Общий принтер на стороне клиента
Практическая работа 4
Тема. Настройка общих ресурсов сети.
Цель: изучить организацию общего доступа к ресурсам компьютерной системы: файлам, папкам, принтерам и другим периферийным устройствам.
Теоретическое обоснование
Одним из основных применений локальных сетей является организация общего доступа к ресурсам компьютерной системы, а именно, файлам, папкам, принтерам, модемам и другому периферийному оборудованию.
Общий принтер на стороне сервера печати
Допустим, что в локальной сети установлен компьютер Sword-2003sс системой Windows 2000/ХР/2003 и необходимо сделать этот компьютер сервером печати. Сначала необходимо с помощью стандартных средств Windows установить в системе новый принтер (данная процедура описывается во множестве руководств Windows и инструкциях, прилагаемых к принтерам). Чтобы настроить работу принтера, включая доступ к нему других пользователей, выполните следующие действия:
1.1 Выберите в меню Windows команду Start ♦ Settings ♦ Printer and Faxes(Пуск ♦ Настройка ♦ Принтеры и факсы); отобразится диалог, представленный на рисунке 1 (в зависимости от системы диалог может отличаться, но описанные далее действия являются стандартными).
Рисунок 1 – Диалоговое окно отображает значки принтеров, установленных в компьютере
1.2 Щелкните на значке HP Laser Jet 5L правой кнопкой мыши и выберите в отобразившемся контекстном меню команду Properties(Свойства); отобразится диалог, представленный на рисунке 2.
Диалоговое окно свойств принтера позволяет выполнить множество операций.
Вкладка General(Общие) содержит параметры, введенные при установке принтера, плюс некоторые данные о самом принтере. Щелчок на кнопке Printing Preferences(Настройка печати) отображает диалог задания параметров печати, а щелчок на кнопке Print Test Page(Пробная печать) - выполнить пробную печать.
Вкладка Sharing(Доступ) содержит средства открытия/закрытия общего доступа к принтеру, а вкладка Security(Безопасность) позволяет указать, какие пользователи и группы могут получить доступ к принтеру. Остальные вкладки содержат параметры работы принтера, связанные с конкретными условиями эксплуатации.
В строке состояния в диалоге проводника Windows компьютера-клиента, отображено состояние готовности принтера, а также его местоположение.
Рисунок 2 – Диалоговое окно свойств, установленного принтера с именем HP Laser Jet 5L
Общий принтер на стороне клиента
2.1 Выберите в меню Windows команду Пуск ♦ Настройка ♦ Принтеры и факсы(Start ♦ Settings ♦ Printer and Faxes); отобразится диалог, представленный на рисунке 3.
Рисунок 3 – Принтеры в системе отсутствуют
2.2 Первый диалог мастера отображает приветствие и сообщение о готовности установить принтер; щелкните на кнопке далее и перейдите в следующий диалог, представленный на рисунке 4. Диалоговое окно на рисунке 4 аналогично диалоговому окну на рисунке 1. Но теперь необходимо выбрать переключатель Сетевой принтер(A network printer, or a printer attached to another computer) и щелкнуть на кнопке Далее.
Рисунок 4 – Диалоговое окно выбора способа установки принтера
Отобразится диалоговое окно (рисунок 5) для указания места расположения принтера
Рисунок 5 – Диалоговое окно выбора места расположения принтера
2.3 Оставьте выбранный переключатель Найти принтер в Папка(Find а printer in the directory) и щелкните на кнопке Далее(Next). Отобразится диалог, представленный на рисунке 6.
Рисунок 6 – Диалоговое окно поиска сетевых принтеров
2.4 Щелкните на кнопке Найти(Find Now) и дождитесь окончания поиска. Если все обстоит нормально, должен отобразится диалог, представленный на рисунке 7.
Рисунок 7 – Сетевого принтера нет
На строке внизу диалога фиксируются параметры найденного принтера, которые совпадают с теми, которые вводятся при установке сервере печати (на рисунке 7 – внизу диалогового не отображаются параметры сетевого принтера, так как в нашей локальной сети не установлены принт-серверы).
2.5 Выделите строку найденного принтера и щелкните на кнопке ОК. Отобразится завершающий диалог работы мастера (рисунок 8); щелкните на кнопке Готово(Finish) и закройте диалог. Теперь принтер готов для работы на клиентском компьютере. Значок установленного принтера будет отображаться в диалоге принтеров и факсов, и для него можно установить все те параметры, которые доступны для принтера на сервере печати (кроме отмены общего доступа).
Рисунок 8 – Диалоговое окно завершения мастера установки принтера
Общие диски и папки
Для того, чтобы сетевые пользователи смогли обращаться к ресурсам файловых систем различных компьютеров, следует открыть для соответствующих файлов и папок общий доступ. Для систем Windows 2000/ХР/2003 выполняется аналогичным образом, поэтому рассмотрим эту процедуру на примере папки Мои документысистемы Windows 2000 Professional.
3.1 В диалоге проводника Windows щелкните на папке правой кнопкой мыши и выберите из контекстного меню пункт Свойства(Properties). В отобразившемся диалоге свойств папки выберите вкладку Доступ(Sharing) и откройте вкладку, представленную на рисунке 9.
Рисунок 9 – Диалоговое окно свойств на вкладке Доступ
3.2 Выберите переключатель Открыть общий доступ к этой папке(Share this folder),.после чего в поле Сетевое имяотобразится имя, под которым эта папка будет видна в диалоге Windows (рисунок 10).
Возможно ограничение числа пользователей, которые могут одновременно подключаться к общей папке, выбрав переключатель не более ... пользователей(Allow this number of users) и введя требуемое число, в ставшее доступным поле справа от переключателя.
Рисунок 10 – Общая папка создана
3.3 Если вы хотите изменить сетевое имя папки, сделайте это в поле Сетевое имяи щелкните на кнопке Применить(Apply).
Папка «Мои документы» открыта для общего доступа. К ней имеет доступ тот, у кого есть для этого разрешения,т.е. системе защиты указано, что данный пользователь имеет право открыть данную папку.
В системе защиты компьютера применяются специальные инструменты, позволяющие указывать настройки системы защиты, опирающиеся на понятие группы пользователей.
Пользователи и группы
Группы - это удобное средство, позволяющее администратору вместо настройки системы защиты компьютера для каждой отдельной учетной записи делать это сразу для целой группы учетных записей пользователей. Например, каждому отдельному подразделению организации назначается одна группа, в которую включаются все новые сотрудники, и им, автоматически предоставляются все права и разрешения группы.
Если компьютеры Windows 2000/XP подключены к локальной сети, то аутентификацию подсоединяющихся к сети пользователей можно выполнять либо локально, на клиентском компьютере, либо с помощью сетевых серверов. На этих серверах можно создать общую справочную базу данных, хранящую все учетные записи пользователей сетевых компьютеров. Множество сетевых компьютеров, использующих единую базу данных с учетными записями, называется доменом.
Каждый домен Windows 2000/XP имеет уникальное имя и управляется как единое целое. Всякий пользователь, подсоединившийся к домену, идентифицируется с помощью доменной базы данных и получает доступ ко всем ресурсам домена. В доменах Windows 2000/ХР/2003 учетные записи пользователей подразделяются на группы двух типов: группы безопасности и группы распределения. Обе эти группы в свою очередь подразделяться на. универсальные, глобальные и локальные группы домена.
Организация компьютеров в домены, несомненно, более совершенный способ управления сетями, однако и более сложный. Для небольшого офиса, занимающего небольшую территорию, с малым числом пользователей, достаточно использовать одноранговую сеть, в которой аутентификация сетевых пользователей выполняется локально. В этом случае в компьютерах Windows 2000/XP используются локальные учетные записи. В операционной среде Windows 2000/XP Professional можно создавать только локальные группы, независимо от того, входит ли данная машина в домен или работает автономно. Для упрощения администрирования системы Windows 2000/XP Professional поставляются с шестью встроенными локальными группами, позволяющими выполнять на компьютере наиболее общие задачи.
Например, имеем большую организацию с множеством подразделений, каждое из которых использует общие ресурсы компьютерной системы и включает множество пользователей с самыми различными правами и разрешениями доступа к ресурсам. Концепция групп учетных записей выработалась как средство упрощения администрированием таких систем, и группы, в основном, применяются для создания сложных систем защиты. Используя эту концепцию, администратор может назначать определенные права и разрешения отдельным группам пользователей (опираясь, например, на структуру подразделений организации). Далее каждого пользователя, которому нужен доступ к конкретным ресурсам, администратор просто включает в соответствующую группу или набор групп, обладающих нужными правами.
Поясним это на примере. Скажем, сотрудники финансового отдела должны иметь доступ к информации, относящейся к финансовой деятельности организации, а отдела маркетинга - к информации по товарам, поставкам, заказчикам и т.д. Создав группу Финансоваяи Маркетингс правами доступа к нужной для этих отделов информации, администратор системы вместо тонкой и трудоемкой настройки прав и разрешений каждого нового пользователя просто включает его учетную запись в определенную группу. Становясь членом группы, новый пользователь получает все права группы. Поэтому, если сотрудники финансового отдела имеют разрешение на запись в каталог \\Company\Finance,новый сотрудник, став членом группы Финансовая,также получает возможность записывать в каталог информацию.
Возможность предоставлять и отменять определенные разрешения на доступ к файлам и каталогам существует только при использовании файловой системы NTFS. В файловых системах FAT и FAT32 можно управлять только разрешениями совместного использования этих ресурсов.