Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОС / Методические рекомендации по выполнению лабораторных работ.doc
Скачиваний:
243
Добавлен:
11.04.2015
Размер:
1.17 Mб
Скачать

2. Управление дисками и обслуживание файловой системы.

Управление дисками и дефрагментация файлов. Для получения доступа к просмотру состояния и управлению дисками нужно щелкнуть правой клавишей мыши по значку Мой компьютер, выбрать строку Управление и щелкнуть по ней. В открывшемся окне щелкнуть по строке Управление дисками. В правой части окна будут отображены все дисковые устройства компьютера и основные параметры их состояния.

При работе с жестким диском всегда имеет место фрагментация. Это может привести к заметному снижению быстродействия компьютера. Негативный эффект фрагментации устраняется с помощью встроенной в Windows программы дефрагментации, запустить которую можно, указав предварительно имя диска, в левой панели оснастки Управление компьютером.

Результаты дефрагментации можно просмотреть, нажав на кнопку Вывести отчет, которая становится доступной после завершения дефрагментации.

Дефрагментация загрузочных файлов. С помощью стандартных утилит Windows и программ сторонних производителей можно дефрагментировать загрузочные файлы Windows и расположить их на диске так, чтобы ускорить обращение к ним.

В операционной системе Windows XP поддерживается новый режим, в котором определяются файлы, участвующие в процессе загрузки, и затем эти файлы располагаются на жестком диске так, чтобы обеспечить оптимальную скорость загрузки.

Кроме того, в Windows XP имеется программа дефрагментации загрузочных файлов, однако пользователь напрямую запустить ее не может. По умолчанию она работает только в фоновом режиме. После бездействия компьютера в течение определенного промежутка времени (5-30 минут) система считывает загрузочные данные и начинает дефрагментацию незаметно для пользователя.

Невозможно ввести команду, которая начала бы дефрагментацию загрузочных файлов. Однако можно заставить компьютер начать выполнение заданий, запускаемых при простое, даже если в это время система не простаивает. В результате начнется и дефрагментация загрузочных файлов.

Для выполнения заданий, предназначенных для запуска при простое, нужно выполнить следующие действия:

  1. нажать кнопку Пуск, затем выбрать команду Выполнить;

  2. в поле ввода открывшегося окна набрать строку Rundll32.exe advapi32.dll.ProcessIdleTasks и щелкнуть по кнопке ОК.

После этого компьютер начнет выполнять задания, запускаемые при простое, в частности, приведенная команда позволит системе выполнить дефрагментацию загрузочных файлов.

Дефрагментация файлов реестра, записи таблицы размещения файлов и других системных файлов. Встроенная в Windows XP программа дефрагментации загрузочных файлов не обрабатывает файлы реестра, записи таблицы размещения файлов и некоторые другие системные файлы.

Имеются программы сторонних производителей, обладающие дополнительными возможностями.

Одна из программ, позволяющая получить полный доступ ко всем файлам в процессе дефрагментации, - Diskeeper. Для выполнения дефрагментации во время загрузки нужно выполнить следующие действия.

  1. Выполнить обычную дефрагментацию с помощью утилиты Diskeeper, чтобы подготовить непрерывное свободное пространство на диске.

  2. После завершения дефрагментации раскрыть список Properties, выбрать строку Boot Time Defragmentation и в новом окне выбрать загрузочный диск и задать нужные параметры дефрагментации. Нужно установить следующие флажки: Enable boot-time defragmentation to run on the selected volumes (Разрешить запуск дефрагментации на выбранном томе), Defragment the paging file (Дефрагментировать файл подкачки), Defragment the Master File Table (MFT) (Дефрагментировать главную таблицу размещения файлов), Pause to view screen after defragmentation (Пауза для просмотра результатов дефрагментации) и Produce the summary log file (Создать итоговый файл журнала).

  3. Переключатель момента времени дефрагментации в процессе загрузки установить в положение Run boot-time defragmentation the next time this computer is manually rebooted (Запустить дефрагментацию во время загрузки при следующей перезагрузке компьютера вручную).

  4. Перезагрузить компьютер. В течение времени перезагрузки (несколько минут) утилита Diskeeper выдает на экран информацию о ходе выполнения дефрагментации. Итоговая информация фиксируется в файле, который был задан в поле флажка Produce the summary log file.

Еще одна известная утилита дефрагментации О&О Defrag разработана компанией О&О Software. Утилита позволяет выполнять дефрагментацию во время загрузки, но алгоритм ее работы отличается от алгоритмов программы Diskeeper.

Дефрагментация с помощью утилиты О&О Defrag включает в себя следующую последовательность действий.

  1. Запустить программу О&О Defrag и выбрать в меню Lobs and Report команду Add job.

  2. В окне Edit Job перейти на вкладку Drives.

  3. Щелкнуть мышью по диску, предназначенному для дефрагментации, а также по диску (удерживая нажатой клавишу Shift), на котором распложены загрузочные файлы (как правило, диск С:).

  4. Выбрать метод дефрагментации (рекомендуется COMPLETE/Access).

  5. Выбрать действие, когда будет выполняться дефрагментация из раскрывающегося внизу окна списка.

  6. Перейти на вкладку Schedule и задать планируемое время дефрагментации.

  7. Щелкнуть по кнопке ОК (созданное задание появляется последним в списке заданий). На этом подготовка к дефрагментации закончена. Она будет выполнена в запланированное время.

Дисковые квоты. При совместном использовании дисковой памяти несколькими пользователями, работающими на одном компьютере, необходим контроль расходования дискового пространства. В Windows NT/2000/2003 эта проблема решается квотированием дискового пространства по каждому тому и для каждого пользователя.

После установки квот дискового пространства пользователь сможет хранить на томе ограниченный объем данных, в то время как на этом томе может оставаться свободное пространство. Если пользователь превышает выданную ему квоту, в журнал событий вносится соответствующая запись. Затем, в зависимости от конфигурации системы, пользователь либо сможет записать информацию на том (более мягкий режим), либо ему будет отказано в записи.

Устанавливать и просматривать квоты на диске можно только в разделе NTFS 5.0 и при наличии необходимых полномочий (задаваемых с помощью локальных или доменных групповых политик) у пользователя, устанавливающего квоты.

Чтобы установить квоты, нужно выполнить следующие действия.

  1. Щелкнуть правой кнопкой мыши по конфигурируемому тому и выбрать в контекстном меню команду Свойства. В появившемся окне перейти на вкладку Квота.

  2. Установить флажок Включить управление квотами. В этом случае будет установлен мягкий режим контроля используемого дискового пространства. Для задания жесткого режима контроля нужно установить флажок Не выделять место на диске при превышении квоты. На этой же вкладке устанавливается размер выделяемой квоты и порог, превышение которого вызовет запись предупреждений в журнале событий.

Чтобы узнать, какие пользователи превысили выделенную им квоту (в мягком режиме), нужно нажать кнопку Записи квот, где будет отражен список пользователей с параметрами квот и объемом используемого ими пространства диска.

В окне Записей квот можно изменить параметры квоты, задаваемой для конкретного пользователя. Для этого нужно выделить конфигурируемую строку и дважды щелкнуть по ней. Появится окно диалога Параметры квоты, в котором можно изменить ранее установленные параметры.

Назначение разрешений для файлов (NTFS 5.0). Устанавливая пользователям определенные разрешения для файлов и каталогов (папок), администраторы системы могут защищать конфиденциальную информацию от несанкционированного доступа. Администратор может назначить себя владельцем любого объекта файловой системы (обратная передача владения невозможна).

Разрешения пользователя на доступ к объектам файловой системы работают по принципу аддитивности: действующие разрешения в отношении конкретного файла или каталога образуются из всех прямых и косвенных разрешений, назначенных пользователю для данного объекта с помощью логической функции ИЛИ.

Для назначения пользователю или группе разрешения на доступ к некоторому файлу нужно выполнить следующие действия.

  1. Щелкнуть по файлу правой кнопкой мыши, выбрать в контекстном меню команду Свойства и в открывшемся окне перейти на вкладку Безопасность.

  2. В верхней части окна (Группы и пользователи) отображен список пользователей и групп, которым уже предоставлены разрешения для данного файла. Для добавления или удаления пользователя нужно нажать кнопку Добавить или Удалить.

  3. В новом окне ввести имя нужного объекта (в нашем случае пользователя), проверить это имя, нажав кнопку Проверить имена, нажать кнопку Добавить, а затем ОК, чтобы вернуться на вкладку Безопасность.

  4. Теперь можно назначить или запретить стандартные разрешения для файлов. Если нужно назначить разрешения более детально по видам возможных действий, то нужно нажать кнопку Дополнительно, после чего в новом окне нажать кнопку Изменить и в появившемся окне выбрать нужные разрешения. Дважды нажать кнопку ОК (возвращаясь по окнам), а затем Применить и ОК.

Назначение разрешений для папок. Последовательность действий в этом случае практически не отличается от назначения разрешений для файлов. Для назначения разрешения на доступ к каталогу (папке) пользователю или группе нужно сделать следующее.

  1. Выбрать каталог и нажать правую кнопку мыши. В контекстном меню выбрать команду Свойства, после чего в появившемся окне перейти на вкладку Безопасность.

  2. Как и в случае разрешений для файлов, предоставление разрешений пользователям и группам выполняется с помощью кнопок Добавить и Удалить. Список стандартных разрешений в группе Разрешения для каталога несколько отличается от набора разрешений для файла. Кроме того, нужно помнить, что разрешения для каталогов распространяются на находящиеся в них файлы.

  3. В группе Разрешения можно назначить или запретить стандартные разрешения для каталогов, аналогичные разрешениям для файлов. Чтобы задать особые разрешения, нужно нажать кнопку Дополнительно.

  4. В новом окне можно установить два варианта наследования разрешений. По умолчанию каталоги наследуют разрешения пользователя на родительский каталог. Если наследование разрешений необходимо запретить, следует снять флажок Наследовать от родительского объекта применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне.

  5. После снятия значка появляется окно, которое позволяет выбрать желаемый вид наследования.

  6. Чтобы выполнить более тонкую настройку доступа к папке, нужно нажать кнопку Изменить и в появившемся окне установить требуемые разрешения.

Передача права владения. Пользователь может назначить себя владельцем какого-либо объекта файловой системы, если у него есть необходимые права. Для передачи владения или просмотра текущего владельца файла (папки) нужно:

  1. открыть окно Свойства, перейти на вкладку Безопасность и нажать кнопку Дополнительно.

  2. В появившемся окне следует перейти на вкладку Владелец. Текущий владелец виден в поле Текущий владелец этого элемента.

  3. В списке Изменить владельца на перечислены пользователи, имеющие право получения владения данным объектом. Выбрать нужного пользователя и нажать кнопку Применить и затем ОК.

Точки соединения NTFS. Точки соединения (аналог монтирования в UNIX) позволяют отображать целевую папку (диск) в пустую папку, находящуюся в пространстве имен файловой системы NTFS 5.0 локального компьютера.

Для работы с точками соединения на уровне томов можно использовать стандартные средства системы - утилиту Mountvol.exe и оснастку Управление дисками. Для монтирования папок нужна утилита Linkd (из Windows 2000 Resource Kit).

С помощью утилиты Mountvol можно выполнить следующие действия:

  1. отобразить корневую папку локального тома в некоторую целевую папку NTFS, т.е. подключить или монтировать том;

  2. вывести на экран информацию о целевой папке точки соединения NTFS, использованной при подключении тома;

  3. просмотреть список доступных для использования томов файловой системы;

  4. уничтожить точки подключения томов.

Параметры утилиты Mountvol можно получить, введя в командной строке ее имя.

Пусть на компьютере установлено два тома (С: и D:), флэш-память (F:) и устройство CD-ROM (E:). Том С: отформатирован под NTFS 5.0, поэтому на нем можно расположить несколько точек соединения. Для монтирования некоторого тома нужно выполнить следующие действия.

  1. В окне командной строки запустить утилиту Mountvol и просмотреть список имен устройств компьютера.

  2. Создать пустые папки на диске С: (например, CD - для подключения устройства CD-ROM и MoreDisrSpace - для подключения MoreDisrSpace диска D:). С помощью утилиты Mountvol подключить тома CD-ROM и диск D.

  3. Открыв папку Мой компьютер, можно увидеть папки CD и MoreDisrSpace в корневом каталоге диска С:, которыми можно пользоваться точно так же, как ранее дисками Е: и D:.

  4. Для удаления созданных точек соединения в командой строке нужно ввести команды Mountvol CD /D и Mountvol MoreDisrSpace /D.

Оснастка Управление дисками позволяет создать точки соединения для дисков компьютера. В качестве примера рассмотрим подключение съемного диска с файловой системой FAT. Для этого нужно:

  1. Запустить оснастку Управление дисками, выбрать нужный диск (в нашем случае диск Н:) и нажать правую кнопку мыши.

  2. В контекстном меню выбрать команду Изменение буквы и пути диска.

  3. В открывшемся окне нажать кнопку Добавить. Откроется окно диалога Добавление новой буквы диска или пути диска. Нажать кнопку Обзор и в новом окне выбрать диск (Точку соединения), например С:.

  4. Нажать кнопку Создать папку и ввести ее имя, например Диск Н, вместо слов Новая папка. Нажать ОК. Все окна диалога закроются, кроме оснастки Управление компьютером. Если теперь открыть окно Мой компьютер, то в корневом каталоге можно увидеть папку Диск Н.

Для удаления точки соединения запустить оснастку Управление дисками, указать нужный том файловой системы и нажать правую кнопку мыши. Выбрать команду Изменить буквы диска и пути диска. В открывшемся окне выбрать нужный путь и нажать кнопку Удалить.

Возможно отображение папки в свободный логический диск. Для этого служит команда subst, запускаемая из командной строки. Так, для отображения папки C:\Folder в логический диск F, нужно выполнить команду: subst F: C:\Folder.

Шифрующая файловая система EFS (Encrypting File System). Поскольку шифрование и дешифрование выполняются автоматически, пользователь может работать с файлом так же, как и до установки его криптозащиты. Все остальные пользователи, которые попытаются получить доступ к зашифрованному файлу, получат сообщение об ошибке доступа, поскольку они не владеют необходимым личным ключом, позволяющим им расшифровать файл.

Шифрование информации задается в окне свойств файла или папки.

  1. В окне свойств файла на вкладке Общие нужно нажать кнопку Другие. Появится окно диалога Дополнительные атрибуты.

  2. В группе Атрибуты сжатия и шифрования установить флажок Шифровать содержимое для защиты данных и нажать кнопку ОК.

  3. Далее следует нажать кнопку ОК в окне свойств зашифровываемого файла или папки. Появится окно, в котором надо указать режим шифрования.

  4. При шифровании папки можно указать следующие режимы применения нового атрибута: Только к этой папке или К этой папке и ко всем вложенным папкам и файлам.

  5. Для дешифрования файла или папки на вкладке Общие окна свойств соответствующего объекта нажать кнопку Другие и в открывшемся окне сбросить флажок Шифровать содержимое для защиты данных.