Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 400203.doc
Скачиваний:
5
Добавлен:
30.04.2022
Размер:
3.57 Mб
Скачать

Управление учетными записями групп

Добавлять или удалять права для групп можно точно так же, как и для пользователей. Можно даже создавать совершенно новые группы, чтобы предоставить именно те права, ко­торые нужно, или добавлять группы в другие группы. После того, как сеть расширилась за пределы одного домена, можно использовать группы для того, чтобы дать пользователям доступ к другим доменам.

Глобальные группы и локальные группы

Невозможно говорить об управлении учетными записями групп в контексте Windows NT без того, чтобы не упомянуть концепцию локальных и глобальных групп. Концепция вначале трудна для понимания, но к ней быстро привыкают.

Глобальные группы - те группы, которые предназначены для использования более чем в одном домене. Они могут включать отдельных пользователей.

Локальные группы - те группы, которые предназначены для использования в локаль­ном домене. Они могут включать как отдельных пользователей, так и глобальные группы.

Доверительные отношения

Одной из причин, по которой можно было пожелать включить глобальную группу в локальную, является междоменное взаимодействие. Как вы знаете, сети на базе Windows NT Server организованы в административные единицы, называемые доменами, с целью обеспе­чения безопасности и для управления из единого центра ресурсами и учетными записями для этой части сети. По умолчанию ресурсы одного домена недоступны для тех пользователей, чьи учетные записи находятся в другом домене. Это хорошо для многих ситуаций, но иногда желательно разрешить членами одного домена доступ к ресурсам другого.

В таких случаях вступают в доверительные отношения (trust relationship). Это значит, что можно установить «доверие» (trust), одностороннее или двустороннее, между доменами так, что их пользователи получают возможность использовать ресурсы домена, к которому они не принадлежат. Домен сначала должен «разрешить» другому домену доверять ему, прежде чем отношения доверия будут действительно установлены. Для того, чтобы два до­мена доверяли друг другу - то есть для того, чтобы члены обоих доменов имели возможность использовать ресурсы друг друга, - должны быть установлены двусторонние довери­тельные отношения, при том что «доверие» каждого домена представляет собой отдельное действие.

Изменение пользователей и групп

Каждый раз, когда вносятся изменения в учетные записи пользователей или в учетные записи групп в Windows NT, эти изменения отражаются в базе данных реестра (Registry) и записываются в две совместно используемые записи, которые образуют информацию защи­ты в реестре: Security и SAM. Поэтому крайне важно делать резервное копирование содер­жимого реестра, желательно в течение ежедневного резервного копирования сервера. Хотя технически можно заново создавать всю информацию учетных записей для домена, если это потребуется, значительно легче хранить резервные копии, чтобы не требовалось создавать снова.

2.2. Управление сетевой производительностью Характеристики сетевой производительности

Так что же искать, когда приходит время мониторинга системы? Очевидно, что адми­нистратор захочет убедиться, что сетевые кабели на месте, а сетевые карты ни с чем не кон­фликтуют. Однако после того, как выяснено, что сеть работает, что нужно отслеживать?

  1. Данные, прочитанные с сервера и записанные на него каждую секунду.

  2. Поддерживаемые в данный момент соединения с другими серверами.

  3. Ошибки при доступе к данным.

  4. Количество файлов, открытых пользователями сети.

  5. Команды в очереди.

  6. Количество коллизий в секунду в сетях Ethernet.