ВУЗ:
Составители:
Рубрика:
- 11 -
Access this computer from network (Admin,Users)
Backup files and directories (выше чем No Access) (Admin,ServOp,BackOp)
Change system time (Admin,ServOp)
Force shutdown from a remote system (Admin,ServOp)
Log on locally (Admin,ServOp,AccOp,PrnOp,BackOp)
Manage auditing and security log (Admin)
Restore files and directories (Admin,ServOp,BackOp)
Shut down the system (Admin,ServOp,AccOp,PrnOp,BackOp)
Take ownership of files and other objects (Admin)
Следующие дополнительные права есть только у группы Administrators:
Load and unload device drivers
Log on as a service
Bypass traverse checking
Add workstations to domain
Create a page file
Debug programs
Profile single process
Profile system performance
3.5. Назначение разрешений на доступ к файлам и каталогам
Из дисковых файловых систем, поддерживаемых Windows NT, только
NTFS предоставляет полный набор средств обеспечения безопасности. Доступ
к дискам с файловой системой FAT может быть ограничен только на уровне
папок общего доступа (share-level security).
Папки общего доступа (shared folders) автоматически предоставляют дос-
туп к своим подпапкам и файлам, то есть не дают возможности тонкой на-
стройки допусков. Второй их недостаток – проверка допуска к таким папкам
производится только при доступе по сети, а пользователь, подключившийся ло-
кально (с клавиатуры сервера), независимо от того,
имеет
полный допуск ко всем таким папкам, Папку общего доступа
можно скрыть (ее имя не будет видно при просмотре списка папок), добавив к
ее имени символ доллара ‘$’.
Допуски к папкам общего доступа:
No Access (None) – нет доступа
Read – пользователь может видеть имена файлов и подпапок, переходить
в подпапки, открывать файлы в режиме “только чтение” и запускать програм-
мы. Пользователь не может изменять содержимое файлов и удалять их.
Change – пользователь может выполнять действия, разрешенные допус-
ком Read, и, кроме того, создавать, изменять и удалять файлы и подпапки.
Access this computer from network (Admin,Users) Backup files and directories (выше чем No Access) (Admin,ServOp,BackOp) Change system time (Admin,ServOp) Force shutdown from a remote system (Admin,ServOp) Log on locally (Admin,ServOp,AccOp,PrnOp,BackOp) Manage auditing and security log (Admin) Restore files and directories (Admin,ServOp,BackOp) Shut down the system (Admin,ServOp,AccOp,PrnOp,BackOp) Take ownership of files and other objects (Admin) Следующие дополнительные права есть только у группы Administrators: Load and unload device drivers Log on as a service Bypass traverse checking Add workstations to domain Create a page file Debug programs Profile single process Profile system performance 3.5. Назначение разрешений на доступ к файлам и каталогам Из дисковых файловых систем, поддерживаемых Windows NT, только NTFS предоставляет полный набор средств обеспечения безопасности. Доступ к дискам с файловой системой FAT может быть ограничен только на уровне папок общего доступа (share-level security). Папки общего доступа (shared folders) автоматически предоставляют дос- туп к своим подпапкам и файлам, то есть не дают возможности тонкой на- стройки допусков. Второй их недостаток – проверка допуска к таким папкам производится только при доступе по сети, а пользователь, подключившийся ло- кально (с клавиатуры сервера), независимо от того, имеет полный допуск ко всем таким папкам, Папку общего доступа можно скрыть (ее имя не будет видно при просмотре списка папок), добавив к ее имени символ доллара ‘$’. Допуски к папкам общего доступа: No Access (None) – нет доступа Read – пользователь может видеть имена файлов и подпапок, переходить в подпапки, открывать файлы в режиме “только чтение” и запускать програм- мы. Пользователь не может изменять содержимое файлов и удалять их. Change – пользователь может выполнять действия, разрешенные допус- ком Read, и, кроме того, создавать, изменять и удалять файлы и подпапки. - 11 -
Страницы
- « первая
- ‹ предыдущая
- …
- 9
- 10
- 11
- 12
- 13
- …
- следующая ›
- последняя »