Загрузка данных


ОТЧЁТ ПО ПРАКТИЧЕСКОЙ РАБОТЕ №4
«Администрирование Windows»

---

Выполнил: студент группы ИС-21 Сидоров А.А.
Проверил: преподаватель Иванов В.М.
Дата: 24.04.2026

---

1. Цель работы

1. Разобраться с элементами администрирования на примере ОС Windows 11.
2. Получить навыки администрирования ОС Windows 11.

2. Задачи

1. Настроить панель управления и параметры автозагрузки.
2. Отключить неиспользуемые компоненты Windows.
3. Отключить лишние службы автозагрузки.
4. Создать и настроить учётные записи пользователей, локальную группу.
5. Создать три папки с разграничением прав доступа в соответствии с заданием.

3. Используемое ПО

· Виртуальная машина: Oracle VirtualBox 7.0
· Образ ОС: Windows 11 Pro (22H2)
· Дополнительно: учетная запись администратора хоста

4. Ход выполнения работы

4.1. Запуск виртуальной машины

Скачал образ виртуальной машины с ОС Windows 11 (файл .ovf). Импортировал его в VirtualBox (Файл → Импорт конфигурации). Запустил ВМ, выполнил вход под учётной записью, созданной при установке.

media/screen1.png

4.2. Отключение неиспользуемых компонентов Windows

Путь: Панель управления → Программы и компоненты → Включение или отключение компонентов Windows.
Снял флажки со следующих компонентов:

· Telnet-сервер
· Клиент Telnet
· Клиент TFTP
· Платформа гаджетов Windows
· Подсистема Unix-приложений
· Сервер очереди сообщений Майкрософт
· Служба активации Windows

Нажал ОК, дождался завершения изменения компонентов.

media/screen2.png

4.3. Отключение служб в автозагрузке

1. Открыл окно Выполнить (Win+R), ввёл msconfig.
2. Перешёл на вкладку Общие → выбрал Выборочный запуск (снял галочку «Загружать элементы автозагрузки»).
3. Перешёл на вкладку Автозагрузка → нажал Открыть диспетчер задач.
4. В диспетчере задач отключил все элементы автозагрузки (правой кнопкой → Отключить).
5. Нажал ОК в окне msconfig и перезагрузил виртуальную машину.

media/screen3.png

4.4. Создание и настройка учётных записей

4.4.1. Создание учётных записей

Администратор: adm_sidorov (пароль Adm$1sidor)
Пользователи:

· user_sidorov_01 (пароль Usr$01)
· user_sidorov_02 (пароль Usr$02)
· user_sidorov_03 (пароль Usr$03)

Способы создания:

· Через Панель управления → Учётные записи пользователей → Управление другой учётной записью → Создание учётной записи.
· В командной строке (администратор):
  ```
  net user adm_sidorov Adm$1sidor /add
  net user user_sidorov_01 Usr$01 /add
  ...
  net localgroup Администраторы adm_sidorov /add
  ```

Проверил список всех профилей командой net user.

media/screen4.png

4.4.2. Изменение паролей администратором

Вошёл в систему под adm_sidorov. Открыл Управление компьютером → Локальные пользователи и группы → Пользователи. Для каждого из трёх пользователей выбрал Задать пароль и назначил новый пароль (например, New$01, New$02, New$03).

4.4.3. Отключение неиспользуемых учётных записей

В той же оснастке для учётных записей Guest и DefaultAccount установил флаг Учётная запись отключена.

media/screen5.png

4.5. Создание локальной группы

Имя группы: GRP_sidorov
Участники: user_sidorov_02 и user_sidorov_03.

Создание:

· Управление компьютером → Локальные пользователи и группы → Группы → Создать группу.
· Или через командную строку:
  ```
  net localgroup GRP_sidorov /add
  net localgroup GRP_sidorov user_sidorov_02 /add
  net localgroup GRP_sidorov user_sidorov_03 /add
  ```

media/screen6.png

4.6. Создание трёх папок и настройка прав доступа

Папки созданы в корне диска C:\Practice (предварительно создал каталог Practice).

Папка Создана от имени
fldr_sidorov_01 user_sidorov_01
fldr_sidorov_02 user_sidorov_02
fldr_sidorov_03 user_sidorov_03

Настройка прав доступа (свойства папки → Безопасность → Изменение):

1. fldr_sidorov_01
   · adm_sidorov – полный доступ
   · user_sidorov_02 – только чтение
2. fldr_sidorov_02
   · adm_sidorov – полный доступ
   · user_sidorov_01 – только чтение
3. fldr_sidorov_03
   · adm_sidorov – полный доступ
   · user_sidorov_01 – чтение и запись
   · GRP_sidorov – только чтение

Права наследования отключены (удалены все унаследованные разрешения).

media/screen7.png

4.7. Проверка разграничения доступа

Выполнил вход под разными учётными записями и проверил возможности:

Папка/Действие adm_sidorov user_01 user_02 user_03
fldr_sidorov_01 – чтение + - + -
fldr_sidorov_01 – запись/удаление + - - -
fldr_sidorov_02 – чтение + + - -
fldr_sidorov_02 – запись + - - -
fldr_sidorov_03 – чтение + + + +
fldr_sidorov_03 – запись + + - -

(+доступ разрешён, – запрещён, проверял через создание/удаление файлов)

Пример попытки записи в запрещённую папку: Windows выдаёт сообщение «Отказано в доступе».

media/screen8.png

5. Результаты работы

· Запущена виртуальная машина с Windows 11.
· Отключены неиспользуемые компоненты Windows.
· Настроен выборочный запуск, отключены все элементы автозагрузки.
· Созданы учётные записи: администратор adm_sidorov, три пользователя.
· Создана локальная группа GRP_sidorov, добавлены два пользователя.
· Три папки с правами доступа в соответствии с таблицей – все ограничения работают корректно.

6. Вывод

В ходе практической работы были освоены основные элементы администрирования Windows 11: работа с панелью управления, оснасткой MMC, отключение компонентов и автозагрузки, управление учётными записями, локальными группами и разграничение доступа к файловой системе. Навыки, полученные при настройке прав NTFS и проверке их действия, позволяют гибко управлять информационной безопасностью на уровне операционной системы.

---

Архив с отчётом: Sidorov_Pr4.zip (включает данный документ и папку media со скриншотами)
Дата сдачи: 24.04.2026