Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Олифер. Сетевые операционные системы.docx
Скачиваний:
3
Добавлен:
01.07.2025
Размер:
16.5 Mб
Скачать

Встроенные группы пользователей и их права

Гибкость системы безопасности ОС семейства Windows NT во многом определяется наличием в ней достаточно широкого набора прав групп пользователей на выполнение системных действий. Для иллюстрации этого утверждения в следующих двух табл. 7.5 и 7.6 приводятся списки изменяемых и встроенных прав для встроенных групп ОС семейства Windows NT.

Таблица 7.5. Изменяемые права встроенных групп

Права

Admi­nistrators

Server Operators

Account Ореrators

Print Operators

Back up Ope rators

Every one

Users

Queets

Log on locally (локальный логический вход)

Есть

Есть

Есть

Есть

Есть

Нет

Нет

Нет

Access this computer from network (доступ к данному компьютеру через сеть)

Есть

Нет

Нет

Нет

Нет

Есть

Нет

Нет

Take ownership of files (установление прав собственности на файлы)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Manage auditing and security log (управление аудитом и учетом событий, связанных с безопасностью)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Change the system time (изменение системного времени)

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Shutdown the system (останов системы)

Есть

Есть

Нет

Нет

Есть

Нет

Нет

Нет

Force shutdown from remote system (инициирование останова с удаленной системы)

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Backup files and directories (резервное копирование файлов и каталогов)

Есть

Есть

Есть-

Есть

Есть

Нет

Нет

Нет

Restore files and directories (восстановление файлов и каталогов со стримера)

Есть

Есть

Нет

Нет

Есть

Нет

Нет

Нет

Load and unload device drivers (загрузка и выгрузка драйверов устройств)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Add workstation to domain (добавление рабочих станций к домену)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Таблица 7.6. Встроенные права встроенных групп

Встроенные права

Admi­nistra­tors

Ser­ver

Ope­rators

Ac­count

Ope­rators

Print

Ope­rators

Back­up

Ope­rators

Every­ one

Users

Guests

Create and manage user accounts (создание и управление пользовательской учетной информацией)

Есть

Нет

Есть

Нет

Нет

Нет

Нет

Нет

Create and manage global groups (создание и управление глобальными группами)

Есть

Нет

Есть

Нет

Нет

Нет

Нет

Нет

Create and manage local groups (создание и управление локальными группами)

Есть

Нет

Есть

Нет

Нет

Нет

Нет

Нет

Assign user rights (назначение прав для пользователей)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Manage auditing of system events (управление аудитом системных событий)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Lock the server (блокирование сервера)

Есть

Есть

Нет

Нет

Нет

Есть

Нет

Нет

Override the lock of the server (преодоление блокировки сервера)

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Format server’s hard disk (форматирование жесткого диска сервера)

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Create common groups (создание общих групп)

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Keep local profile (хранение локального профиля)

Есть

Есть

Есть

Есть

Есть

Нет

Нет

Нет

Share and stop sharing directories (разделение и прекращение разделения каталогов)

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Share and stop sharing printers (разделение и прекращение разделения принтеров)

Есть

Есть

Нет

Есть

Нет

Нет

Нет

Нет

При создании новых групп администратор может наделить их любым изменяемым правом, но распоряжаться встроенными правами он не может — они являются неотъемлемыми атрибутами встроенных и только встроенных групп.

Выводы

  • Основными задачами подсистемы ввода-вывода являются:

    • организация параллельной работы процессора и устройств ввода-вывода при обеспечении приемлемого уровня реакции каждого драйвера и минимизации общей загрузки процессора;

    • согласование скоростей работы процессора, оперативной памяти и устройств ввода-вывода, для чего применяется буферизация данных в оперативной памяти, на диске и в памяти контроллера;

    • разделение устройств ввода-вывода между процессами;

    • обеспечение удобного логического интерфейса к устройствам ввода-вывода.

  • Подсистема ввода-вывода обычно имеет ярко выраженную многослойную структуру, которая помогает объединить большое количество разнотипных драйверов в систему с общим интерфейсом.

  • Драйверы делятся на низкоуровневые, непосредственно управляющие работой контроллеров внешних устройств, и высокоуровневые, обеспечивающие логический интерфейс к устройствам, например драйверы файловых систем.

  • Для координации работы драйверов в подсистеме ввода-вывода может выделяться особый модуль, называемый менеджером ввода-вывода.

  • Аппаратные драйверы делятся на блок-ориентированные, обеспечивающие доступ к устройствам с поблочной непосредственной адресацией, и байт- ориентированные, управляющие устройствами, поддерживающими побайтный неадресуемый обмен.

  • Файл — это именованная область внешней памяти, в которую можно записывать и из которой можно считывать данные, а также собственно хранимые в этой области данные и набор атрибутов, позволяющие ОС манипулировать этими данными.

  • Файловая система представляет собой комплекс системных программных средств, реализующих различные операции с файлами, такие как создание, уничтожение, чтение, запись, именование и поиск файлов. Под файловой системой понимают также набор всех файлов и служебных структур данных, хранящихся на внешнем устройстве.

  • Помимо типовых файлов, ОС обычно поддерживает такие типы файлов, как каталоги, символьные связи, именованные конвейеры и специальные файлы.

  • Специальный файл является универсальной моделью устройства ввода-вывода, представляя его для остальной части операционной системы и прикладных процессов в виде неструктурированного набора байтов, то есть в виде обычного файла.

  • Современные файловые системы имеют иерархическую структуру, упрощающую именование файлов и их поиск.

  • Физическая организация файловой системы подразумевает способы размещения и адресации отдельных частей файлов в разделах и секторах дисковой памяти, а также способы организации служебной информации, описывающей размещение файлов и их атрибуты.

  • Для синхронизации совместно работающих процессов, пытающихся использовать один и тот же файл одновременно, в файловых системах реализуется механизм блокировки файлов и отдельных записей в файлах.

  • Механизм контроля доступа к файлам позволяет администраторам многопользовательских ОС задавать для отдельных пользователей и групп пользователей набор операций, которые им разрешается выполнять над отдельным файлом или группой файлов, объединенных в каталог.

  • Управление доступом в ОС осуществляется на основе одного из двух базовых подходов: избирательного доступа, когда владелец файла самостоятельно может определить права доступа к файлу, и мандатного доступа, при котором права доступа определяются членством пользователя в определенной группе, и пользователь не может их произвольно изменять или делеги­ровать.

  • Права доступа к файлу могут присваиваться явно, а могут наследоваться у родительского каталога, что сокращает количество ручных операций и упрощает логику доступа.