[ Pobierz całość w formacie PDF ]
.W panelu Zadania pokrewne (z lewej strony) kliknij Zapobiegaj zapominaniuhas³a, aby uruchomiæ Kreator przypominania has³a.Kliknij Dalej.W³Ã³¿ dysk wymienny.Najczêœciej bêdzie to dyskietka 3,5".Kopia zapasowa mo¿e byæ przechowywana tylko na dysku wymiennym.Na kolejnym ekranie wpisz has³o bie¿¹cego konta i kliknij DalejKliknij Dalej, a nastêpnie ZakoñczPodczas logowania do systemu, gdy u¿ytkownik wpisze nieprawid³owe has³o,pojawia siê komunikat przypominaj¹cy, ¿e mo¿e skorzystaæ z Dysku resetowaniahas³a.Aby go u¿yæ, wystarczy klikn¹æ odpowiedni odnoœnik, nastêpnie w³o¿yæDysk resetowania has³a oraz wpisaæ dwukrotnie nowe has³o i opcjonalnie now¹wskazówkê do has³a.Rysunek 5.12.Komunikat przypominaj¹cy o mo¿liwoœci u¿ycia dysku resetowaniahas³aKonfigurowanie i wykorzystanie grupInformacje ogólneGrupy s³u¿¹ do ³¹czenia u¿ytkowników w celu ³atwiejszego zarz¹dzaniauprawnieniami.Typowym przyk³adem wykorzystania grup jest sytuacja, gdy kilkuu¿ytkowników potrzebuje dostêpu do tych samych zasobów.W takim przypadkunale¿y utworzyæ grupê, dodaæ do niej cz³onków (konta u¿ytkowników) i nadaæuprawnienia do zasobów grupie, a nie bezpoœrednio u¿ytkownikom, poniewa¿u¿ytkownicy przejmuj¹ prawa, które zosta³y nadane grupie.W przypadku, gdyzostanie utworzone nowe konto u¿ytkownika, które powinno mieæ takie sameuprawnienia jak pozostali, wystarczy dodaæ tego u¿ytkownika do ww.grupy, abyotrzyma³ stosowne uprawnienia.U¿ytkownicy mog¹ byæ cz³onkami wielu grupjednoczeœnie, co pozwala w elastyczny sposób zarz¹dzaæ grupami iu¿ytkownikami.Podobnie jak konta u¿ytkowników, równie¿ grupy dzielimy na lokalne i domenowe.Grupy lokalne s¹ tworzone w lokalnej bazie kont SAM komputera, a zakres ichdzia³ania obejmuje wy³¹cznie komputer lokalny.Grupom lokalnym mo¿naprzypisywaæ uprawnienia do zasobów lokalnego komputera.Grupy domenowe s¹tworzone w us³udze Active Directory na kontrolerze domeny.Zarz¹dzaniem grupamidomenowymi zajmuje siê administrator domeny.Istnieje jeszcze jeden rodzaj grup, s¹ to grupy specjalne, którymi nie mo¿nazarz¹dzaæ tak jak pozosta³ymi.Cz³onkostwo w grupach specjalnych jestautomatyczne, co oznacza, ¿e administrator komputera nie mo¿e dodawaæ cz³onkówgrupy, lecz automatycznie w okreœlonej sytuacji konto staje siê cz³onkiemgrupy.Na przyk³ad cz³onkiem grupy U¿ytkownicy uwierzytelnieni staje siê kontou¿ytkownika, który poprawnie przeszed³ przez proces autoryzacji.Lokalne grupy wbudowaneWindows XP zawiera kilka grup lokalnych wbudowanych, czyli takich, które s¹tworzone automatycznie podczas instalacji.Mo¿na zarz¹dzaæ tymi grupamiwykorzystuj¹c przystawkê U¿ytkownicy i grupy lokalne konsoli MMC lub apletemPanelu sterowania, Konta u¿ytkowników.Jednak¿e w drugim przypadku mo¿liwe jestzarz¹dzanie wy³¹cznie trzema grupami: Administratorzy, Goœcie oraz U¿ytkownicy.Aby za pomoc¹ apletu Konta u¿ytkowników zmieniæ przynale¿noœæ konta u¿ytkownikado grupy, wybierz konto i kliknij Zmieñ typ konta, nastêpnie wybierzodpowiednio dla grupy Administratorzy – Administrator komputera, dlaU¿ytkownicy – Ograniczone.Rysunek 5.13.Zmiana typu konta za pomoc¹ apletu Konta u¿ytkownikówKorzystaj¹c z przystawki U¿ytkownicy i grupy lokalne administrator komputera madostêp do wszystkich wbudowanych grup oraz mo¿liwoœæ tworzenia i modyfikacjinowych grup.Lista grup wbudowanych oraz ich uprawnienia przedstawia siênastêpuj¹co:AdministratorzyCz³onkowie tej grupy maj¹ ca³kowit¹ kontrolê nad komputerem.Prawa, które niezosta³y nadane grupie Administratorzy automatycznie, ka¿dy cz³onek tej grupymo¿e sobie nadaæ.Administratorzy mog¹ tworzyæ, usuwaæ oraz modyfikowaæ kontawszystkich u¿ytkowników i grup.Mog¹ równie¿ nadawaæ uprawnienia do wszystkichzasobów komputera.Inne prawa, jakie posiada ta grupa to:Instalacja systemu operacyjnego oraz jego komponentów uwzglêdniaj¹c sterowniki,urz¹dzenia sprzêtowe, us³ugi systemowe itd.Instalacja pakietów Service Pack oraz ³at hot fix.Naprawa systemu operacyjnego.Przejmowanie w³asnoœci obiektów.Operatorzy kopii zapasowychU¿ytkownicy nale¿¹cy do tej grupy mog¹ tworzyæ i odtwarzaæ kopie zapasoweniezale¿nie od posiadanych uprawnieñ do plików i folderów.Grupa ta powinnazawieraæ wy³¹cznie konta osób odpowiedzialnych za wykonywanie kopiizapasowych.GoœcieDomyœlnie cz³onkowie grupy Goœcie maj¹ zablokowany dostêp do dzienników zdarzeñaplikacji i systemu.Po za tym cz³onkowie tej grupy maj¹ takie same prawa jakgrupa U¿ytkownicy.Domyœlnie cz³onkiem grupy Goœcie jest tylko konto Goœæ,której jest wy³¹czone.Grupa us³ug pomocyCz³onkowie tej grupy mog¹ pomagaæ w diagnozowaniu problemów z systemem.Grupata mo¿e byæ wykorzystana przez Centrum pomocy i obs³ugi technicznej podczasdostêpu do komputera z sieci lub lokalnie.Operatorzy konfiguracji sieciCz³onkowie tej grupy maj¹ ograniczone uprawnienia administracyjne, którepozwalaj¹ na konfigurowanie ustawieñ sieci takich jak adres IP.U¿ytkownicy zaawansowaniGrupa U¿ytkownicy zaawansowani posiada mniejsze prawa do systemu ni¿ grupaAdministratorzy, ale wiêksze ni¿ grupa U¿ytkownicy.Domyœlnie cz³onkowie tejgrupy posiadaj¹ uprawnienia odczytu i zapisu do wiêkszoœci katalogów systemuoperacyjnego.U¿ytkownicy zaawansowani mog¹ wykonywaæ wiele operacjikonfiguruj¹cych system takich jak zmiana czasu systemowego, ustawieñwyœwietlania, tworzenie kont u¿ytkowników i udostêpnianie zasobów.Osobynale¿¹ce do grupy U¿ytkownicy zaawansowani mog¹ instalowaæ wiêkszoœæoprogramowania, jednak¿e mo¿e dojœæ do sytuacji, kiedy uprawnienia tej grupybêd¹ niewystarczaj¹ce.ReplikatorCz³onkowie tej grupy maj¹ mo¿liwoœæ replikowania plików.U¿ytkownicy pulpitu zdalnegoU¿ytkownicy kont nale¿¹cych do tej grupy mog¹ logowaæ siê zdalnie.U¿ytkownicyU¿ytkownicy maj¹ ograniczony dostêp do systemu.Domyœlnie cz³onkowie grupyU¿ytkownicy maj¹ uprawnienie odczytu i zapisu tylko do swojego profilu.Grupa U¿ytkownicy, podczas gdy komputer pracuje w grupie roboczej lubautonomicznie jest nazywana u¿ytkownicy z ograniczeniami
[ Pobierz całość w formacie PDF ]