
- •5. Защита сетевых ресурсов с помощью прав доступа 43
- •6. Защита сетевых ресурсов средствами ntfs 52
- •7. Аудит ресурсов и событий 65
- •8. Мониторинг ресурсов 75
- •Защита сетевых ресурсов с помощью прав доступа
- •Основные понятия
- •Что такое общие папки
- •Для чего нужны общие папки
- •Права доступа к общим папкам
- •Область применения прав доступа к общим папкам
- •Как применяются права доступа
- •Множественные права
- •Право No access
- •Примеры применения прав доступа
- •Пример 1
- •Пример 2
- •Планирование общих папок
- •Рекомендации
- •Пример организации общих папок
- •Как назначать права доступа
- •Сетевые папки приложений
- •Общедоступные данные
- •Рабочие папки
- •Домашние каталоги
- •Организация общего доступа к папкам
- •Условия создания общих папок
- •Общие папки административного назначения
- •Создание общей папки
- •Параметры вкладки Sharing
- •Назначение прав доступа к сетевому ресурсу
- •Модификация общих папок
- •Подключение к общим папкам
- •Подключение командой Map Network Drive
- •Подключение командой Run
- •Рекомендации
- •Защита сетевых ресурсов средствами ntfs
- •Основные понятия
- •Что такое разрешения ntfs
- •Зачем нужны разрешения ntfs
- •Стандартные разрешения
- •Стандартные разрешения для папок
- •Стандартные разрешения для файлов
- •Применение разрешений ntfs
- •Пример разрешений ntfs для папки
- •Пример разрешений ntfs для файла
- •Права доступа и разрешения ntfs
- •Основные сведения
- •Примеры комбинаций разрешений ntfs и прав доступа
- •Присвоение разрешений ntfs
- •Условия присвоения разрешений
- •Разрешения по умолчанию
- •Разрешения ntfs на доступ к папкам и файлам
- •Специальные разрешения
- •Смена владельца файлов и папок
- •Как объявить себя владельцем
- •Как разрешить пользователям изменять владельца
- •Копирование и перемещение файлов и папок
- •Копирование папки или файла
- •Перемещение папки или файла
- •Необходимые разрешения
- •Пример копирования и перемещения папок и файлов
- •Устранение проблем, связанных с разрешениями
- •Проблема 1
- •Решение
- •Проблема 2
- •Решение
- •Проблема 3
- •Решение
- •Рекомендации
- •Аудит ресурсов и событий
- •Основные понятия
- •Что такое аудит
- •Установка и настройка аудита
- •Планирование и реализация аудита
- •Планирование аудита
- •Реализация аудита
- •Выбор доменной стратегии аудита
- •Аудит файлов и папок
- •Аудит группы Everyone
- •Аудит принтера
- •Просмотр журнала безопасности средствами Event Viewer
- •Типы журналов
- •Условия просмотра журнала безопасности
- •Просмотр журнала безопасности
- •Отбор событий
- •Поиск событий
- •Архивирование журнала безопасности
- •Рекомендации
- •Мониторинг ресурсов
- •Основные понятия
- •Server Manager
- •Windows nt Diagnostics
- •Требования для работы с Server Manager и Windows nt Diagnostics
- •Просмотр свойств компьютера
- •Основные сведения
- •Просмотр свойств компьютера
- •Просмотр пользовательских сеансов
- •Мониторинг совместно используемых ресурсов
- •Мониторинг используемых ресурсов
- •Настройка оповещения и рассылка сообщений
- •Настройка административных оповещений
- •Рассылка сообщений пользователям
- •Программа Windows nt Diagnostics
- •Основные сведения
- •Сбор информации
- •Составление и печать сводки
- •Рекомендации
Присвоение разрешений ntfs
На этом занятии Вы познакомитесь со всеми этапами присвоения разрешений NTFS.
Условия присвоения разрешений
Чтобы присваивать разрешения NTFS, нужно быть владельцем папки или файла или иметь одно из следующих разрешений:
стандартное — Full Control (Полный контроль);
специальное, включающее индивидуальное разрешение Change Permissions (Смена разрешений);
специальное, включающее индивидуальное разрешение Take Ownership (Смена владельца): имея его, пользователь может сначала объявить себя владельцем файла или папки, а затем изменить разрешения на доступ к этому ресурсу.
Разрешения по умолчанию
По умолчанию присваиваются следующие разрешения NTFS.
При форматировании тома и установке файловой системы NTFS право Full Control (Полный контроль) автоматически присваивается группе Everyone (Все); это обеспечивает полный доступ к тому всем пользователям, имеющим привилегию Logonlocally(Локальная регистрация).
При создании на томе NTFS новой папки или файла наследуются разрешения папки, в которой объект был создан.
!!!Осторожно! При установке Windows NT на том NTFS некоторым системным папкам автоматически присваиваются определенные разрешения NTFS. Не изменяйте разрешения, присвоенные системным папкам и файлам.
Разрешения ntfs на доступ к папкам и файлам
Чтобы изменить разрешения NTFS, в Windows NT Explorer (Проводник) щелкните файл или папку правой кнопкой мыши, выберите из появившегося меню пункт Properties (Свойства), щелкните вкладку Security (Безопасность) и нажмите кнопку Permissions (Разрешения).
Если Вы измените разрешения для файла, появится диалоговое окно File Permissions (Разрешения: Файл), если же для папки, будет открыто диалоговое окно Directory Permissions (Разрешения: Папка).
В таблице описаны параметры этих диалоговых окон.
Специальные разрешения
В большинстве случаев для защиты папок и файлов вполне достаточно стандартных разрешений. Однако иногда приходится применять специальные разрешения для присвоения учетным записям групп и пользователей нужных комбинаций индивидуальных разрешений". Ниже приведены примеры таких ситуаций.
Если требуется предоставить пользователю право манипулировать разрешениями для файлов, владельцем которых он не является, присвойте ему разрешение Change Permissions (P) (Смена разрешений).
Чтобы защитить программные файлы от случайного удаления или от инфи-цирования вирусами, присвойте всем учетным записям пользователей, в том числе и административным, разрешение Read (R) (Чтение) для исполняемых файлов.
Чтобы разрешить администраторам модифицировать исполняемые файлы присвойте группе Administrators (Администраторы) разрешение Change Permissions (P) (Смена разрешений). Оно позволит администраторам изменять при необходимости разрешения для файлов, доступных по умолчанию только для чтения.
!!!Специальные разрешения одинаковы для папок и файлов.
Резюме
Чтобы присваивать разрешения NTFS, нужно быть владельцем папки (файла) или иметь одно из следующих разрешений: стандартное Full Control (Полный контроль) или специальное, включающее индивидуальное разрешение Change Permissions (Смена разрешений) или Take Ownership (Смена владельца).
При форматировании тома файловой системы NTFS группе Everyone (Все) автоматически присваивается разрешение Full Control (Полный контроль).
Специальные разрешения используются, когда нужно создать нестандартную комбинацию индивидуальных разрешений.