
- •Лекция 9 . Возможности файловой системы NTFS
- •Системы контроля доступа
- •Избирательный контроль доступа
- •Основные положения системы разрешений
- •Правило сложения разрешений на доступ
- •Правило приоритета запретов на доступ
- •Типы разрешений в ФС NTFS
- •Назначение разрешений на доступ (Окно «Безопасность»)
- •Отсутствие вкладки «Безопасность»
- •Назначение разрешений на доступ (Окно «Выбор типа объекта»)
- •Назначение разрешений на доступ
- •Назначение разрешений на доступ (окно «Дополнительные параметры безопасности»)
- •Унаследованные
- •Назначение разрешений на доступ (Окно «Действующие разрешения»)
- •Передача прав владения (окно Дополнительных параметров безопасности)
- •Передача прав владения из командной строки
- •Передача прав владения из командной строки
- •Квоты дискового пространства
- •Записи квот
- •Окно «Дополнительных атрибутов» (свойства объекта ФС)
- •Шифрование файлов (папок)
- •Управление
- •Окно оснастки «Сертификаты»
- •Шифрование
- •Сжатие
- •Сжатие - команда COMPACT
- •Примеры использования команды COMPACT
- •Ссылки
- •MKLINK
- •Примеры команды
- •Точки монтирования ФС
- •Понятие монтирования файловых систем (2 ФС до монтирования)
- •Понятие монтирования файловых систем (системы после монтирования)
- •Оснастка «Управление дисками»
- •Оснастка «Управление дисками» (продолжение работы)
- •Утилита MOUNTVOL
- •Пример использования утилиты MOUNTVOL
- •MOUNTVOL
- •Именованные потоки
- •Аудит доступа к объектам ФС
- •Активизация аудита (окно оснастки «Локальные политика безопасности»)
- •Настройка аудита (изменение свойств объекта)
- •Настройка аудита (изменение свойств объекта)
- •Настройка аудита (указание действий для слежения)
- •Просмотр событий
- •Отключение аудита файлов и папок

Понятие монтирования файловых систем (2 ФС до монтирования)
Файловая система 1
|
/ |
|
|
dir1 |
dir2 |
dir3 |
dir4 |
|
|
||
|
dir21 |
dir22 |
|
|
|
Файловая система 2 |
|
|
|
|
/ |
|
- каталог |
kat1 |
kat2 |
|
- обычный файл |
||
|
|
|
|
|
|
f1 |
f2 |
43

Понятие монтирования файловых систем (системы после монтирования)
Файловая система
/
dir1 |
|
dir2 |
|
dir3 |
|
dir4 |
|
|
|
|
|
|
|
dir21 dir22
kat1 kat2
f1 f2
44

Оснастка «Управление дисками»

Оснастка «Управление дисками» (продолжение работы)
46
Утилита MOUNTVOL
mountvol [устройство:]путь имя_тома,
где:
•[устройство:]путь – определяет существующую папку NTFS 5.0, являющуюся точкой подключения тома;
•имя_тома – определяет имя подключаемого тома. Параметры утилиты тоипtvol:
•/D – уничтожение существующей точки подключения у указанной папки;
•/L– отображение списка томов, подключенных к данной папке.
47
Пример использования утилиты MOUNTVOL
С помощью утилиты тоипtvol
подключение тома СD-ROM к точке соединения:
mkdir CD
mountvol CD \\?\Volume{fccfe1d1-932a- 11d5-bba4-806d6172696f}\
48

MOUNTVOL
49

Именованные потоки
50
Аудит доступа к объектам ФС
Аудит – это процесс, позволяющий фиксировать события, происходящие в операционной системе и имеющие отношение к безопасности.
Настройка аудита двухэтапный процесс:
1.Активизация с помощью оснастки
Групповая политика (в локальном варианте – Локальная политика безопасности);
2.Выбор и изменение свойств конкретных объектов ФС
51

Активизация аудита (окно оснастки «Локальные политика безопасности»)
52