По умолчанию все пользователи являются членами группы Domain Users и в зависимости от отдела принадлежат, как правило, еще к одной группе. Например, бухгалтерия — Accountancy, отдел кадров — Personnel и т.д.
Забудьте об именах типа MASHA, SASHA, NATASHA. Я выбрал простую систему — пользовательское имя составляется из первой буквы имени и фамилии. Например, Сергей Иванов — SIVANOV. Если в организации несколько Сергеев Ивановых, пусть «называются» SIVANOVI, SIVANOV2 и т.д. Не обращайте внимания на тех, кому лень набирать 8 или более символов, помните — вы администратор. Привыкание к длинным именам и длинным паролям происходит очень быстро.
К выбору пароля нужно относиться с большим вниманием. Пароль должен быть не короче шести символов. Многим пользователям не хватает фантазии придумать себе пароль, в результате рождается нечто вроде «147», «159», «zzz», «sex», «god». Запомните, такие пароли недопустимы!
Все мои пользователи при регистрации получают три сетевых диска:
• W: — (work) рабочий диск, на котором всегда находятся рабочие файлы отдела. Для каждого отдела используется свой ресурс, но имя диска всегда W:.
• Н: — (home) домашний диск. Личный диск пользователя, на котором он может хранить свои личные файлы (вместо диска С:).
• Р: — (public) общий диск. Диск для хранения общей информации предприятия.
Я использую матричные принтеры Epson, лазерные от HP — эта техника меня всегда полностью устраивала.
Принтеры у меня автоматически подключаются при входе в сеть командой
net use lpt1: \myserver\printer11
Опечатайте сервер хотя бы бумажной лентой, чтобы быть уверенным, что сервер в ваше отсутствие не вскрывали. Есть также специальные наклейки для опечатывания техники.
Физическая защита кабельной системы. Защищать кабельную систему нужно даже не от злоумышленников, а от уборщиц. Уборщица — главный враг проводов. Идеальный вариант — короба, но фирменные короба дороги. Есть альтернативный вариант — простенькие коробочки на четыре провода с витой парой. Для них нет специальных розеток, применяются они в основном при монтаже электропроводки. На крайний случай можно использовать клеящиеся хомуты или пластмассовые клипсы. Главное — чтобы кабель был хорошо закреплен, убран от лишних глаз и не болтался под ногами ваших пользователей.
Физическая защита рабочих станций.Опечатайте станции, как и сервер, хотя бы бумажной лентой. Сделайте это для того, чтобы быть уверенным. что «умные» пользователи не меняли внутренности компьютера.
Если пользователю нет необходимости пользоваться дискетами, то отключите дисководы физически. Хуже от этого никому не будет. Оставьте дисководы на одной-двух машинах: если кому-то надо переписать файл, то пусть кидает его на общий диск и переписывает на дискету и обратно. Вы всегда сможете это отследить, пользуясь аудитом.
Кроме того, отключите или опечатайте последовательные и параллельные порты.
Защита данных на сервере. Отключите флоппи-дисковод. Когда сервер «умрет». тогда и подключите. Отключите загрузку с флоппи-дисководов и компакт-диска. Из файла BOOT.INI удалите строку «C:="MS DOS"». Установите минимальную длину пароля не менее шести символов, а числен попыток регистрации не более трех, и сделайте так, чтобы учетная запись блокировалась до вашего прихода и выяснения, почему неправильно набирается пароль.
Кроме того, поставьте аудит на общий диск PUBLIC. Но будьте осторожны — если поставить аудит на все события, то разобраться с журналом будет невозможно.
• Отключите флоппи-дисководы.
• Отключите загрузку с флоппи-дисководов и компакт-диска.
• Постарайтесь как можно меньше программ хранить на локальном диске. Постарайтесь сделать так. чтобы в любой момент каждый из пользователей мог работать с любой рабочей станции в вашей организации.
• Запретите пользователям сохранять файлы на локальном диске.
• Определите список программ и каталогов, которые должны быть на рабочей станции.
• Всем важным конфигурационным файлам поставьте атрибут «только для чтения».
• Незачем разрешать доступ ко всем дискам и принтерам рабочих станций, У вас сеть с выделенным сервером, а не одноранговая.
• Рекомендуйте начальству при приеме сотрудников на работу указывать в контракте, что пользователь не должен разглашать сведения, касающиеся локальной сети предприятия, а также свой пароль и систему каталогов.
• Обязательно напишите инструкции с иллюстрациями по работе в локальной сети, чтобы человек, имеющий хотя бы малейшие навыки работы на компьютере, мог после прочтения сесть и начать работать — это сэкономит вам массу времени.
• Не забудьте указать в инструкции, для чего пользователю выдается пароль.
• Вы — сетевой администратор, а не бесплатный инструктор и помощник в работе. Давайте советы, но не более того. Постарайтесь организовать обучение ваших пользователей основным навыкам работы с компьютером на специальных курсах.
Профилактика нужна не только копирам и принтерам, но и компьютерам. Она должна быть ежедневной, еженедельной и ежемесячной. Каждый администратор должен составить для себя такой план и обязательно его выполнять.
Ежедневная:
• просмотр журнального файла программой Event Viewer;
• просмотр журнального файла антивирусной программы;
• просмотр журнального файла вашей программы резервного копирования;
• определение свободного дискового пространства;
• просмотр количества файлов на РUВLIС-диске.
Еженедельная:
• замена носителя резервных копни;
• архивирование всех журналов.
Ежемесячная:
• проверка файлов на локальных дисках компьютеров (поиск игрушек и «чуждых» программ);
• остановка сервера и удаление пыли внутри него. а также удаление пыли внутри компьютеров;
• осмотр прокладки сетевых кабелей;
• дефрагментация дисков на рабочих станциях.
бухгалтерия
- концентратор-
- модем