Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпора 36стр.doc
Скачиваний:
66
Добавлен:
15.06.2014
Размер:
246.78 Кб
Скачать

37) Запрет и удаление учетных записей. Назначение и применение.

Если пользователь больше не должен иметь доступа к рабочей станции, его учетные данные можно запретить. Если в БД пользователей оставить активные учетные данные, это позволит потенциальному злоумышленнику продолжать попытки регистрации после блокировки других учетных данных из-за не­верного пароля. Запретив учетные данные, вы предотвратите их использование, но сохраните инфор­мацию о пользователе, и ее можно будет активизировать в будущем.

Подобный метод полезен для временной блокировки учетных данных отсутствующих сотрудников или отключения тех пользователей, которые себя скомпрометировали. При удалении учетных данных система теряет всю информацию о пользователе. Если учетные данные удалены, а пользователю снова требуется доступ к системе, придется определить их заново и присвоить необходимые полномочия. Простое создание пользователя с тем же именем не восстановит прежней информации учетных данных, поскольку каждый пользователь идентифицируется для системы не именем, а специальным внутренним идентификатором (SID-ом).

Если пользователь не будет больше работать с системой, следует запретить его учетные данные, Переписав всю важную информацию этого пользователя, вы можете удалить его. Подобная операция уничтожает все параметры и полномочия пользователя, поэтому убедитесь в том, что пользователю действительно не потребуется доступ.

38) Механизм прав и привилегий пользователей и групп в ос WinNt.

39) Система защиты общих ресурсов в сети на основе ос WinNt.

Соседние файлы в предмете Аппаратное и программное обеспечение сетей