Adminstrativa uppdrag

Förenkling av uppläggandet av en users gör man genom en mall som man kopierar och fyller i de värden som man önskar kallas för User Template's.

Denna mall är optimerad för NTFS filsystem.
  1. Skapa en användare med namnet : _Mall_Personal.
  2. Sätt de gemensamma egenskaperna jag vill ha på min mall user.
  3. Sökvägar till specifika kataloger ges med: \\servernamn\sharenamn\%username%.
  4. Lägg in eventuella loginscripts.
  5. Spara mallen, den kommer nu att ligga högst upp i User manager.
Att använda en Usermall.
  1. Markera, kopiera den med (F8 Tangenten).
  2. Fyll nu i namnen och lösenord.
  3. Klicka på add. Klart.


Policys

För att styrningen skall bli korrekt skall man ta följande saker till övervägande.



Under Account policy i user manager for domain hittar ni följande menyval.

  1. Max tid för password sätts i dagar men skulle jag ha satt never expires i Usern så är det userkortet som gäller.
  2. Min tid för password innan ändring få utföras är också i dagar.
  3. Minimilängd för password 1 - 14 tecken.
  4. Password uniques = Kommer ihåg dina lösenord bakåt i tiden.
  5. User must logon to change password.
  6. Max tid för password = Expires in 90 dagar.
  7. Min tid för password = 30 dagar.
  8. Minimilängd för password = 8 tecken.
  9. Password uniques = minnas 8 password.
  10. Account lockout = Ja.
  11. Lock out after = 3 st login fel.
  12. Reset Count after = 30 min.
  13. Lockout duration = 300 min skulle jag välja.
  14. User must logon to change password. Använd inte denna om du har nya användare, jag måste som admin ändra password ifall du har angett att usern skall ändra password vid nästa inloggning.
  15. Tvingad utkastning av en användare om logon hours har överskridits.


Audit

Kontrollfunktion för Domain eller Workstationen. Här sätter jag de funktioner som skall loggas i Event Viewer tex: Logon, Logoff; lyckade eller misslyckade. Omstart av system som ovan.


Policys för Auditing:

Loggningsalternativ Vad man ser
Logon och Logoff Spårar lyckade och misslyckade påloggningar.
Fil och Objektsaccess Spårar tillång till kataloger, filer, skrivare och andra NTFS objekt.
Use of user rights Spårar när en user använder sina anvädarrättigheter.
User and Group managment Spårar ändringar på user eller grupper typ lösenord borttagning av konton, namnändring.
Security and policy changes Spårar förändringar av Auditing, användarrättigheter.
Restart System and Shutdown Spårning av omstart av servern samt logghändelser som påverkar systemsäkerheten.
Process tracking Spårar start av program, programavstängning och annan projektåtkomst.

Tänk på att om du granskar mycket kostar det också en hel del resurser för övervakningen.


Säkerställandet av Domänkontrollanter.

I Server Manager styr man vilken maskin som skall vara PDC respektive BDC i en domain, man har här också ett verktyg för att kunna utföra systemunderhåll samt en ren krashhantering för min PDC.
Om jag vill ta ner min PDC och vill att min BDC skall vara "PDC" då måste jag välja följande Servermanager Menyval:



Detta måste genomföras så att min kontodatabas hålls intakt, skulle en PDC rasa så kan man inte förändra i kontodatabasen - lägga till eller ta bort, men man kan validera sig mot BDC´erna så att man kan få åtkomst till nätverksresurserna.
En tvingad synkronisering av kontodatabasen göres genom Servermanager i ett menyval eller via kommandot net accounts /sync.


Tillbaka till NT 4 startsidan.