-
Performance – управление производительностью.
Для сбора данных о производительности используется системный монитор, с помощью которого можно посмотреть метрики Windows XP такие как:
- Анализ загрузки процессора
-
% загруженности процессора (% Processor Time) для объекта Процессор (Processor). '% загруженности процессора' - это доля времени, которую процессор тратит на обработку всех потоков команд, кроме простаивающего. Не должно превышать 85%.
-
'Прерываний/сек' - средняя скорость, в событиях в секунду, с которой процессор получает и обслуживает аппаратные прерывания. Пороговое значение: Зависит от процессора; начальное значение – 1000 прерываний в секунду. Значительное увеличение значения этого счетчика без соответствующего увеличения активности системы указывает на наличие неполадки.
- Анализ загрузки оперативной памяти
-
Обмен страниц в сек (Pages/sec) объекта Память (Memory). Обмен страниц/сек - это число страниц, прочитанных с диска или записанных на диск. Физически этот счетчик показывает количество обращений в секунду к файлу подкачки (неважно, на чтение или запись). Пороговое значение: 20
- Анализ производительности дисковой подсистемы
-
Процент загрузки диска (% Disk Time) для объекта Логический диск (Logical Disk) или Физический диск (Physical Disk). % свободного места - это доля свободного места, имеющегося на логическом диске, по отношению к общему объему выбранного логического диска. Пороговое значение 15%
-
Текущая длина очереди диска (Current Disk Queue Length) для тех же объектов Физический диск и Логический диск. Этот параметр показывает, сколько запросов стоит в очереди на обработку дисковой подсистемы. Значение на протяжении длительного промежутка времени не должно превышать 2 для одного диска.
-
% Активности диска при чтении (% Disk Read Time) и % Активности диска при записи (% Disk Write Time) для объектов Физический диск и Логический диск. Процент активность диска при чтении/записи - это процент времени, затраченного выбранным дисковым устройством на обработку запросов на чтение/запись данных пороговое значение - 90%
-
Security управление безопасность.
Под безопасностью понимают защиту от несанкционированного доступа (НСД).
Защита от несанкционированного доступа обеспечивается при помощи «ААА»:
Авторизация позволяет контролировать доступ пользователей к ресурсам. Пользователь получит доступ только к нужным ему ресурсам к файлам, дискам (в том числе сетевым), принтерам и приложениям. С помощью групп безопасности, прав пользователей и прав доступа можно одновременно управлять безопасностью, как на уровне ресурсов, так и на уровне файлов, папок и прав отдельных пользователей.
Права определяются оснасткой gpedit.msc и службой WinLogon
Аутентификация. Регистрируясь на компьютере для получения доступа к ресурсам локального компьютера или сети, пользователь должен ввести свое имя и пароль, то есть доказать, что он тот, за кого себя выдает.
Kerberos v.5 - это компьютерный сетевой протокол аутентификации, позволяющий отдельным личностям общаться через незащищённые сети для безопасной идентификации.
Аудит безопасности реализован в Windows XP посредством журнала безопасности, находящимся в оснастке EventLog. В журнал безопасности будут заноситься события: «аудит отказов» и «аудит успехов». Но для этого необходимо установить в «Политике аудита» те события, на которые будет введен аудит, к примеру, аудит входа в систему.
Доступ к ресурсам в зависимости от прав пользователей:
Среди групп безопасности, локальных для домена и компьютера, имеется ряд предварительно сконфигурированных групп, в которые можно включать пользователей.
-
Администраторы (Administrators) обладают полным контролем над локальным компьютером и правами на совершение любых действий.
-
Опытные пользователи (Power Users) обладают правами на чтение и запись файлов не только в личных папках, но и за их пределами. Они могут устанавливать приложения и выполнять многие административные действия.
-
Пользователи (Users) в отношении большей части системы имеют только право на чтение. У них есть право на чтение и запись только файлов их личных папок.
-
Гости (Guests) могут регистрироваться по встроенной учетной записи Guest и выполнять ограниченный набор действий, в том числе выключать компьютер.
