Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы_20_43_57_58.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
353.97 Кб
Скачать
  1. . Управление сетью, роль системного администратора.

Сетевые операционные системы Windows NT/2000 используют единую схему аудита, проверки подлинности и полномочий пользователя:

□ пользователь указывает имя своей учетной записи и пароль только один раз во время входа в систему, а затем получает доступ ко всем информационным ресурсам корпоративной сети;

□ администратор ограничивает доступ к данным, модифицируя списки прав доступа к ресурсам;

□ доступ пользователей к документам контролируется посредством аудита.

В частности, каждому пользователю в сети соответствует персональная учетная запись, параметры которой определяют его права и обязанности в домене. Учет­ная запись содержит такую информацию о пользователе, как его имя, пароль или ограничения на доступ к ресурсам.

Учетные записи бывают двух типов: глобальные и локальные. Локальные учетные записи определяют права пользователей на конкретном компьютере и не распро­страняются на весь домен. При регистрации по локальной учетной записи пользо­ватель получает доступ только к ресурсам данного компьютера. Для доступа к ре­сурсам домена пользователь должен зарегистрироваться в домене, обратившись к своей глобальной учетной записи. Если сеть состоит из нескольких доменов 3 и между ними установлены доверительные отношения, то возможна так назы-" ваемая сквозная регистрация, то есть пользователь, отмечаясь од'ин раз в своем домене, получает доступ к ресурсам доверяющего домена, в котором у него нет персональной учетной записи.

Создавать, модифицировать учетные записи и управлять ими администратор может с помощью программы User Manager for Domains. При создании новой учетной записи администратор может определить следующие параметры: пароль и правила его модификации, локальные и глобальные группы, в которые входят: пользова­тель, профиль пользователя, имена рабочих станций, с которых он может регист­рироваться, разрешенные часы работы, срок действия учетной записи и другие.

Пароль играет одну из самых важных ролей при регистрации пользователя в сети, так как именно путем подбора пароля может происходить незаконный доступ к се­тевым ресурсам. Поэтому Windows NT/2000 содержит ряд мощных механизмов, связанных с паролем пользователя. Это:

□ уникальность пароля и хранение истории паролей;

□ максимальный срок действия, после которого пароль необходимо изменить; Q минимальная длина и минимальный срок хранения пароля;

Q блокировка учетной записи при неудачной регистрации.

Учетные записи обычно объединяются в группы, так что администратор может оперировать правами большого числа пользователей с помощью одной учетной записи. Изменение в учетной записи группы приводит к автоматическому изме­нению учетных записей всех пользователей, входящих в эту группу.

Полномочия (возможности) пользователя в системе определяются набором его прав. Права пользователей бывают стандартные и расширенные.

К стандартным относятся такие права, как возможность изменять системное вре­мя, выполнять резервное копирование файлов, загружать драйверы устройств, изменять системную конфигурацию, выполнять выключение сервера и т. п.

Расширенные права во многом являются специфичными для операционной сис­темы или приложений.

Механизмы защиты Windows NT/2000 позволяют гибко ограничивать права пользователей или предоставлять им доступ к любым ресурсам системы. Пра­ва на доступ к файлам и каталогам определяют, может ли пользователь осущест­влять к ним обращение, и если да, то как. Владение файлом или каталогом по­зволяет пользователю изменять права на доступ к нему. Администратор может вступить во владение файлом или каталогом без согласия владельца. Предостав­ление прав на доступ к файлам и каталогам — основа защиты Windows NT/2000 и важнейший механизм файловой системы NTFS.

В Windows NT/2000 поддерживается заполнение трех журналов регистрации: системного журнала, который содержит информацию о компонентах ОС; жур­нала безопасности, куда заносится информация о входных запросах в систему и другая информация, связанная с безопасностью, и журнала приложений, реги­стрирующего все события, записываемые приложениями. По умолчанию аудит выключен и журнал безопасности не ведется, но он может быть подключен ад­министратором сети.