Диплом: Организация работы офисной сети под управлением конкретной ОС (на примере ООО "МОРОЗКО")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
2000 Server и Windows Server 2016.
3.4.3 Администрирование сети
Встроенные средства командной строки в Windows Server® 2016,
позволяют создавать, модифицировать, удалять и искать объекты в
ActiveDirectory.
Отметим, что по сравнению с CSVDE, LDIFDE может осуществлять
настройку паролей пользователей. Но перед настройкой атрибута unicode
PWD для учетной записи пользователей нужна настройка шифрования
SSL/TLS на контроллерах доменов. [15, с.65]
Перейдём к команде DSADD. Dsadd используется для того, чтобы в
определенном разделе каталога создать экземпляр класса объектов
ActiveDirectory. К данным классам относятся - компьютеры, пользователи,
контакты, группы, квоты и структурные подразделения. У dsadd есть общий
синтаксис, имеющий следующий вид:
dsadd <ObjectType> <ObjectDistinguishedName> attributes
Заметим – для каждого создаваемого типа объектов требуется особый
набор параметров, которые соотносятся с доступными для этого типа
атрибутами. Данная команда создает один объект пользователя, имеющий
различные заполненные атрибуты. Отметим, что нижеследующее – это одна
строка:
dsadd user cn=afuller,ou=IT,dc=contoso,dc=com –samID afuller –fn Andrew –ln
Fuller –pwd * -memberOf cn=IT,ou=Groups,dc=contoso,dc=com "cn=Help
Desk,ou=Groups, dc=contoso,dc=com" –desc "Marketing Director"
Для параметра –member Of требуется полное различающееся имя DN
для каждой группы, к которой необходимо добавление пользователя; в случае,
если нужно его добавление в несколько групп, можно добавить несколько
разделенных пробелами DN.
64
Когда используется параметр -pwd *, в командной строке появится
запрос на ввод пароля для пользователя. Можно указать пароль внутри самой
команды -pwd P@ssword1, однако в таком случае он будет представлен в виде
открытого текста на экране, либо в любом текстовом файле или файле
сценария, в который команда вставлена.
Подобно этому, возможно создание объекта группы и структурного
подразделения с помощью двух следующих команд:
dsadd computer cn=WKS1,ou=Workstations,dc=contoso,dc=com
dsadd ou "ou=Training OU,dc=contoso,dc=com"
Теперь рассмотрим DSMOVE. С целью переименования или
перемещения объекта в Active Directory можно использовать средство dsmove.
Однако, нужно отметить, что им можно пользоваться только для перемещения
объектов внутри доменов. Для того, чтобы перенести объекты между лесами
или доменами используется средство переноса Active Directory Migration Tool
- ADMT, которое бесплатно загружается с веб-узла Майкрософт. Dsmove
полагается на два параметра, используемые вместе или раздельно. Этой
командой можно изменить фамилию в учетной записи пользователя Steve
Conn:
dsmove "cn=Conn, Steve,ou=IT,dc=contoso,dc=com" –newname "Steve Conn"
Эта команда осуществляет перемещение учетной записи Steve из
структурного подразделения IT в подразделение Training:
dsmove "cn=Conn, Steve,ou=IT,dc=contoso,dc=com" –newparent
ou=Training,dc=contoso,dc=com
Перенос и переименование можно производить, указав оба параметра
сразу, и в рамках одной операции:
dsmove "cn=Conn, Steve,ou=IT,dc=contoso,dc=com" –newname "Steve Conn" –
newparent ou=Training,dc=contoso,dc=com
65
И в заключении рассмотрим DSGET и DSQUERY. [26]
Два средства, которые используются не для создания или изменения
объектов, а для запросов информации Active Directory, также входят в состав
набора средств командной строки ds*.
Dsget на входе получает различающееся имя – DN - объекта и выдает
значение указанных атрибутов или одного атрибута. Dsget пользуется такими
же подменю, что dsmod и dsadd — компьютер, пользователь, контакт, группа,
квота и структурное подразделение.
Для получения имени учетной записи SAM и кода безопасности SID
учетной записи пользователя, необходимо ввести такую команду. Отметим,
что все нижеследующее – это одна строка:
dsget user cn=afuller,ou=IT,dc=contoso,dc=com –samAccountName –sid
Итоги будут подобны тем, какие показаны на рисунке 25. [39, с.25]
Dsquery возвращает список объектов Active Directory, которые отвечают
приведенным критериям и требованиям. Далее следующие параметры можно
указать вне зависимости от подменю, которое используется:
dsquery <ObjectType> <StartNode> -s <Search Scope> -o <OutputFormat>
Рисунок 25 - Работа dsget
В итоге можно воспользоваться выходным форматом для
контролирования форматирования результатов dsquery. Dsquery по
умолчанию возвращает различающиеся имена всех объектов, которые
совпадают с запросом. Например, так:
66
"cn=afuller,ou=Training,dc=contoso,dc=com"
"cn=rking,ou=ITTraining,ou=Training,dc=contoso,dc=com"
Рассматривая переход к новому брандмауэру ISAFirewall, необходимо
учитывать нижеследующее:
‒ Время работы и ее стабильность увеличивает защита от червей в
ISA2006;
‒ Сделаны значительные улучшения в целях обеспечения
безопасности удаленного доступа к Outlook WebAccess - OWA, Outlook
MobileAccess - OMA, RPC/HTTP - OutlookAnywhere и ExchangeActiveSync -
EAS. Есть возможность включить изменение пароля с формы для входа,
настраивать форму для входа, а также информировать пользователей о
времени изменения пароля автоматически;
Для логина пользователя, который непосредственно регистрируется в
домене, действуют следующие правила:
‒ Логин должен быть уникальным в пределах своего домена
‒ Логин может содержать до 20 символов (можно и больше, но
проверяться будут только первые 20 символов)
‒ Логин пользователя может содержать: латинские буквы, цифры и
спецсмволы, за исключением следующих: " / [ ] : ; | = , + * ? < >
‒ Логин пользователя не чувствителен к регистру
Требования к паролям пользователей по умолчанию:
‒ Длина не менее 7 символов
‒ Пароль не может совпадать с логином полностью или частично
‒ Пароль должен удовлетворять как минимум трем из четырех
правил:
a) Включать в себя латинские символы в верхнем регистре (A-Z)
b) Включать в себя латинские символы в нижнем регистре (a-z)
c) Использовать цифры от 0 до 10
67
d) Использовать спецсимволы (например: !, $, #, %)
Таким образом, структура вычислительной сети головного офиса
организации состоит из трех серверов на базе Windows Server 2016. Первый
это Domain Controller, второй это сервер электронной почты, с него идет выход
в интернет через прокси-сервер, и последующий сервер – это файловый
сервер, где для пользователей создано хранилище данных. Все сервера
подключаются к основному коммутатору, который в свою очередь
подключают дочерние коммутаторы, к которым подключаются пользователи.
На каждый отдел выделяется свой коммутатор.
Выводы
Сеть представляет собой 3 сервера на базе Windows Server 2016, первый
это Domain Controller, второй это сервер электронной почты, также с него
будет выход в интернет через прокси-сервер, и последний сервер – это
файловый сервер, на котором для пользователей будет создана хранилище для
данных. Все сервера подключаются к главному коммутатору, к нему в свою
очередь подключаются дочерние коммутаторы, к которым подключаются
пользователи. На каждый отдел выделяется свой коммутатор.
Для идентификации пользователей в сети, Windows использует
несколько взаимозаменяемых способов. Каждый способ однозначно
идентифицирует пользователя сети и может быть как относительным, так и
абсолютным, включающим в себя имя домена.
Структура вычислительной сети головного офиса организации состоит
из трех серверов на базе Windows Server 2016. Первый это Domain Controller,
второй это сервер электронной почты, с него идет выход в интернет через
прокси-сервер, и последующий сервер – это файловый сервер, где для
пользователей создано хранилище данных. Все сервера подключаются к
основному коммутатору, который в свою очередь подключают дочерние
68
коммутаторы, к которым подключаются пользователи. На каждый отдел
выделяется свой коммутатор
ЗАКЛЮЧЕНИЕ
На сегодняшний день информатика стала составной частью любой
69
организации, компьютеры стали незаменимы при работе с информацией, в то
время как компьютерные сети помогают осуществлять обмен данной
информации на всех уровнях работы предприятия. Однако данные аспекты не
могут быть осуществимы без логичной и корректной организации всей
информационной инфраструктуры компании. Всё вышесказанное заставляет
осознать всю важность такого домена как планирование и внедрение
компьютерных информационных сетей в работу организации.
При написании данной работы изначально была взята за основу
проблематика оптимизации работы предприятия за счет имплементации
информационных систем и сетей в её структуру.
Проведенный анализ теоретических понятий сети, её компонентов,
использование их в структуре сети той или иной компании, а также принципов
работы компьютерной сети, существующие архитектуры вычислительной
сети, классификации операционных систем позволил взять за основу Windows
Server 2016. Кроме того, данный выбор был сделан и по причине базирования
имеющейся компьютерной сети компании ООО «МОРОЗКО» на данной
системы.
Анализ инструментов операционной системы Windows Server 2016,
включающих в себя множество дополнительных компонентов необходимых
для построения полноценной работоспособной сетевой инфраструктуры
компании выявил такие достоинства как относительная лёгкость настройки
данных компонентов по средствам графического интерфейса. Кроме того, при
использовании всех компонентов сети от единого производителя –
упрощается настройка совместной их работы и синхронизации за счёт
большего количества единых стандартов. Также важным является вывод о
необходимости централизованного управления всеми компонентами сети.
Проведенный анализ и полученные в результате этого выводы
позволили применить сетевые технологии для построения корпоративной
70
компьютерной сети, использовать уже применяемые управление и
мониторинг существующей сетевой структуры и сделать предложения по
автоматизации некоторых задач администратора, для повышения и
эффективности и снижения времени затрат. Кроме того, описаны компоненты,
необходимые для дальнейшего развёртывания сетевой инфраструктуры
компании, приведены их характеристики и варианты внедрения в сеть. А
также определены принципы настройки данных компонентов для
возможности последующей их совместной работы и взаимодействия,
централизованного управления по средствам домена и централизованного
каталога Active Directory.
На сегодняшний день, каждая организация, которая специализируется
на работе с информацией, нуждается в системе, способной обеспечивать
хранение и передачу всех необходимых данных. Данная система должна иметь
следующие характеристики:
Быть отказоустойчивой. (Обеспечивается внедрением второго
контроллера домена, который в случае падения будет хранить всю
копию базы Active Directory).
Способной отражать атаки. (Обеспечивается внедрением ISA сервера,
одновременно защищающим сеть от внешних атак, и контролирующим
доступ работников компании к внутренним ресурсам извне).
Устойчивость к потерям данных. (Добивается с помощью политики
BackUp, позволяющей, при необходимости, вернуться к ближайшим
версиям документов и системных настроек).
Таким образом, задачи выпускной квалификационной работы решены,
цель работы достигнута.
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ
1. Айвенс К. Компьютерные сети. Хитрости - Спб Питер 2006 – 173 – 186 с.
71
2. Айвенс К. Windows Server 2016 Полное Руководство - СП Эком 2004 – 123
– 145 с.
3. Берлин А. Н. Основные протоколы Интернет - Москва: Интернет-
университет информационных технологий, Бином. Лаборатория
знаний,2016 - 223-237 с.
4. Блэк У. Интернет. Протоколы безопасности. - Питер 2011 – 239 –244 с.
5. Вильям С.Криптография и защита сетей: принципы и практика - Санкт
Петербург: Вильямс, 2005, 140-154 с.
6. Гарбар П. Novell GroupWise 5.5. Система электронной почты и
коллективной работы- Санкт - Петербург: BHV - Санкт - Петербург, 2007,
- 340 – 371 с.
7. Глушаков С.В. Самоучитель. Сеть своими руками - АСТ Москва 2009– 88
– 94 с.
8. Джонс Э. Exchange Server 2007 Справочник Администратора - Русская
Редакция – 74 89 с.
9. Елсуков А. Определение разрыва TCP. - RSDN Magazine #1 2006 - 34 с.
10. Закер К. Компьютерные сети. Модернизация и поиск неисправностей -
БХВ Питер 2004 – 321-332 с.
11. Закер К., Планирование и поддержка инфраструктуры Microsoft Windows
Server 2016 - Русская редакция, Москва 2005 – 453- 480 c.
12. Закляков П. Обнаружение телекоммуникационных атак: теория и практика
Snort. – журнал «Системный адми-нистратор», №10(11), октябрь 2016 г. –
48-67 с.
13. Зубанов Ф. Active Directory подход профессионала - Русская Редакция 2016
221 – 245 с.
14. Колисниченко. Д.Н. Сделай сам компьютерную сеть. Монтаж, настройка,
обслуживание. - СПб.: Наука и Техника, 2006. – 448 с.
15. Кокорева О., Реестр Microsoft Windows Server 2016. БХВ-Петербург 2016

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран