Студопедия

Главная страница Случайная страница

КАТЕГОРИИ:

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторикаСоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника






Встроенные локальные и системные группы






На всех изолированных и рядовых серверах и компьютерах с Windows XP Professional есть встроенные локальные группы. Они предоставляют разрешения на выполнение задач (восстановление и архивирование файлов, изменение системного времени, администрирование ресурсов системы и другие) на отдельном компьютере. Windows XP Professional помещает встроенные локальные группы в папку Groups (Группы) оснастки Computer Management (Управление компьютером) (рисунок 6.).

Удалить встроенные локальные группы нельзя.

Права, которыми обладают члены встроенных локальных групп, таковы:

а) пользователи (Users) — вправе обращаться лишь к тем ресурсам и выполнять лишь те задачи, на которые у них есть соответствующие разрешения. Члены группы не могут вносить постоянные изменения в конфигурацию рабочего стола. По умолчанию Windows XP добавляет в группу Users все новые локальные учетные записи пользователей;
б) администраторы (Administrators) — вправе выполнять на компьютере любые административные задачи. Встроенная учетная запись Administrator компьютера по умолчанию является членом локальной группы Administrators;
в) гости (Guests) — вправе обращаться лишь к тем ресурсам и выполнять лишь те задачи, на которые у них имеются разрешения. Члены группы не могут вносить постоянные изменения в конфигурацию рабочего стола. Встроенная учетная запись Guest компьютера по умолчанию является членом локальной группы Guests; при установке эта учетная запись отключается;
г) операторы архива (Backup Operators) — вправе архивировать и восстанавливать систему с помощью утилиты Windows Backup;
д) опытные пользователи (Power Users) — вправе создавать и изменять учетные записи пользователей компьютера, открывать доступ к ресурсам;
е) репликатор (Replicator) — вправе настраивать службы репликации файлов.


Рисунок 6. — Диалоговое окно оснастки Управление компьютером

На всех компьютерах с операционной системой Windows XP есть встроенные системные группы. Системные группы не имеют определенного списка членов, который можно было бы изменять. В разное время состав членов таких групп может различаться в зависимости от метода доступа пользователя к ресурсу или компьютеру. При администрировании системные группы недоступны, однако они отображаются при назначении прав и разрешений доступа к ресурсам. Состав системных групп в Windows XP основан на способе доступа к компьютеру, а не на том, какие пользователи работают с компьютером.

Наиболее распространены встроенные системные группы:

Everyone (Все) — включает всех пользователей, обращающихся к компьютеру. При назначении разрешений группе Everyone и включении учетной записи Guest надо быть особенно осторожным. Windows XP аутентифицирует пользователя без действительной учетной записи как гостя (Guest). Такой пользователь автоматически получает все права и привилегии, которыми обладает группа Everyone;

Authenticated Users (Прошедшие проверку) — включает всех пользователей компьютера и службы Active Directory, обладающих действительными учетными записями. Для предотвращения анонимного доступа к ресурсам вместо группы Everyone лучше использовать эту группу;

Creator Owner (Создатель-владелец) — включает учетную запись пользователя, создавшего или вступившего во владение ресурсом. Если ресурс создан членом группы Administrators, владельцем ресурса считается группа Administrators;

Network (Сеть) — включает всех пользователей, находящихся за другими компьютерами сети и подключенных к общему ресурсу компьютера, на котором размещается группа;

Interactive (Интерактивные) — включает учетную запись пользователя, зарегистрировавшегося в системе. Члены группы Interactive могут подключаться к ресурсам компьютера, за которым они физически находятся. Пользователь регистрируется в системе и обращается к ресурсам, «взаимодействуя» с компьютером; Anonymous Logon (Анонимный вход) — включает все учетные записи, не аутентифицированные Windows XP;

Dialup (Удаленный доступ) — включает всех пользователей, подключенных в текущий момент по удаленному подключению. Рабочая среда пользователя состоит из настроек рабочего стола, например, цвета экрана, настроек мыши, размера и расположения окон, из настроек процесса обмена информацией по сети и с устройством печати, переменных среды, параметров реестра и набора доступных приложений.

Для управления средой пользователя предназначены следующие средства Windows XP:

—Сценарий входа в систему (сценарий регистрации) представляет собой командный файл, имеющий расширение bat или cmd, исполняемый файл с расширением ехе или сценарий VBScript, который запускается при каждой регистрации пользователя в системе или выходе из нее. Сценарий может содержать команды операционной системы, предназначенные, например, для создания соединения с сетью или для запуска приложения. Кроме того, с помощью сценария можно устанавливать значения переменных среды, указывающих пути поиска, каталоги для временных файлов или другую подобную информацию.

—Профили пользователей. В профиле пользователя хранятся все настройки рабочей среды компьютера, на котором работает Windows XP, определенные самим пользователем. Это могут быть, например, настройки экрана и соединения с сетью. Все настройки, выполняемые самим пользователем, автоматически сохраняются в папке, имя которой для вновь установленной системы выглядит следующим образом: %SystemDrive%/Documents and Setting/|< имя_ пользователя>.

—Сервер сценариев Windows (Windows Scripting Host, WSH, версии 5.6). Сервер сценариев независим от языка и предназначен для работы на 32-разрядных платформах Windows. Он включает в себя как ядро сценариев Visual Basic Scripting Edition (VBScript), так и JScript. Сервер сценариев Windows предназначен для выполнения сценариев прямо на рабочем столе Windows или в окне консоли команд. При этом сценарии не надо встраивать в документ HTML.


Поделиться с друзьями:

mylektsii.su - Мои Лекции - 2015-2024 год. (0.006 сек.)Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав Пожаловаться на материал