Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Операционные системы_1 / Лекция 8(NTFS).pptx
Скачиваний:
65
Добавлен:
23.02.2015
Размер:
1.14 Mб
Скачать

Лекция 9 . Возможности файловой системы NTFS

Системы контроля доступа

Избирательный

 

Полномочный

контроль доступа

 

контроль доступа

 

 

 

2

Избирательный контроль доступа

Каждый пользователь должен иметь определенный набор разрешений на доступ к конкретному объекту файловой системы.

Пользователь становится владельцем файла или папки, если сам их создает.

Владелец назначает разрешения на доступ к объекту ФС.

В системе существует привилегированный пользователь (Администратор/ root), который может назначить себя владельцем любого объекта файловой системы (файла или папки).

3

Основные положения системы разрешений

существуют разрешения и запреты;

нужно учитывать взаимодействие разрешений и запретов;

важно понятие владельца;

учитывается наследование разрешений, которое существует по умолчанию.

4

Правило сложения разрешений на доступ

Разрешения пользователя на доступ к объектам файловой системы работают по принципу дополнения (аддитивности). Это значит, что действующие разрешения, то есть те разрешения, которые пользователь реально имеет в отношении конкретного каталога или файла, образуются из всех прямых и косвенных разрешений, назначенных пользователю для данного объекта с помощью логической функции ИЛИ.

Действующее разрешение=разрешение1 ИЛИ разрешенние2 ИЛИ разрешенние2 ИЛИ ...

5

Правило приоритета запретов на доступ

Следует отметить, что правило сложения разрешений с помощью логического ИЛИ не выполняется, когда пользователь имеет определенное разрешение, а группе, в которую он входит, отказано в этом разрешении (или наоборот). В этом случае отказ в разрешении имеет

более высокий приоритет над

предоставлением разрешения, т. е. в результате пользователь не будет иметь данного разрешения.

6

Типы разрешений в ФС NTFS

 

 

 

Разрешения

 

 

 

 

 

 

для файлов

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

стандартные

 

 

 

 

специальные

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

полный доступ

 

 

полный доступ

 

изменить

 

 

выполнение файлов

 

чтение и выполнение

 

 

чтение данных

 

чтение

 

 

чтение атрибутов

 

запись

 

 

чтение доп. атрибутов

 

 

 

 

 

 

запись данных

 

 

 

 

 

 

дозапись данных

 

 

 

 

 

 

запись атрибутов

 

 

 

 

 

 

запись доп. атрибутов

 

 

 

 

 

 

удаление

 

 

 

 

 

 

чтение разрешений

 

 

 

 

 

 

смена разрешений

 

 

 

 

 

 

смена владельца

7

Назначение разрешений на доступ (Окно «Безопасность»)

Отсутствие вкладки «Безопасность»

Вкладка безопасность не доступна в свойствах файлов и папок в Windows младших версий (например: Vista Home Premium, Windows Vista Home Basic и Windows Vista Starter.)

Вкладка «Безопасность» также недоступна в свойствах файлов и папок, если используется файловая система FAT или FAT32.

Вкладка безопасность может быть скрыта в версиях Windows XP, если установлен флажок «Использовать простой общий доступ к файлам», если компьютер не включен в домен

9

Назначение разрешений на доступ (Окно «Выбор типа объекта»)

10

11

12

Соседние файлы в папке Операционные системы_1