Автор работы: Пользователь скрыл имя, 24 Марта 2012 в 19:38, курсовая работа
Windows Server 2003 (кодовое название при разработке — Whistler Server, внутренняя версия — Windows NT 5.2) —операционная система семейства Windows NT от компании Microsoft, предназначенная для работы на серверах. Она была выпущена 24 апреля 2003 года.
Логическая структура сети показана на рис. 7.
Рис. 7. Логическая структура сети.
Рис. 8. Функциональная схема ЛВС офиса
2.9 Организация защиты сети
Каждому пользователю в сети соответствует персональная учетная запись, параметры которой определяют его права и обязанности в домене. Учетная запись содержит такую информацию о пользователе, как его имя, пароль или ограничения на его деятельность в сети.
Учетные записи бывают двух
типов: глобальные и локальные. Локальные
учетные записи определяют права
пользователей на конкретном компьютере
и не распространяются на домен. При
использовании локальной
Создавать, модифицировать и управлять учетными записями администратор может с помощью
программы User Manager for Domains. При создании новой учетной записи администратор может определить следующие параметры: пароль и правила его модификации, локальные и глобальные группы, в которые входят: пользователь, профиль пользователя, имена рабочих станций, с которых он может регистрироваться, разрешенные часы работы, срок действия учетной записи и другие.
Пароль пользователя играет одну из самых важных ролей при регистрации пользователя в сети, так как именно путем подбора пароля может происходить незаконный доступ к сетевым ресурсам. Поэтому Windows Server 2003 содержит ряд мощных механизмов, связанных с паролем пользователя:
· максимальный срок действия, после которого пароль необходимо изменить;
· минимальная длина пароля;
· минимальный срок хранения пароля;
· уникальность пароля и хранение истории паролей;
· блокировка учетной записи при неудачной регистрации;
· продолжительность блокировки.
Учетная запись пользователя
может содержать указания на использование
домашнего каталога и сценария регистрации.
Администратор может задавать сценарии
регистрации пользователей и
тем самым устанавливать единый
механизм регистрации в сети. Сразу
после аутентификации пользователя
выполняется сценарий, который представляет
собой командный или
Целесообразно объединять учетные
записи в группы, так что администратор
может оперировать правами
Возможности пользователя в системе определяются набором его прав. Права пользователей бывают стандартные и расширенные. К стандартным относятся такие права, как возможность изменять системное время, выполнять резервное копирование файлов, загружать драйверы устройств, изменять системную конфигурацию, выполнять выключение сервера и т.п.
Расширенные права во многом являются специфичными для операционной системы или приложений. Некоторые из расширенных прав зарезервированы для использования в будущих версиях операционной системы.
Механизмы защиты Windows Server 2003 позволяют гибко ограничивать или предоставлять права пользователей на доступ к любым ресурсам системы. Права на доступ к файлам и каталогам определяют, может ли пользователь осуществлять к ним доступ, и если да, то как. Владение файлом или каталогом позволяет пользователю изменять права на доступ к нему. Администратор может вступить во владение файлом или каталогом без согласия владельца. Предоставление прав на доступ к файлам и каталогам — основа защиты Windows Server 2003 и является важнейшим механизмом файловой системы NTFS. Права доступа определяются набором атрибутов: Read,
Write, Delete, Change Permission, Execute, Take Ownership, No Access. Для каталогов, предоставляемых в совместное использование, защита состоит из двух уровней: сетевого и локального. Как отмечалось ранее, возможность локальной защиты существует только на файловой системе NTFS. Удаленный пользователь получает права доступа, являющиеся комбинацией локальных ограничений NTFS и прав доступа к совместно используемым ресурсам. Один и тот же каталог может быть предоставлен в совместное использование несколько раз. При этом каждый раз применяется новое имя ресурса, и можно назначить другие права для других групп пользователей. Права доступа определяются следующим набором атрибутов: Read, Change, Full Control, No Access.
Заключение
Целью моей работы было объединение парка маломощных компьютеров в сеть. Для этого в теоретической части своей работы был сделан обзор сетевых ОС, отвечающих следующим требованиям – надежность, защищенность, преемственность интерфейса Windows (для снижения затрат на переобучение персонала).
В результате рассмотрения операционных систем этим требованиям удовлетворяет Windows Server 2003, т.к. она не предъявляет существенно большие требования к аппаратному обеспечению.
Она была детально проанализирована
и сделан вывод о том, что на
этой ОС можно построить сеть, которая
удовлетворяет современным
Windows Server 2003 можно использовать как сервер файлов, и как мощный сервер приложений, например, для организации систем обмена сообщениями или управления большими базами данных. Следовательно, всю информационную систему предприятия можно построить на единой платформе, что в итоге позволит существенно снизить затраты на разворачивание системы, ее поддержку и обучение персонала.
Windows Server 2003 позволяет подключать и предоставлять в совместное пользование неограниченное число принтеров. Они могут быть подключены локально и по сети с помощью протоколов TCP/IP или DLC.
Windows Server 2003 работает на разных аппаратных платформах, на компьютерах с несколькими процессорами. При этом общая производительность системы повышается пропорционально увеличению мощности аппаратного обеспечения.
Для российских пользователей поставляется версия Windows Server 2003, поддерживающая русский язык. Документация полностью переведена на русский язык.
Благодаря этим свойствам Windows Server 2003 ничем не уступает современным ОС, таким как Windows Vista/7, а легкость конфигурирования и поддержки, а так же дружественный интерфейс делает ее привлекательной по сравнению с платформами, например Unix.
В практической части была рассмотрена настройка основных служб и сервисов, а также настройка безопасности и администрирования сети на базе этой ОС.
Список литературы
1. Windows 2003 Server. Учебный курс MCSE. – М.: изд-во Русская редакция, 2003.
2. Администрирование сети на основе Microsoft Windows 2003. Учебный курс MCSE. – М.: изд-во Русская редакция, 2003.
3. Андреев А.Г. Новые технологии Windows 2003 / под ред. А.Н. Чекмарева – СПб.: БХВ – Санкт-Петербург, 2004.
4. Вишневский А. Служба каталога Windows 2003. Учебный курс. - СПб.: Питер, 2004.
Содержание:
1. Введение ………………………………………………………………………………
2. Установка и управление……………………………………………………
2.1 Сетевые свойства…………………………………………………………
2.2 Средства удаленного доступа……………………………………………………………
2.3 Средства для работы
в Интернете…………………………………………………
2.4 Соединение локальных
сетей через Интернет…………………………
2.5 Основные и дополнительные функции и возможности Windows NT Server…………………стр. 5
2.6 Функциональная схема
локальной вычислительной сети…
2.7 Логическая организация сетей Windows Server 2003…………………………………………..стр. 9
2.8 Выбор модели организации
сети………………………………………………………………..
2.9 Организация защиты
сети……………………………………………………………………
Заключение……………………………………………………
Список литературы…………………………………