Рисунок 9.7. Диалоговое окно Учетные записи пользователей имеет простой интерфейс, позволяющий решать большую часть задач управления
...
Рекомендация
Диалоговое окно Учетные записи пользователей не обеспечивает доступа к оснастке Локальные пользователи и группы (Local Users and Groups). Это окно также ограничено числом задач, которые могут решаться для конкретной учетной записи. С его помощью изменяются некоторые характеристики учетных записей, например изображение, воспроизводимое на экране приветствия, без проблем с обеспечением безопасности. Такое решение весьма удачно для сетевых администраторов, которые хотели бы предоставить пользователям определенную свободу и, вместе с тем, эффективно защитить сеть от сетевых атак. В условиях применения этого приложения нет причин давать права доступа к оснастке Локальные пользователи и группы иным лицам, кроме сетевых администраторов.
Щелкните по ссылке Изменение учетной записи(Change An Account), появится диалоговое окно Выберите изменяемую учетную запись(Pick an Account to Change), содержащее перечень учетных записей, к которым вы можете обращаться. Выберите соответствующую учетную запись, после чего отобразится диалоговое окно Что вы хотите изменить в своей учетной записи?(What Do You Want to Change About Your Account?). Того же результата можно добиться с помощью щелчка по измененяемой учетной записи в диалоговом окне Учетные записи пользователей(см. рис. 9.7). Разрешается также изменять учетные записи других пользователей. Напомню, что на рис. 9.7 показан режим представления приложения Учетные записи пользователей, применяемый сетевыми администраторами. Обычно пользователь не имеет доступа к учетным записям – за исключением тех, которыми пользуется в повседневной работе.
В данном окне можно изменять или удалять пароль, изменять изображение и включать цифровой Паспорт → ЕТ (.NET Passport). Приложение Учетные записи пользователей позволяет задействовать эти опции во всех случаях жизни. Характер доступа к другим приложениям зависит от тех прав доступа, которые предоставляются каждому пользователю, и от параметров режима обеспечения безопасности. Например, обычному пользователю запрещено изменять название сети, присвоенное ему, или тип учетной записи.
Применение связей не представляет в данном случае большого труда. При модификации имени пользователя приложение Учетные записи пользователей приводит к изменению имени и формирует запрос о создании нового имени. Корректировка пароля требует предварительного указания старого пароля и последующего ввода (дважды) нового пароля, а также ключевого слова или фразы, служащей подсказкой для пароля. Однако при необходимости ужесточения мер безопасности следует отказаться от такого рода слов и фраз. Удаление пароля также оказывается делом весьма простым: достаточно ввести старый пароль и щелкнуть по ссылке Удаление пароля(Remove Password). После этого Windows XP не будет выполнять никаких действий вплоть до того момента, пока вы не воспользуетесь в разделе Политика паролейопцией Мин. Длина пароля(Minimum Password Length), не откроете соответствующее окно и не установите число символов в пароле не равным нулю (в режиме по умолчанию равно нулю). Изменение типа учетной записи также не вызывает затруднений, следует только щелкнуть по ссылке Изменение типа учетной записи(Change My Account Type). В данном случае имеется возможность выбора между типом учетной записи пользователя с правами администратора и пользователя с ограниченными правами.
...
Предупреждение
Подсказка для пароля (слово, словосочетание или фраза) отображается для всех пользователей сети. Некоторые пытаются задавать свой пароль в качестве подсказки. К сожалению, Windows XP не позволяет быстро распознать подобную ситуацию. Она принимает вводимый пароль как вполне приемлемую подсказку, а значит, вы можете использовать пароль, доступный для всех других пользователей. Указанная проблема оказывается куда более серьезной, чем кажется на первый взгляд. Ни один режим обеспечения безопасности не позволяет справиться с подобной ситуацией, поэтому усложнить пароль пользователя и подсказку нельзя. В данном случае уместны меры административного характера, однако на практике сложно отследить их исполнение, если учесть, что сетевой администратор обычно не имеет точных сведений о пароле пользователя.
Читать дальше
Конец ознакомительного отрывка
Купить книгу