Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
270
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Безопасность активного каталога

Каждый объект активного каталога имеет список управления доступом (Access Control List — ACL), который содержит все разрешения на доступ, связанные с этим объектом. Разрешения могут быть явным образом выданы или в них отказано от­дельно для каждого объекта.

Используются два различных типа разрешений:

  • назначенные разрешения (Assigned permissions)эти разрешения предостав­ляются авторизованным пользователем явным образом;

  • унаследованные разрешения (Inherited permissions)эти разрешения приме­няются к объектам-потомкам (child objects), как унаследованные от родитель­ского объекта.

Разрешения могут быть предоставлены отдельному пользователю или группе пользователей. Windows 2000 позволяет управлять этим процессом.

Совместимость службы активного каталога с другими службами

Служба активного каталога зависит от операционной системы и работает только на серверах Windows 2000. Поскольку служба активного каталога совместима с LDAP, воз­можен доступ и обмен информацией с другими службами каталогов LDAP. Microsoft также предоставляет средства для переноса информации из других каталогов, таких как служба каталогов, в активный каталог.

Службы каталогов Novell NetWare

Версия Novell NetWare 3.x в своей работе опирается на безопасную базу данных, называемую Bindery, которая использует только протоколы IPX/SPX. Версии Net­Ware 4.x, 5.x и более поздние базируются на службе каталогов NetWare (NetWare Di­rectory Services), которая является встроенной службой каталогов и использует про­токолы TCP/IP или IPX/SPX. Служба каталогов NetWare основана на стандарте ка­талогов Internet, который использует ресурс, называемый деревом службы каталогов NetWare, для организации всей информации о пользователях и ресурсах. Дерево службы каталогов NetWare дает возможность пользователям входить в сеть и полу­чать доступ ко всем имеющимся ресурсам.

Служба каталогов unix

Служба каталогов UNIX использует сетевую файловую систему NFS (Network File Sys­tem). Эта система предоставляет пользователю разрешение на доступ к определенным частям файловой системы и контролирует безопасность UNIX-систем. Поскольку со­вместно используемые файлы прозрачны, пользователи NFS могут просматривать и ре­дактировать файлы на других UNIX-системах.

Системы UNIX, на которых функционирует сервер Samba, осуществляют связь между собой с помощью протокола SMB (Server Message Block — блок сообщений сервера). Протокол SMB работает в системах UNIX и Linux и позволяет клиентам и серверам Mi­crosoft работать с системами UNIX и Linux как если бы они были системами Windows.

ОС UNIX также использует систему DNS для преобразования имен транспорт­ного уровня в логические адреса сети.

Протоколы ip, ipx и NetBeui: их связь с выполняемыми функциями

В настоящем разделе выполнен обзор протоколов IP, IPX и NetBEUI и рассмот­рены связанные с ними функции.

Протокол ip

IP представляет собой маршрутизируемый протокол, работающий на сетевом уровне эталонной модели OSI и на Internet-ypoBHe модели TCP/IP. Он обеспечивает доставку пакетов и адресацию для источника и получателя. Работающий без уста­новки соединения протокол IP и ориентированный на соединение протокол TCP фактически являются стандартами протоколов Internet.

Поскольку IP не ориентирован на соединение, он не обладает высокой надежно­стью и не гарантирует доставку данных в том порядке, в каком они были отправле­ны. Работая вместе IP на 4-м уровне эталонной модели OSI ориентированный на со­единение протокол TCP обеспечивает надежную и упорядоченную доставку пакетов.