Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
СетиЭВМ-кач-10 Чернокнижный.doc
Скачиваний:
3
Добавлен:
17.09.2019
Размер:
526.85 Кб
Скачать

Задание 5. Доступ к защищенным ресурсам одноранговой сети

5.1.. Откройте сетевое окружение и значок Соседние компьютеры. Убедитесь в возможности обзора компьютеров вашей рабочей группы. Убедитесь, что под единой для всех пользователей учетной записью, входящей в группу Администраторы, общие ресурсы компьютеров рабочей группы открываются без ввода сетевого пароля.

5.2. Создайте на своем компьютере новую учетную запись с Вашей фамилией. Завершите сеанс и войдите в систему с вновь созданной учетной записью.

5.3. Когда партнер по сети завершит для вас все необходимые назначения, попытайтесь открыть значок его компьютера, выполняющего функции сервера. При этом появится окно Ввод сетевого пароля. Почему другая рабочая станция Windows не сразу открывает окно с перечнем своих общих ресурсов?

Потому что защита рабочей станции Windows, исполняющей роль сервера, требует одного из вариантов аутентификации пользователя:

  • предварительная аутентификация пользователя-клиента как члена домена в случае, если обе рабочие станции Windows входят в домен;

  • аутентификация имени и пароля одной из локальных учетных записей компьютера-сервера Windows. Этот вариант доступа возможен во всех случаях:

    • клиент и сервер Windows не входят в домен (одноранговая сеть или рабочая группа),

    • один из компьютеров или оба являются членами одного домена,

    • оба являются членами разных доменов.

Введите известное Вам имя пользователя и пароль для компьютера партнера. При этом на компьютере партнера вы должны увидеть ресурсы, объявленные общими, то есть папки READ, CHANGE, FULL и SECRET. В случае отказа в доступе, проверьте: есть ли у партнера ваша учетная запись? Если нет – она должна быть создана.

5.4. Проверьте права доступа к общим папкам партнера. Для этого откройте папку READ двойным щелчком и проверьте операции, разрешенные правом READ:

  • просмотреть оглавление (содержимое) папки;

  • открыть файл для просмотра текста;

  • стартовать исполняемый файл;

  • скопировать файл на свой компьютер.

Проверьте операции, не разрешенные правом READ:

  • удалить файл в папке;

  • добавить файл в папку;

  • изменить содержимое файла;

  • переименовать файл или изменить его атрибуты.

5.5. Проверьте права доступа к общей папке CHANGE. Для этого откройте ее двойным щелчком и проверьте операции, разрешенные правом CHANGE. Выполняться должны все операции, перечисленные в п.5.4, в том числе не разрешенные READ.

5.6. Проверьте права доступа к общей папке FULL. Для этого откройте ее двойным щелчком и проверьте операции, разрешенные правом FULL. Выполняться должны все операции, перечисленные в п.5.4. Наряду с этим, право полного доступа позволяет выполнить:

  • изменения через сеть разрешений NTFS на папку при наличии разрешений полного доступа на вкладке Безопасность;

  • команду для назначения себя владельцем папки/файла.

5.7. Проверьте права доступа к общей папке SECRET. Убедитесь в том, что для этой папки запрещен сетевой доступ.

5.8. Обратите внимание на то, что общая папка HIDE не видна на компьютере партнера. Почему?

Потому что данная папка объявлена скрытой путем добавления знака $ в конце ее имени.

Введите в адресной строке проводника путь для доступа к скрытой общей папке

\\COMPNAME\HIDE$

где COMPNAME - компьютер партнера, и нажмите Enter.

Проверьте права доступа к общей папке HIDE.

    1. Закройте сетевые папки и окно сетевого окружения.

    2. Завершите свой сетевой сеанс и войдите в систему с учетной записью члена группы Администраторы.