Administrarea unei rețele locale mici


Administrarea unei rețele locale mici

Problema administrării eficiente a rețelelor de diferite dimensiuni și topologii a fost întotdeauna. Programele au fost create, administratorii au scris și ei înșiși programele, pentru nevoile lor, etc. Cu toate acestea, lucrul universal nu a fost creat. Desigur, există o mulțime de programe vrednice care implică un număr mare de operațiuni cu gazde în rețea, cu toate acestea, nu toate situațiile sunt avute în vedere. În cele din urmă, la un moment dat trebuie să recurgeți la un alt utilitar.







Aceasta a fost o mică deviere de la subiect, astăzi nu va fi vorba de utilități, bine, cu excepția că modul de utilizare a opțiunilor specifice în configurarea rețelei. Vă voi spune cum să configurați drepturile asupra gazdei rețelei - astfel încât nimeni să nu poată face nici o operațiune, de exemplu, să demoleze unele fișiere ale sistemului sau, să spunem, să pună un program care nu este necesar pe această mașină. Pentru a face acest lucru, vom folosi instrumentele standard ale sistemului și vreau să vă atrag atenția asupra faptului că pe fiecare gazdă trebuie să faceți manual operațiile de mai sus, iar modificările aplicate se vor aplica numai utilizatorilor. În general, nu voi merge în jurul tufișului, voi începe.

În ciuda faptului că lucrarea va fi efectuată din contul utilizatorului, există încă un risc de instalare a unor programe și / sau de eliminare a fișierelor de sistem. Pentru a evita astfel de probleme, este necesară o operațiune. Acesta va configura permisiunile de fișier pe unitatea C:

Sarcină: restricționarea drepturilor de acces etc. utilizator la unitatea de sistem, dar în același timp păstrează programele care rulează în numele utilizatorului și sunt instalate pe C: /. Porniți exploratorul și efectuați următoarele operații: Instrumente - Opțiuni folder - Vizualizare - Utilizați partajarea simplă a fișierelor (deconectat). După aceea, faceți clic dreapta pe pictograma unității C: și selectați fila Securitate care apare acolo, faceți clic pe Adăugați și adăugați un grup de utilizatori (sau un anumit utilizator), setați drepturile conform figurii 1 și gata. Dacă faceți greșeli și accesul din contul de administrator este de asemenea închis, atunci este destul de ușor să remediați acest lucru, dar îl puteți face numai cu drepturi de administrator. În același loc, unde sunt drepturile, selectăm și fila Proprietar în fereastra care se deschide. Din utilizatorii disponibili alegeți unul acceptabil, bifați Schimbarea calității de subconțineri și obiecte și faceți clic pe Aplicare. După terminare, utilizatorul selectat va avea acces complet la disc. Încă o dată, vă reamintesc că acest lucru se poate face numai din contul de administrator.







Împiedicați lansarea aplicațiilor

Cum vă place, dacă, printre altele, utilizatorul și programul pot începe să fie definite strict? Nu e rău, nu-i așa? Pentru aceasta avem nevoie de un tweaker simplu. Voi da un exemplu folosind tweaker-ul XPTweaker. Deci, rulați programul și selectați meniul Fișiere și discuri, apoi fila Aplicații. Setați valoarea pentru a Dezactiva lansarea aplicațiilor, cu excepția celor listate în listă și a le crea acele programe cu care puteți lucra (figura 2). Astfel, sistemul este cel mai bine setat când intrarea utilizatorului are drepturi de administrator, deoarece am setat lansarea aplicațiilor utilizând un tweaker, am preluat drepturile de administrator și drepturile de utilizator atribuite și am făcut celelalte setări din contul Administrator.

Așa că am stabilit totul. Rămâne doar să găsiți un program care vă va permite să controlați fișierele prin rețea din computerul administratorului, să controlați gazda de la distanță etc. Există o mulțime de astfel de programe, nu voi lista toate (am spus la începutul articolului), voi răspunde, așa cum este obișnuit în forumuri, Google să vă ajute. Voi lua în considerare unul astăzi, se numește Remote Control Pro. De fapt, capabilitățile programului sunt destul de clasice pentru aplicațiile de acest tip. Acesta lucrează cu fișiere, gestionează o gazdă la distanță de la fereastra de control, monitorizează activitatea rețelei, închide / repornește gazda la distanță, monitorizează / modifică procesele active etc. În general, după cum a vorbit - este standard. Versiunea mea a programului are un meniu în limba engleză. De fapt, nu am încercat niciodată să găsesc o versiune cu Russification, așa că nu pot spune dacă există deloc. Din nou, cred că dacă găsești Google, poți găsi răspunsul. În plus, vă sfătuiesc să învățați cum să utilizați programele de administrator cu interfața engleză, ceea ce va facilita foarte mult viața viitoare.

În primul rând, trebuie să instalați partea clientului pe un computer gestionat, acest lucru se poate face prin selectarea primului element din meniul Instrumente. Se deschide fereastra din Figura 3, unde va trebui să introduceți ip, nume de gazdă sau să selectați un computer din rețea. Introduceți contul din care vă veți conecta și instalați (acesta este Administratorul), parola și urmați instrucțiunile expertului.

Pentru a stabili o conexiune, trebuie să selectați noi în meniul de conectare. Introduceți numele gazdei sau ip-ul, faceți clic pe Înainte și selectați Editare și acolo Autentificare (Imaginea 4). Introduceți numele de utilizator și parola, sub care vom intra și se vor conecta la partea clientului și vor fi gata.

Evgeny Kuchuk, q # 64; sa-sec.org SASecurity gr.







Articole similare

Trimiteți-le prietenilor: