Schimb de informații între domenii. Instrumente de administrare Windows de bază Instrumente de administrare

(2 ore)

SCOPUL LUCRĂRII: studierea instrumentelor de bază ale Windows Server 2003 menite să gestioneze sistemul și să controleze acțiunile utilizatorului.

OBIECTIVELE LUCRĂRII

1. Aflați elementele de bază ale construirii rețelelor și rețelelor peer-to-peer cu un server dedicat.

2. Studiați instrumentele de management al sistemului server.

3. Înțelegeți principiile configurării unui domeniu Active Directory.

LISTA MIJLOACELOR DE SPRIJIN

2. Software: Oracle VirtualBox, Windows Server 2003 OS.

3. Literatură educațională și metodologică.

Informații teoretice generale

La construirea și configurarea rețelelor de calculatoare, se ia în considerare topologia lor fizică și logică. O topologie fizică definește setul de echipamente de rețea, inclusiv cablarea și echipamentele de comunicații, necesare pentru conectarea fizică a computerelor într-o rețea. Topologia logică este determinată de setările protocoalelor și programelor de rețea care vă permit să configurați fluxurile de informații între computerele din rețea.

O rețea de calculatoare poate fi construită folosind una dintre cele trei topologii logice:

Bazat pe noduri peer-to-peer care combină funcții client și server (rețea peer-to-peer);

Bazat pe clienți și servere (rețea cu server dedicat);

Bazat pe noduri de diferite tipuri (rețea hibridă).

Când configurați nodurile de rețea, ar trebui să luați în considerare rolul pe care acestea îl joacă: ca server de rețea, ca nod client de rețea sau ca nod peer.

Folosind instrumente speciale de administrare, puteți crea un grup logic de computere din rețea într-o rețea peer-to-peer - grup de lucru.

Workgroup este un instrument de suport pentru mediul de rețea inclus cu Microsoft Windows.

Calculatoarele grupului de lucru au resurse comune, cum ar fi fișiere și imprimante.

Când administrați fiecare computer, determinați:

Ce resurse ale acestui computer vor fi partajate (comune);

Ce utilizatori de rețea vor avea acces la aceste resurse și cu ce drepturi.

În acest caz, fiecare computer de grup de lucru își creează propriile baze de date de utilizatori și politici locale de securitate a computerului.

Un grup de lucru este un mediu de rețea convenabil pentru un număr mic de computere situate aproape unul de celălalt.

Într-o rețea peer-to-peer, toate computerele au aceeași prioritate și administrare independentă.

Fiecare computer are instalat un sistem de operare al platformei Microsoft Windows de orice versiune sau compatibil cu acesta. Acest sistem de operare acceptă clientul de rețea Microsoft.

Utilizatorul fiecărui computer decide în mod independent dacă să ofere acces la resursele sale altor utilizatori de rețea. Aceasta este cea mai simplă opțiune de rețea care nu necesită cunoștințe profesionale speciale. Configurarea unei astfel de rețele nu necesită mult timp.

Într-o rețea cu un server dedicat, gestionarea resurselor serverului și stațiilor de lucru este centralizată și realizată de pe server. Nu este nevoie să ocoliți toate computerele din rețea și să configurați accesul la resursele partajate. Aducerea de noi computere și utilizatori în rețea este, de asemenea, mai ușoară. Securitatea utilizării informațiilor online crește. Acest lucru este convenabil pentru rețele cu diferite categorii de utilizatori și multe resurse partajate.

Pentru a crea o rețea cu un server dedicat aveți nevoie de:

Instalați și configurați un sistem de operare server pe unul dintre computere, de exemplu Microsoft Windows Server 2003 (pe acest server este creată o bază de date comună de conturi pentru toți utilizatorii, sunt atribuite resurse partajate și accesul la fiecare este determinat pentru categorii sau utilizatori individuali );

Instalați sistemul de operare de rețea Windows XP Professional pe computerele client, care este configurat să funcționeze cu serverul. Când se conectează la rețea, fiecare utilizator se înregistrează pe server. Doar utilizatorii înregistrați, de ex. înregistrat pe server poate accesa rețeaua și resursele rețelei partajate.

Pentru a construi o rețea locală peer-to-peer, este suficient să conectați computerele folosind un cablu de rețea (montați un sistem de cablu) și să instalați, de exemplu, Windows XP Professional pe computere. Expertul de conexiune la rețea vă va ajuta să faceți toate setările necesare pentru sistemul de operare.

Modificările la conturile de utilizator sunt făcute central de către administratorul de rețea de pe server. În plus, utilizatorii pot fi combinați în grupuri și poate fi creată o politică de rețea separată pentru fiecare grup. Acest lucru simplifică foarte mult munca administratorului atunci când atribuie acces la resursele partajate.

Un server dedicat îndeplinește adesea o singură funcție specifică (rol), de exemplu:

¾ server de fișiere (server de fișiere) este folosit pentru a stoca fișiere;

¾ server de imprimare (server de imprimare) oferă imprimante pentru uz general;

¾ serverul de aplicații oferă utilizatorilor aplicații de rețea;

¾ Serverele web oferă acces partajat la date;

¾ router - pentru a oferi acces la alte rețele și acces la distanță la rețeaua dvs.;

Serverele de e-mail ¾ stochează căsuțele poștale ale utilizatorilor și organizează livrarea e-mailurilor prin rețea etc.

În rețelele locale mici, de regulă, este instalat un server care combină mai multe funcții (roluri) de server. Acest lucru este suficient și justificat din punct de vedere economic.

Tabelul 8.1

Tabel cu avantaje și dezavantaje a două tipuri de rețele

Avantaje Defecte
Rețea peer-to-peer
1.Ușor de configurat 1. Nivel scăzut de securitate
2. Nu este nevoie de software de server 2. Dificultate în rezolvarea problemelor de administrare
3. Nu este necesar un administrator de sistem calificat 3. Degradarea performanței la partajarea resurselor de rețea
4. Cost redus al proiectului 4. Lipsa managementului centralizat al rețelei
Rețea de servere dedicate
1. Nivel ridicat de securitate 1. Dificultate în configurarea și administrarea sistemelor server
2. Managementul centralizat al rețelei 2. Cost ridicat de implementare
3. Administrare simplificată în timpul funcționării 3. Lipsa accesului la resursele de rețea atunci când serverul eșuează

În rețelele cu servere dedicate, administrarea se realizează central. Pentru a simplifica administrarea, orice computere din rețea și resurse partajate pot fi combinate în grupuri numite domenii. Un domeniu este o grupare logică a oricăror computere dintr-o rețea sub un singur nume.

Este creată o bază de date comună pentru domeniu. În Windows Server 2003, această bază de date este numită director și face parte din serviciul de director Active Directory. .

Obiectele stocate în director includ atât utilizatori, cât și resurse de rețea.

Un domeniu poate uni orice computere situate într-o rețea locală sau situate în diferite orașe sau țări. Conexiunea fizică a computerelor de domeniu poate fi orice, inclusiv linii telefonice, linii de fibră optică, comunicații prin satelit și altele.

Serviciul de director Active Directory este implementat pe orice server care face parte din rețea. Un astfel de server primește o stare suplimentară - „ controler de domeniu". Administrarea rețelei și managementul politicii de securitate sunt efectuate pe controlerul de domeniu.

Pot exista mai multe domenii într-o rețea și fiecare domeniu are în mod necesar unul sau mai multe controlere de domeniu.

Dacă există mai multe controlere de domeniu, atunci baza de date Active Directory este copiată în fiecare. Acest lucru crește toleranța la erori și face administrarea mai convenabilă, deoarece toate modificările efectuate pe un controler de domeniu se reflectă asupra altora. Acest proces se numește replicare.

Exercita

1. Studiați material teoretic pe această temă.

2. Instalați un domeniu Active Directory (faceți din server un controler de domeniu).

3. Verificați dacă controlerul de domeniu este instalat corect.

CERINȚE DE CREDIT

1. Pentru test, trebuie să furnizați rezultatele muncii efectuate.

2. Un raport cu o descriere detaliată a lucrărilor efectuate.

3. Pregătește răspunsuri la întrebări.

TEHNOLOGIE pentru realizarea lucrării

Instalarea unui domeniu Active Directory:

1. Porniți mașina virtuală.

2. Lansați programul „Manage this server” dacă nu pornește automat: „Start” – „Administration” – „Manage this server” (Fig. 8.1).

Orez. 8.1. Lansarea programului „Gestionați acest server”.

3. În fereastra „Gestionați acest server” care se deschide, rulați expertul de configurare a serverului selectând „Adăugați sau eliminați un rol”.

4. În fereastra „Pași preliminari”, citiți cu atenție cerințele.

5. În caseta de dialog, selectați „Setări”, bifați elementul „Configurare specială” și faceți clic pe butonul „Următorul”.

6. Selectați rolul „Domain Controller (Active Directory)”, apoi vizualizați și confirmați parametrii selectați.

7. Va porni „Expertul de instalare Active Directory”. Faceți clic pe butonul „Următorul”.

9. În caseta de dialog „Domain Controller Type”, selectați butonul radio „Domain Controller in a new domain” și faceți clic pe butonul „Next” (Fig. 8.2).

Orez. 8.2. Fereastra tip controler de domeniu

10. În caseta de dialog „Creați un domeniu nou”, lăsați butonul radio în poziția „Domeniu nou într-o pădure nouă”.

11. În caseta de dialog New Domain Name, în câmpul Full DNS Name of New Domain, introduceți: numele.este4.local(în loc de cuvântul " Nume» introduceți un nume unic format din litere și numere latine care nu depășesc 63 de octeți).

12. În caseta de dialog „NetBIOS Domain Name”, lăsați numele implicit.

13. În caseta de dialog „Database and Log Folders”, lăsați calea sugerată C:\WINDOWS\NTDS pentru baza de date și C:\WINDOWS\NTDS pentru jurnal.

Din punctul de vedere al optimizării funcționării controlerului de domeniu, este mai profitabil să plasați baza de date și fișierele jurnal pe diferite discuri fizice.

14. În caseta de dialog „Partajare volum sistem”, lăsați calea sugerată C:\WINDOWS\SYSVOL.

Trebuie remarcat faptul că folderul „SYSVOL” nu poate fi mutat în viitor. Prin urmare, trebuie să vă asigurați că există suficient spațiu pe disc pe care urmează să fie efectuată instalarea. Acest folder conține GPO-uri care îl fac să ocupe mult spațiu, iar dacă nu există suficient spațiu pe disc, va cauza probleme cu funcționalitatea domeniului.

15. Citiți cu atenție conținutul casetei de dialog „Diagnosticare înregistrare DNS” și, setând comutatorul la poziția „Problema va fi rezolvată mai târziu prin configurarea manuală a DNS”, continuați „Asistent de instalare Active Directory”.

16. În caseta de dialog „Permisiuni” care apare, bifați opțiunea „Permisiuni compatibile numai cu Windows 2000 sau Windows Server 2003”.

17. În caseta de dialog „Recovery Mode Administrator Password”, setați câmpul „Recovery Mode Password” și câmpul „Confirmation” la parola „ vo$t@nD#1", care va fi folosit la restaurarea bazei de date Active Directory.

Nu ar trebui să utilizați parola normală de administrator ca parolă de recuperare. Parola administratorului de domeniu trebuie schimbată periodic, în timp ce parola modului de recuperare rămâne mereu aceeași. Dacă instalați un controler de domeniu suplimentar, ar trebui să selectați o parolă de recuperare diferită pentru acesta, cum ar fi „ vo$t@nD#2».

18. În caseta de dialog Rezumat, verificați dacă setările pentru toți parametrii domeniului Active Directory sunt corecte. Dacă sunt identificate erori, reveniți la caseta de dialog și corectați parametrii necesari. Faceți clic pe butonul „Următorul” pentru a începe procesul ulterioar de instalare a controlerului de domeniu.

19. Finalizați instalarea făcând clic pe butonul „Terminare”.

20. După ce ați terminat Expertul de instalare Active Directory, reporniți computerul.

Bună ziua, astăzi vom vorbi despre un astfel de fenomen precum administrarea Windows. Mulți utilizatori vor fi foarte interesați să știe cum se face administrarea. Există destul de multe instrumente care sunt folosite pentru aceasta sub controlul Windows și sunt disponibile oricărui utilizator.

În zilele noastre există un număr destul de mare de utilizatori care nu trebuie să intre în detaliile acestui concept, tot ce trebuie să facă este să joace jocuri și să navigheze pe Internet. Dar, dacă cineva este încă interesat să administreze Windows, atunci acum vom încerca să rezolvăm această problemă cu dvs.

Lansarea panoului de control al computerului

Există un utilitar atât de util precum panoul de control al computerului. Pentru a deschide acest tip de instrument, puteți utiliza două metode:

  1. Din meniul Start, faceți clic dreapta pe "Calculator"și alegeți "Controla". Dacă comanda rapidă Computer este pe desktop, atunci puteți face același lucru de acolo.
  2. Apăsați tastele Win+R iar in fereastra care se deschide introduceti comanda compmgmtlauncher. Apropo, comanda din această fereastră va fi salvată și nu trebuie să o introduceți de mai multe ori.

Fereastra de gestionare a computerului care se deschide are multe instrumente care vă permit să configurați computerul după cum doriți, unele servicii sunt lansate separat, de exemplu, prin „Administrare”.

Registry (Editor de registru)

Utilizarea este necesară dacă, de exemplu, sistemul a fost infectat cu un fel de cod rău intenționat, au apărut probleme cu programele și chiar sistemul în sine. De asemenea, puteți elimina urmele inutile de programe și viruși.


Mulți oameni știu cum să pornească registrul, acest lucru se face după cum urmează (pentru cei care nu știu): apăsați tastele Win+Rși introduceți comanda regedit. Editarea registrului este o operațiune foarte serioasă, deoarece dacă nu ești sigur de ceea ce faci, atunci este mai bine să ai încredere într-un profesionist. O acțiune greșită și sistemul poate să nu pornească.

Editor de utilizatori și grupuri locale

Acest instrument vă permite să editați utilizatorii care au acces la sistem, precum și grupuri. Puteți configura accesul la sistem sau la unele componente numai pentru utilizatorii privați. Capacitatea de a interzice utilizarea anumitor programe și alte caracteristici ale sistemului.


Servicii

Instrumentul de servicii ne oferă acces la toate serviciile care rulează pe sistem, inclusiv la cele care rulează și cele dezactivate. Este mai bine să nu interferați cu funcționarea unor servicii, dar puteți lucra cu unele, de exemplu, un utilitar terță parte care ocupă multă memorie RAM poate fi dezactivat de acolo.


Managementul discurilor

Un instrument standard Windows care ne permite să lucrăm cu hard disk-uri ale computerelor. De exemplu, instrumentul va fi util la crearea de noi secțiuni, formatare, . Puteți deconecta partiții sau discuri întregi, puteți schimba literele partițiilor. Uneori, instrumentul ajută la rezolvarea unor probleme.


manager de dispozitiv

Un utilitar foarte util despre care mulți oameni îl cunosc. Aici putem gestiona instalațiile de echipamente noi și putem rezolva unele probleme. De exemplu, ați introdus un mouse nou, acesta va apărea imediat în managerul de dispozitive în secțiunea „Șoareci și alte dispozitive de indicare”.


Pe lângă cele de mai sus, putem dezactiva și unele dispozitive. Puteți afla câteva informații despre dispozitiv.

Manager de activități

Cunoscutul instrument de gestionare a sarcinilor. Are multe capacități, de exemplu, puteți găsi programe rău intenționate și procese suspecte. În Windows 8 și 10, puteți utiliza fila și în managerul de activități, care sunt de obicei încărcate împreună cu sistemul.


Vizualizator de evenimente

Există un astfel de utilitar precum vizualizatorul de evenimente. Este posibil ca instrumentul să nu fie de înțeles chiar și pentru un utilizator experimentat, cu toate acestea, ajută la identificarea multor probleme din sistem. Pentru a-l folosi, trebuie să aveți niște cunoștințe, fără de care începătorii nu au ce face acolo.


Programator de locuri de muncă

Un instrument util care vă permite să efectuați anumite sarcini în mod automat. De exemplu, îl puteți programa sau verifica.


Monitor de sistem

Un utilitar foarte util care ne permite să aflăm în timp real gradul de încărcare a componentelor computerului, și anume procesorul, memoria RAM și fișierul de paginare. Puteți vedea singur câte informații utile există.


Monitorul resurselor

Am putea vedea deja câteva date în managerul de activități, dar în acest instrument vedem informații mai detaliate despre utilizarea resurselor PC de către toate procesele. Puteți găsi monitorul de resurse din Panoul de control, apoi accesați "Administrare" si acolo „Monitor de resurse”.



Firewall

Scopul standard al unui firewall este protecția rețelei. Este indicat ca acesta să fie mereu pornit, iar în combinație cu un antivirus bun, computerul nu va fi prost protejat. Utilizarea setărilor acestui instrument poate reduce probabilitatea ca computerul să fie piratat și ca malware să intre în sistem. Uneori, firewall-ul împiedică lansarea unor programe, apoi le puteți adăuga la lista de excepții și totul va fi bine.


Administrare de la distanță

După cum puteți vedea, există multe instrumente pentru administrarea computerelor. Uneori poate apărea controlul de la distanță a unui computer. Poate că doriți să vă ajutați prietenul cu un computer, dar nu puteți veni la el, atunci puteți utiliza controlul computerului de la distanță.

Există multe instrumente pentru administrarea de la distanță, dar cel mai popular este, desigur, TeamViewer.


Programul este foarte ușor de utilizat și chiar și un începător se poate descurca. Obținerea accesului la un alt computer va fi destul de ușoară, trebuie doar să introduceți ID-ul computerului și parola, principalul lucru este că conexiunea la internet este suficient de bună pentru ca administrarea să aibă loc fără erori și întârzieri. Astfel poți ajuta oamenii oriunde s-ar afla.

Concluzie

Astăzi ne-am uitat la mai multe instrumente de administrare Windows și am înțeles de ce sunt necesare. Desigur, multe dintre instrumente vă sunt deja familiare. Cel mai important lucru este că nu trebuie să faceți modificări sistemului fără cunoștințele necesare, altfel pot apărea consecințe grave.

În acest articol, am aruncat o privire rapidă asupra procesului de instalare a componentelor Active Directory, apoi îmi propun să luăm în considerare procedurile de bază pentru gestionarea acestui sistem de directoare.

Disclaimer: Nu sunt foarte puternic în acest subiect, prin urmare, vă rugăm să nu luați tot ceea ce este descris mai jos drept dogmă, aceasta este mai mult pentru informare. Pe scurt - nu lovi prea tare :)

Pentru o mai bună înțelegere a principiilor de management Active Directory, să ne uităm la o mică teorie.

Active Directory are o structură ierarhică arborescentă, a cărei bază este obiectele. Dintre cele 3 tipuri de obiecte, ne interesează în primul rând conturile de utilizator și de computer.

Acest tip de obiect include mai multe așa-numite clase (nu pot garanta terminologia): Unitatea organizatorica(OU, container, unitate), Grup(grup), Calculator(calculator), Utilizator(utilizator).

Unele dintre ele (de exemplu OU sau grup) poate conține alte obiecte.

Fiecare obiect are propriul său nume unic și un set de reguli și permisiuni (politici de grup).

În consecință, administrarea la acest nivel se rezumă la gestionarea unui arbore de obiecte ( OU, grup, utilizator, computer) și gestionarea politicilor acestora. Instrumente de bază de management GUI AD, sunt în Start -> Instrumente administrative :

Astăzi vom vorbi mai multe despre gestionarea obiectelor și voi încerca să vorbesc despre politicile de grup joia viitoare.

Pentru a gestiona obiecte, eu personal folosesc vechiul „”.

Aici, implicit, vom vedea containere standard în rădăcină care sunt create în timpul instalării:

În container " Utilizatori„Vedem singurul utilizator activ” Administrator„și grupuri standard, fiecare dintre ele având propriile politici și permisiuni:

Pentru a adăuga un nou administrator, va trebui să creăm un utilizator și să-l adăugăm în grup " Administratorii domeniului«.

Pentru a nu turna din gol în gol, să ne uităm la câteva exemple banale.

În ea proaspăt coaptă Active Directory Am creat un container nou ( Unitatea organizatorica) cu numele TestOU.

Pentru infrastructura mică nu este necesar să se creeze altele noi OU, puteți pune totul în containere implicite la rădăcină, dar când doriți să împărțiți o infrastructură mare, acest lucru devine pur și simplu necesar.

Deci, să creăm în nostru OU utilizator nou de domeniu (clic dreapta pe OU -> Nou -> Utilizator).

În fereastra care apare, completați numele/numele și numele de utilizator pentru a vă autentifica:

Setați parola inițială și verificați politicile necesare:

În cazul meu, la prima logare, sistemul va cere utilizatorului să seteze voluntar și obligatoriu o nouă parolă.

Verificați și faceți clic pe Terminare:

Dacă te uiți la proprietățile unui utilizator de domeniu, poți vedea acolo multe setări interesante:

Acum să adăugăm utilizatorul la grupul creat anterior. Dreptul utilizatorului -> Adăugați la grup:

scrieți numele grupului și faceți clic pe „ Verificați Nume„Pentru a verifica dacă am scris totul corect, apoi faceți clic pe OK.

Privind proprietățile grupului, putem, printre altele, să vedem cine face parte din el:

În general, toate acestea sunt deja intuitive și simple, dar pentru a completa imaginea nu va fi de prisos.

Ei bine, cu utilizatori și grupuri, în principiu, totul este clar, acum să ne uităm la administrarea conturilor de computer.

În concept Active Directory, un cont de computer este o intrare într-un container care conține informații despre numele computerului, ID-ul acestuia, informații despre sistemul de operare etc. și servește la gestionarea computerelor conectate la domeniu și la aplicarea acestora de diferite tipuri de politici.

Conturile de computer pot fi create manual în avans sau automat atunci când computerul este adăugat la domeniu.

Ei bine, cu opțiunea automată, totul este clar: introducem computerul în domeniu sub contul de administrator de domeniu și contul său (de computer) este creat automat în container în mod implicit - Calculatoare.

Cu crearea manuală, lucrurile sunt puțin diferite, să ne uităm la un exemplu în care acest lucru poate fi util.

De exemplu, trebuie să acordăm dreptul de a adăuga un computer la domeniu unui utilizator care nu este administrator de domeniu (mi se întâmplă des).

Sau, de exemplu, dacă, atunci când se efectuează clonarea automată a mașinilor virtuale, computerele sunt introduse în domeniu folosind scripturi și trebuie plasate într-un anumit container, puteți crea conturi gata făcute în containerul dorit și acordați dreptul de a le introduce în domeniu către un anumit utilizator.

Să ne uităm la procesul de creare a unui cont de computer folosind un exemplu cu imagini. Faceți clic dreapta pe containerul dorit -> Nou -> Computer :

Selectați utilizatorul care va fi proprietarul contului:

Faceți clic pe OK-OK și obțineți un cont de computer gata făcut.

Dacă ne uităm la proprietățile sale, vom vedea că este curat, pentru că... nu conține informații despre un anumit computer:

Conturile, grupurile și containerele pot fi mutate între alte containere, dar trebuie să rețineți că obiectele secundare sunt supuse politicilor de domeniu ale obiectelor părinte.

Am revizuit instrumentul " Utilizatori și computere Active Directory„, dar aceasta nu este singura opțiune posibilă pentru administrarea obiectelor. ÎN Windows Server 2008R2 in aceleasi scopuri puteti folosi " Centrul de administrare Active Directory»:

În imagine vedem cum arată. Nu voi spune multe despre funcționalitate, dar la prima vedere este aceeași " Utilizatori și calculatoare„într-o coajă puțin diferită. Poate (chiar și cel mai probabil) va fi mai convenabil pentru utilizarea de zi cu zi, este o chestiune de obicei.

În plus față de funcționalitatea standard " Utilizatori și computere Active Directory„Tastați, crearea/ștergerea/schimbarea utilizatorilor/grupurilor/departamentelor/calculatoarelor, aici este implementată funcționalitatea avansată de filtrare pentru căutarea convenabilă a obiectelor și gestionarea acestora.

O altă metodă de administrare, cea mai hardcore și probabil cea mai funcțională Active Directory — « Modul Active Directory pentru Windows PowerShell". Sincer să fiu, nu l-am folosit niciodată, funcționalitatea utilităților grafice a fost suficientă. Linia de comandă este bună, dar mi-e teamă că va trebui să petrec mult timp învățând funcționalitatea ei, nu este pentru toată lumea :)

Asta e tot pentru azi. De continuat ;)

Principalele instrumente de administrare a sistemului 1C:Enterprise sunt implementate ca parte a configuratorului. Cu toate acestea, există o serie de mecanisme și utilități care nu sunt incluse în configurator, deși sunt legate și de administrarea sistemului 1C:Enterprise. Enumerăm cele mai importante mecanisme și instrumente incluse în instrumentele de administrare:



Mecanisme de autentificare


Lista de utilizatori


În momentul în care următorul utilizator se conectează la soluția aplicației, mecanismul de autentificare vă permite să aflați care dintre utilizatorii enumerați în lista de utilizatori se conectează la soluția aplicației. Aceste informații sunt folosite pentru a permite accesul la anumite informații etc.


Vă permite să descrieți autoritatea diferiților utilizatori de sistem de a accesa anumite informații.








Utilizatori activi


Mecanismul locului de muncă


Lista utilizatorilor activi vă permite să obțineți informații despre utilizatorii bazei de informații care lucrează în prezent cu ea.


Mecanismul sarcinii vă permite să organizați execuția asincronă a procedurilor modulelor comune și execuția automată a procedurilor modulelor comune conform unui program.


Liste de baze de informații comune și comenzi rapide


Jurnal de bord


Listele de baze de informații comune și comenzi rapide pot facilita foarte mult administrarea sistemelor cu un număr mare de utilizatori.


Jurnalul conține informații despre ce evenimente au avut loc în baza de informații la un anumit moment în timp sau ce acțiuni au fost efectuate de un anumit utilizator.


Revista de tehnologie



Jurnalul de tehnologie este conceput pentru a analiza problemele tehnologice ale sistemului și pentru a analiza blocările oricăror aplicații ale sistemului 1C:Enterprise 8 care rulează pe acest computer.


Sistemul vă permite să încărcați baza de informații curentă într-un fișier de pe disc și să încărcați baza de informații dintr-un fișier.

Testarea și corectarea bazei de informații

Parametrii bazei de informații

Diverse defecțiuni (întreruperi de curent, blocarea computerului etc.) care apar în timp ce utilizatorii lucrează cu baza de informații pot duce la starea incorectă a acesteia. Pentru a diagnostica și corecta starea eronată a bazelor de informații, se utilizează o procedură specială de testare și corectare.

În 1C:Enterprise 8, este posibil să setați parametrii bazei de informații: timpul de așteptare pentru blocarea bazei de informații, lungimea minimă a parolei utilizatorului și parola complexă.

Setări ale bazei de informații regionale

Actualizare configurație

Configurarea setărilor bazei de informații regionale vă permite să controlați formatul de afișare al datei, orei, numerelor și constantelor logice în soluția aplicației.

În timpul funcționării unei soluții de aplicație, pot apărea situații care necesită modificarea soluției aplicației. De exemplu, o nouă versiune a unei soluții de aplicație poate fi lansată sau este posibil să fie nevoie pur și simplu să adăugați o nouă funcționalitate la o soluție de aplicație existentă. În acest caz, administratorul bazei de informații poate actualiza configurația soluției aplicației.

Administrarea unui cluster de servere 1C:Enterprise

Utilitar de recuperare a bazei de date de fișiere

Pentru a monitoriza serverele 1C:Enterprise 8, a crea și a șterge baze de informații, puteți utiliza atât utilitarul de administrare Windows, cât și instrumentele multiplatforme.

Pentru a verifica offline și a restaura baza de date de fișiere (fără a lansa configuratorul), utilizați un utilitar special inclus în kitul de livrare.

Rularea configuratorului în modul batch

Opțiuni de lucru

Pe lângă lansarea 1C:Enterprise selectând pictograma corespunzătoare din meniul Start-Programs, puteți lansa fișierul executabil al aplicației client specificând parametrii necesari în linia de comandă de lansare.

1C:Enterprise 8 oferă lucru în două versiuni, care permit atât unui utilizator, cât și unui grup mare de lucru să lucreze complet identic cu soluția aplicației.

1C: Centrul de management al performanței

1C: Centrul de testare

Un instrument pentru monitorizarea și analiza performanței sistemelor informatice pe platforma 1C:Enterprise 8 Conceput pentru a evalua performanța sistemului, pentru a colecta informații tehnice detaliate despre problemele de performanță existente și pentru a analiza aceste informații în scopul optimizării ulterioare.

Un instrument pentru automatizarea testelor de încărcare multi-utilizator ale sistemelor informatice pe platforma 1C:Enterprise 8 Cu ajutorul său, puteți simula funcționarea unei întreprinderi fără participarea utilizatorilor reali, ceea ce vă permite să evaluați aplicabilitatea, performanța și scalabilitatea. a unui sistem informaţional în condiţii reale.

1C: Centrul de control al calității

Alegerea echipamentelor

Un instrument care garantează funcționarea eficientă și fiabilă a sistemului pe platforma 1C:Enterprise 8 prin întreținerea la timp și corectă a sistemului. Acest lucru este deosebit de important pentru implementările cu cerințe ridicate pentru performanța și fiabilitatea sistemului. Acest instrument a fost creat pe baza experienței de a menține sute de implementări ale întreprinderii.

Această secțiune conține recomandări pentru selectarea echipamentelor pentru lucrul cu 1C:Enterprise 8. Oferă informații despre modul în care caracteristicile echipamentului afectează eficiența utilizării sistemului în diferite moduri și oferă recomandări pentru selectarea echipamentelor în funcție de sarcinile care se rezolvă.

Mecanisme de autentificare

În 2009, Microsoft a introdus noul sistem de operare Windows 7. Pe lângă un număr mare de inovații, acest sistem de operare a implementat multe instrumente pentru gestionarea aproape tuturor setărilor cheie ale sistemului Windows 7. Administrarea sistemului oferă posibilitatea de a gestiona utilizatori, grupuri, fișiere și foldere, acces la acestea, sistem de securitate, imprimante etc.

Tipuri de Windows 7

Există mai multe versiuni ale sistemului de operare Windows 7. Acestea sunt concepute pentru diferite sarcini și aplicații și, în consecință, au capacități și instrumente de administrare diferite.

Cele mai comune modificări ale Windows sunt Ultimate, Professional și Home. Administrarea Windows 7 are propriile caracteristici în fiecare tip de sistem de operare. Cel mai complet pachet de administrare este prezentat în Windows 7 Ultimate, deoarece este universal atât pentru sarcinile de lucru, cât și pentru divertisment. Windows 7 Starter are cel mai mic număr de setări. Este conceput pentru a rezolva probleme de bază, este instalat pe laptopuri sau netbook-uri cu putere redusă și este adesea destinat demonstrației înainte de vânzare a capacităților echipamentelor informatice.

De ce aveți nevoie de drepturi de administrator?

Pentru a administra complet Windows 7, trebuie să aveți drepturi de administrator. Utilizatorul care este creat atunci când este instalat Windows are drepturi destul de limitate din motive de securitate. Programele rău intenționate sau virușii nu vor fi lansate sub contul de utilizator actual, fișierele importante de sistem nu vor fi șterse accidental și nu vor fi cauzate daune semnificative ale fișierelor necesare sistemului de operare. Dar sunt și momente neplăcute. La instalarea unor programe, de exemplu, cele de birou, utilizatorul se poate confrunta cu faptul că modificările efectuate în sistem nu sunt salvate sau programele instalate funcționează defectuos și nu salvează date. La determinarea motivelor, se dovedește că utilizatorul nu are suficiente drepturi pentru anumite operațiuni, de exemplu, pentru a scrie fișiere în folderul Fișiere program.

Modalități de obținere a drepturilor de administrator

Pentru a avea mai multe drepturi de a administra Windows, trebuie să vă măriți permisiunile în sistem. Acest lucru se poate face în moduri diferite. Cele două cele mai frecvent utilizate sunt:

Prin fereastra de gestionare a utilizatorilor. Pe tastatură trebuie să tastați combinația „WIN + R”, în fereastra care se deschide, introduceți numele snap-in-ului lusrmgr.msc și faceți clic pe „OK”. În fereastra „Utilizatori și grupuri locale” care se deschide, accesați elementul „Utilizatori”. Pe contul de administrator, faceți clic dreapta pentru a deschide meniul și selectați „Proprietăți”, în care debifați opțiunea de dezactivare a contului. Apoi, selectați finalizare, faceți clic pe „Ok” și reporniți dispozitivul.

Administrarea Windows 7 poate fi necesară pentru o perioadă scurtă de timp, de exemplu, pentru a rula un program care este instabil în modul normal. Pentru a face acest lucru, faceți clic dreapta pe program și selectați „Executați ca administrator” din meniu. În acest caz, programul va rula cu drepturi ridicate.

Pentru a activa drepturi ridicate pentru funcționarea permanentă, trebuie să rulați linia de comandă ca administrator, introduceți linia „Net user Administrator / activ: yes” (cu condiția să activați administrarea versiunii ruse Windows 7), apoi apăsați Enter. După repornire, veți putea selecta contul de administrator pe ecranul de bun venit împreună cu alte conturi.

Trebuie avut în vedere că munca constantă sub contul de administrator se desfășoară cu un nivel de protecție foarte scăzut, deoarece toate programele, inclusiv virușii și programele malware, vor fi lansate cu privilegii maxime.

Conectarea la centrul de control al computerului

Acesta este locul în care administrarea în Windows 7 se realizează cel mai convenabil prin intermediul principalelor instrumente de gestionare a computerului. Există diferite moduri de a ajunge acolo. Cel mai simplu este să faceți clic dreapta pe pictograma „Computerul meu” și să selectați „Gestionați” sau „Instrumente” individual. Există, de asemenea, opțiuni de lansare prin panoul „Administrare” în sau prin linia de comandă cu comanda compmgmtlauncher. Acest snap-in conține instrumente de administrare Windows 7 utilizate frecvent, cum ar fi gestionarea serviciilor și a discurilor, vizualizarea evenimentelor și alte instrumente de gestionare. În cazul defecțiunilor sistemului, utilizatorii și administratorii experimentați pot găsi rapid problema prin simpla examinare a jurnalelor de sistem din ramura „Event Viewer”. Jurnalele sunt păstrate pentru aproape toate evenimentele care au loc în sistem, de la pornirea serviciilor atunci când computerul este pornit și sfârșitul cu înregistrarea acțiunilor utilizatorului în sistem.

Windows Service Management

În fila de gestionare a serviciilor puteți vedea o listă de servicii și starea acestora. Este posibil să se schimbe modul și parametrii de funcționare și lansare a acestora. Administrarea serviciului Windows 7 este adesea folosită atunci când un computer este infectat cu viruși care se adaugă ca serviciu și pornesc când computerul pornește. Pentru a le combate, trebuie să opriți serviciul și apoi să îl eliminați din lista de pornire.

și manager de dispozitive

La fel de importantă este și administrarea discurilor Windows 7. Acest lucru face posibilă nu numai crearea de partiții pe hard disk, ci și modificarea dimensiunilor acestora, atribuirea de nume și un identificator de litere sub care se vede în sistem. Consultați această secțiune a panoului de control dacă unitatea flash nu este detectată în sistem sau litera unității nu este specificată. Când conectați discuri noi în snap-in, le puteți aloca dimensiuni, puteți efectua formatare și alte operațiuni.

Informațiile despre hardware-ul computerului dvs. pot fi văzute în Manager dispozitive. Există momente în care echipamentele noi nu sunt detectate de sistem și trebuie să cauți drivere pentru el într-un loc necunoscut. Administrarea în Windows 7 vă permite să vizualizați informații nu numai pe dispozitivele instalate, ci și pe cele pentru care drivere nu au fost găsite. Proprietățile fiecărui dispozitiv indică un identificator unic pentru dispozitiv și grupul căruia îi aparține dispozitivul. Folosind acești parametri, puteți găsi cu ușurință un driver pentru un dispozitiv nou. Cel mai adesea, apar probleme cu driverele plăcii video, adaptoarele Wi-Fi etc.

Instrumentele de administrare la distanță vă permit să efectuați setările sistemului și să depanați erorile din programe și sistemul de operare de la distanță, printr-o rețea internă sau prin Internet. Administrarea de la distanță a Windows 7 nu este posibilă în toate tipurile de sisteme de operare; conexiunea este configurată doar pentru versiuni corporative, profesionale și maxime (puteți vedea versiunea sistemului de operare în „Proprietăți computer”).

Utilitarul Remote Desktop încorporat permite administratorului să se conecteze la un computer și să facă anumite setări pe acesta fără a afecta sesiunea utilizatorului. Pentru a activa funcția de conectare, trebuie să mergeți la Panoul de control și apoi să faceți modificări la elementul „Setări de acces la distanță” din proprietățile sistemului. Cu conexiunile la distanță activate și activate, administrarea de la distanță a Windows 7 nu este deosebit de dificilă.

Administrare cont

Sistemul de operare prevede administrarea conturilor Windows 7 Este posibilă administrarea nu numai a conturilor locale (crearea unora noi, editarea, ștergerea celor existente, schimbarea parolelor etc.), dar și a conturilor de utilizator cu acces la distanță. După cum am menționat mai sus, din motive de securitate, se recomandă să creați un cont de utilizator și să vă conectați sub acesta. Deoarece are privilegii reduse, în cazul unei infecții cu virus sau cu puțină experiență de utilizare, deteriorarea fișierelor de sistem va fi minimă.

Dacă aveți mai mulți utilizatori pe computer, puteți crea mai multe conturi. Utilizatorul este selectat la autentificare în fereastra de bun venit. Fiecare utilizator poate configura setările personale ale sistemului, cum ar fi comenzile rapide și fundalurile desktop, care sunt stocate în profilul personal al utilizatorului. Administratorul are capacitatea de a lucra cu toate profilurile de utilizator de pe computer.

Administrarea rețelei

Un alt element important de administrare este configurarea parametrilor de rețea. Pentru a porni Windows 7, trebuie să accesați meniul „Start - Panou de control - Rețea și Internet”. Cel mai adesea, administrarea implică crearea și configurarea accesului partajat la fișierele și folderele dispozitivelor de acasă, precum și accesul la o imprimantă din rețeaua de acasă.

Există, de asemenea, opțiuni convenabile, cum ar fi „Diagnosticare și depanare”, care vă permite să diagnosticați și să căutați rapid problemele de rețea.