Введение в администрирование сетей Windows NT. Создание учетных записей пользователей: Описание лабораторной работы № 1, страница 5

Учетная запись

Назначение

Учетная запись, созданная администратором

Позволяет пользователю зарегистрироваться на компьютере или в домене и получить определенные права доступа к сетевым ресурсам. Она содержит имя и пароль пользователя.

Guest

Встроенная учетная запись для допуска к ресурсам компьютера случайных посетителей. По умолчанию она отключена.

Administrator

Встроенная учетная запись для управления ресурсами и конфигурацией компьютера или домена. Она применяется для администрирования, например, для создания и изменения учетных записей пользователей и групп, управления средствами защиты, настройки сетевого сервера печати или предоставления пользователям прав доступа к ресурсам.

На компьютерах под Windows NT Server учетными записями управляет утилита User Manager for Domains [диспетчер пользователей доменов]. Она служит для  управления учетными записями в домене, локальном компьютере, сервере и других доступных доменах.

На компьютерах под Windows NT Workstation учетными записями управляет утилита User Manager [диспетчер пользователей]. Она служит для создания и обработки локальных учетных записей  в отдельном компьютере.

Глобальная учетная запись содержит сведения о пользователе домена. Она позволяет с помощью одних и тех же имени и пароля зарегистрироваться в домене с любого компьютера сети и работать с ресурсами домена. Ее можно создать только посредством утилиты User Manager for Domains, запускаемой в PDC. Эту утилиту можно запустить также на рабочей станции, если на ней установлены клиентские средства администрирования Windows NT Server. В сети с доменной моделью рекомендуется создать глобальную учетную запись для каждого пользователя.

Локальная учетная запись содержит сведения о пользователе конкретного компьютера. Она позволяет пользователю зарегистрироваться в ОС данного компьютера и получить доступ к его ресурсам. Ее можно создать посредством утилиты User Manager, запускаемой в данном компьютере. Пользователь может завести локальную учетную запись на нескольких компьютерах. Рекомендуется создавать локальные учетные записи только в сети на основе модели рабочей группы.

На всех компьютерах под Windows NT имеется встроенная учетная запись Administrator [администратор]. Она служит для управления конфигурацией и ресурсами компьютеров.

На всех компьютерах под Windows NT имеется встроенная учетная запись Guest [гость]. Она служит для допуска случайного пользователя к ресурсам компьютера и по умолчанию отключена.

6. Планирование учетных записей пользователей

Прежде чем создавать учетные записи, вы должны определить требования к пользователям на основе политики защиты, утвержденной для вашей сети. Различают сети с низким, средним и высоким уровнями защиты.


Правила планирования новых учетных записей пользователей

·  Соглашение об именах. Назначайте учетным записям уникальные и содержательные имена.

·  Требования к паролям. Используйте режимы усиления парольной защиты. Например, решите, должен ли пользователь изменять свой пароль изредка или регулярно.

·  Часы регистрации. Выберите интервал времени, в течение которого пользователю разрешено регистрироваться в системе.

·  Места регистрации. Составьте список компьютеров под Windows NT, на которых разрешено регистрироваться пользователю. По умолчанию разрешена любая рабочая станция.

·  Местонахождение  домашнего каталога. Выберите место размещения домашних каталогов пользователей – это может быть локальный компьютер или сервер.

Соглашение об именах

·  Имена глобальных учетных записей должны быть уникальны в домене, а локальных учетных записей – на соответствующем компьютере.

·  Имена учетных записей могут содержать до 20 символов верхнего и нижнего регистров, кроме символов " / \ [ ] : ; | = , + * ? < > .