Реконструкция локальной сети офиса средних размеров. Дипломная (ВКР). Информационное обеспечение, программирование.

Реконструкция локальной сети офиса средних размеров. Дипломная (ВКР). Информационное обеспечение, программирование.




💣 👉🏻👉🏻👉🏻 ВСЯ ИНФОРМАЦИЯ ДОСТУПНА ЗДЕСЬ ЖМИТЕ 👈🏻👈🏻👈🏻


























































Информационное обеспечение, программирование

Вы можете узнать стоимость помощи в написании студенческой работы.


Помощь в написании работы, которую точно примут!

Похожие работы на - Реконструкция локальной сети офиса средних размеров

Скачать Скачать документ
Информация о работе Информация о работе


Скачать Скачать документ
Информация о работе Информация о работе


Скачать Скачать документ
Информация о работе Информация о работе


Скачать Скачать документ
Информация о работе Информация о работе


Скачать Скачать документ
Информация о работе Информация о работе


Скачать Скачать документ
Информация о работе Информация о работе

Нужна качественная работа без плагиата?

Не нашел материал для своей работы?


Поможем написать качественную работу Без плагиата!

Тема:
РЕКОНСТРУКЦИЯ ЛОКАЛЬНОЙ СЕТИ ОФИСА СРЕДНИХ РАЗМЕРОВ







2.1 Выбор оптимальной
системы управления сетью


2.2 Анализ технологий и
возможных средств решения


2.2.3 Система безопасности
и управления сетевым доступом


3.1 Установка операционной
системы Windows Server 2008 R2


3.3 Создание ролей
контроллера домена


3.4 Создание пользователей
и групп пользователей.


3.6 Организация
пользовательских профилей.


3.8 Реализация системы
безопасности и управления сетевым доступом


4.3 Расчет расходов на
заработную плату


Темой своей дипломной работы я хотел бы взять «Реконструкция локальной
сети среднего офиса». Потому что, во время изучения предметов своего учебного
курса, предметы, связанные с компьютерными сетями вызывали наибольший интерес.
Так же мне кажется, что свой проект я смогу в дальнейшем задействовать в своей
профессиональной деятельности.




Итак, в ООО «СетиПлюс» (в дальнейшем Исполнитель) обратилось юридическое
лицо ООО «Деревянные конструкции» (в дальнейшем Заказчик), с заказам на
разработку и реализацию проекта локальной сети в одном из их офисов.


Согласно договору, составленному между Заказчиком и Исполнителем, задача
исполнителя объединить все стационарные и портативные компьютеры клиента в одну
локальную сеть, отвечающую всем запросам Заказчика.


Заказчик предоставил таблицу расположения компьютеров в его помещениях.




Общий список компьютеров ООО «Деревянные конструкции»




Так же Заказчик предоставил планы двух этажей, на которых располагаются
помещения компании.




На схемах Рис. 1.2 и Рис. 1.1 помещения Заказчика заштрихованы, синим
цветом.


Следовательно, из приведенной выше таблиц в распоряжение Заказчика
находится 25 рабочих мест, из которых 19 это стационарно находящиеся компьютеры
в помещениях Заказчика, 5 ноутбуков, которые закреплены за сотрудниками и один
компьютер, отведенный под сервер. Спецификация отведенного компьютера приведена
в таблице 1.2.




Спецификация компьютера, выделенного под файловое хранилище




2xLGA 1366, i5500, 9DDR-III,
6xSATA, Video, 2xGbLAN.

Габариты: 235 x 452 x 483, блок питания 400W.

ATX 800W CoolerMaster Silent PRO
Gold, Active PFC, вентилятор 12см, отстегивающиеся кабели, Retail.

Corsair Dominator CMP12GX3M3A1600C9

DDR3, 12Gb (3x4Gb), PC3-12800, 1600MHz, DIMM.

1600x900, 30000:1, 300cd/m^2, 5ms, черный.

Так же заказчик обозначил, что все компьютеры соединены между собой в
простую локальную сеть с общим, незащищенным и неконтролируемым выходом в
глобальную сеть Интернет.


Список пользователей и IP- адреса, закрепленных за ними компьютеров,
приведены в таблице 1.3




Общий список сотрудников и IP - адресов ООО «Деревянные конструкции»




Полное содержание приведено в Приложение 1, в таблице 1.





Основными причинами обращения Заказчика к Исполнителю были
неконтролируемый обмен данных сотрудниками с глобальной сетью интернет, так же
полное отсутствие общих ресурсов в данной локальной сети. Вдобавок Заказчик
упоминал о полном отсутствие понятия порядка, на компьютерах, закрепленных за
пользователями. Заказчик приобрел стационарный компьютер, для использования его
в дальнейшем, как сервер.


Итак, Заказчик поставил Исполнителю следующие задачи:


1.     Выбрать оптимальную систему управления сетью.


2.     Внедрение в локальную сеть приобретенного компьютера, с целью
создания на нём файлового хранилища.


.       Разграничения пользователей в правах доступа к ресурсам
локальной сети.


.       Фильтрование посещение и ограничения доступа некоторых ресурсов
глобальной сети Интернет.


Так же Заказчик предоставил таблицу с указанными в ней сайтами, которым
сотрудники фирмы не должны иметь доступ.




Список сайтов, рекомендованных к ограничению доступа




Рис. 2.2.1.1 Схема одноранговой сети.





Сетью с выделенным сервером, называют ту сеть, в которой идёт чёткое
разделение на сервер и на клиентов данной сети. Компьютеры, находящиеся в
данной сети, подчиняются правилам, которые устанавливает сервер. Пример сети с
выделенным сервером представлена на схеме Рис.2.2.1.2




Рис.2.2.1.2 Схема сети с выделенным сервером.




Теперь стоит остановиться на одном из определяющих параметров, как
администрирование. Для полноценного администрирования одноранговой сети
необходимо создание учётной записи администратора с одинаковыми логином и
паролям на всех компьютерах, что даёт явное преимущество сети с выделенным
сервером, в которой администратор, созданный на сервере, является
администратором всей сети.




Изначально Заказчик не настаивал, чтобы на предоставленной им машине для
преобразования её в файловое хранилище была установлена серверная операционная
система. Но исходя из выводов, к которым я пришёл выше, а именно выбрана архитектура
в виде локальной сети с выделенным сервером, следует установка именно серверной
операционной системы. К тому же этим шагом идёт экономия так же средств
Заказчика, так как не требуются траты на дополнительное оборудование, потому
что предоставленный им компьютер полностью может выполнять функцию сервера.


Итак, в современном мире несколько производителей вырвались в лидеры со
своими программными продуктами, но вследствие того что локальная сеть Заказчика
сравнительно не большая, то я остановился на выборе для сравнения двух
операционных систем, это Microsoft Windows Server 2008 R2 и Red Hat Enterprise
Linux Server. Безусловно, продукт Linux является лидером, по мнению большинства
специалистов IT- сферы, по многим параметрам. Но надо учитывать, то, что администрирование
Linux- систем во много дорогостоящие дополнение, а в свою очередь
администрирование сервера на основе продуктов Windows в сравнения гораздо ниже
по стоимости. Так же надо брать в учет, что продукт Linux, исходя из информации
с сайта производителя, можно отнести к универсальной системе, так как она может
так же выполнять многие мультимедийные функции. А продукт компании Microsoft
ориентирован именно на серверное направления. К тому же параметры локальной
сети Заказчика не подразумевают наличия в штате стационарно находящегося
системного инженера, для поддержки данной сети достаточно заключения договора
на сервисное обслуживания с одной из множества обслуживающих организаций в IT-
сфере.


По моему мнению, для данной локальной сети и исходя из финансовых
средств, которые может потратить на обслуживание и содержания локальной сети
Заказчик, всё токи лучшем решением это будет организация файлового сервера на
платформе продукта Windows, а именно Windows Server 2008 R2.




2.2.3 Система безопасности и управления сетевым доступом


Одной из основных задач поставленных Заказчиком являлось ограниченнее
доступа некоторых групп пользователей, к определенным ресурсам глобальной сети
Интернет, то есть к различным web- сайтом социальных сетей, порталам средств массовой
информации, различным развлекательным ресурсам. И в решение данной задачи, по
моему мнению, правильней всего будет прибегнуть к помощи так называемых Систем
безопасности и управления сетевым доступом, или корпоративным брандмауэрам, так
как программы это класса позволяют гибко настроить доступ в Интернет
пользователям.


С точки зрения IT- специалистов, и моего мнения лично, в данный момент в
этой области лидирует четыре продукта:


К сожалению, сразу придется отказаться от рассмотрения программы ISA
Server 2006, так как разработчики данного продукта не выпустили сборку
программы для 64-х битных операционных систем, а выбранная ранние операционная
система Windows Server 2008 R2, как раз является таковой.


Значит, на рассмотрение поступают три продукта UserGate Proxy &
Firewall, WinGate и Kerio Control 7. При анализированные их технических
параметров, при помощи теоретической документации, предоставленной
разработчиками на официальных web- сайтах производителей и на других сайтах
Глобальной сети, можно прийти к выводу что данные продукты в плане
функционирование не проигрывают друг другу, за исключением некоторых пунктов..
Для наглядности, представлю основные функции программ в таблице.





Сравнение корпоративных брандмауэров




Фильтрация сайтов на основе категорий

Из данных приведённых в таблице, напрашивается вывод, что все продукты в
той или иной степени равны, за исключением некоторых функций. Остановимся
конкретней.


Допустим что компания «Заказчика» будет расширяться, значит ему
понадобится объединить расположенные удалённо друг от друга локальные сети.
Оптимальная технология для этого на сегодняшний день это VPN соединение. Из
трёх программ только Kerio в штатном режиме предоставляет эту возможность. Это
является наибольшим его преимуществом.


Так же преимуществом Kerio станет наличием сертификата ICSA Labs
(независимая организация, устанавливающая стандарт для продуктов защиты
электронных данных) высоко котирующийся по всему миру.


Таким образом, я останавливаю свой выбор на Kerio Control 7, как системе
безопасности и управления сетевым доступом.


После консультации с Заказчиком. Все сотрудники были распределены на три
группы с различными уровнями доступа.


·             Уровень доступа А - доступ абсолютно ко всем ресурсам сети,
документам и данным. Отсутствие запрета к определенным ресурсам в глобальной
сети интернет.


·             Уровень доступа B - доступ ко всей документации Заказчика, но
присутствует ограничение в просмотре некоторых сайтов глобальной сети Интернет.


·             Уровень доступа С - ограничение доступа к документации
компании, работа только с документами сетевого ресурса привязанного к отделу
данного сотрудника. Ограничение в посещение сайтов из предоставленного
Заказчиком списка ресурсов глобальной сети интернет.


Результаты распределение уровней доступа среди сотрудников приведены в
таблице 2.2




Проект уровней доступа сотрудников компании «Деревянные конструкции»




Полное содержание приведено в Приложение 1, в таблице 3.


Опираясь на сделанные выше выводы можно сказать, что в дальнейшем на базе
уже смонтированной локальной сети Заказчика будет произведена настройка
локальной сети с выделенным сервером на базе Windows Server 2008 R2, платформой
для которого послужит предоставленный Заказчиком компьютер под файловое
хранилище.


После инсталляции операционной системы имеет место реализовать домен, с
сопутствующими компонентами, такими как DHCP и DNS сервера.


После этого стоит разработать модель распределения прав доступа в
локальной сети, при этом надо учесть что некоторые сотрудники работают на
ноутбуках, которые они перемещают за пределы офисных помещений.


Следующим шагом будет создание общих ресурсов такими в данной сети будет
служит сетевые диски и принтера.


По моему мнению, в данных условиях обязательно создание пользовательского
профиля. На заключительном же этапе будет происходить настройка программного
обеспечения для фильтрации запросов в глобальную сеть Интернет.


Только после этого можно будет сравнить показания локальной сети до
начало реконструкции и после.




В данном разделе я хотел бы дать пояснения некоторых терминов, о которые
будут упоминаться в практической части.


·       Домен - группа компьютеров одной сети, имеющих единый центр
(который называется контроллером домена), использующий единую базу
пользователей.


·       Дерево доменов - иерархическая структура, связанных между
собой доменов, для разделения областей администрирования. Дерево доменов
объединено общим окончанием доменных имён. Между тем домены можно объединять в
леса. Лес доменов - это несколько доменных деревьев с разными доменными
именами.


·       Active Directory - система реализации протокола облегчённого
доступа к каталогом для операционных систем семейства Windows NT.


·       Роль - тип выполняемых контроллером домена операций,
требующие обязательной уникальности сервера в локальной сети, выполняющего
данные операции.


·       Диапазон IP- адресов - количество адресов используемых
компьютерами в домене.


·       Оснастка - программный инструмент системы, для создания или
изменения, каких либо её параметров.


·       Учётная запись - как правило, содержит сведения, необходимые
для идентификации пользователя при подключении к системе, информацию для
авторизации и учёта.


·       Аутентификация - процедура проверки соответствия некоего лица
и его учетной записи в компьютерной системе.


·       Сетевые диски. Итак, допустим, есть локальная сеть в ней два
компьютера: клиент и сервер. На компьютере - сервере создан каталог или
локальный диск, проще говоря ресурс, а пользователям которые работают за
компьютером - клиентом должны получить доступ к данным которые хранятся на
ресурсе. Следует заметить, что данные не переносятся на компьютер - клиент, они
продолжают храниться на компьютере - сервере. Ресурс делается общим
инструментами операционной системы. При помощи средств современных операционных
систем и файловых систем возможно достаточно гибкое распределения параметров
доступа к различным, такого рода, ресурсам.


·       Исполнительный файл- файл содержащий набор команд, которые
начинают выполняться после запуска данного файла. В Windows системах обычно
такие фалы имеют вид *.cmd или *.bat.


·       Общие Принтеры. Допустим, есть локальная сеть, есть компьютер
1 и компьютер 2, к компьютеру 1 через lpt или usb кабель подключен принтер. При
организации общего доступа к нему, то и пользователь работающей за компьютером
2 может печатать с помощью данного принтера, но при условии что компьютер 1
включен.


·       Prototkol (транс. протокол)- набор правил по которому
осуществляется передача данных.


В этом разделе я хотел бы рассказать, каким образом будет проходить
реконструирования локальной сети Заказчика.




После того, как при помощи прикладных программ жёсткий диск выделенного
под сервер компьютера предварительно разделен на разделы, на него можно
устанавливать операционную систему. Операционная система устанавливается с
приобретенного ранее диска с дистрибутивом. В данном случаи дистрибутивом
операционной системы Windows Server 2008 R2. В процессе установки так же будет
и создана встроенная учётная запись для Администратора компьютера.




Для наибольшей эффективности системы управления необходима организация
домена. Для начало создания домена необходимо вызвать мастера установки
доменных служб. Для этого необходимо в пункте «Выполнить», меню Пуск, вести
команду dcpromo.exe




Рис. 3.2.1 Вызов мастера установки доменных служб.







После этого программа откроет окно приветствия. В данном окне надо будет
выбрать пункт далее для начало работы с мастером.


Домены можно объединять в так называемое «дерево». Но так как создаётся
первый домен, то в окне выбора конфигурации развертывания выбирается новый лес.




Рис. 3.2.2 Выбор конфигурации развёртывания.




Теперь стоит вернуться к упомянутым выше доменным именам. Так как фирма
Заказчика называется «Деревянные конструкции» будет иметь доменное имя второго
уровня DK.PROEKT.COM. Значит, в окне корневого домена надо указать это имя.




Рис. 3.2.3 Выбор имени корневого домена нового леса.







После того как система проверить уникальность выбранного имени корневого
домена нового леса, мастер предоставить сводку, то есть отчёт со всеми ранние
ведёнными значениями и параметрам будущего домена, её следует подтвердить
выбором пункта «далее».




По окончанию проверки системой выставленных параметров, программа выведет
окно о завершение работе мастера. Для возобновления работы с операционной
системой, необходимо выбрать пункт «Готово».


Итак, после окончание работы мастера, компьютер стал контроллером домена.
Следующий этап работы- создание ролей контролера домена.




Для начало настройки ролей необходимо вызвать диспетчер сервера, из меню
пуск. Выбрать пункт «Роли», и после этого мастер откроет окно с выбором ролей
для данного сервера.





Из рисунка 3.3.1 видно что были выбраны следующие роли: DHCP- сервер,
DNS- сервер, Службы Active Directory облегченного доступа к каталогом. Этот
набор ролей, является необходимым для запуска работы сервера. Следует отметить,
что роли можно добавлять по мере их необходимости, а данном этапе реконструкции
сети это набор оптимальный.


В данном мастере так же будет происходить настройка выбранных ролей. Об
этом стоит рассказать попутно.


В пункте «AD LDS» или Службы Active Directory облегченного доступа к
каталогом мастер даёт краткую справку о данной роли, не задавая вопрос,
нажатием кнопки «Далее» переходим на следующий этап. В пункте «DNS- сервер»
мастер так же даёт краткую справку о данной роли сервера, не задавая никаких
вопросов. Переходим к настройке DHCP сервера.


Первый серьёзный вопрос мастер задаёт на пункте «Область DHCP». В данном
пункте необходимо указать диапазон IP -адресов, которые будут использоваться в
данной сети. Исходя из предоставленной Заказчиком документации следует что
будет задействовано 25 IP -адресов(24 пользователя + сервер ). Но учитывая, что
сеть Заказчика будет развиваться для устранения возможных неудобств, по
перестройки сервера, я возьму диапазон в 190 адресов.


Рис. 3.3.2 Создание области IP- адресов.




Из рисунка 3.3.2 можно заключить следующие, в домене dk.proekt.com
компьютеры будут иметь ip- адреса от 192.168.25.10 до 192.168.25.200. И
арендоваться они будут на 8 дней. Истечению срока аренды адреса сервер или
будет продлевать аренду адреса, либо давать новый, но стоить заметить что если
адрес регулярно активно используется компьютером, то сервер продлевает аренду
автоматически.


По завершению настройки ролей мастер выведет окно с отчётом об выбранных
параметрах ролей, для начало их установки, следует выбрать пункт «установить».




Рис. 3.3.3 Подтверждение выбранных параметров ролей.




По завершению установки на контроллере домена будут установлены выбранные
ранние роли.


Для использования выбранной системы управления необходимо создания для
каждого сотрудника фирмы Заказчика своей Учётной записи, на сервере. Для того
что бы создать учётную запись любому сотруднику, например сотруднику Проектного
отдела Иванову Андрею Юрьевичу, на серверном компьютере открывается в меню пуск
оснастка «Active Directory - пользователи и компьютеры».




Рис. 3.4.1 Запуск оснастки Active Directory - пользователи и компьютеры.




После этого система откроет окно оснастки, в котором будут указаны все
пользователи и рабочие группы. Но моя цель на данный момент создание
пользователя, значит необходимо вызвать контекстное меню в нём выбрать пункт
создать, а в открывшейся вкладки выбрать создаваемый объект, то есть пункт
пользователь.




Рис. 3.4.2 Выбор создаваемого элемента.




В соответствии с выбором система открывает окно с формой для создания
пользователя, в которой необходимо указать: Фамилию, имя, полное имя (В данном
случаи я использую фамилию имя и отчество), имя входа, то есть, попросту говоря
логин. Так же в форме требуется выбрать домен, для которого создаётся
пользователь, исходя из пункта 3.2, указанного выше, в наличии только один
домен dk.proekt.com, его и следует выбрать.




Рис. 3.4.3 Форма создания пользователя.




Затем система предложит указать пароль, который обязательно должен
включать знак или знаки препинания, заглавные и прописные буквы. Эти параметры
можно конечно отключить в локальных политиках данного сервера, но этим
действием серьёзный урон наносится безопасности данных, так что я не вижу
смысла в этих действиях.


По завершению создания система предоставит окно отчёта, с параметрами для
нового пользователя.




Рис. 3.4.4 Окно отчёта с параметрами нового пользователя.




После этого пользователя надо включить в какую - либо группу
пользователей. Если нет подходящей группы значит, её необходимо создать.


Итак, остановимся на этом подробней, всех пользователей следует разбить
на группы. И правильней всего, будет, распределит на группы в соответствии с их
отделами. Таким образом должны быть созданы следующие группы:





Соответствие отделов фирмы Заказчика и групп пользователей




Включаются сотрудники технологического отдела

Включаются сотрудники, занимающие руководящие должности

Принадлежность пользователей к группам




Полное содержание приведено в Приложение 1, в Таблице 4.


Для того что бы создать группу надо снова обратиться к оснастки «Active
Directory - пользователи и компьютеры». В открывшемся окне вызвать контекстное
меню, только на этот раз выбрать не пункт пользователь, а группа.


В этот раз система задает гораздо меньше вопросов, требуя указать только
названия группы. В данном случаи группа будет иметь названия proekt _ otdel (то
есть группа пользователей отдел проектирования), и её область действия, так как
домен dk.proekt.com организован в новом «лесу», то группа будет действовать
локально внутри домена, и иметь вид группы безопасности.




Рис. 3.4.5 Создание новой группы пользователей




Следующим шагом надо включить пользователя Иванова Андрея Юрьевича в
группу proekt _ otdel. Для этого необходимо открыть созданную группу и в новом
окне открыть вкладку члены группы, в ней выбрать пункт добавить, после чего
откроется форма в которой и следует указать имя, или логин пользователя,
который и добавляется в группу. Я добавляю пользователя Иванова Андрея
Юрьевича, а значит указываю его логин IvanovAU. Это позволит добавить данного
пользователя в выбранную группу.




Рис. 3.4.6 Добавления пользователя IvanovAU в группу.




Затем, следует проверить добавился ли пользователь в группу, для этого,
снова нужно открыть группу proekt _ otdel, в ней опять же выбрать вкладку члены
группы, в которой и будет значиться данный пользователь, как член группы.




Рис. 3.4.7 Пользователь Иванов А.Ю. в группе пользователей Proekt _
otdel.




Аналогично создаются учётные записи для всех остальных пользователей. Не
измениться и алгоритм создания групп пользователей. Но для успешного
администрирования необходим пользователь, или группа пользователей, который
будет обладать полными правами во всём домене. Для этого необходимо создать
пользователя IvanAD, для того что бы созданная учётная запись Администратора
при установки системы, была резервной. Алгоритм создание учётной записи IvanAD
совершенно не отличается, от алгоритма создание, какого- либо другого
пользователя, она не будет выделяться из других учётных записей, будет
отличаться группы пользователей, в которых будет числиться данный пользователь.
А для более гибкого администрирования он должен числиться в следующих группах:-
группа пользователей администраторов службы DNS;Admins - группа пользователей
администраторов данного домена;


Администраторы DHCP - группа пользователей администраторов службы DHCP;-
группа пользователей администраторов данного компьютера домена;


После включения во все перечисленные выше группы пользователь Admin будет
обладать всеми необходимыми правами.




После того как были созданы пользователи нужно что бы все стационарные
компьютеры были включены в домен DK.PROEKT.COM. Включение компьютера в домен
кардинально упрощает его администрирование. Потому что, после окончания этой
процедуры администратор домена, становиться администратором включённого в домен
компьютера.


Для того что бы начать процедуру ввода компьютера в домен необходимо
вызвать окно со свойствами данного компьютера, в этом окне выбрать вкладку имя
компьютера, и уже во вкладке выбрать пункт изменить.




Как видно из рисунка Рис. 3.5.1, данный компьютер был включён в рабочею
группу “Workgroup” и имел довольно непрактичное «имя». Следующим этапом станет
непосредственное присоединение компьютера к домену. Для этого в открывшемся
окне необходимо выбрать пункт что компьютер будет являться членом домена DK. И
мне кажется что следует изменить «имя», на более практичное, например CL-1, что
означает клиент №1. «Имена» компьютеров обязательно должны иметь название на
латинице, так как некоторые операционные системы не воспринимают кириллицу в
принципе. Полный список «имён» компьютеров приведён в приложение1 в таблице 5.




Рис. 3.5.2 Указание имени домена и компьютера.




После подтверждения, система запросит аутентификацию пользователя с
правами администратора уже контролера домена. Процедура прошла, успешна и компьютер
был включён в домен, после перезагрузки в свойствах компьютера будет указана,
что он является членом домена.


Рис. 3.5.3 Свойства компьютера после включения его в домен.




Как видно из скриншота данный компьютер включён в домен dk.proekt.com и
имеет полное имя cl-1. Dk.proekt.com. Алгоритм при включение в домен других
компьютеров остаётся одним и тем же.


Ноутбуки же включать в домен, в данной ситуации, нельзя. Дело в том, что
при этом действие при подключение данных компьютеров к другим локальным сетям,
или при выходе в интернет через, альтернативный источник, серверу домена DK, у
пользователей может возникнуть ряд проблем. По этому принято решение создания
на группе этих компьютеров пользователя с правами администратора, и учётных
записей сотрудников, которые работают на данном ноутбуки. Но при этом, этим
сотрудникам будет предоставлены их логин и пароль, от локально находящийся на
их ноутбуки учётной записи, будет идентичен тому, что будет занесён в их
учётную запись на сервере. Что должно многократно облегчить их работу в
локальной сети Заказчика.




Так как не исключено, что сотрудники будут менять компьютеры, на которых
они работают необходимо организация пользовательских профилей. Все настройки
рабочего стола, документы которые хранились на нём и параметры программ -
называется пользовательским профилем. Использование их прежде всего это
исключает некоторые неудобства, которые могут возникнут у пользователей при
смене рабочего компьютера. Потому что все настройки рабочей среды, которые
пользователь произвёл на первом компьютере, при входе на второй, загрузятся с
сервера на него.


Как же организовать данную технологию. Сначала создаётся папка, например
profil, и открывается общий доступ для всех групп пользователей, чьи профили
будут там хранится, то есть группам: Buxgalteriy, Call_center, IT otdel, otdel
mandgerov, Proekt_otdel и Rukovodstvo.


После этого необходимо в свойствах пользователя, во вкладке профиль, в
графе путь к профилю указать локальный адрес в формате UNC, то есть место, где
хранится на сервере профиль папка profil, затем папку отдела, а после
использовать переменную %username%, при чтение которой, система безошибочно
вставит имя пользователя.




Рис. 3.6.1 Указание локального пути к профилю сотрудника Голубевой Л.





После первого входа в систему в папке расположенной по адресу
\\server-dk\profil\man_otdel\gl сохранятся пользовательские настройки. Затем
пользователя нужно сделать владельцам папки gl, для того что бы избежать
конфликтов рабочих компьютеров и сервера, при загрузки и сохранение профиля.
Для этого необходимо вызвать свойства данной папки и во вкладке «Безопасность»
выбрать пункт «Дополнительно», и в открывшемся окне выбрать вкладку «Владелиц»,
и уже в ней выбрав пункт изменить указать как владельца пользователя gl, то
есть пользователя Голубева Л.




Рис. 3.6.2 Изменение владельца папки gl.




После этого все настройки пользовательской среды, которые будет
производить пользователь, будут сохраняться в данной папки, по завершению
сеанса. И загружаться при следующем входе в систему, и не важно с какой рабочей
станции это будет производиться.


Создание пользовательских папок для профи лей абсолютно аналогично, за
исключением указание папки отдела.


Из сказанного мной раньше можно сделать вывод, что в данной локальной
сети общие ресурсы будут реализованы в виде сетевых дисков и общих принтеров.
Значит, данный раздел можно разделить условно на две части: организация сетевых
дисков и организация общих принтеров.


Значит теперь следует снова обратиться к документам предоставленным
Заказчиком, из этих данных следует, что должно быть создано шесть сетевых
ресурсов, соответственно количеству отделов, и отдельный ресурс, к которому
будет иметь доступ пользователи занимающие руководящие должности.
Соответственно данные пользователи будут иметь доступ и к остальным ресурсам
прикрепленных к другим отделам, но рядовой пользователь будь он конструктором,
или менеджером будет иметь доступ только к данным которые хранятся только на
ресурсе, закрепленном за его отделом.


На компьютере предоставленном под сервер был изначально создан раздел, на
основе его локальный диск,как раз под файловое хранилище. Но прежде чем ресурсы
сделать сетевыми, их надо создать. Для этого на указанном диске создается
каталог user_files, а уже в нём каталоги по названию отделов.




Рис. 3.7.1.1 Каталоги созданные, для организации общих ресурсов.




Следующим шагом, например каталог Otdel prodag будет показано, как ресурс
сделать сетевым.


Итак, для того что бы ресурс стал сетевым, к нему нужно разрешить общий
доступ. Для этого на выбранном каталоги нужно вызвать контекстное меню, в нём
пункт свойства, а уже в нём вкладку доступ. В данной вкладке для начало работы
нужно выбрать пункт общий доступ.


Рис. 3.7.1.2 Вкладка доступ каталога Otdel prodag.




После выбора пункта общий доступ система откроет окно, в котором следует
указать пользователей и группы пользователей, которые будут иметь доступ к
данному каталогу. Так как это
  Дипломная (ВКР). Информационное обеспечение, программирование.
Реферат: Отчет по учебной практике в ОАО Санаторий Чувашия
О Какая Странная Была Эта Ночь Сочинение
Реферат: Ликвидность предприятия
Виды Инвентаризации Реферат
Курсовая работа по теме Разработка аккумулирующего электроводонагревателя электродного типа
Реферат На Тему Что Важно Знать О Контрацепции Простым Языком
Курсовая работа по теме Природні ресурси Кіровоградської області, їх стан та заходи з охорони
Курсовая работа по теме Органы исполнительной власти субъекта Российской Федерации
Реферат по теме Дискурсивное мышление и формализация
Лабораторная Работа По Физике Сила Тока
Курсовая работа по теме Модель Кэли-Клейна геометрии Лобачевского
Докторская Диссертация Путина Владимира Владимировича
Реферат: Особенности административного судопроизводства
Сочинение На Тему Литературного Произведения
Курсовая работа: Учет доходов и расходов предприятия
Курсовая Работа На Тему Портрет Современного Руководителя: Личные Качества И Профессиональные Требования
Материал К Сочинению На Тему Успешный Телеведущий
Реферат: Франция. 1945-2000 - политика, экономика, культура
Реферат по теме Инерционные колебания на подводных трубопроводах
Курсовая работа: Навигация. Переход судна Hjuston (ASV) – Suape (Brazilija). Скачать бесплатно и без регистрации
Реферат: Поняття про форми організації навчання
Курсовая работа: Банкротство: общая характеристика
Реферат: Спорт как специфический вид человеческой деятельности

Report Page