Сети ЭВМ и телекоммуникации. Архитектура и протоколы. Анкудинов Г.И - 87 стр.

UptoLike

87
предоставлять привилегии (rights) для выполнения системных задач (та-
ких, как резервное копирование, восстановление файлов, изменение сис-
темного времени). Привилегии уполномочивают пользователя на выпол-
нение некоторых действий, относящихся к системе в целом, и этим от-
личаются от прав;
упрощать связь за счет уменьшения количества подготавливаемых и пе-
редаваемых сообщений.
Microsoft Windows NT Server использует группы четырех типов:
Локальные (local) группы. Группы этого типа реализуются в базе данных
учетных записей отдельного компьютера. Локальные группы состоят из
учетных записей пользователей, которые имеют права и привилегии на
локальном компьютере, и учетных записей глобальных групп.
Глобальные (global) группы. Группы этого типа используются в грани-
цах всего домена. Глобальные группы регистрируются на главном кон-
троллере домена (PDC) и могут содержать только тех пользователей, чьи
учетные записи находятся в базе данных этого домена.
Специальные (special) группы. Эти группы обычно используются
Windows NT Server для внутрисистемных нужд.
Встроенные (built-in) группы. Некоторые функции групп этого типа об-
щие для всех сетей. К ним относится большинство задач администриро-
вания и обслуживания. Чтобы выполнять некоторые стандартные опера-
ции, администраторы должны создавать учетные записи пользователей и
группы с соответствующими привилегиями, поэтому многие поставщи-
ки сетей избавляют администраторов от этих хлопот, предлагая им
встроенные локальные или глобальные группы. Встроенные группы де-
лятся на три категории:
1. Администраторы - пользователи этих групп имеют максимально
возможные привилегии.
2. Операторы - пользователи этих групп имеют ограниченные адми-
нистративные возможности для выполнения специфических задач;
3. Другие - пользователи этих групп выполняют ограниченные зада-
чи.