Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере ООО "Технолинк")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
119
Субъекты Права Режим
наследования
Группа доступа
пользователей:
Базовые права: Для этой папки, ее
подпапок и файлов
«FS_Имя ресурса_RW» а) изменение (modify);
б) чтение и выполнение
(read & execute);
в) список содержимого
папки (list folder contents);
г) чтение (read);
д) запись (write);
Б.3) Другие полномочия при их наличии
Группа доступа
пользователей:
Согласно полномочиям Для этой папки, ее
подпапок и файлов
«FS_Имя
ресурса_аббревиатура
полномочий»
Таблица 2.16
Шаблон NTFS-прав доступа для промежуточных каталогов файлового
ресурса
Субъекты Права Режим
наследования
Наследование прав доступа от вышестоящих каталогов включено, но если
данный каталог является вышестоящим по отношению к файловым
информационным ресурсам и не входит ни в один другой файловый
информационный ресурс, то наследование отключено
А) Обязательные права
Специальная учетная
запись:
Полный доступ (Full access) Для этой папки, ее
подпапок и файлов
«СИСТЕМА
(SYSTEM)»
Локальная группа
безопасности:
Полный доступ (Full access) Для этой папки, ее
подпапок и файлов
«Администраторы»
Б.0) Полномочия «Проход через каталог (TRAVERSE)»
Группы доступа
пользователей
информационных
ресурсов, для
которых этот каталог
Дополнительные
параметры безопасности:
Только для этой папки
а) траверс папок /
выполнение файлов
(travers folder / execute
files);
120
Субъекты Права Режим
наследования
является
промежуточным
б) содержимое папки /
чтение данных (list folder /
read data);
в) чтение атрибутов (read
attributes);
в) чтение дополнительных
атрибутов (read extended
attributes);
г) чтение разрешений (read
permissions);
После ответа на вышеозначенные вопросы, можно приступить к
развертыванию роли контроллера домена.
Для организации домена в локальной сети необходимо развернуть
сервер с установленной на нем ролью «Доменные службы ActiveDirectory».
Пред установкой этой роли необходимо привести настройки сетевого
подключения в соответствие с параметрами из таблицы 2.17.
Таблица 2.17
Параметры настройки сетевого интерфейса на контроллере
домена
Параметр Значение Пример
IP-адрес IP-адрес в выбранном
диапазоне локальных ШЗ-
адресов
192.168.1.3
Маска подсети Выбранная маска подсети 255.255.255.0
Основной шлюз Адрес шлюза провайдера
или локального шлюза в сети
62.117.72.94
Предпочитаемый DNS-
сервер
Локальный IP-адрес
контроллера домена
192.168.1.3
Альтернативный DNS-
сервер
Адрес loopback-интерфейса
127.0.0.1
127.0.0.1
После настройки сетевого интерфейса, перейдем к развёртыванию и
настройке роли Контроллера домена.
Запустим утилиту dcpromo, для этого в меню Пуск выберем пункт
Выполнить, впишем в текстовое поле dcpromo и нажмем ввод.
121
В открывшемся мастере установки доменных служб Active Directory
установим галочку Использовать расширенный режим установки и нажмем
далее – рисунок 2.18.
Рисунок 2.19
На этапе выбора конфигурации развертывания мастера установки
доменных служб Active Directory, выберем пункт Создать новый домен в
новом лесу и нажмем Далее – рисунок 2.19.
122
Рисунок 2.20
Далее укажем имя корневого домена PPP.local и NetBIOS-имя домена
PPP – рисунки 2.20 и 2.21.
Рисунок 2.21
123
Рисунок 2.22
На следующем шаге необходимо выбрать режим работы леса, в нашем
случае это Windows Server 2008 R2 – рисунок 2.22.
Рисунок 2.23
После предупреждения мастера установки доменных служб о
невозможности создания делегирования для DNS-сервера, в
дополнительных параметрах указываем, что нам необходима установка
роли DNS-сервера и нажимаем кнопку Далее – рисунок 2.23.
124
Рисунок 2.24
На этапе выбора расположения для баз данных, файлов журнала и
папки SYSVOL так же нажимаем кнопку Далее, не внося каких-либо
изменений – рисунок 2.24.
Рисунок 2.25
На следующем шаге мастера установки доменных служб Active
Directory, нам необходимо установить пароль администратора для режима
восстановления служб каталогов. Данный пароль должен отвечать
требованиям политики безопасности и не должен совпадать с паролями,
125
использующимися для других учетных записей, в том числе и учетных
записей администратора – рисунок 2.25.
Рисунок 2.26
На последнем этапе мы просматриваем все заданные параметры и,
если всё верно, нажимаем кнопку далее – рисунок 2.26.
Рисунок 2.27
После завершения работы мастера установки доменных служб Active
Directory, выполняем перезагрузку сервера.
126
Для того, чтобы компьютеры в сети компании смогли полноценно
общаться друг с другом, а пользователи могли обращаться к общим
ресурсам и компьютерам не только по имени но и по IP-адресу, нам
необходимо настроить зону обратного просмотра в установленном DNS-
Севере. Для этого в меню пуск находим раздел Администрирование и
запускаем оснастку DNS.
В открывшейся оснастке выбираем наш домен PPP и выбираем раздел
Зоны обратного просмотра. По умолчанию, при развертывании роли DNS-
сервера, создается только зона прямого просмотра, позволяющая
компьютерам обращаться друг к другу по имени – рисунок 2.27.
Рисунок 2.28
Для создания новой зоны обратного просмотра, нажимаем правой
кнопкой мыши на разделе Зоны обратного просмотра и выбираем пункт
Создать новую зону.
В открывшемся мастере создания новой зоны нажимаем Далее.
На этапе выбора Типа зоны, указываем Основная зона и нажимаем
Далее – рисунок 2.28.
127
Рисунок 2.29
На этапе выбора режима репликации зоны, указываем для всех DNS-
серверов, работающих на контроллерах домена в этом домене – рисунок
2.29.
Рисунок 2.30
На следующем шаге выбираем пункт Зона обратного просмотра IPv4
и нажимаем Далее – рисунок 2.30.
128
Рисунок 2.31
Далее, в поле Идентификатор сети указываем часть IP-адресов,
находящихся в нашей сети. В нашем случае это 192.168.1 – рисунок 2.31.
Рисунок 2.32
На следующем шаге указываем разрешено ли динамическое
обновление записей DNS в создаваемой зоне. В нашем случае необходимо
выбрать пункт Разрешить только безопасные динамические обновления –
рисунок 2.32.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)