В сети Windows NT компьютеры группируются по двум категориям:
-рабочая группа;
-домен,
В рабочеи группе нет компьютеров под управлением Windows NT Server, В неи каждый пользователь самостоятельно отслеживает бюджеты пользователей и групп, Компьютеры поддерживают собственную политику безопасности и базу данных бюджета безопастности.
Домен — это группа серверов, которые определяют общую политику безопасности и базы данньгх пользовательских бюджетов, Один из серверов под управлением Windows NT Server назначается главным контроллером домена РDС и поддерживает централиэованную базу данных безопасности всего домена, Остальные компьютеры под управленисм Windows NT Server считаются вторичными контроллерами домена ВDС и могут аутентифицировагь
запросы на вход в сеть. Кроме контроллеров, домен может содержать компьютеры под управлением Windows NT workstation, серверы LAN Manager 2, рабочие станции MS-dos и Windows NT Server , которые не являются контроллерами домена.
Можно организовать пользователей по группам. Группы могут быть глобальные. доступные в других доменах путём назначения доверительных отношений, и локальные. действующие только в пределах одного домена.
При инсталляции Windows NT Server по умолчанию создаётся две группы:
-администраторы домена Domain Admins;
-пользователи домена Domain Users;
На компьютерах под управлением Windows NT Workstation и Windows NT Server no умолчанию создаются следующие группы:
-простые пользователя — Users;
-гости Guest;
-привилегированные пользователи Power-Users;
-репликаторы-Replicators;
-операторы резервного копирования-Backup operators;
-администраторы-Administrators.
На главном или вторичном контроллере домена порождаются следующие группы:
-операторы бюджетов-Account Operators;
-операторы печати-Print Operators;
-операторы сервера-Server Operators.
Пользователь сети Windows NT по умолчанию попадает в группу Users. Утилитой User Manager можно создать, удалить, переименовать пользователя, назначить ему свойства.
Любому пользователю после его регистрации можно назначить дополнительные полномочия. Каждый пользователь Windows NT работает в уникальном окружении, которое формируется из доступных ему разделяемых файлов и принтеров, значков Program Manager , автоматически устанавливаемых сетевых соединений и т.д.
Пользовательское окружение формируется в первую очередь профайлом пользователя, который можно создать и поддерживать на компьютере под управлением Windows NT Server с помощью утилиты User Profile Editor. Но некоторые элементы пользовательского окружения проще контролировать через сценарии входа (logon Scripts), которые выполняются каждый раз, когда пользователь входит в сеть посредством команды logon.
Помимо сценариев входа для пользователя может быть создан домашний каталог. На Windows NT workstation он присваивается утилитой User Manager, Windows NT Server -утилитой User Manager for Domain.
По умолчанию домашний каталог создаётся в разделяемых каталогах \users\accountname или \user\groupname.
Пользователи и группы Windows NT
22 Янв, 2009
