
- •Лекция 9 . Возможности файловой системы NTFS
- •Системы контроля доступа
- •Избирательный контроль доступа
- •Основные положения системы разрешений
- •Правило сложения разрешений на доступ
- •Правило приоритета запретов на доступ
- •Типы разрешений в ФС NTFS
- •Назначение разрешений на доступ (Окно «Безопасность»)
- •Отсутствие вкладки «Безопасность»
- •Назначение разрешений на доступ (Окно «Выбор типа объекта»)
- •Назначение разрешений на доступ
- •Назначение разрешений на доступ (окно «Дополнительные параметры безопасности»)
- •Унаследованные
- •Назначение разрешений на доступ (Окно «Действующие разрешения»)
- •Передача прав владения (окно Дополнительных параметров безопасности)
- •Передача прав владения из командной строки
- •Передача прав владения из командной строки
- •Квоты дискового пространства
- •Записи квот
- •Окно «Дополнительных атрибутов» (свойства объекта ФС)
- •Шифрование файлов (папок)
- •Управление
- •Окно оснастки «Сертификаты»
- •Шифрование
- •Сжатие
- •Сжатие - команда COMPACT
- •Примеры использования команды COMPACT
- •Ссылки
- •MKLINK
- •Примеры команды
- •Точки монтирования ФС
- •Понятие монтирования файловых систем (2 ФС до монтирования)
- •Понятие монтирования файловых систем (системы после монтирования)
- •Оснастка «Управление дисками»
- •Оснастка «Управление дисками» (продолжение работы)
- •Утилита MOUNTVOL
- •Пример использования утилиты MOUNTVOL
- •MOUNTVOL
- •Именованные потоки
- •Аудит доступа к объектам ФС
- •Активизация аудита (окно оснастки «Локальные политика безопасности»)
- •Настройка аудита (изменение свойств объекта)
- •Настройка аудита (изменение свойств объекта)
- •Настройка аудита (указание действий для слежения)
- •Просмотр событий
- •Отключение аудита файлов и папок
Лекция 9 . Возможности файловой системы NTFS

Системы контроля доступа
Избирательный |
|
Полномочный |
контроль доступа |
|
контроль доступа |
|
|
|
2
Избирательный контроль доступа
•Каждый пользователь должен иметь определенный набор разрешений на доступ к конкретному объекту файловой системы.
•Пользователь становится владельцем файла или папки, если сам их создает.
•Владелец назначает разрешения на доступ к объекту ФС.
•В системе существует привилегированный пользователь (Администратор/ root), который может назначить себя владельцем любого объекта файловой системы (файла или папки).
3
Основные положения системы разрешений
•существуют разрешения и запреты;
•нужно учитывать взаимодействие разрешений и запретов;
•важно понятие владельца;
•учитывается наследование разрешений, которое существует по умолчанию.
4
Правило сложения разрешений на доступ
Разрешения пользователя на доступ к объектам файловой системы работают по принципу дополнения (аддитивности). Это значит, что действующие разрешения, то есть те разрешения, которые пользователь реально имеет в отношении конкретного каталога или файла, образуются из всех прямых и косвенных разрешений, назначенных пользователю для данного объекта с помощью логической функции ИЛИ.
Действующее разрешение=разрешение1 ИЛИ разрешенние2 ИЛИ разрешенние2 ИЛИ ...
5
Правило приоритета запретов на доступ
Следует отметить, что правило сложения разрешений с помощью логического ИЛИ не выполняется, когда пользователь имеет определенное разрешение, а группе, в которую он входит, отказано в этом разрешении (или наоборот). В этом случае отказ в разрешении имеет
более высокий приоритет над
предоставлением разрешения, т. е. в результате пользователь не будет иметь данного разрешения.
6

Типы разрешений в ФС NTFS
|
|
|
Разрешения |
|
|
|
|||
|
|
|
для файлов |
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
стандартные |
|
|
|
|
специальные |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||
полный доступ |
|
|
полный доступ |
|
|||||
изменить |
|
|
выполнение файлов |
|
|||||
чтение и выполнение |
|
|
чтение данных |
|
|||||
чтение |
|
|
чтение атрибутов |
|
|||||
запись |
|
|
чтение доп. атрибутов |
|
|||||
|
|
|
|
|
запись данных |
|
|||
|
|
|
|
|
дозапись данных |
|
|||
|
|
|
|
|
запись атрибутов |
|
|||
|
|
|
|
|
запись доп. атрибутов |
|
|||
|
|
|
|
|
удаление |
|
|||
|
|
|
|
|
чтение разрешений |
|
|||
|
|
|
|
|
смена разрешений |
|
|||
|
|
|
|
|
смена владельца |
7 |

Назначение разрешений на доступ (Окно «Безопасность»)
Отсутствие вкладки «Безопасность»
•Вкладка безопасность не доступна в свойствах файлов и папок в Windows младших версий (например: Vista Home Premium, Windows Vista Home Basic и Windows Vista Starter.)
•Вкладка «Безопасность» также недоступна в свойствах файлов и папок, если используется файловая система FAT или FAT32.
•Вкладка безопасность может быть скрыта в версиях Windows XP, если установлен флажок «Использовать простой общий доступ к файлам», если компьютер не включен в домен
9

Назначение разрешений на доступ (Окно «Выбор типа объекта»)
10

11

12