
- •Питання захисту інформації в ос ms Windows хp План
- •Література
- •Введение
- •1. Понятие безопасности информации в компьютерных системах
- •2. Механизмы безопасности, реализованные в ос msWindows xp
- •2.1. Средства обеспечения безопасности, реализованные в ос msWindows xp
- •2.2. Парольная защита компьютера
- •Блокировка пк
- •Защита файлов с помощью пароля экранной заставки
- •Использование паролей
- •2.3. Защита данных шифрованием
- •Шифрование и файловая система efs
- •Методика и принципы шифрования
- •Процесс шифрования(рис. 2.3)
- •Процесс расшифрования (рис. 2.4)
- •Процесс восстановления (рис. 2.5)
- •2.4. Безопасная передача данных по сети
- •Типы сетевых атак
- •Политика безопасности ipSec
- •3. Управление доступом к файлам
- •3.1. Разрешения ntfs
- •Стандартные разрешения для папок
- •Стандартные разрешения для файлов
- •Особые разрешения для файлов и папок
- •3.2. Назначение, просмотр и изменение разрешений
- •Назначение разрешений для файлов
- •Назначение разрешений для папок
- •3.3. Наследование разрешений, смена владельца и аудит Наследование разрешений
- •Смена владельца
- •3.4. Методика планирования разрешений
- •3.5. Изменение разрешений при копировании и перемещении объектов
- •Контрольные вопросы
- •Задание на самостоятельную работу
Назначение разрешений для папок
Последовательность действий по назначению и изменению разрешений для папки повторяет вышеописанную последовательность для файлов. Однако есть небольшие дополнительные настройки, присущие только папкам, как контейнерам, вмещающим другие объекты.
Следует помнить, что разрешения папок передаются вложенным в них объектам — файлам и папкам.
Чтобы перейти к настройке специальных разрешений, так же, как и в случае с файлами, необходимо нажать на кнопку Дополнительно. В появившемся диалоговом окнеДополнительные параметры безопасностиотображается перечень элементов управления доступом к папке (рис. 4).
Чтобы изменить параметры какой-либо строки (для какого-либо пользователя или группы), надо по ней дважды щелкнуть мышкой или выделить и нажать на кнопку Изменить. Откроется окноЭлемент разрешения, в котором можно установить специальные разрешения для папки, а также указать область их действия (рис. 6).
Область действия специальных разрешений папки задается в раскрывающемся списке Применять. При этом возможны следующие варианты:
Только для этой папки.
Для этой папки, ее подпапок и файлов.
Для этой папки и ее подпапок.
Для этой папки и ее файлов.
Только для подпапок и файлов.
Только для подпапок.
Только для файлов.
Рис. 6.Особые разрешения для папки
Если не установить флажок Применять эти разрешения к объектам и контейнерам только внутри этого контейнера, то заданные разрешения будут распространяться не только на вложенные папки, но и на вложенные в них папки и так далее на все объекты, находящиеся ниже по дереву.
3.3. Наследование разрешений, смена владельца и аудит Наследование разрешений
В MS Windows XP вложенные папки и файлы могут наследовать разрешения от родительской папки. По умолчанию так и происходит. При этом изменение разрешений родительской папки мгновенно передастся на вложенные папки и файлы.
Однако если необходимо установить для вложенных файлов и папок разрешения, отличающиеся от разрешений родительской папки, то можно отключить наследование разрешений. При этом возможны два случая:
Надо отменить наследование разрешений родительской папки для всех вложенных файлов и папок.
Надо отменить наследование разрешений родительской папки лишь для некоторых вложенных файлов и/или папок.
В первом случае следует открыть вкладку Безопасностьдля данной папки, а затем нажать на кнопкуДополнительно. Далее перейти в режим редактирования разрешений для какого-либо пользователя или группы путем нажатия кнопкиИзменитьи в спискеПрименятьдиалогового окнаЭлемент разрешения для(см. рис. 6) указать опциюТолько для этой папки.
Во втором случае необходимо перейти на вкладку Безопасностьдля данного конкретного файла или папки, щелкнуть по кнопкеДополнительнои в появившемся окнеДополнительные параметры безопасностиснять флажокНаследовать от родительского объекта, применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне.
Смена владельца
В качестве субъекта доступа ко всем файлам и папкам всегда имеется Владелец.Владелецфайла стоит особняком среди всех остальных субъектов доступа (пользователей и групп), т.е. один и тот же пользователь может получать доступ или через разрешения свой учетной записи (или группы, в которую он входит), или через свои права владельца, если он таковым является. Это позволяет более гибко настраивать разрешения.
Владельцем объекта (файла или папки) автоматически становится пользователь, его создавший. Однако в дальнейшем статус владельца может получить и другой пользователь. Во-первых, смена владельца становится возможна в двух случаях:
Когда изначальный владелец или любой пользователь, имеющий полный доступ к файлу (папке), предоставит другому пользователю разрешение «Смена владельца». После этого пользователь сможет в любой момент стать владельцем объекта.
Когда владельцем является член группы Администраторов. В этом случае, независимо от имеющихся прав, любой член группыАдминистраторовможет назначать разрешения на доступ к объекту.
Во-вторых, непосредственно сменить владельца можно следующим образом:
Перейти на вкладку БезопасностьокнаСвойствафайла или папки, а на ней нажать на кнопкуДополнительно.
В появившемся диалоговом окне Дополнительные параметры безопасностиперейти на вкладкуВладелец(рис. 7) и выбрать свое имя в спискеИзменить владельца на. В том случае, если надо стать владельцем папки и всех вложенных в нее файлов и подпапок, то необходимо еще включить флажокЗаменять владельца субконтейнеров и объектов.
По окончании настройки нажать на кнопку ОК.
Рис. 7. Вкладка Владелец диалогового окна Дополнительные параметры безопасности
Аудит
В диалоговом окне Дополнительные параметры безопасностиимеется вкладкаАудит, (рис. 8), на которой можно настроить аудит безопасности, т.е. наблюдение за различными событиями, имеющим отношение к безопасности: доступ к файлам и папкам (особенно неудавшиеся попытки доступа), управление учетными записями и т.д.
Рис. 8.Вкладка Аудит диалогового окна Дополнительные параметры безопасности