Загрузка данных
ОТЧЁТ ПО ПРАКТИЧЕСКОЙ РАБОТЕ №4
«Администрирование Windows»
---
Выполнил: студент группы ИС-21 Сидоров А.А.
Проверил: преподаватель Иванов В.М.
Дата: 24.04.2026
---
1. Цель работы
1. Разобраться с элементами администрирования на примере ОС Windows 11.
2. Получить навыки администрирования ОС Windows 11.
2. Задачи
1. Настроить панель управления и параметры автозагрузки.
2. Отключить неиспользуемые компоненты Windows.
3. Отключить лишние службы автозагрузки.
4. Создать и настроить учётные записи пользователей, локальную группу.
5. Создать три папки с разграничением прав доступа в соответствии с заданием.
3. Используемое ПО
· Виртуальная машина: Oracle VirtualBox 7.0
· Образ ОС: Windows 11 Pro (22H2)
· Дополнительно: учетная запись администратора хоста
4. Ход выполнения работы
4.1. Запуск виртуальной машины
Скачал образ виртуальной машины с ОС Windows 11 (файл .ovf). Импортировал его в VirtualBox (Файл → Импорт конфигурации). Запустил ВМ, выполнил вход под учётной записью, созданной при установке.
media/screen1.png
4.2. Отключение неиспользуемых компонентов Windows
Путь: Панель управления → Программы и компоненты → Включение или отключение компонентов Windows.
Снял флажки со следующих компонентов:
· Telnet-сервер
· Клиент Telnet
· Клиент TFTP
· Платформа гаджетов Windows
· Подсистема Unix-приложений
· Сервер очереди сообщений Майкрософт
· Служба активации Windows
Нажал ОК, дождался завершения изменения компонентов.
media/screen2.png
4.3. Отключение служб в автозагрузке
1. Открыл окно Выполнить (Win+R), ввёл msconfig.
2. Перешёл на вкладку Общие → выбрал Выборочный запуск (снял галочку «Загружать элементы автозагрузки»).
3. Перешёл на вкладку Автозагрузка → нажал Открыть диспетчер задач.
4. В диспетчере задач отключил все элементы автозагрузки (правой кнопкой → Отключить).
5. Нажал ОК в окне msconfig и перезагрузил виртуальную машину.
media/screen3.png
4.4. Создание и настройка учётных записей
4.4.1. Создание учётных записей
Администратор: adm_sidorov (пароль Adm$1sidor)
Пользователи:
· user_sidorov_01 (пароль Usr$01)
· user_sidorov_02 (пароль Usr$02)
· user_sidorov_03 (пароль Usr$03)
Способы создания:
· Через Панель управления → Учётные записи пользователей → Управление другой учётной записью → Создание учётной записи.
· В командной строке (администратор):
```
net user adm_sidorov Adm$1sidor /add
net user user_sidorov_01 Usr$01 /add
...
net localgroup Администраторы adm_sidorov /add
```
Проверил список всех профилей командой net user.
media/screen4.png
4.4.2. Изменение паролей администратором
Вошёл в систему под adm_sidorov. Открыл Управление компьютером → Локальные пользователи и группы → Пользователи. Для каждого из трёх пользователей выбрал Задать пароль и назначил новый пароль (например, New$01, New$02, New$03).
4.4.3. Отключение неиспользуемых учётных записей
В той же оснастке для учётных записей Guest и DefaultAccount установил флаг Учётная запись отключена.
media/screen5.png
4.5. Создание локальной группы
Имя группы: GRP_sidorov
Участники: user_sidorov_02 и user_sidorov_03.
Создание:
· Управление компьютером → Локальные пользователи и группы → Группы → Создать группу.
· Или через командную строку:
```
net localgroup GRP_sidorov /add
net localgroup GRP_sidorov user_sidorov_02 /add
net localgroup GRP_sidorov user_sidorov_03 /add
```
media/screen6.png
4.6. Создание трёх папок и настройка прав доступа
Папки созданы в корне диска C:\Practice (предварительно создал каталог Practice).
Папка Создана от имени
fldr_sidorov_01 user_sidorov_01
fldr_sidorov_02 user_sidorov_02
fldr_sidorov_03 user_sidorov_03
Настройка прав доступа (свойства папки → Безопасность → Изменение):
1. fldr_sidorov_01
· adm_sidorov – полный доступ
· user_sidorov_02 – только чтение
2. fldr_sidorov_02
· adm_sidorov – полный доступ
· user_sidorov_01 – только чтение
3. fldr_sidorov_03
· adm_sidorov – полный доступ
· user_sidorov_01 – чтение и запись
· GRP_sidorov – только чтение
Права наследования отключены (удалены все унаследованные разрешения).
media/screen7.png
4.7. Проверка разграничения доступа
Выполнил вход под разными учётными записями и проверил возможности:
Папка/Действие adm_sidorov user_01 user_02 user_03
fldr_sidorov_01 – чтение + - + -
fldr_sidorov_01 – запись/удаление + - - -
fldr_sidorov_02 – чтение + + - -
fldr_sidorov_02 – запись + - - -
fldr_sidorov_03 – чтение + + + +
fldr_sidorov_03 – запись + + - -
(+доступ разрешён, – запрещён, проверял через создание/удаление файлов)
Пример попытки записи в запрещённую папку: Windows выдаёт сообщение «Отказано в доступе».
media/screen8.png
5. Результаты работы
· Запущена виртуальная машина с Windows 11.
· Отключены неиспользуемые компоненты Windows.
· Настроен выборочный запуск, отключены все элементы автозагрузки.
· Созданы учётные записи: администратор adm_sidorov, три пользователя.
· Создана локальная группа GRP_sidorov, добавлены два пользователя.
· Три папки с правами доступа в соответствии с таблицей – все ограничения работают корректно.
6. Вывод
В ходе практической работы были освоены основные элементы администрирования Windows 11: работа с панелью управления, оснасткой MMC, отключение компонентов и автозагрузки, управление учётными записями, локальными группами и разграничение доступа к файловой системе. Навыки, полученные при настройке прав NTFS и проверке их действия, позволяют гибко управлять информационной безопасностью на уровне операционной системы.
---
Архив с отчётом: Sidorov_Pr4.zip (включает данный документ и папку media со скриншотами)
Дата сдачи: 24.04.2026