
- •5. Защита сетевых ресурсов с помощью прав доступа 43
- •6. Защита сетевых ресурсов средствами ntfs 52
- •7. Аудит ресурсов и событий 65
- •8. Мониторинг ресурсов 75
- •Защита сетевых ресурсов с помощью прав доступа
- •Основные понятия
- •Что такое общие папки
- •Для чего нужны общие папки
- •Права доступа к общим папкам
- •Область применения прав доступа к общим папкам
- •Как применяются права доступа
- •Множественные права
- •Право No access
- •Примеры применения прав доступа
- •Пример 1
- •Пример 2
- •Планирование общих папок
- •Рекомендации
- •Пример организации общих папок
- •Как назначать права доступа
- •Сетевые папки приложений
- •Общедоступные данные
- •Рабочие папки
- •Домашние каталоги
- •Организация общего доступа к папкам
- •Условия создания общих папок
- •Общие папки административного назначения
- •Создание общей папки
- •Параметры вкладки Sharing
- •Назначение прав доступа к сетевому ресурсу
- •Модификация общих папок
- •Подключение к общим папкам
- •Подключение командой Map Network Drive
- •Подключение командой Run
- •Рекомендации
- •Защита сетевых ресурсов средствами ntfs
- •Основные понятия
- •Что такое разрешения ntfs
- •Зачем нужны разрешения ntfs
- •Стандартные разрешения
- •Стандартные разрешения для папок
- •Стандартные разрешения для файлов
- •Применение разрешений ntfs
- •Пример разрешений ntfs для папки
- •Пример разрешений ntfs для файла
- •Права доступа и разрешения ntfs
- •Основные сведения
- •Примеры комбинаций разрешений ntfs и прав доступа
- •Присвоение разрешений ntfs
- •Условия присвоения разрешений
- •Разрешения по умолчанию
- •Разрешения ntfs на доступ к папкам и файлам
- •Специальные разрешения
- •Смена владельца файлов и папок
- •Как объявить себя владельцем
- •Как разрешить пользователям изменять владельца
- •Копирование и перемещение файлов и папок
- •Копирование папки или файла
- •Перемещение папки или файла
- •Необходимые разрешения
- •Пример копирования и перемещения папок и файлов
- •Устранение проблем, связанных с разрешениями
- •Проблема 1
- •Решение
- •Проблема 2
- •Решение
- •Проблема 3
- •Решение
- •Рекомендации
- •Аудит ресурсов и событий
- •Основные понятия
- •Что такое аудит
- •Установка и настройка аудита
- •Планирование и реализация аудита
- •Планирование аудита
- •Реализация аудита
- •Выбор доменной стратегии аудита
- •Аудит файлов и папок
- •Аудит группы Everyone
- •Аудит принтера
- •Просмотр журнала безопасности средствами Event Viewer
- •Типы журналов
- •Условия просмотра журнала безопасности
- •Просмотр журнала безопасности
- •Отбор событий
- •Поиск событий
- •Архивирование журнала безопасности
- •Рекомендации
- •Мониторинг ресурсов
- •Основные понятия
- •Server Manager
- •Windows nt Diagnostics
- •Требования для работы с Server Manager и Windows nt Diagnostics
- •Просмотр свойств компьютера
- •Основные сведения
- •Просмотр свойств компьютера
- •Просмотр пользовательских сеансов
- •Мониторинг совместно используемых ресурсов
- •Мониторинг используемых ресурсов
- •Настройка оповещения и рассылка сообщений
- •Настройка административных оповещений
- •Рассылка сообщений пользователям
- •Программа Windows nt Diagnostics
- •Основные сведения
- •Сбор информации
- •Составление и печать сводки
- •Рекомендации
Копирование и перемещение файлов и папок
Копирование и перемещение папок и файлов на томах NTFS может повлиять на исходные разрешения для папки или файла. На этом занятии Вы узнаете, что происходит с разрешениями при копировании или перемещении файла или папки.
Копирование папки или файла
При копировании на тот же или на другой том NTFS файл или папка наследуют разрешения папки-адресата, а пользователь, выполняющий копирование, становится владельцем копии.
Ниже изображено, как Файл А наследует от папки-адресата разрешение Change (Изменение) несмотря на то, что оригинал этого файла в папке-источнике имеет лишь разрешение Read (Чтение). Пользователь User6, скопировавший файл, становится владельцем копии файла в папке-адресате.
Перемещение папки или файла
При перемещении в пределах одного тома NTFS папки и файлы сохраняют свои оригинальные разрешения и владельцев. Однако если их перемещают на другой том NTFS, то они наследуют разрешения папки-адресата, а новым владельцем, как и при копировании, становится пользователь, переместивший папку или файл.
Ниже изображено, как Файл А сохраняет разрешение Read (Чтение), так как он перемещается в пределах одного тома. Перемещает файл пользователь User6, но владельцем перемещенного файла остается пользователь User5.
Необходимые разрешения
Пользователь не может копировать или перемещать папки или файлы на томах NTFS, если он не имеет необходимых разрешений.
Ниже описаны разрешения, необходимые для копирования или перемещения папки или файла в другую папку того же или другого тома.
!!!При копировании или перемещении файлов и папок на тома FAT они утрачивают свои разрешения, так как разрешения NTFS не поддерживаются на томах FAT.
Пример копирования и перемещения папок и файлов
Ниже изображена следующая ситуация. Файл А находится в папке C:\Users\Mary. Группа Users
(Пользователи) имеет следующие разрешения NTFS для папок, расположенных на дисках С и D:
разрешение Read(Чтение) для папки C:\Users\Mary и содержащихся в ней файлов;
разрешение Change(Изменение) для папки C:\Public;
разрешение Full Control(Полный контроль) для папки D:\Data.
Какие разрешения будет иметь группа Users (Пользователи) для файла А после его копирования в папку C:\Public ?
Какие разрешения будет иметь группа Users (Пользователи) для файла А после его перемещения в папку C:\Public ?
Какие разрешения будет иметь группа Users (Пользователи) для файла А после его перемещения в папку D:\Data ?
Резюме
Папка или файл при копировании из одной папки в другую наследуют разрешения папки-адресата. Владельцем скопированного файла или папки становится пользователь, выполнивший копирование.
При перемещении папки или файла в пределах одного тома NTFS первоначальные разрешения и владельцы не изменяются. Если же папка или файл перемещаются на другой том NTFS, действуют те же правила, что и при копировании.
Чтобы скопировать папку или файл, пользователь должен иметь разрешение Add (Добавление) для папки-адресата. Чтобы переместить папку или файл, необходимы разрешение Add (Добавление) для папки-адресата и разрешение Delete (Удаление) для папки-источника.