Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы лвс.docx
Скачиваний:
142
Добавлен:
06.03.2016
Размер:
1.43 Mб
Скачать

41. Управление пользователями.

Управление пользователями заключается в решении следующих задач:

  • добавление/удаление новых пользователей;

  • объединение пользователей в группы;

  • предоставление/снятие привилегий группам и отдельным пользователям сети;

  • контроль над деятельностью пользователей;

  • обучение пользователей.

СОС сети имеют утилиты, которые помогают администраторам добавлять в базу данных сети новые учетные записи. Этот процесс называется "созданием пользователя".

Информация в учетной записи:

  • имя и пароль пользователя;

  • права пользователя на доступ к ресурсам системы;

  • группы, к которым относится учетная запись;

  • полное имя пользователя;

  • пароль.

Дополнительные параметры:

  • время регистрации;

  • каталог для хранения личных файлов;

  • продолжительность действия учетной записи.

Имя пользователя не должно совпадать с именем другого пользователя, группы, административного домена или компьютера.

Профиль пользователя - среда пользователя (сетевые подключения и доступные программы).

При установке СОС автоматически создается учетная запись пользователя, обладающего полной "властью" в сети (в среде Novell - Supervisor, в Microsoft - Administrator), и учетная запись гостя (guest).

Группой называется набор прав на доступ к ресурсам, присваиваемым сразу нескольким пользователям. С помощью групп удобно управлять доступом к ресурсам пользователей, выполняющих в сети сходные задачи. Принадлежность к группе определяется в соответствии со служебными обязанностями пользователя, специальными требованиями к доступу или другими критериями.

Группы создаются для упрощения администрирования. Группы предоставляют администраторам возможность оперировать большим числом пользователей как одним сетевым пользователем: можно послать сообщение группе; можно предоставить права доступа к ресурсам.

СОС может определять стандартные (встроенные) группы пользователей.

Необходимо различать права и привилегии. Привилегия – это предоставление пользователю возможности выполнить определенное действие в системе. Привилегии применимы к системе в целом. Права – это правила, ассоциированные с конкретным объектом (например, с файлом, каталогом или принтером). Эти правила устанавливают, какие именно пользователи имеют доступ к объекту и каким образом.

Привилегии имеют приоритет перед правами. Если какой-то пользователь не имеет прав на доступ к некоторому ресурсу, но его группа обладает привилегией на все ресурсы системы, то он может осуществлять доступ к этому ресурсу.

Пример определения прав доступа для групп пользователей показан в таблице.

Название группы

Внутренние ресурсы

Уровни доступа

к внутренним ресурсам

Доступ в Internet и электронная почта

Администратор

Все сетевые ресурсы

Права администратора в каталогах, в том числе изменение уровня и прав доступа

Все сетевые ресурсы

Разработчики

Базы данных разрабатываемых документов

Создание, чтение файлов, запись в файл, создание подкаталогов и файлов, удаление каталогов, поиск файлов, изменение каталогов

Все сетевые ресурсы

Сотрудники в офисе

Вся информация предприятия (учреждения)

Ограничение доступа к папкам (по необходимости)

Ограничение по IP- адресу (адресата и источника),

ограничение по содер-жанию корреспон-денции

Сотрудники вне офиса

Вся информация предприятия (учреждения)

Ограничение доступа к папкам (по необходимости)

Ограничение по IP- адресу (адресата и источника),

ограничение по содер-жанию корреспон-денции,

аутентификация удаленного пользова-теля перед осуществ-лением доступа

Поставщики, деловые партнеры, клиенты

Специальные каталоги и папки для производи-телей, партнеров и клиентов

Доступ только к специально отведенным областям

Ограничение по IP- адресу (адресата и источника).

Идентификация и аутентификация удаленного пользователя

Потенциальные клиенты

Специальные каталоги и папки для клиентов

Просмотр объектов (чтение и поиск файлов)

При открытом доступе Интрасеть должна быть изолирована; идентификация пользователя не требуется