Главная страница Случайная страница КАТЕГОРИИ: АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторикаСоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника |
Встроенные локальные и системные группы
На всех изолированных и рядовых серверах и компьютерах с Windows XP Professional есть встроенные локальные группы. Они предоставляют разрешения на выполнение задач (восстановление и архивирование файлов, изменение системного времени, администрирование ресурсов системы и другие) на отдельном компьютере. Windows XP Professional помещает встроенные локальные группы в папку Groups (Группы) оснастки Computer Management (Управление компьютером) (рисунок 6.). Удалить встроенные локальные группы нельзя. Права, которыми обладают члены встроенных локальных групп, таковы: а) пользователи (Users) — вправе обращаться лишь к тем ресурсам и выполнять лишь те задачи, на которые у них есть соответствующие разрешения. Члены группы не могут вносить постоянные изменения в конфигурацию рабочего стола. По умолчанию Windows XP добавляет в группу Users все новые локальные учетные записи пользователей; На всех компьютерах с операционной системой Windows XP есть встроенные системные группы. Системные группы не имеют определенного списка членов, который можно было бы изменять. В разное время состав членов таких групп может различаться в зависимости от метода доступа пользователя к ресурсу или компьютеру. При администрировании системные группы недоступны, однако они отображаются при назначении прав и разрешений доступа к ресурсам. Состав системных групп в Windows XP основан на способе доступа к компьютеру, а не на том, какие пользователи работают с компьютером. Наиболее распространены встроенные системные группы: Everyone (Все) — включает всех пользователей, обращающихся к компьютеру. При назначении разрешений группе Everyone и включении учетной записи Guest надо быть особенно осторожным. Windows XP аутентифицирует пользователя без действительной учетной записи как гостя (Guest). Такой пользователь автоматически получает все права и привилегии, которыми обладает группа Everyone; Authenticated Users (Прошедшие проверку) — включает всех пользователей компьютера и службы Active Directory, обладающих действительными учетными записями. Для предотвращения анонимного доступа к ресурсам вместо группы Everyone лучше использовать эту группу; Creator Owner (Создатель-владелец) — включает учетную запись пользователя, создавшего или вступившего во владение ресурсом. Если ресурс создан членом группы Administrators, владельцем ресурса считается группа Administrators; Network (Сеть) — включает всех пользователей, находящихся за другими компьютерами сети и подключенных к общему ресурсу компьютера, на котором размещается группа; Interactive (Интерактивные) — включает учетную запись пользователя, зарегистрировавшегося в системе. Члены группы Interactive могут подключаться к ресурсам компьютера, за которым они физически находятся. Пользователь регистрируется в системе и обращается к ресурсам, «взаимодействуя» с компьютером; Anonymous Logon (Анонимный вход) — включает все учетные записи, не аутентифицированные Windows XP; Dialup (Удаленный доступ) — включает всех пользователей, подключенных в текущий момент по удаленному подключению. Рабочая среда пользователя состоит из настроек рабочего стола, например, цвета экрана, настроек мыши, размера и расположения окон, из настроек процесса обмена информацией по сети и с устройством печати, переменных среды, параметров реестра и набора доступных приложений. Для управления средой пользователя предназначены следующие средства Windows XP: —Сценарий входа в систему (сценарий регистрации) представляет собой командный файл, имеющий расширение bat или cmd, исполняемый файл с расширением ехе или сценарий VBScript, который запускается при каждой регистрации пользователя в системе или выходе из нее. Сценарий может содержать команды операционной системы, предназначенные, например, для создания соединения с сетью или для запуска приложения. Кроме того, с помощью сценария можно устанавливать значения переменных среды, указывающих пути поиска, каталоги для временных файлов или другую подобную информацию. —Профили пользователей. В профиле пользователя хранятся все настройки рабочей среды компьютера, на котором работает Windows XP, определенные самим пользователем. Это могут быть, например, настройки экрана и соединения с сетью. Все настройки, выполняемые самим пользователем, автоматически сохраняются в папке, имя которой для вновь установленной системы выглядит следующим образом: %SystemDrive%/Documents and Setting/|< имя_ пользователя>. —Сервер сценариев Windows (Windows Scripting Host, WSH, версии 5.6). Сервер сценариев независим от языка и предназначен для работы на 32-разрядных платформах Windows. Он включает в себя как ядро сценариев Visual Basic Scripting Edition (VBScript), так и JScript. Сервер сценариев Windows предназначен для выполнения сценариев прямо на рабочем столе Windows или в окне консоли команд. При этом сценарии не надо встраивать в документ HTML.
|