[ Pobierz całość w formacie PDF ]
.Aby u¿ytkownikposiada³ dostêp do systemu, konieczne jest utworzenie przynajmniej jednej,lokalnej zasady.Domyœln¹ zasad¹ lokaln¹ jest Allow Access If Dial–inPermission Is Enabled (Zezwól na dostêp jeœli uprawnienie do wybierania numerówjest w³¹czone), która jest odpowiednia po zmianie zezwolenia z Deny Access(Odmów dostêpu) na Grant Access (Udziel dostêpu).Zasada daje dostêp tylkowiarygodnym u¿ytkownikom.Wiêkszoœæ opcji zdalnego dostêpu dostêpnych w zasadach grup okreœla sposób, wjaki u¿ytkownicy mog¹ tworzyæ i modyfikowaæ po³¹czenia.Zasady nie zabraniaj¹u¿ytkownikom na logowanie do domeny.W efekcie mo¿esz zorientowaæ siê, ¿etworzenie zasad IAS jest lepszym rozwi¹zaniem.Poni¿ej przedstawiona zosta³ainstrukcja konfiguracji zasad grup zdalnego dostêpu.Procedura 17.12.Konfigurowanie zasad grup zdalnego dostêpuW trybie jednorodnym domeny Windows 2000 otwórz konsolê AD Users and Computers(U¿ytkownicy i komputery aktywnego katalogu).Rozwiñ drzewo do kontenera przechowuj¹cego obiekty u¿ytkownika.Mo¿esz równie¿skonfigurowaæ zasady dla obiektów Domain (Domena) i Site (Lokacja).Zasadystrony s¹ wygodnym obszarem do przyznawania zdalnego dostêpu, je¿eli posiadaszcentralne banki modemu oraz serwery dial–up wspó³dziel¹ce u¿ytkowników ró¿nychdomen sieci lokalnej.Otwórz okno Properties (W³aœciwoœci) dla wybranego obiektu, a nastêpnie otwórzzak³adkê Group Policy (Zasada grup).Zmodyfikuj istniej¹c¹ zasadê grup za pomoc¹ edytora — Edit (Edytuj), alboklikaj¹c przycisk New (Nowy) utwórz now¹ zasadê.Wyœwietlone zostanie oknokonsoli Group Policy (Zasada grup).Rozwiñ drzewo, tak aby w ga³êzi User Configuration (Konfiguracjau¿ytkownika)|Administrative Templates (Szablony administracyjne)|Network(Sieæ)|Network and Dial–up Connections (Po³¹czenia sieciowe i telefoniczne) —rysunek 17.26.W prawym panelu wyœwietlane s¹ dostêpne zasady Remote Access(Dostêp zdalny).Wiêcej informacji znajdziesz w poni¿szym przypisie.Rysunek 17.26.Konsola przedstawiaj¹ca dostêpne zasady grup dla zdalnego dostêpuWybieranie zasady grup dial–upZastanawiaj¹c siê nad wyborem zasady grup, warto zapoznaæ siê opisem zasady wedytorze zasad.Zasady te ró¿ni¹ siê od zasad IAS tym, ¿e zmiany dokonywane s¹tylko w rejestrach systemowych klientów.Wy³¹czenie zasady Enable Connecting and Disconnecting a RAS Connection wedytorze zasad spowoduje znikniêcie opcji Connect (Po³¹cz) dla ikon po³¹czeñ woknie Network and Dial–up Connections (Po³¹czenia sieciowego i telefonicznego).Nie powoduje to jednak, ¿e serwer dial–up odrzuca próby po³¹czenia przychodz¹ceod u¿ytkowników.W³¹cz albo wy³¹cz wybrane ustawienia zasady, a nastêpnie zamknij konsolê GroupPolicy (Zasady grup).PóŸniej do listy dostêpu ACL danej zasady mo¿eszprzypisaæ wybrane grupy.Zmienione opcje zasady zostan¹ pobrane przezu¿ytkowników podczas nastêpnego logowania i dopiero od tego momentu zaczn¹ byæu¿ywane.W tym momencie serwery dial–up powinny byæ tak skonfigurowane, by umo¿liwiaæzarz¹dzanie z dowolnego miejsca w sieci, a zasady grup powinny chroniæ daneserwera i jego u¿ytkowników.Jesteœ wiêc przygotowany, aby akceptowaæprzychodz¹ce po³¹czenia.Pozosta³ tylko jeszcze jeden problem — trzebaskonfigurowaæ klientów w taki sposób, aby mogli korzystaæ z efektów Twojejciê¿kiej pracy.Konfigurowanie klientów dial–upJedynym wymogiem u¿ywania komputerów Windows 2000 Professional albo Server jakoklientów dial–up jest zainstalowanie modemu albo karty ISDN.Konfiguracjasprowadza siê natomiast do okreœlenia numeru telefonicznego, protoko³Ã³wsieciowych oraz sposobu uwierzytelniania.Klient dial–up Windows 2000 mo¿e ³¹czyæ siê z ró¿nymi serwerami zdalnegodostêpu, takimi jak:serwery dial–up Windows — Windows 2000 albo Windows NT,serwery innych producentów, które pracuj¹ w sieci Internet,bezpoœrednio z innym komputerem za pomoc¹ ³¹cza szeregowego, ³¹cza równoleg³egoalbo ³¹cza na podczerwieñ,po³¹czenia VPN poprzez ³¹cze dial–up albo po³¹czenia za pomoc¹ kablaszerokopasmowego lub xDSL.Ka¿da z wymienionych mo¿liwoœci posiada ró¿ne konfiguracje.Zamiast omawiaæ jerazem i sprawiaæ wra¿enie strasznego ba³aganu, ka¿da opcja zosta³a omówionaosobno.Jedyn¹ wspóln¹ czêœci¹ jest sposób przechowywania informacji.Zarówno systemWindows 2000, jak i Windows NT przechowuj¹ informacje dial–up w ksi¹¿cetelefonicznej.Windows NT u¿ywa ksi¹¿ki telefonicznej Phonebook, w której wpisyprzechowywane s¹ w rozwijalnych polach danych.Windows 2000 udostêpnianatomiast wpisy poprzez okno Network and Dial–up Connections (Po³¹czeniasieciowe i telefoniczne) [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • listy-do-eda.opx.pl