Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВССиТ.doc
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
936.45 Кб
Скачать

Анализ проведенной работы

Проанализируем результаты, полученные по ходу выполнения ра­боты.

Администратор:

1) создал следующие объекты:

группу G-ALL;

пользователей ALL-A и ALL-B;

домашние каталоги;

2) назначил пользователями группы G-ALL пользователей ALL-A и ALL-B;

3) предоставил следующие привилегии объектам:

ALL-A стал менеджером рабочей группы;

ALL-B стал оператором консоли файлового сервера;

ALL-A был назначен менеджером бюджета группы G-ALL;

4) ограничил доступный объем дискового пространства личных каталогов пользователей ALL-A и ALL-B.

Менеджер рабочей группы ALL-A:

1) создал следующие объекты:

группу G-ALL-A;

пользователя ALL-C;

домашний каталог пользователя ALL-C как подкаталог своего домаш­него каталога;

2) назначил следующие привилегии своим подчиненным:

назначил группу G-ALL (и, следовательно, всех ее членов) менеджером бюджета пользователя ALL-C;

ограничил доступный объем каталога пользователя ALL-C.

Оператор консоли ALL-B получил следующие привилегии:

в режиме DOS посылать сообщения всем зарегистрированным пользователям;

просматривать дополнительную информацию о пользователях;

менять системное время при переходе на летнее и зимнее время.

В результате выполненной работы права и привилегии между пользо­вателями сети распределились следующим образом:

ALL-C стал регулярным клиентом сети;

ALL-B стал оператором консоли и менеджером бюджета клиента ALL-C;

ALL-A стал менеджером рабочей группы, менеджером бюджета группы G-ALL и клиента ALL-C.

Supervisor по определению обладает всеми правами и привилегиями.

Контрольные вопросы

1. Какими правами обладают оператор консоли файл-сервера, менед­жер рабочей группы и администратор сети?

2. Можно ли ограничить администратора сети:

а) временем работы в сети?

б) регистрацией с определен­ных станций сети?

3. Можно ли удалить из списка клиентов администратора сети?

4. Ответьте на вопрос: почему возможности клиента «В» в отношении редактирования бюджета клиента «C» выше возможностей редактирования собственного бюджета? Кто и когда назначил эти привилегии клиенту «В»?

5. В чем ограничены права и привилегии менеджера рабочей группы по отношению к администратору сети? (Обратите внимание на корневой каталог сетевого тома SYS:.)

6. Укажите все возможные способы определения сетевого адреса Вашей рабо­чей станции.

Лабораторная работа № 3 Защита через права и маску наследуемых прав. Защита через атри­буты

Введение. Управление доступом к информации в корпоративной вычислительной сети предполагает распределение дисковых пространств файловых серверов между сотрудниками в соответствии с правилами, уста­новленными организацией. На практике эти правила реализуются админи­стратором сети в виде назначения опекунов в каталоги и файлы и назна­чения атрибутов сетевым каталогам и файлам.

Если корпоративная компьютерная сеть состоит более чем из одного сегмента и расположена на разных территориях предприятия, то управле­ние вычислительной сетью становится трудоемкой задачей. С точки зрения администрирования благоприятным фактором является локальное распре­деление обязанностей между администратором сети и его помощниками, менеджерами рабочих групп. Как правило, менеджерами рабочих групп назначаются квалифицированные специалисты, хорошо разбирающиеся в прикладном программном обеспечении отдела и в сетевом администриро­вании.

Специалистам, выполняющим функции сетевого менеджера рабочей группы, необходимо:

а) знать, в какой ветви файлового дерева он может распределять диско­вое пространство подчиненным клиентам;

б) уметь вносить в картотеку файлового сервера логические имена но­вых клиентов;

в) назначать права опекуна в каталоги так, чтобы клиент имел воз­можность полноценно выполнять свою работу в сети, не мешая при этом работе других клиентов.

При необходимости менеджер рабочей группы должен уметь усили­вать защиту каталогов и файлов назначением атрибутов, а также консуль­тировать своих подчиненных по вопросам защиты информации в сети.

Чтобы успешно выполнять свои обязанности, менеджер рабочей группы должен прежде всего хорошо представлять, как организована за­щита в сети, в частности через опекунские назначения, маску наследуемых прав и атрибуты.