uy - Windows
Foydalanuvchi hisoblarini yaratish uchun. Foydalanuvchi hisobini yarating

Windows XP OS ning ko'p foydalanuvchili muhitida ishlashning o'ziga xos xususiyati shundaki, har bir foydalanuvchi shaxsiy shaxsiy hisob qaydnomasiga ega bo'lishi kerak, bu esa shaxsiy kompyuter dasturiy ta'minoti va apparat vositalari bilan ishlashda uning huquqlari va vakolatlarini belgilaydi. Foydalanuvchi hisobi administrator tomonidan yaratiladi va u tomonidan o'zgartirilishi mumkin.

Qayd yozuvi Windows XP da foydalanuvchini aniqlaydigan barcha ma'lumotlarni o'z ichiga olgan yozuv:

foydalanuvchi tizimga kirishi uchun uning nomi va paroli;

foydalanuvchi a'zosi bo'lgan guruhlarning nomlari;

tizimda ishlash va uning resurslariga kirishda unga ega bo'lgan huquqlar va ruxsatlar.

Shaxsiy kompyuter resurslariga kirish uchun foydalanuvchi ruxsatlari quyidagilarga bo'linadi:

    to'liq kirish- barcha resurslardan cheksiz foydalanish;

    normal kirish- kompyuterni sozlash va dasturlarni o'rnatish qobiliyati, lekin boshqa foydalanuvchilarning fayl va papkalariga kirish imkonisiz;

    cheklangan kirish- shaxsiy kompyuterda ishlash, hujjatlarni yaratish va saqlash qobiliyati, lekin dasturlarni o'rnatish yoki potentsial xavfli o'zgarishlarni amalga oshirish imkoniyatisiz. tizim fayllari va parametrlar.

Kompyuter resurslariga kirish darajasiga ko'ra, barcha foydalanuvchilar toifalarga bo'linadi:

    Administratorlar– kompyuter yoki domenga to‘liq, cheklanmagan kirish huquqiga ega bo‘lish;

    Ilg'or foydalanuvchilar- oddiy kirish huquqiga ega; faqat sertifikatlangan ilovalarni emas, har qanday dasturni ishga tushirishi mumkin;

    Foydalanuvchilar- cheklangan foydalanish huquqiga ega; tizim parametrlarini o'zgartirish huquqiga ega emas va ko'plab sertifikatlanmagan ilovalarni ishga tushira olmaydi;

    Mehmonlar- sukut bo'yicha, hisob qaydnomasi bundan mustasno, foydalanuvchilar bilan bir xil huquqlarga ega "mehmon", huquqlarda yanada cheklangan;

    Arxiv operatorlari– faqat fayllarni arxivlash va tiklash maqsadida kirish cheklovlarini bekor qilishi mumkin;

    Replikator– domendagi fayllarni replikatsiyasini (replikatsiyasini) qo'llab-quvvatlaydi.

Foydalanish qulayligi uchun bir xil huquqlarga ega foydalanuvchilarni guruhlarga birlashtirish mumkin. Bunday holda, u yaratiladi guruh hisobi, bu buxgalteriya hisobining to'plamidir foydalanuvchi yozuvlari. Qachon yoqilganda hisob foydalanuvchi guruhga kirsa, tegishli foydalanuvchi ushbu guruhga berilgan barcha huquq va ruxsatlarni oladi.

Kompyuterda foydalanuvchi hisoblarining ikki turi mavjud:

1) Kompyuter ma'muri hisobi - tizim darajasida o'zgartirishlar kiritish, dasturlarni o'rnatish va kompyuterdagi barcha fayllarga kirish huquqiga ega bo'lganlar uchun mo'ljallangan. Ushbu hisobga ega foydalanuvchi kompyuterdagi boshqa foydalanuvchi hisoblariga to'liq kirish huquqiga ega. U qila oladi:

    kompyuteringizda foydalanuvchi hisoblarini yaratish va o'chirish;

    kompyuterda boshqa foydalanuvchilar uchun parollar yaratish;

    hisobni o'zgartirish foydalanuvchi nomlari, rasmlar, parollar va hisob turlari.

2)bilan hisob cheklangan huquqlar - ko'pgina kompyuter sozlamalarini o'zgartirish va muhim fayllarni o'chirish taqiqlanishi kerak bo'lgan foydalanuvchilar uchun mo'ljallangan. Ushbu akkauntga ega foydalanuvchi:

    dasturlar va uskunalarni o'rnatolmaydi, lekin kompyuterda allaqachon o'rnatilgan dasturlarga kirish huquqiga ega;

    hisobga tayinlangan maxsus rasmni o'zgartirishi va o'z parolingizni yaratishi, o'zgartirishi yoki o'chirishi mumkin;

    o'z hisobingiz nomini yoki turini o'zgartira olmaydi. Bunday o'zgarishlar administrator hisobiga ega foydalanuvchi tomonidan amalga oshirilishi kerak.

Administrator hisobi Windows XP o'rnatilganda yaratiladi. Boshqa toifadagi foydalanuvchilar uchun hisoblar ma'mur tomonidan shaxsiy kompyuterning ishlashi paytida yaratiladi. Foydalanuvchi hisoblarini yaratish, dasturiy ta'minotni o'rnatish yoki barcha foydalanuvchilarga ta'sir qilishi kerak bo'lgan har qanday o'zgarishlarni amalga oshirishda siz administrator sifatida tizimga kirishingiz kerak. Boshqa foydalanuvchilar uchun ruxsatlarni faqat administrator o'rnatishi mumkin. Da Windows yangilash XP o'rnatuvchisi joriy hisob sozlamalarini, shu jumladan administrator hisobi ma'lumotlarini o'zgarishsiz qoldiradi.

    MS Exel da nisbiy va absolyut adreslash tushunchalari

Qator va ustunning kesishmasida joylashgan hujayra o'ziga xos bo'lgan jadvallar manzil, ustun nomi va qator nomi bilan tuzilgan, masalan, A2, C4, BZ156.

Hujayra manzillari formulalarda ma'lum hujayralarga murojaat qilish uchun ishlatiladi.

MS Excelda hisob-kitoblarda bir nechta jadvallar ma'lumotlaridan foydalanish imkoniyatiga ega bo'lish uchun siz jadvallar o'rtasida ulanishlarni o'rnatishingiz mumkin. tashqi havolalar(hujayra manzillari) ustun nomi va satr raqamiga qo'shimcha ravishda ma'lumotlar ishlatiladigan fayl nomini o'z ichiga oladi.

Formulalar - bu ish varag'ida hisob-kitoblarni bajaradigan iboralar. Formula teng belgisi (=) bilan boshlanadi. Hujayra qiymatlari odatda formula argumentlari sifatida ishlatiladi, masalan: =A1+B1.

Formulalarda hisob-kitoblar uchun har xil turdagi manzillar qo'llaniladi.

Formuladan nusxa ko'chirishda o'zgaruvchan katak manzili deyiladi qarindosh. Bu B1, A3 kabi ko'rinadi. Odatiy bo'lib, Excel hujayra manzillarini nisbiy deb hisoblaydi. Nisbiy hujayralarni manzillash formulalarni hisoblashda keng tarqalgan hodisadir. Bunday formulani o'ngga yoki chapga ko'chirishda katak nomidagi ustun sarlavhasi, yuqoriga yoki pastga nusxa ko'chirishda qator raqami o'zgaradi.

Mutlaq adreslash hisob-kitoblar davomida o'zgarmaydigan qiymatdan foydalanish kerak bo'lganda qo'llaniladi. Keyin, masalan, shunday yozing: =$A$5. Shunga ko'ra, bunday formulani joriy ishchi varaqning boshqa kataklariga nusxalashda ular doimo =$A$5 qiymatini o'z ichiga oladi. Hujayraga mutlaq manzilni berish uchun satr va ustun raqamidan oldin “$” belgisini ko'rsatish yoki F4 tugmasini bosish kerak.

Aralash adreslash - bu nisbiy va mutlaq adreslashning kombinatsiyasi bo'lib, nusxa ko'chirish paytida hujayra nomining tarkibiy qismlaridan biri o'zgarishsiz qoladi. Bunday adreslash misollari: $A3, B$1.

Mutlaq manzil u yacheyka ishlatadigan formula qayerda joylashganidan qatiy nazar har doim aniq yacheyka manziliga ishora qiladi. Tashqi belgi mutlaq manzil - belgining mavjudligi $ hujayra manzilidagi koordinata qiymatidan oldin. Imzo $ manzilda ustun belgisidan oldin yoki qator raqamidan oldin paydo bo'lishi mumkin. Masalan, manzil $A$1- mutlaq manzil, har qanday nusxa ko'chirish yoki ko'chirish paytida u o'zgarishsiz qoladi va har doim ustun kesishmasida joylashgan katakchaga ishora qiladi. A va iplar 1 .

Odatda formulalarda nisbiy adreslash qo'llaniladi, chunki bu holda formulalarni nusxalash va ko'chirishda jadval katakchalari orasidagi munosabatlar to'liq saqlanadi. Mutlaq manzillash formulalar o'rnidan qat'i nazar, har doim bir xil kataklarda joylashgan formulaga doimiy qiymatlarni qo'shganda qo'llaniladi.

    Mantiqiy funksiyalarni ifodalash shakllari

Binar (mantiqiy, mantiqiy) funksiya ikkilik o'zgaruvchilardan faqat ikkita qiymatni qabul qila oladigan funksiya: 0 va 1.

Domen mantiqiy funktsiya cheklangan, chunki funktsiya argumentlari faqat ikkita qiymatni oladi. Mantiqiy funktsiya aniqlangan ikkilik argumentlar to'plamining umumiy soni 2 tani tashkil qiladi n .

Har qanday mantiqiy funktsiyani jadval yordamida belgilash mumkin, uning chap tomonida ikkilik o'zgaruvchilarning barcha qiymatlari to'plami, o'ng tomonida esa mos keladigan funktsiya qiymatlari yoziladi. Ushbu jadval deyiladi haqiqat jadvali. Haqiqat jadvaliga misol:

1-jadval

Mantiqiy funktsiya haqiqat jadvallari

dan turli mantiqiy funktsiyalarning umumiy soni n o'zgaruvchilar ga teng.

Bir va ikkita o'zgaruvchining mantiqiy funktsiyalari shaxsiy kompyuter sxemalarini tahlil qilish va sintez qilish uchun keng qo'llaniladi.

Bitta mantiqiy o'zgaruvchi uchun to'rt xil mantiqiy funktsiya mavjud (2-jadval).

jadval 2

Haqiqat uchun jadvallar mantiqiy funktsiyalar bitta o'zgaruvchi


Ikki o'zgaruvchining barcha mantiqiy funktsiyalari soni 16 ga teng (3-jadval).

Bir va ikkita ikkilik o'zgaruvchilarning funktsiyalaridan foydalanish, chaqirilgan elementar mantiqiy funktsiyalar, har qanday mantiqiy funktsiyani qurish uchun superpozitsiya printsipidan foydalanib (ya'ni argumentlar o'rniga mantiqiy funktsiyalarni boshqa funktsiyaga almashtirish) mumkin.

Bir va ikkita o'zgaruvchining mantiqiy funktsiyalarini barcha mantiqiy funktsiyalar to'plamidagi amallar sifatida ko'rib chiqsak, mantiqiy funktsiyalarning turli algebralarini qurish mumkin.



    Mantiqiy funktsiyalarni minimallashtirish usullari

Minimallashtirish usullarini ko'rib chiqish uchun biz ba'zi ta'riflarni kiritamiz.

Bog'lovchi deyiladi boshlang'ich, agar uning a'zolari soni ma'lum bir o'zgaruvchilar to'plamidan kam bo'lsa n, va har qanday o'zgaruvchi birikmada faqat bir marta paydo bo'ladi. Elementar bog`lovchining a'zolari soni uni belgilaydi daraja.

ostida implicant mantiqiy funktsiya f(x 1 , X 2 , ...,X n) mantiqiy funksiya sifatida tushuniladi f 1 (x 1 , X 2 , ...,X n), agar o'zgaruvchan qiymatlar to'plamida bo'lsa x 1 , X 2 , ...,X n, qaysi funktsiyaning qiymati f 1 bittaga teng, funktsiya qiymati f ham bir ga teng.

ostida asosiy implikant mantiqiy funktsiya f(x 1 , X 2 , ...,X n) funksiyaning implikanti bo‘lgan har qanday elementar hosila deb tushuniladi f va ushbu mahsulotning tegishli qismi funktsiyaga kiritilmagan f kiritilmagan, ya'ni. oddiy implikantlar - berilgan mantiqiy funktsiyaga kiritilgan eng past darajali elementar birikmalar.

Qisqartirilgan disjunktiv normal shakl Mantiqiy funktsiya - bu uning barcha asosiy implikantlarining diszyunksiyasiga teng bo'lgan funksiya.

Mantiqiy funktsiyaning qisqartirilgan DNF bir xil funktsiyaning CDNF-ga qaraganda kamroq harflarni o'z ichiga olishiga qaramasdan, ko'p hollarda u ba'zi oddiy implikantlarni boshqa oddiy implikantlarning dis'yunktsiyasiga singdirish orqali yanada soddalashtirishga imkon beradi. Agar ma'lum mantiqiy funktsiyani ifodalovchi oddiy implikantlar dis'yunktsiyasida implikantlarning hech birini chiqarib tashlab bo'lmasa, bunday dis'yunktsiya deyiladi. o‘lik-end disjunktiv normal shakl berilgan funksiya.

Ba'zi mantiqiy funktsiyalarda bir nechta blokirovka qilingan DNF mavjud. Eng kam sonli harflarni o'z ichiga olgan mantiqiy funksiyaning o'lik DNF minimal DNF bo'ladi.

Shunday qilib, mantiqiy funktsiyalarni minimallashtirishning umumiy masalasini quyidagi ketma-ketlikda hal qilish mumkin.

1. Berilgan funksiya uchun qisqartirilgan DNF ni toping, ya'ni. barcha asosiy belgilar.

2. Berilgan funksiyaning blokirovkasi DNFlari aniqlanadi, ular orasidan minimal DNF tanlanadi.

Ushbu hujjat arxivlangan va endi saqlanmaydi.

Yangilangan: 2008 yil dekabr

Maqsad: Windows Server 2008, Windows Server 2008 R2, Windows Server 2012

Domen foydalanuvchilarini boshqarish uchun Domen xizmatlarida foydalanuvchi hisoblarini yarating Active Directory(AD DS). Aksincha, bir xil kompyuterni baham ko'radigan foydalanuvchilarni boshqarish uchun mahalliy foydalanuvchi hisoblarini yarating. Qo'shimcha ma'lumot uchun Mahalliy foydalanuvchi hisobini yaratish (http://go.microsoft.com/fwlink/?LinkId=138393) bo'limiga qarang.

Guruh a'zoligi Buxgalteriya operatorlari, Domen ma'murlari, Korxona ma'murlari yoki ekvivalenti - bu protsedurani bajarish uchun zarur bo'lgan minimal talab. Muvofiq hisoblar va guruh aʼzolaridan foydalanish haqida batafsil maʼlumot olish uchun http://go.microsoft.com/fwlink/?LinkId=83477 ga qarang.

Foydalanuvchi hisobini yarating

Dalada Ism foydalanuvchi nomingizni kiriting.

Dalada Bosh harflar foydalanuvchining bosh harflarini kiriting.

Dalada Familiya Foydalanuvchining familiyasini kiriting.

O'zgartirish To'liq ism bosh harflarni qo'shish yoki ism va familiyalarni almashtirish uchun.

Dalada Foydalanuvchi nomi Kirish foydalanuvchi nomini kiriting, ochiladigan ro'yxatdagi Foydalanuvchining asosiy ismi (UPN) qo'shimchasini bosing va keyin bosing. Keyinchalik.

Agar foydalanuvchi operatsion tizimlarda ishlaydigan kompyuterlarda boshqa login nomidan foydalansa Microsoft tizimlari® Windows® 95, Windows 98 yoki Windows NT® da ko'rsatilgan login foydalanuvchi nomini o'zgartirishingiz mumkin. Foydalanuvchi login nomi (Windows 2000dan oldingi).

Dalada Parol va maydon Tasdiqlash Foydalanuvchi parolini kiriting va keyin tegishli parol variantlarini tanlang.

  • Ushbu protsedurani bajarish uchun siz AD DS’dagi Hisob operatorlari, Domen ma’murlari yoki Korxona ma’murlari guruhlari a’zosi bo‘lishingiz yoki tegishli vakolat berilgan bo‘lishingiz kerak. Xavfsizlik nuqtai nazaridan ushbu protsedurani bajarish uchun buyruqdan foydalanishni tavsiya etamiz Sifatida ishga tushirish.
  • Foydalanuvchi hisobini yaratishda atribut to'liq ism formatda yaratilgan Ism familiya standart. Xususiyat to'liq ism global manzillar ro'yxatida paydo bo'ladigan ko'rsatiladigan nom formatini ham boshqaradi. ADSI Edit vositasi yordamida ko'rsatilgan nom formatini o'zgartirishingiz mumkin. Agar siz ko'rsatilgan nom formatini o'zgartirsangiz, to'liq ism formati ham o'zgaradi. Qo'shimcha ma'lumot olish uchun Microsoft ma'lumotlar bazasi maqolasiga qarang 250455 (http://go.microsoft.com/fwlink/?LinkId=131264).
  • Ushbu vazifani Active Directory modulidan foydalanib ham bajarishingiz mumkin Windows PowerShell™. Active Directory modulini ochish uchun tugmani bosing Boshlash, bosing Ma'muriyat ni bosing va keyin bosing.

    Server menejeri, bosing Xizmat va keyin bosing Windows PowerShell uchun Active Directory moduli.

    http://go.microsoft.com/fwlink/?LinkId=138369http://go.microsoft.com/fwlink/?LinkID=102372).

    Qo'shimcha materiallar

    Buyruqlar qatori yordamida foydalanuvchi hisobini yarating

      Ochish uchun buyruq qatori, tugmasini bosing Boshlash, bosing Bajarish, kiriting cmd va keyin tugmani bosing KELISHDIKMI.

      Buyruqlar qatorini ochish uchun, cmd va keyin tugmani bosing KELISHDIKMI.

      Quyidagi buyruqni kiriting va Enter tugmasini bosing.

      dsadd foydalanuvchisi [-samid ] -pwd (

    Parametr Tavsif

    Qo'shiladigan foydalanuvchi ob'ektining ajratilgan nomini belgilaydi.

    Qiymatni belgilaydi .

    Xavfsizlik hisobi menejeri (SAM) nomini o'rnatadi noyob ism uchun SAM hisobi berilgan foydalanuvchi(masalan, Linda). Agar SAM nomi ko'rsatilmagan bo'lsa, dsadd umumiy nomning (CN) dastlabki 20 tagacha belgisidan foydalangan holda SAM hisobi nomini yaratishga harakat qiladi. UserDN.

    Parol qiymatini o'rnatadi.

    Foydalanuvchi hisobi uchun ishlatiladigan parolni belgilaydi. Agar ushbu parametr o'rnatilgan bo'lsa * , sizdan parolni kiritish so'raladi.

    Ushbu buyruqning to'liq sintaksisini, shuningdek, buyruq satrida foydalanuvchi hisobi ma'lumotlarini kiritish haqidagi ma'lumotlarni ko'rish uchun quyidagi buyruqni kiriting va ENTER tugmasini bosing.

    • Ushbu protsedurani bajarish uchun siz Active Directory domen xizmatlaridagi Hisob operatorlari, domen ma'murlari yoki korxona ma'murlari guruhlariga a'zo bo'lishingiz yoki sizga tegishli vakolat berilgan bo'lishi kerak. Xavfsizlik nuqtai nazaridan ushbu protsedurani bajarish uchun buyruqdan foydalanishni tavsiya etamiz Sifatida ishga tushirish.
    • Oldin o'chirilgan foydalanuvchi hisobi bilan bir xil nomga ega bo'lgan yangi foydalanuvchi hisobi avval o'chirilgan hisobning ruxsatlari va a'zoliklarini avtomatik ravishda olmaydi, chunki har bir hisobning xavfsizlik identifikatori (SID) noyobdir. Agar siz o'chirilgan foydalanuvchi hisobini qayta yaratmoqchi bo'lsangiz, barcha ruxsatlar va a'zoliklarni qo'lda qayta yaratishingiz kerak.
    • Ushbu vazifani Windows PowerShell uchun Active Directory moduli yordamida ham bajarishingiz mumkin. Active Directory modulini ochish uchun tugmani bosing Boshlash, bosing Ma'muriyat va keyin bosing Windows PowerShell uchun Active Directory moduli.

      Windows PowerShell uchun Active Directory modulini ochish uchun oching Server menejeri, bosing Xizmat va keyin bosing Windows PowerShell uchun Active Directory moduli.

      Qo'shimcha ma'lumot olish uchun Foydalanuvchi hisobini yaratish (http://go.microsoft.com/fwlink/?LinkId=168458) bo'limiga qarang. Windows PowerShell haqida qo'shimcha ma'lumot olish uchun Windows PowerShell (

foydalanuvchi boshqaruvi

O'quv maqsadlari:

Foydalanuvchi hisobini yaratish jarayonini tasvirlashni o'rganing. Foydalanuvchilar guruhi hisoblarining to'rtta turi bilan tanishing; ularni aniqlashni o'rganing. Berilgan tarmoq muhiti uchun tegishli hisob turlarini aniqlashni o'rganing. Qanday qilib foydalanuvchi hisobini va guruh hisobini yaratishni bilib oling.

Tarmoq boshqaruvi

O'z-o'zidan ishlay oladigan tarmoq hali ixtiro qilinmagan. Vaqti-vaqti bilan siz yangi foydalanuvchilarni ulashingiz va ba'zida mavjud bo'lganlarning bir qismini olib tashlashingiz kerak. Yangi resurslar o'rnatilishi va ular bilan bo'lishish kerak va ularga kirish uchun tegishli huquqlar berilishi kerak. Ruxsatlar resurs, odatda katalog, fayl yoki printer bilan bog'liq qoidalardir. Huquqlar foydalanuvchilarning resurslarga kirishini tartibga soladi.
Bularning barchasi o'rnatilgandan so'ng tarmoqni boshqarish kerakligini anglatadi.

Boshqaruv hududlari

Tarmoq ma'muriyati tarmoq ma'muri bilishi kerak bo'lgan beshta asosiy sohani qamrab oladi:

  • foydalanuvchilarni boshqarish - foydalanuvchi hisoblarini yaratish va yuritish, foydalanuvchilarning resurslarga kirishini boshqarish;
  • resurslarni boshqarish - tarmoq resurslarini o'rnatish va qo'llab-quvvatlash;
  • konfiguratsiyani boshqarish - tarmoq konfiguratsiyasini rejalashtirish, uni kengaytirish, shuningdek zarur hujjatlarni yuritish;
  • samaradorlikni boshqarish - tizim ish faoliyatini saqlab qolish va yaxshilash uchun tarmoq operatsiyalarini monitoring qilish va nazorat qilish;
  • qo'llab-quvvatlash - tarmoq muammolarini oldini olish, aniqlash va hal qilish.

Administratorning javobgarliklari

Tarmoqni boshqarish sohalarini hisobga olgan holda, siz tarmoq ma'muri javobgar bo'lgan vazifalar ro'yxatini tuzishingiz mumkin:

  • foydalanuvchi hisoblarini yaratish va boshqarish;
  • ma'lumotlarni himoya qilish;
  • foydalanuvchilarni o'qitish va qo'llab-quvvatlash (agar kerak bo'lsa);
  • mavjud dasturiy ta'minotni yangilash va yangilarini o'rnatish;
  • arxivlash;
  • ma'lumotlar yo'qotilishining oldini olish;
  • serverdagi ma'lumotlarni saqlash joyini kuzatish va boshqarish;
  • maksimal ishlashga erishish uchun tarmoqni sozlash;
  • zaxira ma'lumotlar;
  • tarmoqni viruslardan himoya qilish;
  • yechim tarmoq muammolari;
  • tarmoq komponentlarini modernizatsiya qilish va almashtirish (agar kerak bo'lsa);
  • tarmoqqa yangi kompyuterlarni qo'shish.

Ushbu darsda biz foydalanuvchilarni boshqarish bilan bog'liq vazifalarga e'tibor qaratamiz. Boshqa vazifalar keyingi darslarning mavzulari.

Foydalanuvchi hisoblarini yaratish

Tarmoqda ishlaydigan har bir kishiga foydalanuvchi hisobi ajratilishi kerak.Akkaunt foydalanuvchi nomi va unga tayinlangan login parametrlaridan iborat. Ushbu ma'lumot administrator tomonidan kiritiladi va tarmoq operatsion tizimi tomonidan saqlanadi. Agar foydalanuvchi tarmoqqa kirishga harakat qilsa, uning nomi hisobni tekshirish uchun ishlatiladi.
Barcha tarmoqlarda ma'murlarga tarmoqning xavfsizlik ma'lumotlar bazasiga yangi hisoblar qo'shishga yordam beradigan yordamchi dasturlar mavjud. Ushbu jarayon ba'zan "foydalanuvchi yaratish" deb ataladi. IN Microsoft Windows Hisob qaydnomalarini yaratish uchun NT Server yordamchi dasturi Domenlar uchun foydalanuvchi menejeri deb ataladi, u Administrative Tools dasturlar guruhida joylashgan.
Yordamchi dasturni ishga tushirish orqali Foydalanuvchi menejeri, menyudan tanlang Foydalanuvchi Yangi jamoa Foydalanuvchi... Xuddi shu nomdagi oyna paydo bo'ladi, unda siz yangi foydalanuvchi hisobini yaratish uchun kerakli ma'lumotlarni kiritishingiz mumkin.

Foydalanuvchi ma'lumotlarini kiritish

Hisob qaydnomasi foydalanuvchini tarmoq xavfsizligini aniqlaydigan ma'lumotlarni o'z ichiga oladi, jumladan:

  • foydalanuvchi nomi va parol;
  • foydalanuvchining tizim resurslariga kirish huquqi;
  • hisob tegishli bo'lgan guruhlar.
  • Administrator yangi hisob yaratish uchun ushbu ma'lumotlarga muhtoj.

Keling, yangi hisob yaratishda to'ldirilgan ba'zi maydonlarning maqsadini tushuntirib beraylik.

Foydalanuvchi nomi - foydalanuvchi hisobini aniqlaydi. Foydalanuvchi nomi boshqa foydalanuvchi, boshqariladigan domen guruhi yoki kompyuter nomi bilan bir xil bo‘lmasligi kerak. U har qanday holatda 20 tagacha belgini o'z ichiga olishi mumkin, quyidagilardan tashqari:

  • To'liq ism- foydalanuvchining to'liq ismini o'z ichiga oladi.
  • Tavsif- hisob yoki foydalanuvchini tavsiflovchi matnni o'z ichiga oladi.
  • Parol va parolni tasdiqlangmaksimal uzunligi 14 belgidan iborat parolni o'z ichiga oladi. Bu holatda belgilarning holati muhim: ikkala maydonga ham bir xil parollarni kiritishingiz kerak.

Windows NT Server ko'pchilik foydalanuvchilarni boshqarish yordamchi dasturlarida mavjud xususiyatni amalga oshiradi - hisoblarni nusxalash. Uning yordami bilan administrator foydalanuvchining "modeli" ni yaratadi, uning ba'zi parametrlari va xususiyatlari boshqa foydalanuvchilar tomonidan talab qilinishi mumkin. Ushbu xususiyatlarga ega yangi hisob yaratish uchun administrator ushbu namunaviy yozuvni shunchaki nusxalaydi va unga yangi nom beradi.

Foydalanuvchi parametrlarini sozlash

Aksariyat tarmoqlar ma'murlarga foydalanuvchilarga ba'zi qo'shimcha sozlamalarni belgilashga imkon beradi, jumladan:

  • ro'yxatga olish vaqti - foydalanuvchi tarmoqqa kirishi mumkin bo'lgan vaqtni cheklash;
  • uy katalogi - foydalanuvchini shaxsiy fayllarini saqlash joyi bilan ta'minlash;
  • hisobning davomiyligi - tarmoqdagi ba'zi foydalanuvchilarning "qolishi" ni cheklash.

Administrator o'z ishida foydali bo'lgan yana bir imkoniyatni ham topadi - ba'zi foydalanuvchilar uchun tarmoq muhitini yaratish. Bu, masalan, ma'lum darajadagi xavfsizlikni ta'minlash yoki kompyuterlar va tarmoqlar bilan etarli darajada tanish bo'lmagan foydalanuvchilarning ushbu texnologiya bilan mustaqil ishlashini qo'llab-quvvatlash uchun kerak. Administrator profil yaratishi mumkin ( profillar ) foydalanuvchilar tizimga kirgandan so'ng o'zlari kiradigan muhitni nazorat qilish. Atrof-muhit tarmoq ulanishlarini o'z ichiga oladi va mavjud dasturlar, shuningdek:

  • printerlarga ulanish;
  • Dastur menejeri sozlamalari;
  • piktogramma;
  • sichqonchani sozlash;
  • ekran ranglari;
  • ekran saqlagichlar.

Profil parametrlari, shuningdek, ba'zida maxsus kirish shartlari va foydalanuvchi o'z fayllarini qaerda saqlashi mumkinligi haqidagi ma'lumotlarni o'z ichiga oladi.

Asosiy foydalanuvchi hisoblari

Tarmoq OS tizim o'rnatilganda avtomatik ravishda faollashtirilgan oldindan yaratilgan foydalanuvchi hisoblarining ayrim turlari bilan birga keladi.

Administrator - dastlabki hisob

Tarmoq operatsion tizimini o'rnatganingizda, tarmoq orqali to'liq "vakolatga" ega bo'lgan foydalanuvchi hisobi yaratiladi. U quyidagi funktsiyalarni bajaradi:

Microsoft tarmoq muhitida bu foydalanuvchining ismi Administrator (Administrator). Atrof muhitda Novell u Supervisor sifatida tanilgan (Nazoratchi).
Odatda, tarmoq operatsion tizimini kim o'rnatgan bo'lsa, u tarmoqqa birinchi bo'lib kiradi. Tarmoqqa administrator hisobi bilan kirish orqali u barcha tarmoq funktsiyalarini to'liq nazorat qiladi.

Mehmon hisobi

O'rnatuvchi tomonidan yaratilgan boshqa standart foydalanuvchi chaqiriladi Mehmon (Mehmon). Ushbu hisob tarmoqning to'liq foydalanuvchisi bo'lmagan, lekin unga vaqtincha kirishga muhtoj bo'lgan odamlar uchun mo'ljallangan. Ba'zi tarmoq operatsion tizimlari, masalan. Microsoft Windows NT Server , o'rnatishdan keyin mehmon hisobini o'chirib qo'ying. Tarmoq ma'muri uni faollashtirishi mumkin.

Parollar ) tarmoq muhitining xavfsizligini ta'minlash. Shuning uchun, administrator o'z hisob sozlamalarini o'rnatishda qilishi kerak bo'lgan birinchi narsa parolni o'zgartirishdir. Bu administrator huquqlariga ega bo'lgan ruxsatsiz foydalanuvchilarning tarmoqqa kirishi va boshqa foydalanuvchilarni yaratishining oldini oladi.
Har bir inson o'ziga xos parolni o'ylab topishi va uni sir saqlashi kerak. Ayniqsa muhim holatlarda foydalanuvchilardan parollarini vaqti-vaqti bilan o'zgartirish talab qilinishi kerak. Ko'pgina tarmoq operatsion tizimlari foydalanuvchilarni administrator tomonidan belgilangan vaqtdan keyin avtomatik ravishda buni qilishga majburlaydigan xususiyatlarni taklif qiladi.
Xavfsizlik unchalik muhim bo'lmagan yoki kirish huquqlari cheklangan (mehmon hisobidagi kabi) holatlarda siz ma'lum bir foydalanuvchi tarmog'iga kirish uchun parol talab qilinmasligi uchun hisobni o'zgartirishingiz mumkin.
Nihoyat, administrator ushbu variantni hisobga olishi kerak: kompaniyadan allaqachon ishdan bo'shatilgan foydalanuvchi tizimga kirishga harakat qiladi. Bunga yo'l qo'ymaslikning yagona yo'li - iloji boricha tezroq sobiq xodimning hisobini o'chirish.
Mana bir necha an'anaviy parolni boshqarish bo'yicha maslahatlar:

  • aniq parollardan foydalanmang, masalan, tug'ilgan sana, turmush o'rtog'ingiz yoki farzandingizning ismi, itning ismi va boshqalar;
  • parolni saqlash uchun eng yaxshi joy - monitorga yopishtirilgan qog'oz parchasi emas, balki xotirangiz;
  • Parolingizning amal qilish muddatini (agar amal qilish muddati o'rnatilgan bo'lsa) esda tuting, shunda parolni u bekor bo'lishidan va tizim bloklanishidan oldin o'zgartirishingiz mumkin.

Administrator parollar bilan yordam bergan foydalanuvchilar biroz tajribaga ega bo'lgach, administrator ular uchun maqbul bo'lgan parolni himoya qilish siyosatini belgilashi mumkin.

Guruh hisoblari

Tarmoqlar minglab hisoblarni qo'llab-quvvatlashi mumkin ( hisoblar ). Ba'zida administrator ushbu yozuvlarning har birida yoki hech bo'lmaganda ularning muhim qismida bir xil harakatlarni bajarishi kerak.
Ba'zan administrator bir xil xabarni ko'p sonli foydalanuvchilarga yuborishi kerak (ularni voqea haqida xabardor qilish) yoki qaysi foydalanuvchilarning ma'lum resurslarga kirish huquqini aniqlashi kerak. Buning uchun ma'mur har bir hisobni o'zgartirishi, ma'lum bir foydalanuvchining kirish huquqlarini o'zgartirishi kerak. Agar 100 kishiga resursdan foydalanish uchun ruxsat kerak bo'lsa, administrator bu huquqni o'z navbatida yuz kishining har biriga berishi kerak.
Deyarli barcha tarmoqlar ushbu muammoni individual foydalanuvchi hisoblarini guruh deb ataladigan maxsus hisob turiga birlashtirishni taklif qilish orqali hal qiladi. guruh (
guruh ) boshqa hisoblarni o'z ichiga olgan hisob. Guruhlarni amalga oshirishning asosiy sababi boshqaruvni soddalashtirishdir. Guruhlar ma'murlarga ko'p sonli foydalanuvchilarni bitta tarmoq foydalanuvchisi sifatida boshqarish imkoniyatini beradi.
Agar 100 ta hisob bir guruhga birlashtirilgan bo'lsa, administrator guruhga bitta xabar yuborishi mumkin va uning barcha a'zolari uni avtomatik ravishda qabul qiladi. Xuddi shunday, resursga kirish huquqi guruhga berilishi mumkin va uning barcha a'zolari uni oladi.

Guruhlarni rejalashtirish

Guruhlar juda kuchli ma'muriy vosita bo'lgani uchun tarmoqni rejalashtirishda ularga alohida e'tibor berilishi kerak. Tajribali ma'murlar tarmoq foydalanuvchilari deyarli bo'lmasligi kerakligini bilishadi. Har bir foydalanuvchi ma'lum imtiyoz va majburiyatlarni boshqalar bilan bo'lishishadi. Imtiyozlar (

huquqlar ) foydalanuvchiga tizimda muayyan harakatlarni bajarishga ruxsat berish. Masalan, u tizimning zaxira nusxasini yaratish sharafiga ega bo'lishi mumkin. Imtiyozlar butun tizimga taalluqlidir va huquqlardan farq qiladi. Huquqlar ( ruxsatlar ) va imtiyozlar guruhlarga tayinlanishi kerak, shunda administrator ularni bitta foydalanuvchi sifatida ko'rishi mumkin.
  • Guruhlar sizga quyidagilarga yordam beradi:
  • Resurslarga (masalan, fayllar, kataloglar va printerlar) kirishni ta'minlash. Guruhga berilgan huquqlar uning a'zolariga avtomatik ravishda beriladi.
  • Tizim vazifalarini bajarish (masalan, zaxira nusxasini yaratish, fayllarni tiklash (zaxiradan) yoki tizim vaqtini o'zgartirish) uchun imtiyozlar bering. Odatiy bo'lib, hech bir foydalanuvchiga hech qanday imtiyoz berilmaydi. Foydalanuvchilar guruh a'zoligi orqali imtiyozlarga ega bo'ladilar.
  • Tayyorlangan va uzatiladigan xabarlar sonini kamaytirish orqali aloqalarni soddalashtiring.

Guruhlarni yaratish

Guruhlarni yaratish individual foydalanuvchi hisobini yaratishga o'xshaydi. Aksariyat tarmoqlarda administratorga yangi guruhlar yaratish imkonini beruvchi yordamchi dasturlar mavjud. IN Microsoft Windows NT Server bu dastur deyiladiDomenlar uchun foydalanuvchi menejeriva dastur guruhida joylashganMa'muriy vositalar.
Yordamchi dasturni ishga tushirish orqaliFoydalanuvchi menejeri,menyudan tanlangFoydalanuvchi Yangi jamoa Mahalliy guruh....Yangi mahalliy guruh haqidagi ma'lumotlarni kiritish uchun xuddi shu nomdagi dialog oynasi paydo bo'ladi.

Keling, yangi guruhlarni yaratishda to'ldirilgan maydonlarning maqsadini tushuntiramiz:

  • Guruh nomi- mahalliy guruhni aniqlaydi. Guruh nomi boshqariladigan domen yoki kompyuterdagi boshqa guruh (yoki foydalanuvchi) nomi bilan bir xil bo‘lmasligi kerak. U har qanday holatning har qanday belgilarini o'z ichiga olishi mumkin, quyidagilardan tashqari.
  • Tavsif- guruh yoki ushbu guruh foydalanuvchilarini tavsiflovchi matnni o'z ichiga oladi.

Guruh yaratish va individual foydalanuvchini yaratish o'rtasidagi asosiy farq shundaki, guruh qaysi foydalanuvchilar uning a'zosi ekanligini "bilishi" kerak. Shuning uchun administratorning vazifasi tegishli foydalanuvchilarni tanlash va ularni guruhga belgilashdir.

Guruhlarning turlari

Microsoft Windows NT Server to'rt turdagi guruhlardan foydalanadi.

  • mahalliy (
mahalliy) guruhlar.

Ushbu turdagi guruhlar shaxsiy kompyuter hisoblari ma'lumotlar bazasida amalga oshiriladi. Mahalliy guruhlar huquq va imtiyozlarga ega bo'lgan foydalanuvchi hisoblaridan iborat mahalliy kompyuter, va global guruh hisoblari.

Ushbu turdagi guruhlar butun domen chegaralarida qo'llaniladi. Global guruhlar asosiy domen boshqaruvchisida (PDC) ro'yxatdan o'tgan va faqat shu domen ma'lumotlar bazasida hisob qaydnomalari bo'lgan foydalanuvchilarni o'z ichiga olishi mumkin.

Ushbu guruhlar odatda qo'llaniladi Windows NT Server tizim ichidagi ehtiyojlar uchun.

Ushbu turdagi guruhlarning ba'zi funktsiyalari barcha tarmoqlar uchun umumiydir. Bularga ko'pchilik boshqaruv va texnik xizmat ko'rsatish vazifalari kiradi. Ba'zi umumiy operatsiyalarni bajarish uchun ma'murlar tegishli imtiyozlarga ega bo'lgan foydalanuvchi hisoblari va guruhlarini yaratishlari kerak, ammo ko'plab tarmoq provayderlari o'rnatilgan mahalliy yoki global guruhlarni taklif qilish orqali ma'murlarni bu qiyinchilikdan qutqaradi. O'rnatilgan guruhlar uchta toifaga bo'lingan:

  • ma'murlar - ushbu guruhlar foydalanuvchilari maksimal mumkin bo'lgan imtiyozlarga ega;
  • operatorlar - ushbu guruhlar foydalanuvchilari muayyan vazifalarni bajarish uchun cheklangan ma'muriy imkoniyatlarga ega;
  • boshqalar - bu guruhlar foydalanuvchilari cheklangan vazifalarni bajaradilar.

Guruhlarga imtiyozlar berish

Ko'p sonli foydalanuvchilarga bir xil huquqlarni berishning eng oddiy usuli bu huquqlarni guruhga belgilash va keyin foydalanuvchilarni guruhga qo'shishdir. Foydalanuvchilar xuddi shu tarzda o'rnatilgan guruhga qo'shiladi. Misol uchun, agar administrator foydalanuvchi tarmoqda ma'muriy vazifalarni bajarishini xohlasa, u o'sha foydalanuvchini guruh a'zosi qiladi. Administratorlar.

Foydalanuvchi hisoblarini bloklash va o'chirish

Ba'zan administrator hisob qaydnomasini tarmoqda ishlatishni o'chirib qo'yishi kerak. Bunga uni bloklash yoki o'chirish orqali erishish mumkin.

Bloklash

Agar hisob o'chirilgan bo'lsa, u hali ham tarmoqning hisob ma'lumotlar bazasida qoladi, lekin hech kim tarmoqqa kirish uchun undan foydalana olmaydi. Bloklangan hisob mavjud emas.
Administrator hisobni foydalanuvchi foydalanishni tugatgandan so'ng darhol o'chirib qo'yishi kerak. Agar hisob endi umuman kerak bo'lmasligi aniq bo'lsa, uni o'chirib tashlashingiz mumkin.
Windows NT Serverda foydalanuvchi hisoblarini bloklash uchun oynadan foydalaning Foydalanuvchi xususiyatlari dasturlar Foydalanuvchi menejeri. Foydalanuvchini bloklash uchun uning hisob nomini ikki marta bosing, katakchani belgilang Hisob o‘chirilgan va keyin OK tugmasini bosing. Hisob endi qulflangan.

Olib tashlash

Hisob qaydnomasini o'chirish foydalanuvchining tarmoq hisob ma'lumotlar bazasidagi ma'lumotlarini yo'q qiladi; foydalanuvchi endi tarmoqqa kira olmaydi.

Foydalanuvchi hisobi quyidagi hollarda o'chirilishi kerak:

Foydalanuvchini o'chirish jarayoni odatda oddiy: hisob nomini tanlang va muloqot oynasidagi tugmani bosing. IN Microsoft Windows NT Server , masalan, foydalanuvchi hisoblarini o'chirish uchun dasturdan foydalaningDomenlar uchun foydalanuvchi menejeri.O'chirmoqchi bo'lgan hisobni tanlang, so'ng tugmasini bosing OʻCHIRISH . Hisobingizni haqiqatan ham o'chirmoqchi ekanligingizni tasdiqlaganingizdan so'ng, bosing KELISHDIKMI - hisob o'chiriladi.

Tarmoq ma'muri ishining asosiy yo'nalishlaridan biri foydalanuvchi hisoblarini yaratishdir. Hisoblar individual foydalanuvchilar va guruhlar uchun yaratiladi. Administrator tizimga birinchi marta kirganda, hisoblar avtomatik ravishda yaratiladi Administrator va mehmon . Parollar barcha hisoblarning muhim tarkibiy qismidir, chunki ular sizning tarmog'ingizni himoya qiladi.
Foydalanuvchi hisobini yaratishda siz turli xil parametrlarni (foydalanuvchi nomi, parol, tizim imtiyozlari va manbalarga kirish huquqlari kabi) kiritishingiz kerak, shuningdek, foydalanuvchi tegishli bo'lgan guruhlarni ko'rsatishingiz kerak. Profillar foydalanuvchilarning ish muhitini boshqarish uchun ishlatiladi. Profil odatda printer ulanishlari, piktogrammalar, sichqoncha sozlamalari va boshqalarni o'z ichiga oladi.
Tarmoqni rejalashtirishda turli guruhlarga alohida e'tibor berilishi kerak. Guruhlar yaratish administrator ishini ancha osonlashtiradi. Guruhlarning to'rt turi mavjud: mahalliy, global, maxsus (Windows NT Server uchun) va o'rnatilgan. Ko'pgina tarmoq operatsion tizimlari tarmoqni sozlash vaqtida avtomatik ravishda o'rnatilgan mahalliy va global guruhlarni yaratadi.

Foydalanuvchilarni boshqarish muhim bo'lsa-da, ishonchli tarmoqni ta'minlaydigan yagona omildir. Agar administrator tarmoqni yaxshi rejalashtirsa va ushbu rejani izchil amalga oshirsa, hisoblarni boshqarish muhim vaqt yoki boshqa resurslarni talab qilmasligi kerak.
Biroq, tarmoqning to'g'ri ishlashini ta'minlash (ma'lum taxminlarga muvofiq) va xizmat ko'rsatishning munosib darajasini saqlab qolish sizning barcha ish vaqtingizni oladigan juda ko'p mehnat talab qiladigan jarayonga aylanishi mumkin.



 


O'qing:



Qattiq diskni qanday qismlarga bo'lish kerak

Qattiq diskni qanday qismlarga bo'lish kerak

Qattiq diskni ma'lumotlarni yo'qotmasdan qanday qilib ikkita bo'limga bo'lish mumkin, agar asosiy jildga (C :) harfi bilan aylantirilgan bitta bo'lim mavjud bo'lsa, ...

Biz qattiq diskni bo'limlarga ajratamiz

Biz qattiq diskni bo'limlarga ajratamiz

Windows-ni o'rnatishda qattiq disk an'anaviy ravishda kamida ikkita bo'limga bo'linadi - C harfi bilan kichikroq tizim bo'limi va kattaroq foydalanuvchi bo'limi...

Kompyuter yoqilganda signal beradi

Kompyuter yoqilganda signal beradi

Nashr qilingan sana: 02/01/2011 Kompyuter yoqilmasa-da, signal eshitadigan paytlar bo'ladi. Agar tinglasangiz, aniq bo'ladi ...

Windows-da fayl kengaytmalarini to'g'ri o'zgartirish Arxiv kengaytmasini qanday o'zgartirish mumkin

Windows-da fayl kengaytmalarini to'g'ri o'zgartirish Arxiv kengaytmasini qanday o'zgartirish mumkin

Windows operatsion tizimlari mashhurdir, chunki ular ishchi kompyuterlarni foydalanuvchi o'zi xohlagancha sozlash imkonini beradi. Hali bitta OS yo'q ...

tasma tasviri RSS