- •Практическая работа № 3 Тема: Обеспечение сетевой безопасности
- •1.1 Проверка, включен ли общий доступ с парольной защитой
- •1.2 Отключение мастера общего доступа
- •1.4 Установка разрешений, касающихся настройки общего доступа к общим папкам
- •2.1 Сокрытие общих папок
- •2.2 Отключение скрытых административных ресурсов с общим доступом
- •2.3 Удаление хранимых учетных данных для подключения к удаленному рабочему столу
- •2.4 Запрещение пользователям входить в систему в определенные часы
- •2.5 Настройка часов, когда пользователю разрешается входить в систему
- •2.5 Автоматический вывод пользователя из сеанса по истечении выделенных для него часов работы
- •Отчетность
1.4 Установка разрешений, касающихся настройки общего доступа к общим папкам
После отключения мастера общего доступа становится возможным настройка для любой подлежащей общему доступу папки дополнительных разрешений, с помощью которых можно указывать, каким конкретно пользователям разрешено получать к ней доступ, и что именно им позволено с ней делать. Эти разрешения можно применять сразу к целым группам безопасности, а не к отдельным пользователям. Например, если эти разрешения применяются к группе Администраторы, их действие будет автоматически распространяться на каждого из членов данной группы.
Прежде чем перейти к настройке дополнительных разрешений, следует удостовериться, что у каждого, кто будет получать доступ к общему ресурс), имеется своя учетная запись.
Ниже перечислены действия, которые понадобится выполнить для настройки общего доступа к той или иной папке с использованием расширенных разрешений.
Выделите в окне проводника Windows папку, к которой требуется настроить общий доступ. Если нужно настроить общий доступ к какой-то подпапке или файлу, откройте соответствующую папку и затем выделите желаемую подпапку или файл.
Щелкните на кнопке Общий доступ в панели задач, а затем на варианте Расширенная настройка общего доступа. Windows 7 отобразит ведомость свойств выбранного объекта с открытой вкладкой Доступ.
СОВЕТ
Можно также щелкнуть на интересующей папке правой кнопкой мыши и выбрать в контекстном меню пункт Общий доступ. Расширенная настройка общего доступа.
Щелкните на кнопке Расширенная настройка. Откроется диалоговое окно Расширенная настройка общего доступа.
Установите отметку рядом с опцией Открыть общий доступ к этой папке, как показано на рисунке 3.
По умолчанию в Windows 7 в качестве имени общего ресурса используется такое же имя, как и у самой папки. При желании использовать другое имя. Введите его в поле Имя общего ресурса.
В небольшой сети вряд ли потребуется ограничивать количество пользователей, которым должно быть разрешено получать доступ к данному ресурс)', поэтому оставьте значение 20 в поле Ограничить число одновременных пользователей до.
Рисунок 3 - Установка отметки рядом с опцией Открыть общий доступ к этой папке
Щелкните на кнопке Разрешения для открытия диалогового окна Разрешения для группы "X", где на месте X будет отображаться имя, которое было указано для общего ресурса на шаге 5.
Выделите группу Все в списке Группы или пользователи и щелкните на кнопке Удалить.
НА ЗАМЕТКУ
Уже по самому названию группы Все понятно, что под ней подразумеваются абсолютно все пользователи. Лучше всегда удалять её, чтобы имеет возможность применять разрешения только к конкретным пользователям и группам.
Щелкните на кнопке Добавить, чтобы отобразить диалоговое окно Выбор: " П пользователи или Группы
Введите в текстовом поле Введите имена выбираемых объектов имя пользователя или пользователей, которым требуется предоставить разрешение на получение доступа к данному общему ресурсу (если указывается несколько пользователей, их имена должны разделяться точкой с запятой), и по окончании щелкните на кнопке ОК.
СОВЕТ
Если точно не известно, как пишется имя пользователя или группы, щелкните на кнопке Дополнительно для отображения расширенной версии окна Выбор: "Пользователи" или "Группы", затем на кнопке Поиск для получения списка всех доступных пользователей и групп, после чего выделите в этом списке имя интересующего пользователя и щелкните на кнопке ОК.
Выделите имя пользователя в списке Группы или пользователи.
Разрешите или запретите выполнение следующих действий в списке Разрешения (как показано на рисунке 4).
Рисунок 4 - Для предоставления разрешений на получение доступа к общему ресурсу можно использовать диалоговое окно Разрешения
Чтение. Подразумевает предоставление группе или пользователю возможности только читать содержимое папки или файла, но не изменять его каким-либо образом.
Изменение. Подразумевает предоставление группе или пользователю разрешения на выполнение чтения, а также изменение содержимого данного общего ресурса.
Полный доступ. Подразумевает предоставление группе или пользователю разрешения на осуществление не только чтения и изменения содержимого данного общего ресурса, но смены его владельца.
Повторите шаги 9-12 для добавления и настройки других пользователей и групп.
Щелкните на кнопке ОК, чтобы вернуться в окно Расширенная настройка общего доступа.
Щелкните на кнопке ОК еще раз, чтобы вернуться на вкладку Доступ.
Щелкните на кнопке Закрыть, чтобы открыть общий доступ к ресурсу в сети.
Учебный вопрос 2. Установка разрешений, касающихся настройки безопасного доступа к общим папкам
Если необходим еще больший контроль над использованием общих ресурсов в сети, следует также установить разрешения, касающиеся настройки безопасного доступа к общим папкам, известные как NTFS-разрешения. Эти разрешения похожи на те, что предлагаются для настройки общего доступа, но только их предлагается гораздо больше для каждой группы или пользователя.
Ниже перечислены шаги по настройке таких разрешений для доступа к общей папке.
Щелкните в окне проводника правой кнопкой мыши на интересующей папке и выберите в контекстном меню пункт Свойства, чтобы отобразить ведомость свойств этой папки.
Перейдите на вкладку Безопасность.
Щелкните на кнопке Изменить, чтобы открыть диалоговое окно Разрешения для группы "X", где на месте X будет отображаться имя выбранной папки. Как видно на рисунке 5, это диалоговое окно похоже на то, что предлагается для настройки разрешений, касающихся общего доступа (см. рисунок 4).
Если необходимо использовать уже существующие разрешения выделите интересующую группу или пользователя и перейдите к шагу 10.
Если необходимо добавить новые разрешения, щелкните на кнопке Добавить, чтобы отобразить диалоговое окно Выбор: "Пользователи" или "Группы".
Введите в текстовом поле Введите имена выбираемых объектов имя пользователя или пользователей, которым требуется предоставить разрешение на получение доступа к данному общему ресурсу (если указывается несколько пользователей, их имена должны разделяться точкой с запятой).
Щелкните на кнопке ОК, чтобы вернуться в диалоговое окно Разрешения.
Рисунок 5 - Для указания разрешений, касающихся обеспечения безопасного доступа к общим ресурсам, можно использовать эту версию диалогового окна Разрешения
Выделите имя добавленного пользователя в списке Группы или пользователи.
Разрешите или запретите этому пользователю выполнение тех или иных действий, установив или сняв отметки в столбцах Разрешить и Запретить.
Повторите шаги 5-9 для добавления других желаемых пользователей или групп
Щелкните на кнопке ОК, чтобы вернуться на вкладку Безопасность.
Щелкните на кнопке ОК, чтобы новые параметры безопасности вступили в силу.
