Корпоративные информационные системы
выберите "Delegate control" (передача прав управления); в появившемся мастере нажмите "Next". 3. Нажмите кнопку "Add...". 4. В диалоге "Select Users, Computers or Groups" введите группу "DL AccountingAdmins" и нажмите "OK". 5. Ha странице "Users or Groups" нажмите "Next". 6. Ha странице "Tasks to Delegate" (передаваемые для управления задачи) выберите "Delegate the following common tasks" (передача для делегирования следующих задач), выберите пункт "Create, delete and manage user accounts" (создание, удаление и управление учетными записями пользователей), затем нажмите "Next". 7. На странице "Completing the Delegation of Control Wizard" (завершение мастера передачи делегирования) нажмите "Finish". Упражнение 7. Проверка переданного управления на 0U "Accounting" Задание 1. Изучить назначенные разрешения для локальной группы "DL AccountingAdmins". 1. В консоли "Active Directory Users and Computers" выберите меню "View" ^ "Advanced Features". 2. В дереве консоли разверните "Eastx.Moon" ^ "ComputerName" "Accounting" и выберите из контекстного меню объекта "Accounting" пункт "Properties". 3. На вкладке "Security" диалога "Properties" нажмите кнопку "Advanced" (дополнительно). 4. В поле "Permission entries" (элементы прав доступа) вкладки "Permissions" дважды щелкните на каждом элементе локальной группы "DL AccountingAdmins". Вопрос. Какие разрешения переданы группе "DL AccountingAdmins", и к каким объектам эти разрешения применимы? Группе "DL AccountingAdmins" даны права "Full Control" (полный доступ) для всех объектов "User", для создания объектов "User" и права для удаления объектов "User" текущего уровня и на все дочерние объекты. 5. В диалоге "Advanced Security Settings for Accounting" (дополнительные настройки безопасности для 0U Accounting) нажмите кнопку "Cancel" (отмена); требуется только просмотреть настройки, не изменяя их. 6. В диалоге "Accounting Properties" нажмите кнопку "Cancel". 7. Закройте консоль "Active Directory Users and Computers". Задание 2. Проверить права, появившиеся у пользователя " ComputerNameU^Qv". 1. Используйте команду "Run As..." для запуска "Active Directory Users and Computers" под правами пользователя "EastxXComputerNameUser". 2. В консоли "Active Directory Users and Computers" выберите меню "View" ^ "Advanced Features" (дополнительные особенности). 3. Раскройте ветвь "Eastx.Moon" ^ "ComputerName" "Accounting". 4. Проверьте возможность создавать новых пользователей. Из контекстного меню объекта "Accounting" выберите пункты "New" ^ "User". В диалоге "New Object - User" введите в поля "First Name" и "User Logon Name" значения "AccountingUser" и нажмите кнопку "Next". В следующем окне диалога "New Object - User" задайте дважды пароль "P@sswOrd", уберите галочки "Account is disabled" и "User must change password at next logon", выберите галочку "Password never 26
Made with FlippingBook
RkJQdWJsaXNoZXIy MTY0OTYy