Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры сети хорошие.doc
Скачиваний:
5
Добавлен:
22.09.2019
Размер:
1.6 Mб
Скачать

48. Защита сетевых ресурсов с помощью прав общего доступа.

Windows NT/2000/XP поддерживает механизм общего доступа к ресурсам.

Создавать общие папки можно с помощью оснастки Shared Folders, с помощью Windows NT Explorer либо командой net share.

Оснастка Общие папки позволяет просматривать информацию о соединениях и использовании ресурсов локального и удаленного компьютеров. С помощью оснастки можно выполнять следующие задачи:

  • Создавать, просматривать, изменять свойства и удалять общие ресурсы на локальном или удаленном компьютерах и устанавливать разрешения на доступ к ним. Кроме того, можно управлять режимом кэширования общих папок (в случае их использования в качестве изолированных папок).

  • Просматривать список удаленных пользователей, подключенных к компьютеру, и отключать их.

  • Просматривать список файлов, открытых удаленными пользователями, и закрывать открытые файлы.

Оснастка Общие папки содержит три узла: Ресурсы (Shares), Сеансы (Sessions) и Открытые файлы (Open Files). При выборе данных узлов в панели результатов отображается содержание соответствующего узла.

Иерархия прав доступа:

Full Control (Полный контроль) – можно выполнять все действия, в т.ч. и заменять разрешения и владельца на томах NTFS;

Change (Изменение) – позволяет создавать папки и файлы, изменять данные в файлах, изменять атрибуты файлов, удалять файлы и папки;

Read (Чтение) – позволяет просматривать названия папок и файлов, их атрибуты, запускать файлы приложений;

No access (Нет доступа) – просмотр содержимого папки запрещен.

Права общего доступа действуют при подключении пользователя по сети. Они никак не влияют на локальный доступ. По умолчанию встроенной группе Everyone (Все) присваивается право доступа Full Control ко всем общим папкам.

Права общего доступа можно присвоить учетной записи пользователя или группы. Если пользователь состоит в нескольких группах, имеющих различные права доступа, то действуют следующие правила:

  1. Права доступа пользователя представляют собой наименее ограничивающую комбинацию прав доступа учетных записей пользователя и групп, в которые он входит.

  2. Право No access имеет наивысший приоритет и отменяет все остальные права доступа.

(Верно, если учетная запись пользователя имеет разрешение No access, или пользователь входит в состав только одной группы и для нее - No access)

Чтобы предоставить папку в общее пользование, необходимо быть членом одной из встроенных групп: Administrators, Server Operators, Power Users.

49. Защита сетевых ресурсов средствами ntfs.

Разрешения NTFS – это набор специальных свойств файла или папки, заданных для ограничения доступа пользователей к этим объектам. Разрешения NTFS доступны только на томах, где установлена файловая система NTFS.

Разрешения NTFS служат для защиты ресурсов от:

  1. локальных пользователей того компьютера, где расположен ресурс;

  2. удаленных пользователей, подключающихся к общей папке по сети.

Для каждого пользователя или группы можно установить свои разрешения на доступ к соответствующим файлам или папкам. Cуществуют индивидуальные разрешения NTFS, из которых формируются стандартные и специальные разрешения (как комбинация индивидуальных разрешений.). Набор индивидуальных и стандартных разрешений в ОС Windows NT, 2000, XP несколько различаются.

Чтобы присвоить разрешения NTFS, нужно быть:

  • владельцем файла или папки;

  • иметь разрешение на доступ Full Control;

  • иметь разрешение Change Permissions (Смена разрешений);

  • иметь разрешение Take Ownership (Смена владельца).

По умолчанию присваиваются следующие разрешения NTFS:

  1. При форматировании тома и установке файловой системы NTFS право Full Control автоматически присваивается группе Everyone;

  2. При создании на томе NTFS новой папки или файла наследуются разрешения папки, в которой объект был создан.

Чтобы изменить разрешения NTFS:

В Explorer контекстное меню на файле или папке, команда Properties, вкладка Security. В окне диалога можно:

  • уничтожить в списке управления доступом (ACL) пользователя или группу;

  • модифицировать запись в ACL, изменив тип доступа;

  • добавить новые записи в ACL.

Фактические разрешения NTFS – это комбинация разрешений пользователя и групп, членом которых он является. No Access отменяет все остальные разрешения.

По умолчанию разрешения для папки наследуются принадлежащими ей файлами. Однако, если заданы разрешения для файла, то они доминируют над разрешениями для папки, в которой он находится.

Исключение. Разрешение Full Control для папки позволяет пользователю удалить файл из этой папки даже при разрешении No Access для этого файла. Решение – лишите пользователя стандартного разрешения Full Control для папки и присвойте ему все индивидуальные разрешения для этой папки.

При копировании на тот же или другой том NTFS файл или папка наследуют разрешения папки–адресата, а пользователь, выполняющий копирование, становится владельцем копии. При перемещении в пределах одного тома NTFS папки и файлы сохраняют свои оригинальные разрешения и владельцев. При перемещении на другой том они наследуют разрешения папки-адресата, а новым владельцем становится переместивший пользователь.

При сочетании прав общего доступа и разрешений NTFS доступ всегда определяется самым строгим ограничением.