Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
End.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
192.04 Кб
Скачать

Профили пользователей. Виды профилей. #10

 

Профиль всех пользователей предназначен для хранения данных и настроек, общих для всех пользователей комп’ютера. При создании профиля пользователя общие настройки не копируются в этот профиль.

Профиль пользователя по умолчанию  используется при создании профиля нового пользователя в момент регистрации. Профиль пользователя по умолчанию хранится в папке Default User. Изменения в профиль пользователя по умолчанию могут вносить только члены локальной группы Администраторы.

Профиль пользователя   создается в момент регистрации пользователя на компьютере. Пользователь, работая, изменяет различные настройки, создает документы в системной папке Мои документы и т.п.

Типы профилей

Профиль пользователя определяет характеристики рабочей среды, включая параметры экрана, сетевые подключения и подключения принтеров и другие параметры. Задавать параметры рабочей среды может как сам пользователь, так и системный администратор.

Существуют следующие виды профилей пользователей.

  • Профиль локального пользователя — Профиль локального пользователя создается при первом входе в систему и хранится на локальном жестком диске. Любые изменения в профиле локального пользователя применяются к компьютеру, на котором они произведены.

  • Перемещаемый профиль пользователя — Перемещаемый профиль пользователя создается системным администратором и хранится на сервере. Этот профиль доступен пользователю при входе на любой компьютер в сети. При любых изменениях перемещаемый профиль обновляется на сервере.

  • Обязательный профиль пользователя — Обязательный профиль пользователя является перемещаемым профилем определенных параметров для отдельных пользователей или всей группы пользователей. Только системные администраторы могут вносить изменения в обязательный профиль.

  • Временный профиль пользователя — Временный профиль предоставляется в случае, если из-за ошибки не удается загрузить профиль пользователя. Временные профили удаляются в конце каждого сеанса. Изменения, внесенные пользователем в параметры рабочего стола и файлы, при выходе из системы теряются.

Аудит системы

1. Работа с системным логом Linux. Просмотр, настройка.

2. Работа с системным логом Linux. Принцип работы.

В Linux журналы представляют собой обычный текст. Linux-журналы хранятся в каталоге /var/log. Здесь содержится несколько файлов, которые поддерживаются системой. Другие сервисы и программы также могут размещать здесь свои log-файлы. Большинство журналов доступны для чтения только суперпользователю root, но это можно легко изменить, скорректировав права доступа к файлам.

/var/log/messages (журнал сообщений) -- основной системный log-файл. Он содержит сообщения о ходе загрузки системы, а также другие сообщения о статусе работающей системы. С изучения файла /var/log/messages обычно начинают выявление и устранение неполадок.

Другие журналы

В каталоге /var/log могут быть и другие log-файлы в зависимости от того, какой дистрибутив Linux вы используете и какие сервисы и приложения запущены. Например, они могут быть связаны с запуском почтового сервера, распределением ресурсов, автоматическим выполнением задач и т.д.

Rotate

В каталоге /var/log вы можете видеть несколько файлов, имена которых оканчиваются цифрой. Это "rotated" архивы. Log-файлы могут быть довольно большими и громоздкими. В Linux имеется команда для ротации этих файлов, за счет чего текущая информация не смешивается с устаревшими, уже не нужными данными. Команда logrotate обычно запускается автоматически через определенные промежутки времени, но ее можно запустить и вручную. Команда logrotate берет текущую версию log-файла и добавляет в конец имени файла ".1". Затем все предыдущие такие файлы нумеруются последовательно: ".2," ".3," и так далее. Чем больше число в конце имени файла, тем файл старше.

Вы можете сконфигурировать автоматический режим работы logrotate, отредаткировав файл /etc/logrotate.conf. Узнайте больше о команде logrotate при помощи man logrotate.

Средства работы с журналами

dmesg - для беглого обзора журнала загрузки с целью просмотра сообщений о последней загрузке системы воспользуйтесь.

tail - предназначена для просмотра последних нескольких строк текстового файла. Если добавить опцию -f, tail продолжит показывать новые строки файла по мере их формирования. Пример: tail -f /var/log/messages

more - вы можете открыть с ее помощью файл или перенаправить на нее вывод для постраничного просмотра информации. Пример: more /var/log/XFree86.0.log

less - другое средство для просмотра файлов -- less. С его помощью можно просматривать содержимое файла и искать нужную информацию.

Пример: less /var/log/messages

Logger -  позволяет посылать ваши собственные сообщения в службу журналирования. Используйте ее в скриптах для генерации сообщений о ходе выполнения процесса и об ошибках.

Настройка системы журналирования

Для управления журналированием существует два сервиса, или демона, klogd и syslogd. klogd имеет дело только с сообщениями ядра. syslogd имеет дело с другими системными сообщениями, например, касающимися приложений. Вы можете сконфигурировать оба эти сервиса, отредактировав файлы /etc/syslog.conf и /etc/sysconfig/syslog.

В сущности, каждое сообщение, выдаваемое программным обеспечением, предоставляет некую информацию для определения, откуда оно поступило и в чем его суть. Файл /etc/syslog.conf позволяет установить, что нужно делать с сообщениями определенного типа. Вы можете помещать их в файл сообщений. Вы можете помещать их в файл настроек. Вы можете послать их на удаленный хост, где они будут обработаны в соответствии с конфигурацией его syslogd.

Настройка системы журналирования

# Kernel messages are first, stored in the kernel

# file, critical messages and higher ones also go

# to another host and to the console

#

kern.* /var/adm/kernel

kern.crit @finlandia

kern.crit /dev/console

kern.info;kern.!err /var/adm/kernel-info

Первое правило направляет любое сообщение, имеющее отношение к ядру, в файл /var/adm/kernel.

Второе направляет все сообщения ядра с приоритетом crit и выше на удаленный хост finlandia.

Третье направляет эти сообщения на текущую консоль, так что человек, работающий на этом компьютере, тоже их получит.

Четвертая строка дает указание демону syslogd' сохранить все сообщения ядра, которые приходят с приоритетами от info до warning в файл /var/adm/kernel-info. Все от err и выше исключается.

Журналирование в вашей жизни

В Linux log-файлы крайне необходимы для выявления и устранения неисправностей и для поддержки системы.

Для предотвращения чрезмерного роста размеров log-файлов и отделения текущей информации от более старых данных предусмотрена ротация журналов. Система журналирования легко конфигурируется. Журналы даже могут храниться на изолированной системе для обеспечения безопасности или с целью резервного копирования. Вы можете генерировать системные сообщения из ваших собственных скриптов или программ. Эти сообщения будут распознаны и обработаны демоном syslogd.

3. Работа с системным логом Windows. Просмотр событий.

Доступ к журналу событий в Windows 7: «Панель управления» >> «Администрирование» >> «Просмотр событий».

В журнале событий основная часть окна отведена для отображения сводки административных событий, перечня недавно просмотренных узлов, а также сводки журнала. В левой части окна отображается проводник по журналу, а правая часть отведена под меню доступных действий с журналом и сохраненными в нем событиями.

В ОС Windows 7 есть 2 категории журналов событий. Это журналы Windows и журналы приложений и служб. В журналы Windows операционная система заносит данные об общесистемных событиях, которые связаны с запуском ОС, безопасностью, работой системных компонентов и приложений. В журналы приложений и служб в свою очередь заносятся данные о работе установленных на компьютере служб и приложений.

В категории журналов Windows представлено 5 журналов: «Приложение», «Безопасность», «Установка», «Система» и «Перенаправленные события». В категории журналов служб и приложений число журналов может варьироваться в зависимости от количества служб и приложений. При этом обязательными являются журналы «Windows PowerShell», «События оборудования», «Internet Explorer», «Key Management Service», «Media Center», а также папка журналов «Microsoft».

Каждый журнал событий содержит такие данные о зарегистрированном событии:

  • уровень — уровень важности зарегистрированного события;

  • дата и время — дата и время регистрации события;

  • источник — программа, которая зарегистрировала событие в журнале;

  • код события — число, по которому определяется тип события

  • категория задачи — категория события;

  • общие сведения — общие сведения о событии;

  • подробности — подробное описание события.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]