Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы и ответы по ОС.doc
Скачиваний:
37
Добавлен:
27.08.2019
Размер:
3.35 Mб
Скачать

64 Вопрос. Встроенные группы пользователей и их права

Мощность и гибкость системы безопасности Windows NT во многом определяется наличием в ней достаточно широкого набора прав групп пользователей на выполнение системных действий. Для иллюстрации этого утверждения в следующих двух таблицах приводятся списки изменяемых и встроенных прав для встроенных групп Windows NT.

Первой показана таблица изменяемых прав встроенных групп.

В следующей таблице представлены встроенные права встроенных групп.

Права

Admini- strators

Server Opera- tors

Account Opera- tors

Print Opera- tors

Backup Opera- tors

Every- one

Users

Guests

Log on locally (локаль- ный логиче- ский вход)

Есть

Есть

Есть

Есть

Есть

Нет

Нет

Нет

Access this computer from network (доступ к данному компь- ютеру через сеть)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Take ownership of files (устано- вление прав собстве- нности на файлы)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Manage auditing and security log (управ- ление аудитом     и учетом событий, связан-  ных с безопас- ностью)

Есть

Нет

Нет

Нет

Нет

Есть

Нет

Есть

Change the system time (изме- нение систе- много времени)

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Есть

Shutdown the system (оста- нов систе- мы)

Есть

Есть

Нет

Нет

Есть

Нет

Нет

Нет

Force shutdown from remote system (иници- ирование останова с удален- ной системы)

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Backup files and directories (резерв- ное копиро- вание файлов и катало- гов)

Есть

Есть

Есть

Есть

Есть

Нет

Нет

Нет

Restore files and directories (восста- новление файлов и катало- гов со стримера)

Есть

Есть

Нет

Нет

Есть

Нет

Нет

Нет

Load and unload device drivers (загрузка и выгрузка драй- веров устр-в)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Add work- station to domain (добавле-  ние рабочих станций к домену)

Есть

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Встроенные права

Administ-  rators

Server Opera- tors

Account Opera- tors

Print Opera- tors

Backup Opera- tors

Every- one

Users

Guests

Create and manage user accounts (создание и управление пользова- тельской учетной информа- цией)

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Create and manage global groups (создание и управление глобаль- ными группами)

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Assign user rights (назначение прав для пользова- телей)

Нет

Нет

Нет

Нет

Нет

Есть

Нет

Нет

Manage auditing of system events (управление аудитом системных событий)

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Lock the server (блоки- рование сервера)

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Нет

Override the lock of the server (преодоле- ние блокировки сервера)

Есть

Есть

Есть

Нет

Нет

Нет

Нет

Нет

Format server's hard disk (формати- рование жесткого диска сервера)

Нет

Нет

Нет

Нет

Нет

Есть

Есть

Есть

Create common groups (создание общих групп)

Есть

Есть

Есть

Есть

Есть

Есть

Есть

Есть

Keep local profile (хранение локального профиля)

Share and stop sharing directories (разделе- ние и прекра- щение разделения каталогов)

 

 

 

 

 

 

 

 

Share and stop sharing printers (разделе- ние и прекра- щение разделения принтеров)

 

 

 

 

 

 

 

 

При создании новых групп администратор может наделить их любым изменяемым правом, но распоряжаться встроенными правами он не может — они являются неотъемлемыми атрибутами встроенных и только встроенных групп.