Создание групп в сети Windows NT. Администрирование пользователей и групп: Описание лабораторной работы № 2, страница 2

Администратор сети должен спланировать:

·  глобальные группы каждого домена и их состав;

·  локальные группы каждого ресурса, их местонахождение и состав;

·  членство глобальных групп в локальных группах.

При этом он должен учитывать следующее:

·  всем пользователям нужен доступ к приложениям своего домена;

·  всем пользователям нужен доступ к принтеру Тверского домена;

·  руководителям и менеджерам обоих доменов нужен доступ к БД "Отдел кадров" Московского домена;

·  руководителям, менеджерам, торговым представителям и консультантам нужен доступ к БД "Клиенты" Московского домена;

·  сотрудникам бухгалтерий обоих доменов нужен доступ к БД "Счета" Московского домена;

·  менеджерам обоих доменов нужен доступ к БД "Сотрудники" Тверского домена.

Шаблон планирования групп

Имя группы

Тип группы

Члены

Местонахождение

Руководители

ГГ

VicePresident, Director

PDC каждого домена

Отдел кадров

ЛГ

ГГ Руководители и Менеджеры обоих доменов

BDC Московского домена

Запишите ваши решения в шаблон планирования групп и включите его в отчет по лабораторной работе.


Средства создания групп

В домене ЛГ и ГГ создаются с помощью утилиты User Manager for Domains. В рабочей группе можно создавать только ЛГ с помощью утилиты User Manager.

Необходимые условия для создания групп

1)  Пользователь, создающий ЛГ, должен быть членом одной из двух встроенных ЛГ – Administrators или Account Operators [операторы УЗ] - на компьютере, на котором создается ЛГ.

2)  ЛГ можно создать на любом компьютере, работающем под Windows NT.

3)  ГГ нужно создавать на PDC, но сделать это можно с любого компьютера, на котором работает утилита User Manager for Domains (PDC, BDC, обычный сервер-член домена), а также с любого компьютера под Windows NT Workstation или Windows 95/98, на котором установлены клиентские средства администрирования.

4)  Имена ГГ должны быть уникальными в пределах домена, имена ЛГ – в пределах компьютера. Имена ГГ не должны совпадать с именами УЗ пользователей.

:      Упражнение: Создание глобальных групп                                                                                                                                   

1.  Зарегистрируйтесь в системе по УЗ, имеющей права администратора, указав при этом ваш домен.

2.  Выберите пункт меню Start ® Programs ® Administrative Tools ® User Manager for Domains. Появится окно User Manager – <имя домена>.

3.  Выберите пункт меню User ® New Global Group. Появится окно New Global Group.

4.  В поле Group Name введите имя первой глобальной группы из вашего шаблона планирования групп. Для глобальных имен групп действуют те же ограничения, что и для имен пользователей.

5.  В поле Description введите описание созданной глобальной группы, например, служебные функции ее членов.

6.  Включите в глобальную группу членов. Для этого выделите в списке Not Members [не являются членами] в соответствии с вашим шаблоном планирования групп нужные имена пользователей, щелкая по ним при нажатой клавише CTRL. Щелкните кнопку Add. Все выбранные имена пользователей появятся в списке Members [являются членами].

7.  Щелкните кнопку OK. Снова появится окно User Manager – <имя домена>. Обратите внимание на список Groups – в нем появилось имя созданной глобальной группы, и ее значок содержит изображение земного шара.

8.  Создайте оставшиеся глобальные группы из вашего шаблона планирования групп.

:      Упражнение: Создание локальных групп                                                                                                                                     

1.  Зарегистрируйтесь в системе по УЗ, имеющей права администратора, указав при этом ваш домен.

2.  Выберите пункт меню Start ® Programs ® Administrative Tools ® User Manager for Domains. Появится окно User Manager – <имя домена>.

3.  Этот пункт выполняется только тогда, когда локальная группа создается на компьютере, не являющемся контроллером домена. Выберите пункт меню User ® Select Domain [выбрать домен]. Появится окно Select Domain. В поле Domain введите имя компьютера, например, //XPC4.