Разное

Локальные что такое: Недопустимое название — Викисловарь

Содержание

Локальные зоны AWS – Amazon Web Services

AWS Local Zones – это тип развертывания инфраструктуры AWS, позволяющий размещать вычислительные ресурсы, хранилища, базы данных и отдельные сервисы AWS рядом с крупными промышленными и ИТ-центрами с большой численностью населения. С помощью сервиса AWS Local Zones можно легко запускать приложения, для которых требуется задержка менее десяти миллисекунд, ближе к конечным пользователям в конкретном географическом регионе. Сервис AWS Local Zones идеально подходит для таких примеров использования, как создание контента в сфере мультимедиа и индустрии развлечений, игры в режиме реального времени, потоковая передача видео в режиме реального времени и логические выводы для машинного обучения.

Сервис AWS Local Zones расширяет регионы AWS, находящиеся в географической близости от конечных пользователей, для запуска чувствительных к задержкам приложений с использованием таких сервисов AWS, как Amazon Elastic Compute Cloud, Amazon Virtual Private Cloud, Amazon Elastic Block Store, Amazon FSx, Amazon Elastic Load Balancing, Amazon EMR, Amazon ElastiCache, Amazon Elastic Kubernetes Service, Amazon Elastic Container Service и Amazon Relational Database Service. Сервис AWS Local Zones гарантирует безопасное соединение с широкой полосой пропускания между локальными рабочими нагрузками и теми, что запущены в регионе AWS. Это позволяет повторно беспрепятственно подключаться к другим рабочим нагрузкам, запущенным в регионе, и ко всем сервисам в регионе с помощью имеющихся API и наборов инструментов.

Сервис AWS Local Zones, управляемый и поддерживаемый AWS, предлагает вам все преимущества облачных сервисов: гибкость, возможность масштабирования и безопасность. Можно легко создавать и развертывать чувствительные к задержкам приложения ближе к конечным пользователям, используя сервисы AWS, масштабировать в нужном направлении и платить только за ресурсы, которые действительно используете. Это обеспечивает единообразное взаимодействие со средой AWS.

Сервис AWS Local Zones общедоступен в Лос-Анджелесе. Кроме того, он доступен в ознакомительной версии в Бостоне, Хьюстоне и Майами.

Начните работу с сервисом AWS Local Zones в Лос-Анджелесе, перейдя по этой ссылке. Чтобы запросить доступ к ознакомительной версии сервиса AWS Local Zones в Бостоне, Хьюстоне или Майами, щелкните здесь.

Что такое локальный сайт: программы локальных серверов

 

Вступление

По своей сути, сайт это набор разноформатных  файлов (текстовых, фото и т.п.) объединенных в единую структуру с доступом для их просмотра всех желающих.

Что такое сайт

Сайт должен иметь свое имя (домен), выстроенную структуру (каталог) и средства управления. Создать каталог сайта можно при помощи, так называемых, систем управления содержанием (CMS) или самостоятельно. Для самостоятельного создания сайта, необходимо знание языков программирования. Основными языками программирования для создания веб-страниц являются языки PHP, Perl или Pethon. Для создания страниц сайта нужно знание языка HTML разметки. Для красивого оформления сайта нужно знание языка описания внешнего вида документа (таблицы CSS).

Где сайт можно разместить

Как и любая другая электронная информация, сайт должен размещаться на жестком диске компьютера. Поместить сайт можно и на своем домашнем компьютере и на мощных серверах, так называемых хостингах. На хостинге вы можете арендовать определенное место на общем диске сервера (аренда виртуального хостинга) или арендовать отдельный сервер (аренда виртуального сервера (VPS/VDS) Open VZ или KVM).

Но сайт не делается в один день, а аренда хостинга стоит денег. Поэтому если вас волнует вопрос экономии, то можно создать сайт,  сначала у себя на компьютере, а потом перенести его на виртуальный хостинг.

Что такое локальный сайт и как он строится

Сайт, создаваемый или размещенный на локальном компьютере, чаще без выхода в интернет и служащий тестовой версией для отладки и настройки основных параметров, это и есть локальный сайт.

При этом, нельзя создавая локальный сайт, используются те же программные продукты, которые применяются на хостингах. Базовый набор программных продуктов для создания сайта включает: веб-сервер HTTP  (Apache или NGINX или IIS), система управления базами данных (СУБД) MySQL и язык программирования (PHP, Perl или Pethon). Естественно, все эти продукты должны работать во взаимосвязи.

Примечание: Приведенные программные продукты это лишь самый общий набор, показывающий лишь принцип и не раскрывающий детали.

К программному обеспечению на хостинге вы не имеете никакого отношения, и вас оно волнует только как информация, где что установлено и что, из этого выбрать.

Другое дело локальный сайт. Локальный сайт «лежит» на вашем диске и вам для создания локального сайта, нужно самостоятельно установить набор, выше указанного, программного обеспечения (например, связку Apache + MySQL + PHP).

В принципе можно устанавливать  его составные части по отдельности и потом самостоятельно их настраивать их для совместной работы. Но это для начала сложно, да и нужно только для тренировки мозгов. Можно воспользоваться готовыми сборками, так называемых платформ для веб-строительства.

Платформы собираются для работы на определенных операционных системах. Для Windows свои, для Linux свои, для MAC OC X свои. Правда есть и кросплатформы, работающие на нескольких OC, например XMAPP.  

Для работы на Windows платформы обозначаются акронимом WAMP: Windows, Apache, MySQL, PHP. Для Linux это LAMP:  Linux, Apache, MySQL, PHP.

Установленная платформа WAMP  на компьютер, сама выстраивает структуру вашего сайта, обеспечивает соединение с базой данных, позволяет управлять базой данных сайта через консоль phpMyAdmin, то есть делает все, что и на хостинге, только в рамках вашего локального компьютера.

Локальный сайт, создаваемый на локальной машине, является  сначала прообразом будущего сайта размещенного на хостинге. После переноса готового локального сайта на хостинг, его можно оставить на компьютере и использовать, как тестовый вариант рабочего сайта для опробования новых программ и после опробования применять их на рабочем сайте.

В общем-то, локальный сайт не является обязательным и можно создавать сайт непосредственно на арендованном хостинге. Все зависит от вас. Можно в создании сайта идти от локального сайта с сайту на хостинг, можно наоборот, а можно параллельно делать оба сайта, используя локальный сайт в качестве тестовой платформы.

Локальный сайт особенно интересен для некоторых CMS (систем управления сайтом), которые  достаточно сложны в освоении, да и требуют доработки «по месту». В этой ситуации  локальный сайт может стать совсем не лишним подготовительным звеном в создании рабочего сайта.  

Стоит отметить, что можно конечно и локальный сайт, сделать рабочим и открыть к нему доступ со своего компьютера. Но это, мягко сказать, на любителя.

В завершении приведу сравнительную таблицу платформ для создания локальных сайтов. О некорорых из них в следующих статьях.

Несколько выводов

Чтобы создать локальный сайт, нужно установить на свой компьютер собранную платформу, предназначенную для вашей операционной системы. Например,

Для облегчения создания сайта, установить на свой локальный сайт систему управления содержанием сайт (CMS). CMS это скрипты Joomla, WordPress, Drupall и т.д. 

©Joomla3-x.ru

Статьи раздела

 

 

как изучать локальные медиа

Переосмысление понятия локальности также связано с локальными медиа. Изначально можно было говорить о нескольких основных уровнях локальности СМИ:

  • Региональные медиа — такие, которые работают с повесткой всего региона и и распространяются (тиражи, зона вещания) также по всей территории региона. Это, например, региональные телеканалы или газеты. Скажем, в Татарстане есть телеканал «Татарстан 24», а в Томской области — «Томское время». Оба эти телеканала — примеры региональных медиа.
  • Районные медиа — такие, которые работают с районной повесткой и и распространяются по территории района. Например, для Татарстана районное медиа — это телеканал Зеленодольского района «Зеленый Дол», а в Томской области районное СМИ — это, например, СТВ, телеканал города Стрежевой, вещающий на весь Александровский район области.
  • Городские медиа — медиа, направленные на городскую информационную повестку и распространяющиеся по территории города. В качестве примера можно привести городской телеканал «Эфир 24» в Казани или газету «Томские новости» в Томске.

Когда появляются интернет-СМИ, всё становится сложнее.

Во-первых, фактор границ распространения перестает работать: читать онлайн-СМИ можно из любой точки планеты.

Во-вторых, онлайн-медиа имеют гораздо меньше технических ограничений, связанных с контентом (по сравнению с газетами — количество полос, с телеканалами — количество эфирного времени). А значит локальные медиа для привлечения аудитории могут размещать и контент, не связанный с локальностью. Так, например, казанское издание «Бизнес-Онлайн», которое изначально создавалось как казанское СМИ, постепенно стало основным онлайн-СМИ всего региона и даже является заметным игроком в федеральной медиасистеме.

В-третьих, интернет позволяет создавать медиа на более мелких уровнях локальности — существуют городские медиа, районные, медиа улицы и т. д. Группу в соцсетях, где общаются жители одного дома, тоже можно понимать как локальное медиа (пример — ВК-группы новостроек в Лобне).

Локальные учетные записи (Windows 10) — Microsoft 365 Security



  • Чтение занимает 19 мин

В этой статье

Область примененияApplies to

  • Windows 10Windows 10
  • WindowsServer2019Windows Server 2019
  • WindowsServer2016Windows Server 2016

В этом справочном разделе для ИТ-специалистов описаны локальные учетные записи по умолчанию для серверов, включая управление этими встроенными учетные записи на рядовом или standalone server.This reference topic for IT professionals describes the default local user accounts for servers, including how to manage these built-in accounts on a member or standalone server.

Об учетных записях локальных пользователейAbout local user accounts

Локальные учетные записи пользователей хранятся локально на сервере.Local user accounts are stored locally on the server. Этим учетным записям могут быть назначены права и разрешения на определенном сервере, но только на этом сервере. These accounts can be assigned rights and permissions on a particular server, but on that server only. Локальные учетные записи пользователей — это участников безопасности, которые используются для защиты и управления доступом к ресурсам на автономных или рядовых серверах для служб или пользователей.Local user accounts are security principals that are used to secure and manage access to the resources on a standalone or member server for services or users.

В этом разделе описываются следующие темы:This topic describes the following:

Сведения о директорах безопасности см. в подзагонах.For information about security principals, see Security Principals.

Локальные учетные записи пользователей по умолчаниюDefault local user accounts

Локальные учетные записи пользователей по умолчанию — это встроенные учетные записи, которые создаются автоматически при установке Windows.The default local user accounts are built-in accounts that are created automatically when you install Windows.

После установки Windows локальные учетные записи пользователей по умолчанию нельзя удалить или удалить.After Windows is installed, the default local user accounts cannot be removed or deleted. Кроме того, локальные учетные записи пользователей по умолчанию не предоставляют доступ к сетевым ресурсам.In addition, default local user accounts do not provide access to network resources.

Локальные учетные записи пользователей по умолчанию используются для управления доступом к ресурсам локального сервера на основе прав и разрешений, которые назначены этой учетной записи.Default local user accounts are used to manage access to the local server’s resources based on the rights and permissions that are assigned to the account. Локальные учетные записи пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи».The default local user accounts, and the local user accounts that you create, are located in the Users folder. Папка «Пользователи» расположена в папке «Локальные пользователи и группы» в локальной консоли управления (MMC) «Управление компьютером». The Users folder is located in the Local Users and Groups folder in the local Computer Management Microsoft Management Console (MMC). Управление компьютером — это набор средств администрирования, которые можно использовать для управления одним локальным или удаленным компьютером.Computer Management is a collection of administrative tools that you can use to manage a single local or remote computer. Дополнительные сведения см. в разделе «Управление локальными учетной записью» далее в этой теме.For more information, see How to manage local accounts later in this topic.

Локальные учетные записи пользователей по умолчанию описаны в следующих разделах.Default local user accounts are described in the following sections.

Учетная запись администратораAdministrator account

Учетная запись локального администратора по умолчанию — это учетная запись системного администратора.The default local Administrator account is a user account for the system administrator. На каждом компьютере есть учетная запись администратора (SID S-1-5-домен-500, отображаемая имя «Администратор»). Every computer has an Administrator account (SID S-1-5-domain-500, display name Administrator). Учетная запись администратора — это первая учетная запись, созданная во время установки Windows.The Administrator account is the first account that is created during the Windows installation.

Учетная запись администратора полностью контролирует файлы, каталоги, службы и другие ресурсы на локальном компьютере.The Administrator account has full control of the files, directories, services, and other resources on the local computer. Учетная запись администратора может создавать других локальных пользователей, назначать им права и назначать разрешения.The Administrator account can create other local users, assign user rights, and assign permissions. Учетная запись администратора может в любое время управлять локальными ресурсами, просто изменяя права и разрешения пользователей.The Administrator account can take control of local resources at any time simply by changing the user rights and permissions.

Учетную запись администратора по умолчанию нельзя удалить или заблокировать, но ее можно переименовать или отключить.The default Administrator account cannot be deleted or locked out, but it can be renamed or disabled.

В Windows 10 и Windows Server 2016 при установке Windows отключается встроенная учетная запись администратора и создается другая локализованная учетная запись, включаемая в группу администраторов.In Windows 10 and Windows Server 2016, Windows setup disables the built-in Administrator account and creates another local account that is a member of the Administrators group. Участники групп администраторов могут запускать приложения с повышенными разрешениями без использования параметра «Запуск от администратора».Members of the Administrators groups can run apps with elevated permissions without using the Run as Administrator option. Быстрое переключение пользователей более безопасно, чем использование Runas или повышения прав других пользователей. Fast User Switching is more secure than using Runas or different-user elevation.

Членство в группе учетных записейAccount group membership

По умолчанию учетная запись администратора устанавливается как член группы администраторов на сервере.By default, the Administrator account is installed as a member of the Administrators group on the server. Лучше всего ограничить количество пользователей в группе администраторов, так как члены группы администраторов на локальном сервере имеют разрешения на полный доступ на этом компьютере.It is a best practice to limit the number of users in the Administrators group because members of the Administrators group on a local server have Full Control permissions on that computer.

Учетную запись администратора нельзя удалить или удалить из группы администраторов, но ее можно переименовать.The Administrator account cannot be deleted or removed from the Administrators group, but it can be renamed.

Вопросы безопасностиSecurity considerations

Так как известно, что учетная запись администратора существует во многих версиях операционной системы Windows, по возможности отключать учетную запись администратора, чтобы злоумышленникам было сложнее получить доступ к серверу или клиентского компьютера. Because the Administrator account is known to exist on many versions of the Windows operating system, it is a best practice to disable the Administrator account when possible to make it more difficult for malicious users to gain access to the server or client computer.

Учетную запись администратора можно переименовать.You can rename the Administrator account. Однако переименованная учетная запись администратора продолжает использовать тот же автоматически назначенный идентификатор безопасности (SID), который может быть обнаружен злоумышленниками.However, a renamed Administrator account continues to use the same automatically assigned security identifier (SID), which can be discovered by malicious users. Дополнительные сведения о переименовании или отключке учетной записи пользователя см. в под названием «Отключение или активация локальной учетной записи пользователя и переименование локальной учетной записи пользователя».For more information about how to rename or disable a user account, see Disable or activate a local user account and Rename a local user account.

По соображениям безопасности для выполнения задач, которые требуют более высокого **** уровня прав, чем у стандартной учетной записи пользователя, используйте локализованную учетную запись (не администратора).As a security best practice, use your local (non-Administrator) account to sign in and then use Run as administrator to accomplish tasks that require a higher level of rights than a standard user account. Не используйте учетную запись администратора для входов на компьютер, если это не является полностью необходимым.Do not use the Administrator account to sign in to your computer unless it is entirely necessary. Дополнительные сведения см. в подпрограмме «Запуск программы с учетными данными администратора».For more information, see Run a program with administrative credentials.

Для сравнения, в клиентской операционной системе Windows пользователь с локальной учетной записью пользователя с правами администратора считается системным администратором клиентского компьютера. In comparison, on the Windows client operating system, a user with a local user account that has Administrator rights is considered the system administrator of the client computer. Первая локализованная учетная запись пользователя, созданная во время установки, помещается в локализованную группу администраторов.The first local user account that is created during installation is placed in the local Administrators group. Однако, когда несколько пользователей работают в качестве локальных администраторов, ИТ-персонал не может управлять этими пользователями или их клиентские компьютеры.However, when multiple users run as local administrators, the IT staff has no control over these users or their client computers.

В этом случае групповую политику можно использовать для обеспечения безопасности параметров, которые могут автоматически управлять использованием локальной группы администраторов на каждом сервере или клиентских компьютерах.In this case, Group Policy can be used to enable secure settings that can control the use of the local Administrators group automatically on every server or client computer. Дополнительные сведения о групповой политике см. в обзоре групповой политики.For more information about Group Policy, see Group Policy Overview.

Примечание.Note
Пустые пароли не допускаются в версиях, указанных в списке «Применяется к» в начале этой темы.Blank passwords are not allowed in the versions designated in the Applies To list at the beginning of this topic.

Важно.Important
Даже если учетная запись администратора отключена, ее можно использовать для получения доступа к компьютеру в безопасном режиме.Even when the Administrator account has been disabled, it can still be used to gain access to a computer by using safe mode. В консоли восстановления или в безопасном режиме учетная запись администратора автоматически включена.In the Recovery Console or in safe mode, the Administrator account is automatically enabled. При возобновлении нормальной работы он отключается.When normal operations are resumed, it is disabled.

Гостевая учетная записьGuest account

Гостевая учетная запись отключена по умолчанию при установке.The Guest account is disabled by default on installation. Гостевая учетная запись позволяет случайным или разным пользователям, у которых нет учетной записи на компьютере, временно войти на локальный сервер или клиентский компьютер с ограниченными правами пользователя.The Guest account lets occasional or one-time users, who do not have an account on the computer, temporarily sign in to the local server or client computer with limited user rights. По умолчанию гостевая учетная запись имеет пустой пароль.By default, the Guest account has a blank password. Так как гостевая учетная запись может предоставлять анонимный доступ, это является угрозой безопасности.Because the Guest account can provide anonymous access, it is a security risk. По этой причине лучше оставить гостевую учетную запись отключенной, если ее использование не является полностью необходимым.For this reason, it is a best practice to leave the Guest account disabled, unless its use is entirely necessary.

Членство в группе учетных записейAccount group membership

По умолчанию гостевая учетная запись является единственным членом группы «Гости» по умолчанию (SID S-1-5-32-546), которая позволяет пользователю войти на сервер.By default, the Guest account is the only member of the default Guests group (SID S-1-5-32-546), which lets a user sign in to a server. В некоторых случаях администратор, который является членом группы администраторов, может настроить пользователя с гостевой учетной записью на одном или нескольких компьютерах.On occasion, an administrator who is a member of the Administrators group can set up a user with a Guest account on one or more computers.

Вопросы безопасностиSecurity considerations

При включив гостевую учетную запись, необходимо предоставить только ограниченные права и разрешения.When enabling the Guest account, only grant limited rights and permissions. Из соображений безопасности гостевую учетную запись не следует использовать по сети и делать доступной для других компьютеров. For security reasons, the Guest account should not be used over the network and made accessible to other computers.

Кроме того, гостевой пользователь в гостевой учетной записи не должен иметь возможность просматривать журналы событий.In addition, the guest user in the Guest account should not be able to view the event logs. После включения гостевой учетной записи лучше часто отслеживать гостевую учетную запись, чтобы другие пользователи не смогли использовать службы и другие ресурсы, например ресурсы, которые были непреднамеренно оставлены доступными предыдущим пользователем.After the Guest account is enabled, it is a best practice to monitor the Guest account frequently to ensure that other users cannot use services and other resources, such as resources that were unintentionally left available by a previous user.

Учетная запись HelpAssistant (установлена с помощью сеанса удаленной помощи)HelpAssistant account (installed with a Remote Assistance session)

Учетная запись HelpAssistant — это локализованная учетная запись по умолчанию, которая включена при запуске сеанса удаленной помощи. The HelpAssistant account is a default local account that is enabled when a Remote Assistance session is run. Эта учетная запись автоматически отключается, если запросы удаленной помощи не ожидаются.This account is automatically disabled when no Remote Assistance requests are pending.

HelpAssistant — это основная учетная запись, используемая для создания сеанса удаленной помощи.HelpAssistant is the primary account that is used to establish a Remote Assistance session. Сеанс удаленной помощи используется для подключения к другому компьютеру под управлением операционной системы Windows и инициировался по приглашению.The Remote Assistance session is used to connect to another computer running the Windows operating system, and it is initiated by invitation. Для получения запрашиваемой удаленной помощи пользователь отправляет приглашение с компьютера по электронной почте или в файле пользователю, который может оказать помощь.For solicited remote assistance, a user sends an invitation from their computer, through e-mail or as a file, to a person who can provide assistance. После присоединения пользователя к сеансу удаленной помощи автоматически создается учетная запись HelpAssistant по умолчанию, которая предоставляет пользователю ограниченный доступ к компьютеру.After the user’s invitation for a Remote Assistance session is accepted, the default HelpAssistant account is automatically created to give the person who provides assistance limited access to the computer. Учетная запись HelpAssistant управляется службой диспетчера сеансов справки удаленного рабочего стола.The HelpAssistant account is managed by the Remote Desktop Help Session Manager service.

Вопросы безопасностиSecurity considerations

К ИД безопасности, относящийся к учетной записи HelpAssistant по умолчанию, относятся:The SIDs that pertain to the default HelpAssistant account include:

  • SID: S-1-5- < domain > -13, display name Terminal Server User.SID: S-1-5-<domain>-13, display name Terminal Server User. Эта группа включает всех пользователей, которые входят на сервер с включенными службами удаленных рабочих стола. This group includes all users who sign in to a server with Remote Desktop Services enabled. Обратите внимание, что в Windows Server 2008 службы удаленных рабочих стола называются службами терминалов.Note that, in Windows Server 2008, Remote Desktop Services are called Terminal Services.

  • SID: S-1-5- < domain > -14, display name Remote Interactive Logon.SID: S-1-5-<domain>-14, display name Remote Interactive Logon. Эта группа включает всех пользователей, которые подключаются к компьютеру с помощью подключения к удаленному рабочему столу.This group includes all users who connect to the computer by using a remote desktop connection. Эта группа является подмножество интерактивной группы.This group is a subset of the Interactive group. Маркеры доступа, содержащие ИД безопасности удаленного интерактивного входов, также содержат интерактивный SID.Access tokens that contain the Remote Interactive Logon SID also contain the Interactive SID.

Для операционной системы Windows Server удаленная помощь является необязательным компонентом, который не устанавливается по умолчанию. For the Windows Server operating system, Remote Assistance is an optional component that is not installed by default. Прежде чем можно будет использовать удаленную помощь, необходимо установить ее.You must install Remote Assistance before it can be used.

Подробные сведения об атрибутах учетной записи HelpAssistant см. в следующей таблице.For details about the HelpAssistant account attributes, see the following table.

Атрибуты учетной записи HelpAssistantHelpAssistant account attributes

АтрибутAttributeЗначениеValue

Well-Known SID/RIDWell-Known SID/RID

S-1-5- < domain > -13 (Terminal Server User), S-1-5- < domain > -14 (Remote Interactive Logon)S-1-5-<domain>-13 (Terminal Server User), S-1-5-<domain>-14 (Remote Interactive Logon)

ТипType

ПользовательUser

Контейнер по умолчаниюDefault container

CN=Users, DC= < domain > , DC=CN=Users, DC=<domain>, DC=

Члены по умолчаниюDefault members

НетNone

Член группы по умолчаниюDefault member of

Гости доменаDomain Guests

ГостиGuests

Защищено с помощью ADMINSDHOLDER?Protected by ADMINSDHOLDER?

НетNo

Безопасно ли перемещаться из контейнера по умолчанию?Safe to move out of default container?

Может быть перемещено, но это не рекомендуется. Can be moved out, but we do not recommend it.

Безопасно делегировать управление этой группой администраторам, не относянымся к службам?Safe to delegate management of this group to non-Service admins?

НетNo

DefaultAccountDefaultAccount

DefaultAccount, также известный как default System Managed Account (DSMA), — это встроенная учетная запись, представленная в Windows 10 версии 1607 и Windows Server 2016.The DefaultAccount, also known as the Default System Managed Account (DSMA), is a built-in account introduced in Windows 10 version 1607 and Windows Server 2016. DSMA — это известный тип учетной записи пользователя.The DSMA is a well-known user account type. Это нейтральная учетная запись пользователя, которая может использоваться для запуска процессов, которые не учитываются несколькими пользователями или не зависит от пользователя.It is a user neutral account that can be used to run processes that are either multi-user aware or user-agnostic. DSMA по умолчанию отключена на настольных компьютерах (полные windows SKUs) и WS 2016 с настольным компьютером.The DSMA is disabled by default on the desktop SKUs (full windows SKUs) and WS 2016 with the Desktop.

DSMA имеет хорошо известные 503 ДД.The DSMA has a well-known RID of 503. Таким образом, идентификатор безопасности (SID) DSMA будет иметь известный ИД безопасности в следующем формате: S-1-5-21- <ComputerIdentifier> -503The security identifier (SID) of the DSMA will thus have a well-known SID in the following format: S-1-5-21-<ComputerIdentifier>-503

DSMA является членом известной группы system Managed Accounts Group, которая имеет известный ИД безопасности S-1-5-32-581.The DSMA is a member of the well-known group System Managed Accounts Group, which has a well-known SID of S-1-5-32-581.

ПсевдонимУ DSMA можно предоставить доступ к ресурсам во время промежуточной работы в автономном режиме еще до создания самой учетной записи. The DSMA alias can be granted access to resources during offline staging even before the account itself has been created. Учетная запись и группа создаются при первой загрузке компьютера в диспетчере учетных записей безопасности (SAM).The account and the group are created during first boot of the machine within the Security Accounts Manager (SAM).

Как Windows использует DefaultAccountHow Windows uses the DefaultAccount

С точки зрения разрешений DefaultAccount — это стандартная учетная запись пользователя.From a permission perspective, the DefaultAccount is a standard user account. DefaultAccount необходим для запуска приложений с несколькими манифестами пользователей (приложений MUMA).The DefaultAccount is needed to run multi-user-manifested-apps (MUMA apps). Приложения MUMA постоянно работают и реагируют на вход и выход пользователей с устройств.MUMA apps run all the time and react to users signing in and signing out of the devices. В отличие от windows Desktop, где приложения запускаются в контексте пользователя и завершаются, когда пользователь завершает работу, приложения MMA запускаются с помощью DSMA. Unlike Windows Desktop where apps run in context of the user and get terminated when the user signs off, MUMA apps run by using the DSMA.

Приложения MUMA работают в общих сеансах, таких как Xbox.MUMA apps are functional in shared session SKUs such as Xbox. Например, оболочка Xbox — это приложение MUMA.For example, Xbox shell is a MUMA app. В настоящее время Xbox автоматически в качестве гостевой учетной записи, и все приложения запускаются в этом контексте.Today, Xbox automatically signs in as Guest account and all apps run in this context. Все приложения работают с несколькими пользователями и реагируют на события, которые запускаются диспетчером пользователей.All the apps are multi-user-aware and respond to events fired by user manager. Приложения запускают как гостевую учетную запись.The apps run as the Guest account.

Аналогично, телефон автоматически входит в систему как учетная запись DefApps, которая аналогична стандартной учетной записи пользователя в Windows, но с несколькими дополнительными привилегиями. Similarly, Phone auto logs in as a “DefApps” account which is akin to the standard user account in Windows but with a few extra privileges. В качестве этой учетной записи работают брокеры, некоторые службы и приложения.Brokers, some services and apps run as this account.

В конвергентной пользовательской модели приложения с несколькими пользователями и брокеры с несколькими пользователями должны работать в контексте, который отличается от контекста пользователей.In the converged user model, the multi-user-aware apps and multi-user-aware brokers will need to run in a context different from that of the users. Для этого система создает DSMA.For this purpose, the system creates DSMA.

Как создается DefaultAccount на контроллерах доменаHow the DefaultAccount gets created on domain controllers

Если домен был создан с помощью контроллеров домена под управления Windows Server 2016, defaultAccount будет существовать на всех контроллерах домена в домене.If the domain was created with domain controllers that run Windows Server 2016, the DefaultAccount will exist on all domain controllers in the domain.
Если домен был создан с контроллерами домена, которые запускают более ранную версию Windows Server, defaultAccount будет создан после переноса роли эмулятора PDC на контроллер домена с Windows Server 2016.If the domain was created with domain controllers that run an earlier version of Windows Server, the DefaultAccount will be created after the PDC Emulator role is transferred to a domain controller that runs Windows Server 2016. Затем DefaultAccount будет реплицирован на все другие контроллеры домена в домене.The DefaultAccount will then be replicated to all other domain controllers in the domain.

Рекомендации по управлению учетной записью по умолчанию (DSMA)Recommendations for managing the Default Account (DSMA)

Корпорация Майкрософт не рекомендует изменять конфигурацию по умолчанию, когда учетная запись отключена.Microsoft does not recommend changing the default configuration, where the account is disabled. Угрозы безопасности при отключаемой учетной записи не существует. There is no security risk with having the account in the disabled state. Изменение конфигурации по умолчанию может препятствовать будущим сценариям, зависящих от этой учетной записи.Changing the default configuration could hinder future scenarios that rely on this account.

Локальные системные учетные записи по умолчаниюDefault local system accounts

SYSTEMSYSTEM

Системная учетная запись используется операционной системой и службами, работающими под Windows.The SYSTEM account is used by the operating system and by services that run under Windows. В операционной системе Windows существует множество служб и процессов, которые требуют возможности для внутреннего входов, например во время установки Windows.There are many services and processes in the Windows operating system that need the capability to sign in internally, such as during a Windows installation. Учетная запись SYSTEM разработана для этой цели, и Windows управляет правами пользователя системной учетной записи. The SYSTEM account was designed for that purpose, and Windows manages the SYSTEM account’s user rights. Это внутренняя учетная запись, которая не показывается в диспетчере пользователей и не может быть добавлена ни в какие группы.It is an internal account that does not show up in User Manager, and it cannot be added to any groups.

С другой стороны, системная учетная запись появляется на томе файловой **** системы NTFS в диспетчере файлов в части «Разрешения» меню «Безопасность».On the other hand, the SYSTEM account does appear on an NTFS file system volume in File Manager in the Permissions portion of the Security menu. По умолчанию учетной записи SYSTEM предоставлены разрешения на полный доступ для всех файлов в томе NTFS.By default, the SYSTEM account is granted Full Control permissions to all files on an NTFS volume. Здесь системная учетная запись имеет те же функциональные права и разрешения, что и учетная запись администратора. Here the SYSTEM account has the same functional rights and permissions as the Administrator account.

Примечание.Note
Чтобы предоставить учетной записи разрешения на доступ к файлу группы администраторов, неявно предоставляется разрешение для учетной записи SYSTEM.To grant the account Administrators group file permissions does not implicitly give permission to the SYSTEM account. Разрешения системной учетной записи можно удалить из файла, но не рекомендуется удалять их.The SYSTEM account’s permissions can be removed from a file, but we do not recommend removing them.

СЕТОВАЯ СЛУЖБАNETWORK SERVICE

Учетная запись NETWORK SERVICE — это предопределная локализованная учетная запись, используемая диспетчером управления службами (SCM).The NETWORK SERVICE account is a predefined local account used by the service control manager (SCM). Служба, которая выполняется в контексте учетной записи NETWORK SERVICE, представляет учетные данные компьютера удаленным серверам. A service that runs in the context of the NETWORK SERVICE account presents the computer’s credentials to remote servers. Дополнительные сведения см. в записи NetworkService.For more information, see NetworkService Account.

ЛОКАЛИЗОВАННАЯ СЛУЖБАLOCAL SERVICE

Учетная запись LOCAL SERVICE — это предопределная локализованная учетная запись, используемая диспетчером управления службами.The LOCAL SERVICE account is a predefined local account used by the service control manager. Он имеет минимальные привилегии на локальном компьютере и представляет анонимные учетные данные в сети.It has minimum privileges on the local computer and presents anonymous credentials on the network. Дополнительные сведения см. в под учетной записи LocalService.For more information, see LocalService Account.

Управление учетной записью локального пользователяHow to manage local user accounts

Локальные учетные записи пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи». The default local user accounts, and the local user accounts that you create, are located in the Users folder. Папка «Пользователи» расположена в папке «Локальные пользователи и группы».The Users folder is located in Local Users and Groups. Дополнительные сведения о создании локальных учетных записей пользователей и управлении ими см. в подсети «Управление локальными пользователями».For more information about creating and managing local user accounts, see Manage Local Users.

Локальные пользователи и группы можно использовать для назначения прав и разрешений на локальном сервере и только на этом сервере, чтобы ограничить возможности локальных пользователей и групп выполнять определенные действия.You can use Local Users and Groups to assign rights and permissions on the local server, and that server only, to limit the ability of local users and groups to perform certain actions. Право разрешает пользователю выполнять определенные действия на сервере, такие как архивирование файлов и папок или завершение работы сервера. A right authorizes a user to perform certain actions on a server, such as backing up files and folders or shutting down a server. Разрешение на доступ — это правило, связанное с объектом, как правило, файлом, папкой или принтером.An access permission is a rule that is associated with an object, usually a file, folder, or printer. Он регулирует, какие пользователи могут иметь доступ к объекту на сервере и каким образом.It regulates which users can have access to an object on the server and in what manner.

Нельзя использовать локальных пользователей и группы на контроллере домена.You cannot use Local Users and Groups on a domain controller. Однако вы можете использовать локальных пользователей и группы на контроллере домена, чтобы нацелить удаленные компьютеры, которые не являются контроллерами домена в сети.However, you can use Local Users and Groups on a domain controller to target remote computers that are not domain controllers on the network.

Примечание.Note
Для управления пользователями и группами в Active Directory используются пользователи и компьютеры Active Directory. You use Active Directory Users and Computers to manage users and groups in Active Directory.

Вы также можете управлять локальными пользователями с помощью NET.EXE USER и управления локальными группами с помощью NET.EXE LOCALGROUP, а также с помощью различных cmdlets PowerShell и других технологий сценариев.You can also manage local users by using NET.EXE USER and manage local groups by using NET.EXE LOCALGROUP, or by using a variety of PowerShell cmdlets and other scripting technologies.

Ограничение и защита локальных учетных записей с правами администратораRestrict and protect local accounts with administrative rights

Администратор может использовать несколько подходов, чтобы предотвратить использование злоумышленниками украденных учетных данных, таких как украденный пароль или hash пароля, для использования локальной учетной записи на одном компьютере для проверки подлинности на другом компьютере с правами администратора; Это также называется «движением по осям». An administrator can use a number of approaches to prevent malicious users from using stolen credentials, such as a stolen password or password hash, for a local account on one computer from being used to authenticate on another computer with administrative rights; this is also called «lateral movement».

Самый простой подход — войти на компьютер с помощью стандартной учетной записи пользователя, а не использовать учетную запись администратора для выполнения задач, например для просмотра Интернета, отправки электронной почты или использования word processor.The simplest approach is to sign in to your computer with a standard user account, instead of using the Administrator account for tasks, for example, to browse the Internet, send email, or use a word processor. Чтобы выполнить административную задачу, например установить новую программу или изменить параметр, влияющий на других пользователей, не нужно переключаться на учетную запись администратора.When you want to perform an administrative task, for example, to install a new program or to change a setting that affects other users, you don’t have to switch to an Administrator account. Вы можете использовать контроль учетных записей (UAC) для запроса разрешения или пароля администратора перед выполнением задачи, как описано в следующем разделе.You can use User Account Control (UAC) to prompt you for permission or an administrator password before performing the task, as described in the next section.

Другие подходы, которые можно использовать для ограничения и защиты учетных записей пользователей с правами администратора:The other approaches that can be used to restrict and protect user accounts with administrative rights include:

  • Принудительно применяет ограничения локальных учетных записей для удаленного доступа.Enforce local account restrictions for remote access.

  • Запретить сетевой учетной записи всех локальных администраторов.Deny network logon to all local Administrator accounts.

  • Создание уникальных паролей для локальных учетных записей с правами администратора.Create unique passwords for local accounts with administrative rights.

Каждый из этих подходов описан в следующих разделах.Each of these approaches is described in the following sections.

Примечание.Note
Эти подходы не применяются, если отключены все локальные административные учетные записи.These approaches do not apply if all administrative local accounts are disabled.

Принудительное ограничение локальной учетной записи для удаленного доступаEnforce local account restrictions for remote access

Контроль учетных записей пользователей (UAC) — это функция безопасности в Windows, которая используется в Windows Server 2008 и Windows Vista, а также в операционных системах, на которые ссылается список «Применяется к».The User Account Control (UAC) is a security feature in Windows that has been in use in Windows Server 2008 and in Windows Vista, and the operating systems to which the Applies To list refers. UAC позволяет контролировать компьютер, информируя о том, когда программа вносит изменения, требующие разрешения администратора. UAC enables you to stay in control of your computer by informing you when a program makes a change that requires administrator-level permission. UAC работает путем настройки уровня разрешений учетной записи пользователя.UAC works by adjusting the permission level of your user account. По умолчанию UAC уведомляет вас, когда приложения пытаются внести изменения на компьютере, но вы можете изменить, как часто UAC уведомляет вас.By default, UAC is set to notify you when applications try to make changes to your computer, but you can change how often UAC notifies you.

В UAC учетная запись с правами администратора может рассматриваться как стандартная учетная запись пользователя без прав, пока не будут запрашиваться и утверждаться полные права, также называемые повышением прав.UAC makes it possible for an account with administrative rights to be treated as a standard user non-administrator account until full rights, also called elevation, is requested and approved. Например, UAC позволяет администратору вводить учетные данные во время сеанса пользователя, не относя доступного администратору, для выполнения периодических задач администрирования без необходимости переключения пользователей, выхода или использования команды «Выполнить как». For example, UAC lets an administrator enter credentials during a non-administrator’s user session to perform occasional administrative tasks without having to switch users, sign out, or use the Run as command.

Кроме того, администраторы могут требовать от администраторов специально утверждать приложения, которые внося системные изменения, прежде чем им будет предоставлено разрешение на запуск, даже в сеансе пользователя администратора.In addition, UAC can require administrators to specifically approve applications that make system-wide changes before those applications are granted permission to run, even in the administrator’s user session.

Например, функция UAC по умолчанию отображается, когда локализованная учетная запись войдена с удаленного компьютера с помощью сетевого учетного записи (например, с помощью NET.EXE USE).For example, a default feature of UAC is shown when a local account signs in from a remote computer by using Network logon (for example, by using NET. EXE USE). В этом случае ему выдан стандартный маркер пользователя без прав администратора, но без возможности запрашивать или получать повышение прав.In this instance, it is issued a standard user token with no administrative rights, but without the ability to request or receive elevation. Следовательно, локальные учетные записи, выполнив вход с помощью сетевого доступа, не могут получать доступ к административным ресурсам, таким как C$, ADMIN$, или выполнять удаленное администрирование.Consequently, local accounts that sign in by using Network logon cannot access administrative shares such as C$, or ADMIN$, or perform any remote administration.

Дополнительные сведения об UAC см. в под управлением учетных записей пользователей.For more information about UAC, see User Account Control.

В следующей таблице показаны параметры групповой политики и реестра, используемые для применения локальных ограничений учетных записей для удаленного доступа.The following table shows the Group Policy and registry settings that are used to enforce local account restrictions for remote access.

Примечание

Вы также можете применить значение по умолчанию для LocalAccountTokenFilterPolicy с помощью настраиваемой ADMX в шаблонах безопасности.You can also enforce the default for LocalAccountTokenFilterPolicy by using the custom ADMX in Security Templates.

Принудительное ограничение локальной учетной записи для удаленного доступаTo enforce local account restrictions for remote access

  1. Запустите консоль управления групповыми политиками (GPMC).Start the Group Policy Management Console (GPMC).

  2. В дереве консоли раз expand < Forest\Domains\ Domain , а затем объекты групповой политики, где лес — это имя леса, а домен — имя домена, в котором необходимо установить объект групповой политики > < ** > (GPO). **** ** **In the console tree, expand <Forest>\Domains\<Domain>, and then Group Policy Objects where forest is the name of the forest, and domain is the name of the domain where you want to set the Group Policy Object (GPO).

  3. В дереве консоли щелкните правой кнопкой мыши объекты групповой политикии выберите > «Новый».In the console tree, right-click Group Policy Objects, and > New.

  4. В диалоговом окне «Новый GPO» < введите gpo_name > и > ОК, где gpo_name имя нового GPO.In the New GPO dialog box, type <gpo_name>, and > OK where gpo_name is the name of the new GPO. Имя GPO указывает, что GPO используется для ограничения прав локального администратора, которые могут быть перенаправлены на другой компьютер.The GPO name indicates that the GPO is used to restrict local administrator rights from being carried over to another computer.

  5. В области сведений щелкните правой кнопкой мыши < gpo_name > и выберите > «Изменить». In the details pane, right-click <gpo_name>, and > Edit.

  6. Убедитесь, что UAC включен и что ограничения UAC применяются к учетной записи администратора по умолчанию, выступая следующим образом:Ensure that UAC is enabled and that UAC restrictions apply to the default Administrator account by doing the following:

    1. Перейдите в меню «Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\» и > «Параметры безопасности».Navigate to the Computer Configuration\Windows Settings\Security Settings\Local Policies\, and > Security Options.

    2. Дважды щелкните «Контроль учетных записей пользователей»: запустите всех администраторов в режиме утверждения администратора > «ОК». > ****Double-click User Account Control: Run all administrators in Admin Approval Mode > Enabled > OK.

    3. Дважды щелкните контроль учетных записей пользователей: режим утверждения администратором встроенной учетной записи администратора > включен > ОК.Double-click User Account Control: Admin Approval Mode for the Built-in Administrator account > Enabled > OK.

  7. Убедитесь, что ограничения локальных учетных записей применяются к сетевым интерфейсам, выступая следующим образом:Ensure that the local account restrictions are applied to network interfaces by doing the following:

    1. Перейдите в «Конфигурация компьютера\Настройки» и «Параметры Windows» и > «Реестр».Navigate to Computer Configuration\Preferences and Windows Settings, and > Registry.

    2. Щелкните правой кнопкой мыши «Реестр» и > «Новый > элемент реестра».Right-click Registry, and > New > Registry Item.

    3. В диалоговом окне «Новые **** свойства реестра» на **** вкладке «Общие» измените параметр в поле «Действие» на «Заменить».In the New Registry Properties dialog box, on the General tab, change the setting in the Action box to Replace.

    4. Убедитесь, что в поле «Hive» установлено поле HKEY_LOCAL_MACHINE.Ensure that the Hive box is set to HKEY_LOCAL_MACHINE.

    5. Щелкните (), перейдите к следующему расположению для выбора ключевого **** > **** пути: SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.Click (), browse to the following location for Key Path > Select for: SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.

    6. В области имени значения введите LocalAccountTokenFilterPolicy. In the Value name area, type LocalAccountTokenFilterPolicy.

    7. В поле «Тип значения» в выпадаемом списке выберите REG_DWORD, чтобы изменить значение.In the Value type box, from the drop-down list, select REG_DWORD to change the value.

    8. Убедитесь, что в поле данных «Значение» установлено значение 0.In the Value data box, ensure that the value is set to 0.

    9. Проверьте эту конфигурацию и > ОК.Verify this configuration, and > OK.

  8. Привяжете GPO к первому подразделению рабочих станций, выполнив следующие этапы:Link the GPO to the first Workstations organizational unit (OU) by doing the following:

    1. Перейдите к < лесу > \Domains\ < Domain > \OU path. Navigate to the <Forest>\Domains\<Domain>\OU path.

    2. Щелкните правой кнопкой мыши OU рабочих станций и привяжете > существующий GPO.Right-click the Workstations OU, and > Link an existing GPO.

    3. Выберите только что созданный GPO, и > ОК.Select the GPO that you just created, and > OK.

  9. Протестировать функциональность корпоративных приложений на рабочих станциях в этом первом OU и устранить все проблемы, вызванные новой политикой.Test the functionality of enterprise applications on the workstations in that first OU and resolve any issues caused by the new policy.

  10. Создайте ссылки на все другие OUS, содержащие рабочие станции.Create links to all other OUs that contain workstations.

  11. Создайте ссылки на все другие OUS, содержащие серверы.Create links to all other OUs that contain servers.

Запретить сетевой учетной записи для всех учетных записей локальных администраторовDeny network logon to all local Administrator accounts

Запрет локальным учетным записям возможности выполнять сетевые учетные записи может помочь предотвратить повторное использовать в вредоносной атаке hash пароля локальной учетной записи.Denying local accounts the ability to perform network logons can help prevent a local account password hash from being reused in a malicious attack. Эта процедура помогает предотвратить дальнейшее перемещение, гарантируя, что учетные данные локальных учетных записей, украденные из скомпрометированной операционной системы, не могут использоваться для компрометации дополнительных компьютеров, которые используют те же учетные данные.This procedure helps to prevent lateral movement by ensuring that the credentials for local accounts that are stolen from a compromised operating system cannot be used to compromise additional computers that use the same credentials.

Примечание.Note
Для выполнения этой процедуры необходимо сначала указать имя локальной учетной записи администратора по умолчанию, которая может не быть именем пользователя по умолчанию «Администратор», и любых других учетных записей, которые являются членами локальной группы администраторов.In order to perform this procedure, you must first identify the name of the local, default Administrator account, which might not be the default user name «Administrator», and any other accounts that are members of the local Administrators group.

В следующей таблице показаны параметры групповой политики, которые используются для запрета на сетевой учетной записи для всех учетных записей локальных администраторов.The following table shows the Group Policy settings that are used to deny network logon for all local Administrator accounts.

Нет.No.

ПараметрSetting

Подробное описаниеDetailed Description

Расположение политикиPolicy location

Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Назначение прав пользователяComputer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment

11

Имя политикиPolicy name

Отказ в доступе к компьютеру из сетиDeny access to this computer from the network

Параметр политикиPolicy setting

Локализованная учетная запись и участник группы администраторовLocal account and member of Administrators group

22

Расположение политикиPolicy location

Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Назначение прав пользователяComputer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment

Имя политикиPolicy name

Запретить вход в систему через службу удаленных рабочих столовDeny log on through Remote Desktop Services

Параметр политикиPolicy setting

Локализованная учетная запись и участник группы администраторовLocal account and member of Administrators group

Запрет на сетевой учетной записи для всех учетных записей локальных администраторовTo deny network logon to all local administrator accounts

  1. Запустите консоль управления групповыми политиками (GPMC). Start the Group Policy Management Console (GPMC).

  2. В дереве консоли раз expand < Forest\Domains\ Domain , а затем объекты групповой политики , где лес — это имя леса, а домен — имя домена, в котором необходимо установить объект групповой политики > < ** > (GPO). **** ** **In the console tree, expand <Forest>\Domains\<Domain>, and then Group Policy Objects, where forest is the name of the forest, and domain is the name of the domain where you want to set the Group Policy Object (GPO).

  3. В дереве консоли щелкните правой кнопкой мыши объекты групповой политикии выберите > «Новый».In the console tree, right-click Group Policy Objects, and > New.

  4. В диалоговом окне «Новый GPO» введите < gpo_name, а затем «ОК», где > > **** gpo_name — имя нового GPO, означает, что он используется, чтобы запретить локальным административным учетным записям в интерактивном входе на компьютер. In the New GPO dialog box, type <gpo_name>, and then > OK where gpo_name is the name of the new GPO indicates that it is being used to restrict the local administrative accounts from interactively signing in to the computer.

  5. В области сведений щелкните правой кнопкой мыши < gpo_name > и выберите > «Изменить».In the details pane, right-click <gpo_name>, and > Edit.

  6. Настройте права пользователя на запрет сетевых учетных записей для локальных административных учетных записей следующим образом:Configure the user rights to deny network logons for administrative local accounts as follows:

    1. Перейдите к конфигурации компьютера\Параметры Windows\Параметры безопасности\и > назначение прав пользователя.Navigate to the Computer Configuration\Windows Settings\Security Settings\, and > User Rights Assignment.

    2. Дважды щелкните «Запретить доступ к этому компьютеру из сети».Double-click Deny access to this computer from the network.

    3. Нажмите кнопку «Добавить пользователя или группу», введите «Локализованнаяучетная запись» и «Участник группы администраторов» и «ОК». > ****Click Add User or Group, type Local account and member of Administrators group, and > OK.

  7. Настройте права пользователя, чтобы запретить удаленный интерактивный доступ к учетным записям администраторов следующим образом:Configure the user rights to deny Remote Desktop (Remote Interactive) logons for administrative local accounts as follows:

    1. Перейдите в «Конфигурация компьютера\Политики\Параметры Windows и локальные политики», а затем щелкните «Назначение прав пользователя».Navigate to Computer Configuration\Policies\Windows Settings and Local Policies, and then click User Rights Assignment.

    2. Дважды щелкните «Запретить вход в систему через службы удаленных рабочих стола».Double-click Deny log on through Remote Desktop Services.

    3. Нажмите кнопку «Добавить пользователя или группу», введите «Локализованная учетная запись» и «Участник группы администраторов» и «ОК». > ****Click Add User or Group, type Local account and member of Administrators group, and > OK.

  8. Привяжете GPO к первому OU рабочих станций следующим образом:Link the GPO to the first Workstations OU as follows:

    1. Перейдите к < лесу > \Domains\ < Domain > \OU path.Navigate to the <Forest>\Domains\<Domain>\OU path.

    2. Щелкните правой кнопкой мыши OU рабочих станций и привяжете > существующий GPO. Right-click the Workstations OU, and > Link an existing GPO.

    3. Выберите только что созданный GPO, и > ОК.Select the GPO that you just created, and > OK.

  9. Протестировать функциональность корпоративных приложений на рабочих станциях в этом первом OU и устранить все проблемы, вызванные новой политикой.Test the functionality of enterprise applications on the workstations in that first OU and resolve any issues caused by the new policy.

  10. Создайте ссылки на все другие OUS, содержащие рабочие станции.Create links to all other OUs that contain workstations.

  11. Создайте ссылки на все другие OUS, содержащие серверы.Create links to all other OUs that contain servers.

    Примечание.Note
    Может потребоваться создать отдельный GPO, если имя пользователя учетной записи администратора по умолчанию отличается на рабочих станциях и серверах. You might have to create a separate GPO if the user name of the default Administrator account is different on workstations and servers.

Создание уникальных паролей для локальных учетных записей с правами администратораCreate unique passwords for local accounts with administrative rights

Пароли должны быть уникальными для каждой отдельной учетной записи.Passwords should be unique per individual account. Хотя это обычно верно для отдельных учетных записей пользователей, многие предприятия имеют одинаковые пароли для общих локальных учетных записей, таких как учетная запись администратора по умолчанию.While this is generally true for individual user accounts, many enterprises have identical passwords for common local accounts, such as the default Administrator account. Это также происходит, когда одинаковые пароли используются для локальных учетных записей во время развертывания операционной системы.This also occurs when the same passwords are used for local accounts during operating system deployments.

Пароли, которые остаются без изменений или изменяются синхронно, чтобы сохранить их идентичными, существенно снижает риск для организаций.Passwords that are left unchanged or changed synchronously to keep them identical add a significant risk for organizations. Случайное рандомизация паролей устраняет атаки с использованием атак «pass-the-hash» с помощью разных паролей для локальных учетных записей, что ограничивает возможность злоумышленников использовать хеши паролей этих учетных записей для компрометации других компьютеров.Randomizing the passwords mitigates «pass-the-hash» attacks by using different passwords for local accounts, which hampers the ability of malicious users to use password hashes of those accounts to compromise other computers.

Пароли могут быть случайными по:Passwords can be randomized by:

  • Приобретение и реализация корпоративного средства для выполнения этой задачи.Purchasing and implementing an enterprise tool to accomplish this task. Эти средства обычно называют средствами управления привилегированным паролем. These tools are commonly referred to as «privileged password management» tools.

  • Настройка решения для локального администратора (LAPS) для выполнения этой задачи.Configuring Local Administrator Password Solution (LAPS) to accomplish this task.

  • Создание и реализация пользовательского сценария или решения для случайных выборов паролей локальных учетных записей.Creating and implementing a custom script or solution to randomize local account passwords.

См. такжеSee also

В следующих ресурсах предоставляется дополнительная информация о технологиях, связанных с локальными учетами.The following resources provide additional information about technologies that are related to local accounts.

Как устроены локальные медиа • «Мастера» — курсы и журнал про креативный бизнес

Совсем недавно работа в СМИ, пишущих о заботах небольших групп и сообществ (жителей городов, сёл и т. д.), считалась не очень важной и престижной в профессиональной среде. Журналисты стремились освещать проблемы глобальной политики, мировой экономики и брать интервью у знаменитостей. Но ситуация меняется. Всё более очевидно: локальные медиа создают общественную дискуссию, поднимают важные темы и рассказывают о людях, создают тренды и формируют информационную повестку современного горожанина.

Курс посвящен работе блогеров и журналистов на разных платформах с разными типами медиа. Мы расскажем слушателям курса, как стать самостоятельным медиа, если вы журналист, лидер мнений в Facebook или инстаграм-блогер. Цель курса — снабдить участников всеми инструментами локальных медиа и вселить уверенность, что ресурс с одним или несколькими авторами может покрывать городскую повестку и иметь большую аудиторию.

Спикеры курса

Редакция интернет-издания «Бумага»
Интернет-издание о жизни в Санкт-Петербурге.

Команда «Бумаги» с 2012 года делает новости о городе, политике, культурных и общественных мероприятиях. Коллектив «Бумаги» также занимается просветительскими мероприятиями в Петербурге и Москве. В этом году редакция запустила подкасты и тематические рассылки для подписчиков.

При участии:

Локальные медиа: Межрегиональный интернет-журнал «7×7», «Юга.ру», Enter, «Мастера», «ПсихоDaily».

Бизнес: МегаФон, Yota, Банк «Санкт-Петербург», Okko, Программа поддержки социальных инвестиций «Родные города» компании «Газпром нефть».

 

Если вы захотите по завершении курса и сдачи финального задания получить электронный сертификат, то напишите нам на почту [email protected]


Что такое локальный сервер и для чего он нужен

Локальный сервер — что это такое?

Локальный сервер – это эмулятор хостинга. Нужен он для возможности создать сайт у себя на компьютере, и в дальнейшем перенести его на хостинг.

Для чего нужен локальный сервер?

Начнем с того, что сайты «с нуля» сейчас практически никто не пишет. Даже для создания небольшого пятистраничного сайта проще взять готовый HTML шаблон. Такой сайт можно редактировать и править с помощью любого текстового редактора, например программы Notepad++.

Большинство же сайтов создаются на основе фреймворка или системы управления контентом (CMS). Для их корректной работы требуется среда, в которой работают базы данных, серверные языки программирования.

Чтобы не устанавливать эти компоненты по отдельности (например, веб-сервер Apache, базы данных MySQL, языки программирования PHP, Perl) – обычно используют готовый набор программ. Настроенная связка этих программ и есть локальный сервер.

Под ОС Windows наиболее популярны следующие локальные сервера:

  • Denwer;
  • OpenServer;
  • XAMPP.

Зачем еще используется локальный сервер?

Для чего можно использовать локальный сервер:

  1. Установка различных CMS для знакомства с интерфейсом и административной панелью;
  2. Для обучения верстке, программированию;
  3. Для проверки корректной работы системы бэкапов;
  4. Для внесения изменений в сайт.

На двух последних пунктах остановимся подробнее.

Локальный сервер и резервное копирование

То, что Вы регулярно создаете резервные копии сайта вручную, дополнительными модулями или любым другим способом – не означает что вам не о чем беспокоиться.

Кроме создания резервных копий нужно обязательно проверять их работоспособность. Иначе можно столкнуться с неприятной ситуацией – например, база данных будет сохранена с ошибками кодировки или формата, что может сделать ее нечитаемой.

Внесение изменений на сайт и локальный сервер

Изменение номера телефона на сайте, либо добавление новой записи в блог, разумеется не обязательно сначала тестировать на локальной версии.

Установку новых модулей, изменение верстки, импорт и экспорт большого количества информации – все это лучше делать на локальной копии, а не на рабочем сайте.

Перечисленные действия легко могут «поломать» внешний вид сайта, либо удалить часть данных.

Это же относится и к редизайну. Вместо того, чтобы пугать посетителей внезапно поплывшей версткой (а это частое явление, не всегда размеры изображений, шрифтов, блоков сайта совпадают на разных шаблонах) – не спеша все проверяется на локальной версии, а уже затем переносится на хостинг.

iPipe – надёжный хостинг-провайдер с опытом работы более 15 лет.

Мы предлагаем:

Связанные статьи:

Локальные ЦОД и облачные вычисления: определения корпоративных ИТ

Локальные ЦОД и облачные вычисления: определения корпоративных ИТ | HPE Россия Перейти к основному содержанию

Локальные ЦОД организаций обеспечивают полный контроль над инфраструктурой, в то время как облачные вычисления более экономичны и их проще масштабировать в большую и меньшую стороны.

  • html»> Локальные ЦОД или облачные решения

 Локальный ЦОД представляет собой группу серверов, которые находятся в частной собственности и под частным контролем. Традиционные  облачные решения (в отличие от гибридных или моделей частных облачных решений) предполагают аренду ресурсов ЦОД у стороннего поставщика услуг.

  • Определение локальных ЦОД

    Под «локальными» понимаются частные ЦОД, которые компании размещают у себя и самостоятельно обслуживают. Локальную инфраструктуру можно использовать для развертывания частных облаков, в которых вычислительные ресурсы виртуализированы во многом так же, как в общедоступных облаках (однако в частных облаках также может использоваться арендованное стороннее оборудование).

  • Определение облачных вычислений

    Когда говорят об облачных вычислениях, часто подразумевают»традиционные» или «общедоступные» облака, где сторонний поставщик услуг предоставляет вычислительные ресурсы для использования по мере необходимости. Общедоступное облако — это многопользовательская среда, то есть эти вычислительные ресурсы совместно используются несколькими пользователями или компаниями, при этом для защиты данных применяется современный алгоритм шифрования.

  • Продукты и решения HPE

    Гибридное облако:использование решений HPE для предоставления приложений и услуг, размещение рабочих задач в локальном ЦОД или в облаке в зависимости от потребностей.

    Компонуемая инфраструктура HPE позволяет ИТ-специалистам мгновенно и непрерывно создавать и предоставлять новые приложения и услуги, используя преимущества скорости и гибкости облака, не выходя при этом за границы собственного безопасного центра обработки данных.

    HPE SimpliVity: использование гиперконвергентной инфраструктуры HPE SimpliVity для создания локального решения или гибридного облака.

Сравнение локальных и облачных решений

И локальные, и облачные вычислительные системы могут обеспечить необходимую ИТ-инфраструктуру для компании. Выбор модели зависит от необходимого уровня безопасности для соблюдения стандартов, а также предпочтительной структуры затрат. Далее приведено сравнение двух моделей

Бизнес-потребности: среда ЦОД одной организации (для соответствия нормативным требованиям)

Локальная ИТ-инфраструктура: ✔

Общедоступные облака: X

Бизнес-потребности: надежное шифрование данных

Локальная ИТ-инфраструктура: ✔

Общедоступные облака: ✔

Бизнес-потребности: специальное оборудование, созданные на заказ системы

Локальная ИТ-инфраструктура: ✔

Общедоступные облака: X

Бизнес-потребности: ресурсы можно легко наращивать и уменьшать

Локальная ИТ-инфраструктура: X

Общедоступные облака: ✔

Бизнес-потребности: инфраструктура требует больших регулярных инвестиций

Локальная ИТ-инфраструктура: ✔

Общедоступные облака: X

Бизнес-потребности: оплата по мере использования, цены в зависимости от использования

Локальная ИТ-инфраструктура: X

Общедоступные облака: ✔

Бизнес-потребности: полная прозрачность и контроль над данными

Локальная ИТ-инфраструктура: ✔

Общедоступные облака: X

Бизнес-потребности: встроенные функции автоматического резервного копирования и восстановления данных

Локальная ИТ-инфраструктура: X

Общедоступные облака: ✔

: практически нулевая вероятность простоев

Локальная ИТ-инфраструктура: X

Общедоступные облака: ✔

Loading information, please wait

Как вы определяете, что делает продукт локальным? Все сложно.

Мы находимся на второй (или третьей?) Волне локаворизма, где сталкиваются экзотика и доморощенные.

представителя поколений X и Y, которых кормили с ложечки Элис Уотерс, M.F.K. Fisher и бренд изысканной кухни Рут Райхл ищут все более высокие уровни аутентичности. Их требования приводят к ощутимым изменениям, которые повлияли на качество еды, которую мы едим, благополучие животных и заработную плату рабочих.(McDonald’s больше не предлагает курицу, обработанную антибиотиками, Cheerios отказался от ГМО, Mars и Hershey’s публично отслеживают использование экологически чистых ингредиентов, и лишь несколько крупных компаний часто вносят дорогостоящие изменения в свои производственные практики, чтобы спасти свой разрушающийся рынок делятся, не говоря уже об их публичном имидже.)

В конце концов, кто не хочет покупать кукурузу у своего дружного семейного фермера на местном рынке? Не следует недооценивать фактор хорошего самочувствия, а превосходная свежесть и вкус только что собранных фруктов и овощей более чем компенсируют неудобства, связанные с дополнительным поручением.

Но даже термин «местный» субъективен. Хотя с 2008 года продажи местных продуктов питания выросли примерно на 13%, и даже Walmart планирует удвоить закупки местных фруктов и овощей (до 9%) в этом году, трудно понять, что на самом деле означает «местный». Одно определение, которое стало почти повсеместным, — это «100 миль». Фраза заимствована из книги Алисы Смит и Дж. Б. Маккиннон « The 100-Mile Diet » 2007 года, в которой задокументирована попытка канадской пары есть только продукты, выращенные в пределах 100 миль. миль от их квартиры.

Хотя с 2008 года продажи местных продуктов питания выросли примерно на 13%… трудно понять, что на самом деле означает «местный».

Другие попытки определить местное оказались несколько иллюзорными. Согласно отчету консалтинговой фирмы ATKearney «Созрело для бакалейщиков: движение за местные продукты питания» за 2013 год, большинство опрошенных потребителей (64%) считают, что местные жители находятся в радиусе 100 миль. Кроме того, 25% говорят, что 200 миль, 8% говорят, что 400, 37% говорят, что это один и тот же штат (Техас, длина которого составляет 790 миль, а ширина 660 миль, выдвигает даже самое либеральное определение понятия «местный»), 26% говорят В том же регионе 19% считают, что «натуральный» или «органический» означает «местный», а 42% говорят, что если продукт поддерживает местную экономику, он является местным.

Plus, согласно Министерству сельского хозяйства США, местный определяется только на основе расстояния от фермы до магазина. Чтобы продукт считался местным по их стандартам, он должен продаваться в пределах 400 миль от места происхождения или в пределах штата.

Еще не запутались?

В час коктейлей все становится еще сложнее. Одно дело — пить напитки местного производства. Но выращено на месте? Вот где вы можете столкнуться с настоящими неприятностями.

Возьмем, к примеру, пиво. «Существует много путаницы в том, что на самом деле означает« местный », — говорит Лиза Витковски, сертифицированный пивной сомелье Cicerone и преподаватель пива в Институте кулинарного образования.«Ваша жизнь может быть очень личным арт-проектом, но иногда ваше пиво просто не может быть таким — по крайней мере, так, как люди хотят, ожидают или понимают его. Даже если вы хотите выпить местное пиво или вино местного производства, велика вероятность, что в нем будет хмель из Чешской Республики или ячмень, который не является местным для этого региона. И знаешь, что? Это круто.»

Легко увлечься ностальгией по доиндустриальному периоду, когда мы все сами перемалывали муку, варили свой эль, сидели у огня и рассказывали много прекрасных историй.Но давайте просто скажем, что мы могли бы вернуться в прошлое — не хотим ли мы пиво, вино и выпивку, которые мы пробовали? (Не говоря уже о запахах, отсутствии Google и явно неосведомленных гражданских.)

«Вы не хотите пить пиво, которое варили на вашем заднем дворе в 1480 году», — объяснил Витковски. «Да, это чудесно и вдохновляет, что в Нью-Йорке, где я живу, у меня есть удивительный выбор вкусного местного пива на выбор, и я люблю их поддерживать. Но иногда использование хмеля из Европы улучшает вкус нью-йоркского пива.Это как курица местного производства, которую я жарю на импортном оливковом масле и приправляю перцем — ни то, ни другое здесь не вырастет. Вы можете поддерживать свою местную экономику и производителей, но жизнь была бы очень скучной, если бы мы ограничились потреблением только 100% местных, местных продуктов и напитков ».

Крафтовое пиво, вино и крепкие алкогольные напитки сейчас переживают эпоху Возрождения, что, по крайней мере отчасти, связано с тем, что люди настаивают на потреблении высококачественных, местных продуктов, произведенных с соблюдением этических норм.Но насколько устойчивы и реалистичны наши ожидания?

По данным Ассоциации пивоваров, по состоянию на 2014 год в Америке насчитывалось 3646 пивоварен, что на 19% больше, чем в 2013 году. Подавляющее большинство из них небольшие и независимые (примерно в два раза больше, чем пятью годами ранее). Четыре из пяти крупнейших пивоваренных заводов в прошлом году сообщили о снижении объемов — вместо плоского сладкого вкуса Coors Light потребители, похоже, хотят сложности и, честно говоря, удовольствия. Американские крафтовые пивовары зарабатывают на этом, увеличивая объемы производства на 18% в 2014 году и производя 1 из 10 каждого пива, проданного в США.S. В то же время общий объем рынка пива в 2014 году вырос всего на 0,5%.

В конечном счете, пиво — это скорее товар, потому что оно содержит несколько ингредиентов, которые в разных местах растут по-разному. Покупка пива местного производства похоже на покупку кексов местного производства. Мы делаем это, потому что он вкуснее, чем бренд массового рынка, а также потому, что он приятнее. Если мы сядем и подумаем об этом, большинство из нас смутно надеется, что хотя бы некоторые из компонентов являются местными, но немногие из нас ожидают, что весь ячмень и хмель (а также мука, корица и сахар) будут выращены в пределах 100 миль.Если не считать углеродного следа, по данным Ассоциации пивоваров, местное пиво — это устойчивое и достойное похвалы предприятие, которое принесло экономике США 33,9 миллиарда долларов и обеспечило более 360 000 рабочих мест в экономике США по состоянию на 2012 год. Согласно тому же анализу, эти инди-компании могут даже остаться инди.

На Аляске, где слишком холодно для выращивания винограда, винодельня Денали в Анкоридже давит, выдерживает и делает вино из виноградного сока, привозимого со всего мира.

Wine, однако, кажется немного более местным.Виноград, подходящий (даже если он, скажем, не идеальный или не из сорта, который клиенты привыкли и знакомы) для изготовления вина, можно выращивать, собирать, ферментировать и / или разливать в бутылки в каждом штате Америки. В то время как Калифорния, Орегон, Вашингтон и Нью-Йорк доминируют на рынке, в каждом штате есть как минимум один виноградник или производитель. На Аляске, где слишком холодно для выращивания винограда, винодельня Денали в Анкоридже давит, выдерживает и делает вино из виноградного сока, привозимого со всего мира.

Аляска, вероятно, не станет «следующей большой вещью» в области виноделия, но даже некоторые штаты, которые завоевывают большую долю рынка, используют только НЕКОТОРЫЕ местные сорта винограда, в зависимости от значительной доли винограда или сока, привозимых (в основном из Калифорнии). чтобы уравновесить некоторые из более вкусных местных нот Tooty Fruity.

Возьмите Техас. По данным Wines & Vines Analytics, штат Lone Star — восходящая звезда винного мира, в настоящее время пятый по величине производитель вина в стране. В 2014 году в штате было зарегистрировано 1,8 миллиона дел, а в 2013 году отрасль внесла 1,88 миллиарда долларов в экономику штата. Texas Hill Country недавно была названа одним из 10 лучших винных мест в мире.

Техас великолепен, весел и крут — кусочек уникальной Америки и достойное ведро место для одних шляп.Но полезен ли сок? Экстремальная погода в Техасе вынудила многих виноделов обратиться к винограду из Калифорнии, и это создает маркетинговую головоломку.

В 2014 году Министерство сельского хозяйства Техаса объявило о предложении ограничить использование логотипа «Go Texan» на этикетках вин, в которых не использовалось 75% или более выращенного в Техасе винограда, что является минимальным федеральным требованием для соответствия наименованию. стандартов происхождения. 1,8 миллиона ящиков, которые производят винодельни Техаса, включают вино, изготовленное из чужого винограда.Давайте посчитаем: в совокупности 200 виноделен в штате имеют к северу от 4000 акров виноградников, которые в настоящее время выращивают. За последние годы было засеяно около 3000 дополнительных акров, но неясно, сколько из них дает урожай на данный момент. Согласно Wines and Vines, средний урожай на 4000 акров будет составлять около 935 000 ящиков вина, или чуть более 50% их производства. (Сравните это с примерно 1200 винодельнями в Калифорнии, выращивающими более 427000 акров лоз).

Так что же делать техасским виноделам, которые используют более 25% винограда за пределами штата? Они просто обозначают название «американский» вместо «Техас».”

Техасские производители, конечно, не одиноки. В прошлом году в Нью-Йорке экстремальные погодные условия вынудили комиссара штата Нью-Йорк по сельскому хозяйству Ричарда Болла разрешить винодельням, которые потеряли 40% или более урожая, покупать виноград и сок за пределами штата. Колорадо также был опустошен долгой и очень холодной зимой.

Каждый штат устанавливает свои стандарты. В Коннектикуте некоторые винные активисты пытаются поднять минимальную потребность в выращивании домашнего винограда до 51% с нынешних 25%.

Ни для кого не секрет в винном мире, что большая часть местного вина изготавливается не из местного винограда. НО должно ли местное вино означать местный виноград? По традиционно понимаемому определению терруара, безусловно. Тем не менее, для виноделов в штатах со сложной погодой использование некоторого процента винограда, выращенного за пределами штата, может быть частью их рецепта успеха. (То, насколько это точно, зависит от винодела и таких факторов, как успех их урожая и наличие приятного на вкус домашнего винограда.)

Если вы в ресторане и заказываете салат, вы хотите, чтобы этот помидор был местным в идеальном мире. Но если в этом районе не растут помидоры, вам все равно понадобится помидор.

«Потребители хотят продукты местного производства, это правда», — сказал Шеннон Гунье, совладелец North Coast Winegrape Brokers, консьерж-службы, которая связывает производителей винограда в Калифорнии, Орегоне и Вашингтоне с виноделами по всей стране. «Но они также хотят чего-то хорошего на вкус. Послушайте, вы можете создать в стране великолепную винодельню с красным амбаром, вырастить одни сорта винограда, привезти другие из Калифорнии, измельчить и ферментировать их на месте и нанять местных жителей. Вы можете зарабатывать на жизнь, поддерживать свое сообщество и делать фантастический бокал вина. Мы с мужем всегда говорим: если вы в ресторане заказываете салат, вы хотите, чтобы этот помидор был местным в идеальном мире. Но если в этом районе не будут расти помидоры, вам все равно понадобится помидор ».

Виноградник

в Колорадо. Гунье говорит, что никогда бы не стала продавать виноград Рислинг на винодельне в Нью-Йорке или Каберне Фран на винодельне Вирджинии, где это не имеет смысла с точки зрения климата.Тем не менее, потребители хотят получить опыт местного, но не обязательно реальности того, что доступно в их штате. «Вы бы никогда не купили апельсин на Аляске», — объяснил Гунье. «Потребители, особенно на Востоке, готовы пробовать уникальные сорта и экспериментировать, но винодельни, с которыми мы работаем на Востоке, все равно захотят использовать наш виноград для определенных сортов, которые потребуются клиентам, в дополнение к гибридам».

Так что же ищет потребитель? Он на 100% местный или на 100% аутентичный?

Такие места, как Brooklyn Winery и City Winery (с филиалами в Нью-Йорке, Чикаго, Напе и Нэшвилле), похоже, предлагают ответ.С момента открытия Brooklyn Winery в 2010 году они без извинений позиционировали себя как бутик-городскую винодельню, создавая мелкосерийные вина премиум-класса, изготовленные из 70% винограда штата Нью-Йорк и 30% винограда Калифорнии. Их привлекают сорта, которые просто не растут в их родной стране, такие как их пино нуар из долины русской реки, их старые виноградные лозы зинфандель из Лоди или их каберне совиньон из Сономы. На территории нет виноградника, но туристы и местные жители стекаются в свой дегустационный зал, чтобы выпить местного измельченного и бутилированного вина, отведать вкусные сезонные местные блюда и провести время в месте, которое кажется таким же аутентичным, местным и реальным, как виноградник. В Калифорнии.(По последним подсчетам, с более чем 20 000 посетителей на их веб-сайт и 3 миллионами долларов в бизнес-мероприятиях, винодельня процветает. )

Я думаю, M.F.K. Фишер одобрил бы.

Что такое местный бизнес | Определение и объяснение

Любая компания, которая предоставляет товары или услуги местному населению, считается местным бизнесом . Часто обозначаемый фразой «кирпич и строительный раствор», местный бизнес может быть местным бизнесом или корпоративным бизнесом с несколькими филиалами, работающими в определенном районе.

Несмотря на растущую популярность онлайн-покупок, более 90% продаж по-прежнему осуществляются в обычных местах. Хотя некоторые местные предприятия могут не иметь каналов электронной коммерции, присутствие в Интернете имеет решающее значение для местных предприятий , которые надеются увеличить посещаемость и конкурировать с сетями и более крупными организациями. Цифровые СМИ и онлайн-списки изменили правила игры для местных предприятий, предоставив им возможности для большей наглядности в Интернете.

Путь к покупке часто начинается с поиска в Интернете или с мобильных устройств и заканчивается на витрине местного предприятия. Согласно недавнему исследованию Google, 76% местных пользователей мобильных устройств посещают магазин в течение дня после поиска, и 28% этих посещений заканчиваются покупкой. Благодаря сильному цифровому присутствию местные предприятия могут не только повысить свою видимость в Интернете, но и привлечь больше потребителей к своим физическим адресам.

Лучший способ улучшить цифровое присутствие местного бизнеса — заявить, исправить и улучшить данные о компаниях в Интернете. Неправильные или устаревшие списки непропорционально влияют на то, как местная компания отображается на странице результатов поиска.Неточные и неправильные списки также затрудняют поиск пользователей и могут нанести непоправимый ущерб репутации компании. Например, если потребитель выполняет поиск без имени по запросу «пицца рядом со мной» и находит информацию о местном магазине пиццы, отправляется в это место, а затем обнаруживает, что предприятие закрыто, когда они сказали, что они будут открыты — этот местный магазин просто потеряли потенциального клиента из-за некачественной и неверно управляемой информации о бизнесе.

В связи с увеличением числа бизнес-каталогов в Интернете и изменением местного SEO-ландшафта, наличие точных и последовательных данных в Интернете является обязательным для местных предприятий.Независимо от того, ведете ли вы местный бизнес с одним офисом или со 100 филиалами, ведущее в отрасли программное обеспечение Knowledge Manager от Yext может помочь вам максимально использовать преимущества вашего домашнего поля.

Что такое местное содержание и почему оно важно для малого бизнеса?

Владельцы малого бизнеса не уверены в местном содержании. Чем он отличается от обычного контента? Что делает местный контент таким особенным? На самом деле различие немного сбивает с толку. Определения важны, особенно если мы собираемся узнать о местном содержании.Проблема похожа на определение «Что такое локальное SEO?». Все зависит от контекста.

Местный контент — это творческий материал любого типа (письменный, визуальный, или звуковой), существующий в контексте определенной географической зоны.

Более конкретно относящийся к цифровому маркетингу, Search Engine Watch определяет его как:

«Местный контент… может помочь поисковым системам адаптировать нишу вашего веб-сайта к его местным услугам».

Ваш местный контент рассказывает людям и поисковым системам, о чем ваш бизнес, продукт или услуга, простым языком.

Что уже делает большинство малых предприятий, верно?

На самом деле, это , а не , чем занимается большинство малых предприятий.

Это даже не то, чем занимается большинство крупных предприятий. Ладно, а что они тогда делают? Я имею в виду, что они создают контент, они делятся им и распространяют его в социальных сетях. Разве ты не должен этого делать?

Совершенно верно. Но это не то, что происходит.

Местный контент, создаваемый большинством малых предприятий, по сути, шум. На самом деле это хуже, чем шум, потому что он вызывает замешательство, стресс и беспокойство.

Грег Гиффорд привел пример:

«Наш дилерский центр Toyota Dallas Toyota в Dallas — ваш источник лучших автомобилей Toyota, если вы ищете новую Toyota или подержанную Toyota в Даллас, Техас , или область около Даллас . Мы удобно расположены для обслуживания Richardson, Garland, Plano, Addison, Allen, Frisco, McKinney, The Colony, Euless, Bedford, и других в районе Dallas .У нашего дилерского центра Dallas Toyota есть отличные предложения на Toyota около Dallas , так что приходите к нам в Toyota по адресу Dallas , прямо у шоссе в центре города Даллас.

Понимаете, о чем я?

Шум.

Подобные вещи случаются постоянно. Я имею в виду, разве они не могли передать одну и ту же идею в одном предложении? «Toyota из Далласа имеет в наличии все 19+ моделей Toyota».

Означает ли это, что все, чем делятся компании, — просто шум? Нисколько.Довольно много небольших компаний делятся полезным и значимым контентом. Но по сравнению с большинством, эти предприятия — исключение, а не правило. Я говорю, что каждый контент, которым вы делитесь, будет значимым для каждого покупателя?

Нет.

Поскольку значение в данном случае субъективно и сильно зависит от контекста . Покупатель, который хочет купить автомобиль или грузовик, найдет значимую скидку, поощрение или вознаграждение. Клиенты, которые только что приобрели машину? Не так много.

Вы не можете контролировать контекст для своих клиентов.

Что такое местная культура? — WTLC — UW – Madison

Местная культура — это все, что мы создаем и делимся в рамках нашей жизни там, где мы живем или работаем.

Местная культура признает опыт, которым люди обладают в повседневной жизни. Люди привносят в свою деятельность множество знаний — где купить самое свежее мясо, как обработать деталь с точностью до одной тысячной дюйма, когда переместить приусадебный участок ближе к тарелке, чтобы получить головной убор, какие типы рисунков подходят каждому. другое, как достичь консенсуса в комитете кооператива.

В местной культуре признается, что повседневные знания людей происходят из общего жизненного опыта и информации, передаваемой им семьей, друзьями, соседями и коллегами.

Местная культура связана со всеми аспектами учебной программы, в том числе:

  • искусство, музыка, театр,
  • география, история, социология, экономика, политология, психология, антропология, фольклор,
  • чтение, письмо, говорение, аудирование,
  • иностранных языков, английский как второй язык,
  • СМИ и технологии, международное образование,
  • естествознание и экологическое просвещение,
  • семья и потребительское образование.

Мы создаем и делимся местной культурой как часть нашей жизни в определенных местах — городских и сельских. Общим фактором является место, но каждая дисциплина исследует место по-своему.

Где местная культура?

Местная культура повсюду.

Местная культура находится в наших отношениях с местной окружающей средой и ландшафтами, в нашей местной музыке и художественном самовыражении, в истории нашего сообщества и современных социальных проблемах, а также в историях нашей семьи.

Хотите изучить несколько примеров?

C щелкните на карте, чтобы начать интерактивное исследование местных жителей Висконсина.

Примеры включают:

  • Финские имена в Washburn
  • История оджибве из Ашленда
  • Приманки для рыбы оджибве в озере Фламбо
  • Байка из Томагавка
  • История меномини из народа меномини
  • История лесоруба из Райс-Лейк
  • Норвежская полька от Мондови
  • История хмонгов из Eau Claire
  • Бельгийский фестиваль в Алгоме
  • Польские свадьбы возле Кастера
  • Чешский праздник близ Хиллсборо
  • Афроамериканское Евангелие от ДеФореста
  • Афроамериканское квилтинг в Милуоки
  • Швейцарский йодлинг в Монро

Что такое местный маркетинг? — Podium

Локальный маркетинг относится к маркетинговым стратегиям, которые бизнес использует в Интернете, чтобы представить свои продукты или услуги людям в их районе и привлечь новых и потенциальных клиентов в определенном радиусе с намерением превратить их в стойких фанатов. Как правило, местный маркетинг используется компаниями, у которых есть физическая витрина в своем районе, такими как рестораны, бары, спа, медицинские кабинеты и хиропрактики.

Поскольку существует множество различных видов маркетинга, которые могут способствовать развитию вашего бизнеса, почему местный маркетинг имеет значение? Проще говоря, почти невозможно привлечь клиентов, которые будут поддерживать ваш бизнес, без использования местных маркетинговых ресурсов и методов.

3 тенденции, влияющие на местный маркетинг

Если все сделано правильно, местный маркетинг может стать золотой жилой для вашего бизнеса.Однако вы должны быть осведомлены о текущих тенденциях, влияющих на местный маркетинг, чтобы вы могли сосредоточиться на стратегиях, которые будут работать.

Давайте взглянем на три тенденции, которые в настоящее время меняют облик местного маркетингового ландшафта.

1. Отзывы

Отзывы клиентов очень сильны. Никто не хочет испытывать угрызения совести покупателя. Люди очень мотивированы отзывами и активно ищут их, прежде чем тратить доллар в любом бизнесе. Фактически, до 95% клиентов читают отзывы в Интернете, прежде чем совершить покупку.Кроме того, 81% потребителей читают онлайн-обзоры местных предприятий. Таким образом, добавление специальной системы, побуждающей клиентов оставлять отзывы о вашем бизнесе, — это верный способ повысить ваши результаты местного маркетинга.

2. Мобильный

Более половины (61%) всех поисковых запросов в Google выполняется с мобильных устройств. Без сомнения, это также относится к клиентам в вашем районе.

Как вы можете использовать эту информацию в своей местной маркетинговой стратегии? Самый простой способ сделать это — убедиться, что веб-сайт вашей компании полностью функционален и оптимизирован для использования на мобильных устройствах.Это означает, что ваш веб-сайт может быть адаптирован к разным размерам экрана и браузерам, а также иметь интерактивные номера телефонов для упрощения связи. Эти простые изменения могут значительно улучшить показатели конверсии местного маркетинга.

3. Ожидания клиентов

Хорошего продукта или услуги недостаточно, чтобы привлечь клиентов к вам. Их ожидания скорости и удобства выше, чем когда-либо. Быстро загружаемый веб-сайт и простая процедура оформления заказа могут иметь большое значение для удовлетворения этих двух ожиданий.Это справедливо и для местных предприятий, поскольку упор на скорость и удобство ведения бизнеса в вашем регионе позволит вам опередить конкурентов.

3 местных маркетинговых канала, которые вы должны освоить

Есть три различных местных маркетинговых канала, которые, если они будут реализованы, значительно повысят популярность вашего бизнеса в вашем местном сообществе.

1. NAP

NAP — это аббревиатура от Name , Address и Phone Number . Предпосылка этого местного маркетингового канала заключается в том, что название, адрес и номер телефона вашей компании должны быть согласованы во всем Интернете от Google до веб-сайта вашей торговой палаты и местных бизнес-справочников в Интернете.

Поскольку поисковые системы, такие как Google, ценят согласованность как способ легитимации бизнеса, обеспечение того, чтобы эти ключевые фрагменты информации были одинаковыми всякий раз, когда упоминается ваш бизнес, поможет вам подняться в местных поисковых системах.

2. SEO

SEO (поисковая оптимизация) включает в себя повышение рейтинга вашего сайта в Google по определенным поисковым запросам и нацеливание на людей, находящихся поблизости.

Учтите, что почти треть онлайн-потребителей США ежедневно ищут в Интернете информацию о местных предприятиях, а еще 16% делают это несколько раз в неделю.Добавление ключевых слов с местным чутьем — простой способ привлечь внимание некоторых из этих поисковых запросов. Например, если вы стоматолог в Роли, включите «дантист в Роли» в качестве одного из ключевых слов для вашего содержания.

3. Спонсорство

Местное спонсорство — еще один способ активизировать местные маркетинговые усилия вашего бизнеса, потому что они помогают вам добиться заметности на вашем рынке.

Есть много вариантов, но некоторые идеи для этого включают спонсирование местных конференций в вашей отрасли, покупку будки на местной торговой выставке или ярмарке или спонсирование часа на местной радиостанции.

Стратегия ценообразования для местного маркетинга

Стратегия ценообразования для местного маркетинга включает в себя все способы, которыми компания устанавливает цену для продукта или услуги. Правильное указание этого числа важно, потому что оно может изменить ваш бюджет и финансовые цели, оправдать ожидания ваших клиентов и сохранить вашу конкурентоспособность с другими компаниями.

Примеры лучших стратегий ценообразования:

  1. Снижение цен
  2. Цены на проникновение
  3. Конкурентные цены
  4. Премиальные цены
  5. Ценообразование лидера потерь
  6. Психологическое ценообразование
  7. Ценообразование с ценностью

    75 подробнее стратегии!

    Что такое геотаргетинг?

    Геотаргетинг использует данные о местоположении для охвата релевантных покупателей с помощью цифровых маркетинговых кампаний, таких как местный маркетинг с оплатой за клик. Он работает для предприятий, предоставляя наилучшие услуги для вашей целевой аудитории с помощью запросов «рядом со мной».

    Четыре лучших совета по геотаргетингу:

    1. Исследуйте местные ключевые слова.
    2. Расставляйте приоритеты в определенных местах.
    3. Целевые мероприятия и места проведения.
    4. Воздержитесь от создания конкурирующих кампаний.

    Узнайте больше о том, как использовать советы по геотаргетингу!

    Как ранжироваться по поиску «рядом со мной»

    Пример поиска «рядом со мной» — это когда кто-то вводит «бутик одежды рядом со мной» в строку поиска.Есть много способов ранжироваться по запросу «рядом со мной». Они включают релевантность, расстояние и известность.

    Вот несколько способов повысить ваши шансы на высокий рейтинг:

    • Используйте местные ключевые слова в своем контенте.
    • Включите в свой контент релевантные местные ссылки.
    • Цитируют в местных СМИ.
    • Сделайте свой сайт удобным для мобильных устройств.

    Узнайте больше о том, как выделить свой бизнес с помощью поиска «рядом со мной»!

    Создание онлайн-присутствия для обычных магазинов

    Знание того, как развивать онлайн-присутствие для вашего обычного магазина, может значительно улучшить ваш бизнес.

    Чтобы добиться успеха в этом сейчас и в будущем, следуйте этим пяти стратегиям коммуникации, чтобы продвигать ваших покупателей вперед на пути к покупке:

    1. Сделайте так, чтобы вашим клиентам было проще связываться с вами и взаимодействовать с вами в социальных сетях.
    2. Расставьте приоритеты для времени ответа с клиентами, чтобы продемонстрировать свою приверженность их потребностям.
    3. Привлекайте клиентов в свой магазин как онлайн, так и лично, развивая лояльные отношения друг с другом с помощью цифрового маркетинга и социальных сетей.
    4. Лично или виртуально, будьте доступны в вашем обычном магазине, чтобы обеспечить вашим клиентам удобство и индивидуальный подход.
    5. Завершите каждую поездку по магазинам разговором, который включает в себя благодарность за визит и скидку на будущую покупку.

    Узнайте больше о том, как стратегии коммуникации могут повысить удовлетворенность клиентов!

    Что такое перекрестные продажи?

    Перекрестные продажи — это проверенный метод увеличения продаж за счет поощрения текущих покупателей к покупке сопутствующих товаров в дополнение к их первоначальному выбору.

    Просмотрите эти четыре примера перекрестных продаж:

    1. Решите проблему, предложив им приобрести дополнительный элемент (например, защитную пленку для экрана).
    2. Создайте связку (или пакет) связанных элементов, чтобы повысить воспринимаемую ценность.
    3. Ограничьте свои предложения, сделав их актуальными и индивидуализировав каждое.
    4. Используйте такие данные, как опросы, чтобы узнать больше о вашем покупателе, что он хочет и что побудит его купить.

    Узнайте, как отличная стратегия перекрестных продаж делает каждого клиента более ценным!

    Что такое многоканальный маркетинг?

    Омниканальный маркетинг использует стратегии как онлайн, так и офлайн, чтобы обеспечить бесперебойную работу от первого до последнего этапа пути к покупке. Этот комплексный пользовательский интерфейс учитывает пользовательский опыт, знания о продукте и единое основное сообщение.

    Вы можете построить свою многоканальную маркетинговую стратегию:

    • Собирая и анализируя данные о клиентах.
    • Информируйте вашу команду об оптимизированном сообщении.
    • Персонализация и оптимизация вашего подхода с учетом поведения потребителей.

    Узнайте больше о том, почему омниканальный маркетинг лучше подходит для современных потребителей!

    Что такое локальное SEO?

    Local SEO улучшает веб-сайты, чтобы их было легче найти ближайшим клиентам.

    Чтобы попасть в верхнюю часть списка результатов поиска, выполните следующие пять шагов:

    1. Заполните информацию о своей компании в Google Мой бизнес.
    2. Проверка вашего местоположения на картах.
    3. Обновление текущих часов работы.
    4. Управление отзывами клиентов и ответы на них.
    5. Добавление фотографий высокого качества в объявления.

    Узнайте больше о том, как оптимизировать локальные списки SEO!

    Привлечение потенциальных клиентов

    Привлечение потенциальных клиентов для вашего бизнеса — удобный способ поиска потенциальных клиентов и взаимодействия с ними.

    Это эффективно, когда вы делаете следующие три вещи:

    1. Будьте там, где ищут ваши клиенты, оптимизируя свое присутствие в Интернете.
    2. Повысьте свою репутацию, собирая отзывы клиентов в Интернете и отвечая на них.
    3. Привлекайте посетителей на свой веб-сайт, упростив и соблазнив совершить покупку.

    Узнайте больше о том, как привлечь потенциальных клиентов для местного бизнеса!

    Объявления местных служб Google

    Объявления местных служб Google — это объявления с оплатой за потенциальных клиентов, размещаемые в верхней части результатов поиска Google.Если у вас есть бизнес-лицензия в вашем штате, у вас есть действующая страховка для бизнеса и вы отвечаете определенным требованиям категории, то вы имеете право покупать рекламное место. Сделайте еще один шаг и подайте заявку на получение гарантии Google, чтобы получить одобрение Google, что дает потенциальным клиентам большее доверие к выбору вашего бизнеса над конкурентами.

    Узнайте, как подписаться на Google Local Services!

    Заключение

    В конечном счете, каждый бизнес уникален, и ваши местные маркетинговые стратегии должны отражать, какие методы лучше всего подходят для вашего продукта, услуги и отрасли.Единственный способ узнать, что , что , — это постоянно измерять и улучшать решения, основанные на данных. Это позволит вам скорректировать местный маркетинг на основе фактов. Если вы решите это сделать, для развития вашего бизнеса нет предела.

    ЧТО ДЕЙСТВИТЕЛЬНО ОЗНАЧАЕТ ПОЕСТЬ «МЕСТНОЕ»?

    В последние годы растет популярность местных продуктов питания, от ресторанов до рынков. Давайте познакомимся с настоящим определением слова «местный».


    ОТ: МАРСИ ГАСТОН, MS, RD, CD

    Движение за местные продукты питания стало в последние годы мейнстримом, но что на самом деле означает термин «местная еда»? Большая проблема, с которой столкнулось это движение, — дать простое определение «местной еды». Однако «местный» для каждого человека означает что-то свое.

    Давайте начнем с того, как вы можете относиться к местной еде в личном масштабе.

    Если бы вы выбрали количество миль, которое вы считаете местным, какое бы вы выбрали? 10? 25? 50? 100? 300?

    Тогда спросите себя, могли бы вы съесть 90% своего рациона исключительно из местных продуктов, скажем, в радиусе 100 миль от вашего дома? Это означает, что вы должны составлять 90% своего рациона — все, от приправ (соль, зелень и т. Д.) До муки, сахара и мяса.Возможно ли это вообще, и вы хотите это сделать?

    Все зависит от того, где вы живете.

    Есть некоторые районы Соединенных Штатов, которым посчастливилось иметь большее разнообразие в своей местной продовольственной системе (кхм, Калифорния), чем в других частях страны (скажем, северная Миннесота), просто из-за сезонности продуктов питания и выращивания. условия. Возможно, даже сложнее определить местную еду в некоторых регионах, где зима кажется бесконечной (например, в Монтане или Аляске).

    Фермерские рынки, акции CSA, а также местные мясо и яйца — все это способы постоянно есть местные. Однако не у всех есть средства или время, чтобы выйти на фермерские рынки или заплатить за долю CSA. В поисках еды они полагаются на крупные сети продуктовых магазинов.

    Итак, давайте зададимся вопросом: что значит местный для этих корпораций?

    «Местный» — это новое «органическое» в маркетинговой терминологии. Чем больше люди знакомятся с продовольственной системой, тем больше они хотят выбора экологически безопасных продуктов питания.Поскольку официального определения «местная еда» не существует, крупные корпорации определяют местность для своих бизнес-моделей, что неудивительно.

    Вот список нескольких продуктовых магазинов и того, что они считают «местной едой». Это ни в коем случае не исчерпывающий список продуктовых магазинов в США, это выборка, чтобы увидеть, как каждый может по-разному определять «местную еду»:

    Walmart Местные продукты питания выращиваются и продаются в том же штате, где магазин расположен.

    Whole Foods Они оставляют это на усмотрение магазинов, но в основном используют государственные линии. Такой большой штат, как Калифорния, разделен на районы, такие как «Район залива».

    Meijer — Товары считаются местными, если они производятся в пределах их региона 6 штатов (Мичиган, Огайо, Индиана, Иллинойс, Висконсин и Кентукки).

    Kroger — Местная еда — это все, что находится в пределах 400 миль от магазина. У них есть красивый новый веб-сайт, посвященный местным фермерам и вопросам устойчивого развития.

    Safeway — У них есть региональные растущие партнеры. У них также была политика, согласно которой местная еда находится менее чем в 8 часах езды от магазина.

    Publix Местная продукция закупается в штатах, где находится магазин.

    (Если вашего продуктового магазина нет в списке, вы всегда можете посмотреть на их веб-сайте, как они определяют «местную еду».)

    Теперь вам решать, что означает «местный». Начните с личного определения (например, еды, полученной в вашем штате) и постарайтесь изо всех сил следовать ему.Потребление 90% «местной еды» может стать проблемой для большинства людей. В таком случае начните с реалистичных и достижимых целей, например, покупайте только местные сезонные продукты.

    В большинстве населенных пунктов фермерский рынок находится поблизости в летние и осенние месяцы, что дает вам возможность покупать сезонные продукты у местных производителей. Или, если есть возможность, посадите сад, каким бы маленьким он ни был.

    Это настолько местный город, насколько это возможно.


    Марси Гастон, MS, RD, CD — диетолог и повар частной практики из Уидби-Айленда, штат Вашингтон.Сосредоточившись на интеграции приготовления пищи и экологичности, Марси направляет людей к здоровому питанию, которое взаимно поддерживает систему питания, чтобы защитить будущие поколения.

    БОЛЬШЕ ИСТОРИЙ

    Структура каталогов — В чем разница между / opt и / usr / local?

    Хотя оба предназначены для хранения файлов, не принадлежащих операционной системе, / opt и / usr / local не предназначены для хранения одного и того же набора файлов.

    / usr / local — это место для установки файлов, созданных администратором, обычно с помощью команды make (например, ./configure; make; make install ). Идея состоит в том, чтобы избежать конфликтов с файлами, которые являются частью операционной системы, которые в противном случае были бы перезаписаны или перезаписаны локальные (например, / usr / bin / foo является частью ОС, а / usr / local / bin / foo — местная альтернатива).

    Все файлы под / usr являются общими для экземпляров ОС, хотя в Linux это делается редко.Это та часть, где FHS немного противоречив, поскольку / usr определен как доступный только для чтения, но / usr / local / bin должен быть доступен для чтения и записи для локальной установки программного обеспечения для успешной установки. Стандарт файловой системы SVR4, который был основным источником вдохновения для FHS, рекомендует избегать / usr / local и использовать вместо него / opt / local для решения этой проблемы.

    / usr / local является наследием оригинальной BSD. В то время исходный код команд ОС / usr / bin находился в / usr / src / bin и / usr / src / usr.bin , а источник локально разработанных команд находился в / usr / local / src , а их двоичные файлы — в / usr / local / bin . Не было понятия упаковки (за пределами tarballs).

    С другой стороны, / opt — это каталог для установки разделенных пакетов (т. Е. Пакетов, не являющихся частью дистрибутива операционной системы, но предоставленных независимым источником), каждый в своем собственном подкаталоге. Они уже созданы целыми пакетами, предоставляемыми независимым сторонним дистрибьютором программного обеспечения.В отличие от материала / usr / local , эти пакеты следуют соглашениям о каталогах (или, по крайней мере, должны). Например, someapp будет установлен в / opt / someapp , с одной из его команд / opt / someapp / bin / foo , его файл конфигурации будет в / etc / opt / someapp / foo.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *