МИНИСТЕРСВТО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ Федеральное государственное образовательное бюджетное учреждение Высшего профессионального образования «Санкт-Петербургский государственный университет телекоммуникаций им. проф. М. А. Бонч-Бруевича Факультет Инфокоммуникационных сетей и систем Кафедра Защищенных систем связи ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №1 ЗАЩИТА ПРОГРАММ ОТ КОПИРОВАНИЯ И НЕАВТОРИЗОВАННОГО ИСПОЛЬЗОВАНИЯ (тема отчета) Направление/специальность подготовки: 10.03.01 Информационная безопасность (код и наименование направления/специальности) Студенты: (Ф.И.О., № группы) Руководитель: к.т.н. Шемякин С.Н. ( Ф.И.О.) Санкт-Петербург 2022 (подпись) (подпись) План выполнения лабораторной работы: 1. Установка windows server 2019 2. Установка Active directory 3. Управление объектами групповых политик. 4. Настройка доступа к файлам для групп пользователей Используемое программное обеспечение: Windows Server 2012/2019 и Windows 7 Ход выполнения лабораторной работы 1. Установка Windows Server Создаем новую VM с WS 2019: Рис.1. “Установка WS 2019” Рис.2. “Установка WS 2019” Выбираем тип установки «полная установка». Выбираем раздел, в который установим операционную систему 1 Рис.3. “Установка WS 2019” Задаём пароль: Рис.4. “Установка WS 2019” Рис.5. “Открываем Server Manager” 2 Выбираем настроить сервер Устанавливаем лес Active Directory через «добавить роли» Рис.6. “Настройка” Создали лес и открыли AD Users and Computers через dsa в поиске Windows: Рис.7. “Открытие AD Users and Computers ” 2. Настройка прав доступа Active Directory Открываем выбор пользователей рабочего стола: 3 Рис.8. “Выбор пользователей рабочего стола” Добавляем пользователей: «admin», «teacher», «student» в группу «Операторы сервера»: Рис.9. “Выбор пользователей рабочего стола” Рис.10. “Иерархия настраиваемой системы” Настройка разрешений согласно иерархии: 4 Рис.11. “Настройка разрешений” Запрет на запись исполняемых файлов в каталоге «student». Рис.12. “Запрет на запись файлов” Запрет на запись аудио и видео файлов в каталог «teacher». Рис.13. “Запрет на запись аудио и видео” 3. Настройка групповой политики Раскрытие иерархии до созданных в прошлой части подразделений: 5 Рис.14. “Раскрытие иерархии” Создаём групповые политики для каждого подразделения через «Создать объект групповой политики»: Рис.15. “Создание групповой политики” Открытие групповой политики для редактирования подразделения: 6 Рис.16. “Открытие групповой политики” Авторизация в Windows 7 пользователем «teacher» и выполнение команды «gpupdate /force»: Рис.17. “Работа в CMD” С помощью правил в GPO добавляем сетевые диски для пользователей «admin», «teacher» и «student»: Рис.18. “Добавление сетевых дисков” 7 Открываем свойства диска для редактирования: Рис.19. “Финальная настройка параметров сетевого диска” Заключение: После выполнения данных шагов было проверено разделение прав доступа к редактированию и копированию файлов в созданной папке «Share». 8