*me

Scegliere apri dopo click

Internet and Windows family resources

...alberto's explorer.

sistemi operativi

windows nt
windows 95

windows 98

magazines

ntsystems
ntmagazine intl
ntmagazine italia
mind

sites

Sites microsoft
Home backoffice
Home windows 98

certification

mcps italy
training & certification

contact me

at home
at work
at FortuneCity

affiliations

C o m p i t i   d i   u n   a m m i n i s t r a t o r e   d i   r e t e


   Definire i domini

   Durante l'installazione di NT Server bisogna decidere quanti domini si
   vogliono creare. Per ogni dominio vi deve essere un primary domain
   controller, che è il server ove risiede il master directory database , il
   database di tutte le account del dominio. Ogni utente può accedere alle
   risorse di rete del proprio dominio, di conseguenza si creano domini
   separati quando, per ragioni di sicurezza, si vogliono isolare dei pezzi
   della rete.

   Definire i gruppi

   Un gruppo è un insieme di account caratterizzato dagli stessi diritti.
   Esistono dei gruppi definiti per dafault da Windows NT ma l'amministratore
   può creare dei gruppi appositi. Alcune propietà di base che possono essere
   date agli utenti di un gruppo sono, per esempio, fare i back up, aggiungere
   workstation al dominio, accedere al server dalla rete, arrestare il sistema,
   etc. E' di conseguenza possibile limitare le azioni di gruppi di utenti
   facendoli appartenere a gruppi con particolari diritti.

   Definire le account

   L'amministratore di rete è colui che dà le account agli utenti. Ogni account
   è caratterizzata da certe proprietà attraverso le quali è possibile definire
   il campo di azione dell'utente. Le proprietà che hanno effetto sulla
   sicurezza del sistema sono la durata della password, l'accesso bloccato dopo
   un certo numero di tentativi errati, i gruppi a cui l'utente appartiene, le
   ore in cui l'utente si può connettere i computer a cui l'utente si può
   connettere, la possibilità di connettersi in remoto, etc.

   Mettere in condivisione delle cartelle

   Le cartelle presenti sul server o sul disco fisso di ogni worksation possono
   essere messe in condivisione. Si può decidere a quali gruppi o a quali
   singoli utenti permettere l'accesso a tali cartelle e quale tipo di accesso
   garantire (lettura, scrittura, etc.). Questo tipo di permessi si chiamano
   Shared permissions e vi si accede dal menu sharing.

   Dare i permessi NTFS

   Le shared permissions non garantiscono una protezone locale, cioè se un
   utente accede alla sua account localmente sulla macchina di un altro utente
   può accedere a tutte le cartelle contenute sul disco fisso di quella
   macchina. Al contrario se vengono date delle NTFS permissions ad ogni
   cartella o file di un disco fisso, tali risorse risultano protette anche
   localmente.Le NTFS permissions possono essere date, oltre che
   dall'amministratore, anche dal creatore della cartella

 

IE4 Preferred

MICROSOFTITALY.gif (15266 byte)

fp_ani.gif (8334 byte)

Ricerca su IWP Ricerca in ItaliaRicerca indirizzi E-mail Ricerca notizie

 

 Per ottenere tutti i risultati usare AND, es. libri AND storia AND musei.


This page has been visited times.