Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МУ_РП_УП_ЗащСетИнфТехн1.doc
Скачиваний:
1
Добавлен:
01.03.2025
Размер:
594.43 Кб
Скачать

Задание 1. Умалчиваемые разрешения ntfs для корневого каталога

1. Создайте локальную группу пользователей с именем TECH. Добавьте в группу 2 пользователя с именами head и hand и паролем P@ssw0rd.

2. Откройте окно Мой компьютер и далее свойства диска C:. Перейдите на вкладку Безопасность (Security). Просмотрите субъекты доступа и заданные для них по умолчанию разрешения. Нажмите Advanced (Дополнительно) и просмотрите список доступа для корневого каталога. Почему в список включены данные субъекты доступа и почему им назначены такие разрешения?

3. В командной строке выполните команду вывода установленных разрешений

cacls C:\

и сохраните ее листинг в протоколе работы.

Если разрешения для корневого каталога не менялись, то ее листинг должен выглядеть так.

C:\Documents and Settings\Administrator>cacls c:\

c:\ BUILTIN\Administrators:(OI)(CI)F

NT AUTHORITY\SYSTEM:(OI)(CI)F

CREATOR OWNER:(OI)(CI)(IO)F

BUILTIN\Users:(OI)(CI)R

BUILTIN\Users:(CI)(special access:)

FILE_APPEND_DATA

BUILTIN\Users:(CI)(IO)(special access:)

FILE_WRITE_DATA

Everyone:R

4. Зарегистрируйтесь под именем HEAD и создайте папку C:\PHEAD. Создайте в ней папку SUBHEAD. Создайте в папке PHEAD текстовый файл head1.txt и введите в него строку текста. Сохраните файл.

5. В командной строке выполните команду вывода установленных разрешений для папки C:\PHEAD

cacls C:\phead

и сохраните ее листинг в протоколе работы.

Если разрешения для корневого каталога не менялись, то ее листинг должен выглядеть так (где на месте compname будет стоять имя компьютера).

C:\Documents and Settings\head>cacls c:\phead

c:\phead BUILTIN\Administrators:(OI)(CI)F

NT AUTHORITY\SYSTEM:(OI)(CI)F

compname\head:F

CREATOR OWNER:(OI)(CI)(IO)F

BUILTIN\Users:(OI)(CI)R

BUILTIN\Users:(CI)(special access:)

FILE_APPEND_DATA

BUILTIN\Users:(CI)(special access:)

FILE_WRITE_DATA

5. В свойствах файла head1.txt перейдите на вкладку Безопасность и просмотрите стандартные разрешения для субъектов доступа. Почему в списке присутствует пользователь head и какие разрешения он имеет?

6. Нажмите Дополнительно и на вкладке Разрешения просмотрите списки доступа. От какого объекта унаследованы разрешения?

7. Выделите запись для пользователя head и нажмите Изменить для просмотра списка специальных разрешений. Из каких специальных разрешений образуется разрешение Полного доступа?

8. Вернитесь в списки доступа и выделите запись Пользователи. Нажмите Изменить для просмотра списка специальных разрешений. Из каких специальных разрешений образуется стандартное разрешение чтения для пользователей? Можно ли добавить в список специальных разрешений еще разрешения?

9. Вернитесь в списки доступа и перейдите на вкладку Владелец. Кто является владельцем файла head1.txt? Почему? Закройте окно свойств файла.

10. Создайте в папке PHEAD три файла и включите в список доступа каждого из них соответствующие разрешения для пользователя hand

fchand.txt – Полный доступ для hand

tohand.txt – специальное разрешение Смена владельца для hand

cphand.txt - специальное разрешение Смена разрешений для hand.

11. В командной строке выполните команду вывода установленных разрешений для файлов папки C:\PHEAD

cacls C:\phead\*.*

и сохраните ее листинг в протоколе работы.

12. Зарегистрируйтесь под именем HAND и откройте папку C:\PHEAD. Возможен ли данный доступ? Если да, то откройте текстовый файл head1.txt и измените его содержимое. Сохраните файл под тем же именем. Возможно ли данное действие?

6. Проверьте все возможные действия в чужой папке (не затрагивая файлы fchand.txt, tohand.txt и cphand.txt) и сведите их в таблицу

Таблица. Разрешения доступа для папки, (включая ее содержимое), созданной другим пользователем

Тип доступа

Да/Нет

Просмотр папки

Переход во вложенные папки

Открытие файлов (чтение)

Изменение файлов (с сохранением)

Просмотр атрибутов файлов и папок

Переименование файлов и папок

Просмотр разрешений

Смена разрешений

Смена владельца

Удаление файлов и папок

Создание файлов и папок

7. Объясните наличие разрешений для чужой папки, основываясь на листинге команды CACLS для корневого каталога и каталога C:\PHEAD.