Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
!!!ГОСы информатика и вычислительная техника.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
3.93 Mб
Скачать
  1. Обеспечение безопасности в Windows nt/2000.

Использование аппаратно-программных средств защиты рабочих станций является хорошим решением с точки зрения обеспечения их безопасности.

В тех случаях, когда применение аппаратно-программных комплексов защиты по тем или иным причинам нежелательно, можно ограничиться использованием коммерческой настольной операционной системы, обеспечивающей разграничение прав и регистрацию событий (аудит) на рабочих стан­циях пользователей. Наибольшую популярность среди систем подобного рода получила Windows NT Workstation..

К основным свойствам Windows NT Workstation 4.0 отнocятcя:

 вытесняющая многозадачность;

 возможность использования 2-го процессора;

 наличие файловой системы NTFS, поддерживающей локальную безопасность, то есть разграниче­ние прав пользователя на собственной рабочей станции; NTFS поддерживает избирательные пра­ва доступа и привилегии владельца, гарантирующие целостность хранящихся данных;

 возможность запуска приложений в отдельной области памяти, что существенно повышает ста­бильность работы операционной системы;

 интеграция с продуктами семейства Microsoft BackOffice, в состав которого входит Microsoft SQL Server;

 более высокие по сравнению с Windows 95 характеристики для приложений, интенсивно использующих процессор.

Windows NT Server характеризуется следующим:

 возможностью оптимальной настройки сервера Windows NT как файлового сервера, или сервера печати, или сервера приложений;

 симметричной поддержкой до 4 процессоров;

 программной поддержкой RAID-технологий;

 возможностью функционирования в качестве информационного сервера Internet, поддерживающе­го HTTP, FTP и Gopher сервисы;

 обеспечением целого ряда дополнительных сетевых сервисов, таких как многопротокольная мар­шрутизация, DNS, DHCP и др.;

 поддержкой единой базы данных сетевого администрирования NT Directory Services (NTDS).

Система безопасности в Windows NT ориентирована на использование стандартных описаний пользователей и стандартных групп, которые создаются в процессе инсталляции. К стандартным пользователям относятся Administrator (администратор, аналог Supervisor в NetWare 3) и Guest (гость). Данного пользователя нельзя удалить из системы, но можно (и настоятельно рекомендуется) переименовать. Administrator обладает полным контролем над системой и может выполнять следую­щие действия:

 управлять доступом пользователей к ресурсам сети;

 изменять конфигурацию сетевой операционной системы;

 создавать и иметь полной доступ к общим сетевым директориям;

 инсталлировать принтеры;

 создавать разделы на жестком диске и форматировать его.

Пользователь Guest имеет ограниченный администратором доступ к объектам файловой системы. Может быть использован для организации доступа относительно большого количества пользователей к некоторым файлам и директориям компьютера под управлением Windwos NT как ло­кально, так и удаленно.

К стандартным группам относятся (приводятся названия, принятые для NT Server и для англий­ской версии NT Workstation):

 Administrators;

 Backup Operators;

 Users;

 Guests;

 Replicator;

 Power Users (только для NT Workstation);

 Server Operators (только для NT server);

 Print Operators (только для NT server).

Помимо перечисленных выше групп определена группа Everyone. Эта группа включает по умолчанию. Список членов этой группы не может быть изменен. Стандартные группы не могут быть переименованы.

Для Windwos NT определены такие понятия как права (rights) и допуски (permissions). Права определены для действии, а допуски – для объектов файловой системы.

Приведем перечень прав, как правило, присваиваемых пользователям:

 доступ к данной рабочей станции по сети;

 включение рабочей станции в домен;

 резервное копирование файлов и директорий;

 изменение системного времени;

 удаленное выключение рабочих станций;

 загрузка и выгрузка драйверов устройств;

 локальная регистрация на рабочих станциях;

 управление аудитом;

 восстановление файлов и директорий;

 выключение системы;

 взятие файлов во владение, то есть возможность управлять доступом к этим файлам.

Управляющая информация для Windows NT хранится в специальной базе данных, которая назы­вается реестром (Windows NT registry). Он включает в себя информацию по конфигурации аппарату­ры, системного и прикладного программного обеспечения, настройки рабочего стола, профили пользователя, ассоциации, а также другую служебную информацию. Реестр заменяет файлы с расширением *.INI, которые использовались в предыдущих версиях Windows.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]