Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ШПОРЫ АИС.doc
Скачиваний:
7
Добавлен:
19.09.2019
Размер:
267.26 Кб
Скачать

31.Списки контроля доступа: избирательные (dacl), системные (sacl). Управление доступом.

Список средств защиты, которые применяются для всего объекта, набора его свойств или для его отдельного свойства. Существует два типа таблиц управления доступом:

1.избирательные (DACL) – часть дескриптора безопасности объекта, предоставляющая или запрещающая доступ к объекту для конкретных пользователей или групп. Изменять разрешения управления в избирательной таблице доступом может только владелец объекта;

2.системные (SACL) – часть дескриптора безопасности объекта, определяющая перечень проверяемых событий для пользователя или группы. Примерами таких событий являются: доступ к файлам, вход в систему, выключение системы .

Для управления доступом к объектам в Windows используется список контроля доступа, для получения данного списка используется закладка Безопасность в контекстном меню объекта.

Добавляя пользователей и задавая им разрешения в нижней части окна, определяются права доступа пользователя или группы к выбранному объекту.

В качестве объектов могут выступать файлы, папки, разделы реестра Windows и другие объекты.

Для файлов и папок необходимо, чтобы данный раздел был отформатирован в виде файловой системы NTFS.

Для управления доступом может быть использован и командный интерфейс:

cacls имя_файла [/t] [/e [/r пользователь [...]]] [/c] [/g пользователь:разрешение] [/p пользователь:разрешение [...]] [/d пользователь [...]].

32.Групповыеполитики.

Анализ и настройка безопасности.

Групповая политика используется для определения конфигураций для групп пользователей и компьютеров. С помощью групповой политики можно задавать параметры политик на основе реестра, безопасности, установки программного обеспечения, сценариев, перенаправления папки, служб удаленного доступа и Internet Explorer. Параметры созданной пользователем групповой политики содержатся в объекте групповой политики (GPO). Для управления объектами групповой политики на предприятии можно использовать консоль управления групповой политикой (GPMC).

«Анализ и настройка безопасности»используется для анализа и настройки безопасности локального компьютера. Средство управления настройкой безопасности:Шаблоны безопасности, расширение «Параметры безопасности» для групповой политики, локальная политика безопасности, Secedit

Шаблоны безопасности – файл, содержащий параметры безопасности. Они могут быть применены на локальном компьютере,импортированы в объект групповой политики или использованы для анализа безопасности. Для управления шаблонами используется изолированная оснастка mmc, позволяющая создавать текстовые файла шаблонов, которые содержат параметры настройки безопасности.

33.Конфигурирование объектов групповой политики. Конфигурирование групповой политики. Сценарии. Папка «Конфигурация пользователя» оснастки Групповая политика используется для задания политик, применяемых к пользователям независимо от того, какой компьютер используется для входа в систему. С помощью узла «Конфигурация компьютера» в оснастке «Групповая политика» можно устанавливать политики, применяемые к компьютерам, вне зависимости от того, кто работает на них.

Конфигурация Windows. В данном контейнере размещаются расширения mmc, ответственные за управление конфигурацией системы. Содержимое контейнера различается для групповых политик пользователя или компьютера:

Сценарии. Определяются сценарии, которые будут выполняться при запуске/выключении компьютера (при входе/выходе пользователя в систему).

Параметры безопасности. В данном расширении выполняется управление параметрами групповой политики, связанными с функционированием системы безопасности. Часть параметров может быть определена с помощью других утилит.

Редактор объектов групповой политики включает в себя два расширения для развертывания сценариев:

Сценарии (запуск/завершение). Это расширение, расположенное в узле дерева консоли редактора объектов групповой политики «Конфигурация компьютера\Конфигурация Windows», используется для указания сценариев, выполняемых при запуске и завершении работы компьютера. Эти сценарии выполняются с правами локальной системы.

Сценарии (вход/выход из системы). Это расширение, расположенное в узле дерева консоли редактора объектов групповой политики «Конфигурация пользователя\Конфигурация Windows», используется для указания сценариев, выполняемых при входе и выходе пользователя из системы. Эти сценарии запускаются с правами пользователя, а не администратора.

Службы удаленной установки. Данное расширение используется для определения параметров удаленной установки на клиентском компьютере.

Перенаправление папок. С помощью данного расширения можно осуществлять перенаправление папок из пользовательского профиля в некоторый сетевой ресурс

Объекты групповой политики рассматриваются в качестве субъекта системы безопасности.

Каждый объект имеет собственный дескриптор безопасности, который определяет атрибуты безопасности объекта, в том числе – избирательный список контроля доступа (DACL).