- •Лабораторная работа №2: Изучение средств обеспечения безопасности файлов и папок в ос Windows 7 Цель работы
- •Запустите Проводник.
- •Невидимые файлы, папки и приложения
- •Временные файлы - поиск и удаление
- •Общие сведения об объекте «Корзина»
- •Файловая система, реестр, системные службы Разделы файловой системы и реестра
- •Разрешения для файлов и папок
- •Файловая система
- •Файловая система ntfs
- •Содержание отчета
Общие сведения об объекте «Корзина»
Корзина обеспечивает дополнительную безопасность при удалении файлов или папок. При удалении файла или папки с жесткого диска, Windows помещает его в корзину, и значок корзины из пустого становится полным. Элементы удаляемые с сетевого или гибкого дисков не попадают в корзину, а сразу удаляются.
Файлы или папки остаются в корзине до того момента, пока пользователь не удалит их. Эти элементы все еще занимают место на диске и могут быть восстановлены в их исходное местоположение. Когда корзина заполняется, Windows автоматически очищает в корзине необходимое место для наиболее часто удаляемых файлов и папок.
При нехватке места на жестком диске всегда освобождайте корзину. Для ограничения пространства, занимаемого корзиной, измените ее предельный объем. В Windows предусмотрена одна корзина для каждого раздела или жесткого диска. Для каждого жесткого диска или каждого раздела жесткого диска можно установить свой предельный объем корзины.
Файловая система, реестр, системные службы Разделы файловой системы и реестра
При помощи диспетчера настройки безопасности можно настроить атрибуты безопасности для всех существующих файлов, папок, а также разделов реестра в локальной файловой системе.
Распространять наследуемые разрешений на все подпапки и файлы (или подразделы). Все дочерние объекты данного объекта наследуют параметры безопасности родительского объекта, при условии что дочерний объект не защищен от наследования. В случае наличия конфликта явные разрешения для дочерних объектов будут иметь приоритет над разрешениями, наследуемыми от родительских объектов.
Заменять существующие разрешения для всех подпапок и файлов (или подразделов) на наследуемые разрешения. Разрешения родительского объекта заменяют все параметры безопасности дочерних объектов независимо от их параметров. Записи таблиц управления доступом дочерних и родительских объектов будут совпадать.
Запретить замену разрешений для этого файла или папки (или раздела). Этот вариант позволяет оставить параметры безопасности этого объекта и его дочерних объектов без изменения.
Внимание: Если выбран параметр и нажата кнопка Применить, параметры безопасности дочернего объекта будут заменены. При снятии этого флажка параметры безопасности дочернего объекта не будут восстановлены.
Реестр
Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Реестр
Позволяет администратору определить разрешения на доступ к разделам реестра (в таблицах DACL) и параметры аудита реестра (в таблицах SACL). По умолчанию: не определен.
Примечание: Данный параметр не отображается в объекте «Политика локального компьютера».
Разрешения для файлов и папок
Существуют следующие разрешения на доступ к папкам: Полный доступ, Изменение, Чтение и выполнение, Список содержимого папки, Чтение и Запись. Каждое из этих разрешений представляет собой логическую группу особых разрешений, которые перечислены и описаны ниже.
Обзор папок / Выполнение файлов: Для папок: «Обзор папок» разрешает или запрещает перемещение по структуре папок в поисках других файлов или папок, даже если пользователь не обладает разрешением на доступ к просматриваемым папкам (применимо только к папкам). Разрешение на обзор папок действительно только в том случае, если группа или пользователь не обладает правом Обход перекрестной проверки, устанавливаемым в оснастке «Групповая политика». (По умолчанию группа «Все» наделена правом Обход перекрестной проверки.)
Для файлов: «Выполнение файлов» разрешает или запрещает запуск программ (применимо только к файлам). Разрешение «Обзор папок» для папки не означает автоматическую установку разрешения «Выполнение файлов» для всех файлов в этой папке
Содержание папки / Чтение данных: «Содержание папки»: разрешает или запрещает просмотр имен файлов и подпапок, содержащихся в папке. Это разрешение относится только к содержимому данной папки и не означает, что имя самой этой папки также должно включаться в список (применимо только к папкам). «Чтение данных»: разрешает или запрещает чтение данных, содержащихся в файлах (применимо только к файлам)
Чтение атрибутов: Разрешает или запрещает просмотр таких атрибутов файла или папки, как «Только чтение» и «Скрытый». Атрибуты определяются файловой системой NTFS
Чтение дополнительных атрибутов: Разрешает или запрещает просмотр дополнительных атрибутов файла или папки. Дополнительные атрибуты определяются программами и могут различаться для разных программ
Создание файлов / Запись данных:«Создание файлов»: разрешает или запрещает создание файлов в папке (применимо только к папкам). «Запись данных»: разрешает или запрещает внесение изменений в файл и запись поверх имеющегося содержимого (применимо только к файлам)
Создание папок / Дозапись данных: «Создание папок»: разрешает или запрещает создание папок внутри папки (применимо только к папкам). «Дозапись данных»: разрешает или запрещает внесение данных в конец файла, но не изменение, удаление или замену имеющихся данных (применимо только к файлам)
Запись атрибутов: Разрешает или запрещает смену таких атрибутов файла или папки, как «Только чтение» и «Скрытый». Атрибуты определяются файловой системой NTFS. Разрешение «Запись атрибутов» не подразумевает права на создание или удаление файлов или папок: разрешается только вносить изменения в их атрибуты.
Чтение разрешений Разрешает или запрещает чтение таких разрешений на доступ к файлу или папке, как «Полный доступ», «Чтение» и «Запись»
Смена разрешений Разрешает или запрещает смену таких разрешений на доступ к файлу или папке, как «Полный доступ», «Чтение» и «Запись»
Смена владельца Разрешает или запрещает вступать во владение файлом или папкой. Владелец файла или папки всегда может изменять разрешения на доступ к ним независимо от любых разрешений, защищающих этот файл или папку
Синхронизация Разрешает или запрещает ожидание различными потоками файлов или папок и синхронизацию их с другими потоками, могущими занимать их. Это разрешение применимо только к программам, выполняемым в многопоточном режиме с несколькими процессами
Чтобы установить, просмотреть, сменить или удалить разрешения для файлов и папок
Откройте Проводник и найдите файл или папку, для которой требуется установить разрешения.
Щелкните файл или папку правой кнопкой мыши, выберите команду Свойства и перейдите на вкладку Безопасность.
Выполните одно из следующих действий.
Чтобы установить разрешения для группы или пользователя, которого нет в списке Группы или пользователи, нажмите кнопку Добавить. Введите имя группы или пользователя, для которого устанавливаются разрешения, и нажмите кнопку ОК.
Чтобы сменить или удалить разрешения на доступ для существующей группы или пользователя, выберите имя этой группы или пользователя.
Выполните одно из следующих действий.
Чтобы предоставить или отменить разрешение, в списке Разрешения для Имя пользователя или группы установите соответственно флажок Разрешить или Запретить.
Чтобы удалить группу или пользователя из списка Группы или пользователи, нажмите кнопку Удалить.
Чтобы отобразить вкладку «Безопасность»
Откройте компонент «параметры папок» на панели управления.
Нажмите кнопку Пуск и выберите команду Панель управления.
Дважды щелкните значок Свойства папки.
На вкладке Вид в группе Дополнительные параметры снимите флажок Использовать простой общий доступ к файлам (рекомендуется).
Примечания: Разрешения на доступ к файлам и папкам можно устанавливать только на дисках, отформатированных для файловой системы NTFS.
Изменять разрешения может только владелец (пользователь, управляющий разрешениями объекта и предоставляющий разрешения другим пользователям.)объекта или те пользователи, которым он предоставил соответствующие разрешения.
Группы и пользователи, которым предоставлен полный доступ к папке, могут удалять из нее файлы и подпапки независимо от имеющихся разрешений на доступ к этим файлам и подпапкам.
Если флажки в списке Разрешения для Имя пользователя или группы затенены или кнопка Удалить недоступна, значит, данный объект унаследовал разрешения от родительской папки.
При добавлении нового пользователя или группы им по умолчанию назначаются разрешения Чтение и выполнение, Список содержимого папки и Чтение.
