярная связь между двумя сетями, а также между пользователями этих сетей. Постоянные маршруты также облегчают взаимодействие между сетями и отдельными компьютерами, например за счет формирования постоянных маршрутов для всех компьютеров удаленной сети.
Группы в данном случае могут рассматриваться в качестве организационного приема для совершенствования работы с разными категориями пользователей, а параметры групп обычно являются даже более простыми, чем параметры пользователей. Щелкните по папке Группы оснастки Локальные пользователи и группы, чтобы просмотреть список групп, использующихся в системе, причем число параметров групп будет относительно небольшим.
Появляющееся на экране диалоговое окно Свойства: [имя группы] (Group Properties) содержит имя группы, ее краткое описание, список пользователей и объектов, а также кнопки, предназначенные для добавления и удаления членов группы. Диалоговое окно Новая группа (New Group) во многом аналогично окну, показанному на рис. 8.9. Основное отличие между ними состоит в том, что диалоговое окно Новая группа позволяет изменять имя группы.
Совместное использование жестких дисков и папок
Совместное использование жестких дисков и папок является неотъемлемой частью сетевого взаимодействия, образуя тот базис, на основе которого формируется каждая сеть. Для примера, в первых сетевых операционных системах (Network Operating System – NOS) предусматривалось совместное использование файлов и устройств печати.
Windows XP поддерживает совместное использование файлов и дисков, как и предшествующие версии ОС Windows. Модель, применяющаяся в этой операционной системе и реализующая принцип совместной работы файлов и дисков, аналогична модели Windows 2000 и характеризуется лучшими показателями безопасности по сравнению с Windows 9х. Указанная модель, в частности, предусматривает задание специальных уровней обеспечения безопасности на индивидуальной или групповой основе.
В данном разделе приводится описание оснастки Общие папки (Shared Folders), которая помогает отследить соединения и прочую информацию на дисках. Также обсуждаются вопросы организации аудита и квотирования и рассматриваются два метода контроля ресурсов диска. Проведение аудита предусматривает регистрацию всех обращений к диску, а квотирование предполагает ограничение объема памяти диска для каждого случая доступа.
Оснастка Общие папки включает три папки: Общие ресурсы (Shares), Сеансы (Sessions) и Открытые файлы (Open Files). Каждая из этих папок может привлекаться для контроля диска.
Папка Общие ресурсы (рис. 9.10) указывает на совместно используемые диски и число сформированных соединений. Не следует путать число соединений с числом пользователей, которые обратились с запросом на общие ресурсы, поскольку один и тот же сотрудник может обращаться к диску несколько раз (Windows XP ведет подсчет только общего числа подобных обращений). Воспроизводимый список содержит указания как на стандартные совместно используемые объекты, так и на объекты по умолчанию или административные объекты (эти объекты помечаются значком $). Подобный подход позволяет наглядно проиллюстрировать характер активности пользователей системы.
Рисунок 9.10. Папка Общие ресурсы содержит данные о числе соединений, сформированных пользователями системыПапка Сеансы содержит имена всех пользователей системы. Записи этой папки указывают также на число открытых каждым пользователем файлов, время, затраченное на формирование соединений, а также время, прошедшее с момента проведения последнего сеанса пользователя в системе. Столбец Гость (Guest) включает информацию о характере той или иной учетной записи гостя.
Единственной операцией, которую позволяет выполнять указанная папка, является завершение сеанса связи с помощью опции Закрыть сеанс (Close Session) контекстного меню. Однако при обращении к этой опции результаты бывают совершенно непредсказуемыми. Например, вы можете вообще потерять свои данные, поскольку сеанс связи завершается неопределенным образом. В подобном случае сначала нужно попросить пользователя отключиться от системы, щелкнув правой кнопкой мыши по разделу Управление компьютером консоли Управление компьютером и воспользовавшись командой Все задачи → Отправка сообщения консоли (All Tasks → Send Console Message) контекстного меню.
Папка Открытые файлы служит для управления процессом открытия файлов другими пользователями системы. Столбцы папки в правой области окна консоли содержат имена пользователей, типы доступа к файлам, число блокировок файла и тип запрашиваемого доступа. Блокировка файла указывает на характер совместного использования файла. Так, два человека вправе открывать один и тот же файл базы данных, и в этом случае целесообразно включить блокировку, гарантирующую отсутствие воздействия со стороны одного пользователя на данные, в частности отредактированные, другого пользователя.
- Windows Vista. Для профессионалов - Роман Клименко - Программное обеспечение
- Знакомьтесь: Windows 7 - Владимир Пташинский - Программное обеспечение
- Windows Vista - Сергей Вавилов - Программное обеспечение
- Linux From Scratch - Gerard Beekmans - Программное обеспечение