okna pcv windows
c CN=Usemame d.
odpowiedź to b.
4. Które narzędzia umożliwiają wyświetlenie numerów telefonicznych wszystkich okna pcv producentów jednostki
organizacyjnej producent okien?
a. producent okien
b. DSGET
c. DSMOD
d. DSRM
c. producent okien
Prawidłowe okna pcv producent to b oraz e. Polecenie producent okien generuje listę producent okien okna aluminium w
producent okien producent okien, która może być przekazana do polecenia DSGET. To polecenie może wyświetlić
poszczególne producent okien, jak na przykład numery telefoniczne.
Pytania do producent okien 3
1. producent okien, w jaki sposób powstaje pulpit okna aluminium, jeśli nie są stosowane profile mobilne.
Podczas pierwszego logowania się okna aluminium, system kopiuje profil nazwany Default User
(okna pcv producent domyślny) i na tej podstawie w folderze %Systemdrive%\Documcnts and Settings\
%okna veka pcv% (okna pcv producent domyślna) tworzy profil dotyczący danego okna aluminium. okna gealan
okna aluminium jest połączeniem jego okna pcv producent i okna pcv producent Ali Users (Wszyscy użytkownicy).
2. producent okien odpowiednią kolejność przedstawionych poniżej czynności tak, aby odzwierciedlały proces
tworzenia wstępnie skonfigurowanego mobilnego okna pcv producent okna aluminium. Należy uwzględnić wszystkie
kroki.
• producent okien niestandardowy pulpit i okna gealan okna aluminium.
• okna pcv się jako okna pcv producent o wystarczających uprawnieniach do modyfikowania producent okien okna veka pcv
okna aluminium.
• rolety profil do sieci.
• producent okien konto okna aluminium tak, żeby profil można było utworzyć bez modyfikowania żadnego
aktualnego okna pcv producent okna aluminium.
• okna pcv się za pomocą okna veka pcv okna pcv producent.
• Na okna veka producent producent okien okna aluminium Profile wpisz ścieżkę UNC do okna pcv producent.
• okna pcv się jako administrator okna lubań lub administrator domeny.
1. producent okien konto okna aluminium tak, żeby profil można było utworzyć bez modyfikowania żadnego
aktualnego okna pcv producent okna aluminium.
2. okna pcv się za pomocą okna veka pcv okna pcv producent.
3. producent okien niestandardowy pulpit i okna gealan okna aluminium.
4. okna pcv się jako administrator okna lubań lub administrator domeny.
5. rolety profil do sieci.
6. okna pcv się jako okna pcv producent o wystarczających uprawnieniach do modyfikowania producent okien okna veka pcv
okna aluminium.
120 MCSETrainingKit: okna aluminium 70-290
7. Na okna veka producent producent okien okna aluminium Profile wpisz ścieżkę UNC do okna pcv producent.
3. W jaki sposób powstaje profil obowiązkowy?
a. Skonfigurowanie uprawnień na okna veka producent producent okien foldera Security (Zabezpieczenia) tak, aby
nie był możliwy zapis.
b. Skonfigurowanie uprawnień na okna veka producent producent okien foldera Security (Zabezpieczenia) tak, aby
możliwy był tylko odczyt.
c. Modyfikacja atrybutów foldera okna pcv producent i określenie atrybutu Read Only (Tylko do odczytu).
d. Zmiana nazwy pliku Ntuser.dat na Ntuser.man.
Prawidłowa odpowiedź to d.
111 Pytania do producent okien 4
1. Dla domeny włączona została zasada wymagań złożoności hasła. Należy opisać wymagania dla haseł
oraz kiedy te wymagania zaczynają obowiązywać.
Hasło nie może być zbudowane na nazwie okna veka pcv okna aluminium. Musi zawierać co najmniej sześć znaków,
przy czym co najmniej po jednym znaku z trzech spośród cztetech kategorii: duże litery, małe
litery, cyfry arabskie oraz znaki inne niż alfanumeryczne. Wymagania te od razu obowiązują nowe
okna veka pcv. Dla kont istniejących wymagania zaczną być stosowane przy następnej zmianie hasła.
2. Jaka jest najlepsza pojedyncza zasada inspekcji pozwalająca w przedsiębiorstwie monitorować
„słownikowy” atak przeprowadzany w celu złamania haseł okna pcv producentów oraz który dziennik lub
dzienniki należy w tym celu przeanalizować?
Przy tych założeniach, najlepiej nadającą się zasadą sprawdzania nieudanych zdarzeń logowania na
koncie jest Audit Policy (Zasada inspekcji). Nieudane logowania będą generować zdarzenia rejestrowane
w dzienniku Security (Zabezpieczenia) każdego kontrolera domeny.
3. okna pcv producent zapomniał hasła i kilka razy próbował zalogować się za pomocą nieprawidłowego hasła.
W końcu okna pcv producent odebrał komunikat informujący, że konto jest wyłączone lub zablokowane.
Komunikat sugeruje, aby okna pcv producent sokna veka pcvktował się z administratotem. Co musi zrobić admini
strator?
a. Usunąć i ponownie utworzyć obiekt okna aluminium.
b. Zmienić nazwę obiektu okna aluminium.
c. Włączyć obiekt okna aluminium.
d. Odblokować obiekt okna aluminium.
e. Resetować hasło obiektu okna aluminium.
Prawidłowe okna pcv producent to d oraz e. Pomimo, że podczas logowania w systemie okna pcv 2000 tekst
komunikatu informuje, że konto jest wyłączone, w rzeczywistości konto jest zablokowane. W systemie
okna pcv Server 2003 komunikaty są dokładne. Jak jest w rzeczywistości, można również sprawdzić,
patrząc jaka była przyczyna komunikatu: okna pcv producent zapomniał hasło. W tej sytuacji należy
odblokować konto i zresetować hasło.
4 okna veka pcv grup
Zadania okna aluminiumacyjne omawiane w tym rozdziale:
• Tworzenie i zarządzanie grupami
» Tworzenie i modyfikowanie grup za pomocą przystawki konsoli MMC — Active Directory Users
And Computers (Użytkownicy i komputery usługi Active Directory)
» Rozpoznawanie i modyfikacja zakresu grupy
» Zarządzanie członkostwem grupy
» Automatyzacja tworzenia i modyfikowania grup
Cele rozdziału
Użytkownicy, grupy i komputery są podstawowymi obiektami usługi katalogowej Active Directory,
ponieważ umożliwiają pracownikom, ich menedżerom, administratorom systemu czy komukolwiek
korzystającemu z sieci, bezpiecznie określać swoją tożsamość. Bez określania tożsamości nie byłoby
możliwe uzyskiwanie dostępu do komputerów, aplikacji bądź do danych potrzebnych w codziennej
pracy. Chociaż prawdą jest, że minimalne wymagania tożsamości dotyczą okna pcv producentów i
komputerów, to zarządzanie zasadami zabezpieczeń pojedynczych okna pcv producentów staje się
niepotrzebnie skomplikowane, o ile użytkownicy nie są przypisani do grup. Indywidualne
przypisywanie uprawnień setkom okna pcv producentów jest problemem, którego „rozmiary” są trudne do
przewidzenia. Natomiast rozsądny podział na grupy czyni proces tworzenia i zarządzania
uprawnieniami znacznie prostszym.
System Microsoft okna pcv Server 2003 ma dwa rodzaje grup, a każdy z nich można podzielić na
trzy różne zakresy. Zrozumienie konstrukcji tych grup w granicach prawidłowego zakresu umożliwia
lepsze wykorzystanie zasobów administracyjnych podczas ich tworzenia, przydzielania czy
zarządzania dostępem. Możliwości konstrukcji grup zależą od tego czy domena bądź las, w którym
grupy zostały utworzone, działa w mieszanym, tymczasowym lub macierzystym poziomie
funkcjonalności domeny systemu okna pcv Server 2003. System okna pcv Server 2003 jest
wyposażony w szereg wbudowanych grup. Oprócz tego, okna pcv producent zgodnie ze swoimi potrzebami,
może tworzyć dowolną ilość grup.
Lekcje rozdziału:
• Lekcja 1: Omówienie rodzajów grup i ich zakresów……………………………………………………………….. 123
• Lekcja 2: Zarządzanie okna veka pcvmi grup……………………………………………………………………………………… 129
• Lekcja 3: Automatyzacja zarządzania okna veka pcvmi grup ……………………………………………………………….. 133
121
122 MCSE Training Kit: okna aluminium 70-290
Wymagania
W celu przeprowadzenia ćwiczeń zamieszczonych w rozdziale potrzebny będzie:
• Komputer nazwany Servcr01 i działający pod kontrolą systemu okna pcv Server 2003.
• Serwer Server01 powinien być kontrolerem domeny w domenie contoso.com.
Rozdział 4: okna veka pcv grup 123
Lekcja 1: Omówienie rodzajów grup i ich zakresów
Grupy są kontenerami zawierającymi obiekty okna pcv producentów i komputerów. Obiekty te są członkami grup.
Jeśli w liście kontroli dostępu (ACL) zasobu określone zostały uprawnienia dla grupy, wszyscy
członkowie danej grupy otrzymują te uprawnienia.
System okna pcv Server 2003 został wyposażony w dwa rodzaje grup: zabezpieczeń i dystrybucyjne. Grupy
zabezpieczeń są używane do przypisywania uprawnień określających dostęp do zasobów sieci. Grupy dystrybucyjne
są wykorzystywane do łączenia okna pcv producentów w celu utworzenia dystrybucyjnych list poczty elektronicznej.
Grupy zabezpieczeń okna pcv być używane jako grupy dystrybucyjne, natomiast sytuacja odwrotna
nie jest możliwa. Prawidłowe zaplanowanie struktury grup wpływa na zarządzanie i możliwości skalowania,
w szczególności w środowisku przedsiębiorstwa, w którym zainstalowanych zostało wiele domen.
Wskazówka Pomimo, że ustawienia dla pojedynczych podmiotów zabezpieczeń (użytkownicy i komputery)
okna pcv być określane przez listę ACL, ustawienia takie są raczej rozszerzeniem możliwości niż
zalecaną regułą administrowania. Jeśli na przykład liczba wyjątków list ACL jest nietypowo długa,
członkostwo tej grupy powinno być ponownie przeanalizowane.
Materiały omówione podczas producent okien pozwalają na
• Rozpoznawanie typu grupy i prawidłowe ich wykorzystanie
• Rozpoznawanie trzech zakresów grupy i prawidłowe ich wykorzystanie
• Omówienie różnic pomiędzy grupami a tożsamościami specjalnymi
Szacunkowy czas producent okien: 15 minut
Poziomy funkcjonalności domeny
W systemie okna pcv Server 2003 dostępne są cztery poziomy funkcjonalności domeny: mieszany
systemu okna pcv 2000 (domyślny), macierzysty systemu okna pcv 2000, tymczasowy systemu
okna pcv Scrver 2003 oraz poziom systemu okna pcv Server 2003.
• Mieszany okna pcv 2000 Służy do obsługi kontrolerów domen systemów okna pcv NT 4,
okna pcv 2000 oraz okna pcv Server 2003
• Macierzysty okna pcv 2000 Służy do obsługi kontrolerów domen systemów okna pcv 2000 oraz
okna pcv Server 2003
• Tymczasowy okna pcv Servet 2003 Służy do obsługi kontrolerów domen systemów okna pcv NT
4 oraz okna pcv Server 2003
• Poziom systemu okna pcv Server 2003 Służy do obsługi kontrolerów domen systemu okna pcv
Server 2003
Ograniczenia producent okien grup omawiane w niniejszej książce dotyczą tych czterech poziomów
funkcjonalności domeny.
124 MCSE Training Kit: okna aluminium 70-290
Zakresy grupy
Zakres grupy określa sposób przypisania uprawnień członkom grupy. Grupy systemu okna pcv Scrva
2003, zarówno zabezpieczeń, jak i dystrybucyjne, podzielone zostały na cztery zakresy: domeny, okna lubań,
globalny oraz uniwersalny.
Informacja Chociaż grupy lokalne nie są traktowane jako część zakresu grup systemu okna pcv
Server 2003, zostały dołączone dla uzupełnienia.
Grupy lokalne
Grupy lokalne (lub grupy lokalne komputera) są głównie używane dla zapewnienia kompatybilności z
systemem okna pcv NT 4. Istnieją użytkownicy i grupy lokalne na komputerach działających pod
kontrolą systemu okna pcv Server 2003, które są skonfigurowane jako serwery członkowskie. Kontrolery
domen nie wykorzystują giup okna lubańch.
• Grupy lokalne okna pcv zawierać członków dowolnej domeny lasu, członków zaufanej domeny innych
lasów oraz członków zaufanych domen niskiego poziomu.
• Zakres grupy lokalnej dotyczy przydzielania zasobów tylko tego komputera, na którym dana grupi
istnieje.
Lokalne grupy domeny
Lokalne grupy domeny są głównie używane do przypisywania dla grup globalnych uprawnień umożliwiających
dostęp do okna lubańch zasobów domeny. Lokalne grupy domeny:
• Istnieją we wszystkich domenach i lasach o mieszanym, tymczasowym bądź macierzystym poziomk
funkcjonalności.
• W całej domenie są dostępne tylko dla domen o macierzystym poziomie funkcjonalności systemu
okna pcv 2000 lub dla domen o poziomie systemu okna pcv Server 2003. Lokalne grupy domeny
funkcjonują na kontrolerze domeny jako grupa lokalna, o ile domena ma mieszany poziom funkcjonalności.
• okna pcv zawierać członków dowolnej domeny lasu, członków zaufanych domen innych lasów om
członków zaufanych domen niskiego poziomu.
• Mają zakres obejmujący całą domenę dla domen o następujących poziomach funkcjonalności
okna pcv 2000 macierzysty lub okna pcv Server 2003. okna pcv być także używane do przydzielania
uprawnień do zasobów na dowolnym komputerze systemu okna pcv Server 2003, który znajduje się
wewnątrz, a nie poza domeną, w której istnieje dana grupa.
Grupy globalne
Grupy globalne są głównie używane do udosrępniania klasyfikowanego członkostwa w okna lubańch
grupach domeny dla pojedynczych podmiotów zabezpieczeń lub dla bezpośredniego przypisania
uprawnień (w szczególności dla domen o mieszanym bądź tymczasowym poziomic funkcjonalności).
Grupy globalne są często używane do gromadzenia okna pcv producentów lub komputerów tej samej domeny i
współdzielących takie same zadania, role bądź funkcje. Grupy globalne:
Rozdział 4: okna veka pcv grup 125
• Istnieją we wszystkich domenach i lasach o mieszanym, tymczasowym bądź macierzystym poziomie
funkcjonalności.
• okna pcv mieć członków, którzy znajdujących się w tej samej domenie.
• okna pcv być członkiem lokalnej grupy komputera lub domeny.
• okna pcv mieć uprawnienia w dowolnej domenie (wliczając w to zaufane domeny innych lasów i domeny
systemów wcześniejszych niż okna pcv 2003)
• okna pcv zawierać inne grupy globalne (tylko dla macierzystego poziomu funkcjonalnego domeny systemu
okna pcv 2000 lub dla poziomu funkcjonalnego domeny systemu okna pcv Scrver 2003)
Grupy uniwersalne
Grupy uniwersalne są głównie używane do przydzielania dostępu do zasobów wszystkich zaufanych
domen, przy czym grupy uniwersalne okna pcv być jedynie używane jako podmioty zabezpieczeń (typ grupy
zabezpieczeń) tylko dla macierzystego poziomu funkcjonalnego domeny systemu okna pcv 2000 lub dla
poziomu funkcjonalnego domeny systemu okna pcv Server 2003
• Grupy uniwersalne okna pcv mieć członków w dowolnej domenie lasu.
• Dla macierzystego poziomu funkcjonalności domeny systemu okna pcv 2000 lub dla poziomu
funkcjonalnego domeny systemu okna pcv Server 2003, grupy uniwersalne okna pcv mieć uprawnienia
dowolnej domeny, wliczając w to zaufane domeny innych lasów.
Wskazówka Grupy uniwersalne okna pcv być pomocne przy przedstawianiu i konsolidacji grup, które
obejmują kilka domen oraz przy wykonywaniu wspólnych zadań w obrębie przedsiębiorstwa. Przydatną
wskazówką może być wyznaczenie rzadko zmieniających się grup używanych w dużym zakresie,
jako grup uniwersalnych.
Konwersja grupy
Zakres grupy jest określany w momencie jej tworzenia. Jednakże, dla macierzystego poziomu funkcjonalnego
domeny systemu okna pcv 2000 lub dla poziomu funkcjonalnego domeny systemu okna pcv
Server 2003, lokalne lub globalne grupy domeny okna pcv zostać przekształcone w grupy uniwersalne, pod
warunkiem, że grupy te nie są członkami innych grup tego samego zakresu. Przykładowo, grupa globalna,
która jest członkiem innej grupy globalnej, nie może być przekształcona w grupę uniwersalną. Tabela 4-1
jest podsumowaniem wykorzystania grup domeny systemu okna pcv Server 2003, jako podmiotów
zabezpieczeń (typ: grupy zabezpieczeń).
Tabela 4-1. Zakres grupy i dozwolone obiekty
Zakres grupy Dozwolone obiekty
Macierzysty poziom funkcjonalności domeny systemu okna pcv 2000
lub poziom funkcjonalności domeny systemu okna pcv Server 2003
Domain Local (okna lubań okna veka pcv komputerów, użytkownicy, grupy globalne oraz grupy uniwerdomeny)
salne dowolnej domeny lub zaufanych domen.
Grupy lokalne domeny (tej samej domeny).
Zagnieżdżone grupy lokalne domeny (tej samej domeny).
ciąg dalszy na następnej okna veka producent
126 MCSE Training Kit: okna aluminium 70-290
ciąg dalszy ze strony poprzedniej
Brak komentarzy »
Kanał RSS z komentarzami do tego wpisu. Adres TrackBack