Администрирование сетевых систем. Брейман А.Д. - 11 стр.

UptoLike

Составители: 

- 11 -
Access this computer from network (Admin,Users)
Backup files and directories (выше чем No Access) (Admin,ServOp,BackOp)
Change system time (Admin,ServOp)
Force shutdown from a remote system (Admin,ServOp)
Log on locally (Admin,ServOp,AccOp,PrnOp,BackOp)
Manage auditing and security log (Admin)
Restore files and directories (Admin,ServOp,BackOp)
Shut down the system (Admin,ServOp,AccOp,PrnOp,BackOp)
Take ownership of files and other objects (Admin)
Следующие дополнительные права есть только у группы Administrators:
Load and unload device drivers
Log on as a service
Bypass traverse checking
Add workstations to domain
Create a page file
Debug programs
Profile single process
Profile system performance
3.5. Назначение разрешений на доступ к файлам и каталогам
Из дисковых файловых систем, поддерживаемых Windows NT, только
NTFS предоставляет полный набор средств обеспечения безопасности. Доступ
к дискам с файловой системой FAT может быть ограничен только на уровне
папок общего доступа (share-level security).
Папки общего доступа (shared folders) автоматически предоставляют дос-
туп к своим подпапкам и файлам, то есть не дают возможности тонкой на-
стройки допусков. Второй их недостатокпроверка допуска к таким папкам
производится только при доступе по сети, а пользователь, подключившийся ло-
кально (с клавиатуры сервера), независимо от того,
имеет
полный допуск ко всем таким папкам, Папку общего доступа
можно скрыть (ее имя не будет видно при просмотре списка папок), добавив к
ее имени символ доллара ‘$’.
Допуски к папкам общего доступа:
No Access (None) – нет доступа
Read – пользователь может видеть имена файлов и подпапок, переходить
в подпапки, открывать файлы в режиметолько чтениеи запускать програм-
мы. Пользователь не может изменять содержимое файлов и удалять их.
Change – пользователь может выполнять действия, разрешенные допус-
ком Read, и, кроме того, создавать, изменять и удалять файлы и подпапки.
       Access this computer from network (Admin,Users)
       Backup files and directories (выше чем No Access) (Admin,ServOp,BackOp)
       Change system time (Admin,ServOp)
       Force shutdown from a remote system (Admin,ServOp)
       Log on locally (Admin,ServOp,AccOp,PrnOp,BackOp)
       Manage auditing and security log (Admin)
       Restore files and directories (Admin,ServOp,BackOp)
       Shut down the system (Admin,ServOp,AccOp,PrnOp,BackOp)
       Take ownership of files and other objects (Admin)

       Следующие дополнительные права есть только у группы Administrators:
       Load and unload device drivers
       Log on as a service
       Bypass traverse checking
       Add workstations to domain
       Create a page file
       Debug programs
       Profile single process
       Profile system performance

3.5. Назначение разрешений на доступ к файлам и каталогам

     Из дисковых файловых систем, поддерживаемых Windows NT, только
NTFS предоставляет полный набор средств обеспечения безопасности. Доступ
к дискам с файловой системой FAT может быть ограничен только на уровне
папок общего доступа (share-level security).

      Папки общего доступа (shared folders) автоматически предоставляют дос-
туп к своим подпапкам и файлам, то есть не дают возможности тонкой на-
стройки допусков. Второй их недостаток – проверка допуска к таким папкам
производится только при доступе по сети, а пользователь, подключившийся ло-
кально (с клавиатуры сервера), независимо от того,
      имеет полный допуск ко всем таким папкам, Папку общего доступа
можно скрыть (ее имя не будет видно при просмотре списка папок), добавив к
ее имени символ доллара ‘$’.

Допуски к папкам общего доступа:
     No Access (None) – нет доступа
     Read – пользователь может видеть имена файлов и подпапок, переходить
в подпапки, открывать файлы в режиме “только чтение” и запускать програм-
мы. Пользователь не может изменять содержимое файлов и удалять их.
     Change – пользователь может выполнять действия, разрешенные допус-
ком Read, и, кроме того, создавать, изменять и удалять файлы и подпапки.



                                     - 11 -