Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
125
Добавлен:
02.05.2014
Размер:
616.96 Кб
Скачать

53. Secret Net. Типы объектов. Привилегии пользователя.

Все объекты системы Secret Net подразделяются на два основных типа:

объекты, с помощью которых осуществляется управление средствами защиты компьютера, или объекты управления;

объекты, защищаемые средствами системы Secret Net, или защищаемыеобъекты.

Объектами управления в системе Secret Net являются пользователи и группы пользователей.

Защищаемыми объектами в системе Secret Net являются ресурсы компьютера.

Пользователи. В системе Secret Net каждому реальному пользователю компьютера ставится в соответствие объект системы защиты - “Пользователь”. Свойства этого объекта

определяют статус реального пользователя компьютера в системе защиты и его права на доступ к ресурсам компьютера.

Привилегии пользователя

Статус пользователя в системе Secret Net определяется предоставленными этому ользователю привилегиями. Привилегии пользователя делятся на две группы:

привилегии на работу с системой, разрешающие пользователю превышать вои права на доступ к ресурсам компьютера и игнорировать некоторые другие ограничения его работы;

привилегии на администрирование системы защиты, позволяющие пользователю управлять работой системы защиты, т.е. выполнять функции администрирования.

Привилегии пользователя на работу с системой расширяют права доступа пользователя к ресурсам файловой системы: локальным дискам, каталогам, файлам, а также к

аппаратным ресурсам и ресурсам операционной системы.

Предоставив пользователю любую из привилегий “Видимость…”, администратор тем самым разрешает во всех программах, отображающих ресурсы файловой системы, показывать пользователю имена логических дисков, каталогов или файлов, доступ к которым ему запрещен. Привилегии “Без атрибутов на…” отменяют для пользователя действие атрибутов доступа и владения, установленных на локальных дисках, каталогах или файлах. При этом пользователь наделяется правами полного доступа к этим ресурсам.

Привилегия “Без ограничений по настройкам” разрешает игнорировать определенные ограничения при работе пользователя с ресурсами файловой системы, аппаратными ресурсами и ресурсами операционной системы.

Привилегии пользователя на администрирование системы защиты определяют

статус пользователя. В зависимости от предоставленных привилегий на администрирование, каждый пользователь может быть отнесен к одной из трех категорий:

-администратор безопасности - пользователь, наделенный всеми привилегиями на администрирование системы защиты;

-привилегированный пользователь - пользователь, наделенный некоторыми привилегиями на администрирование системы защиты;

-рядовой пользователь - пользователь, не имеющий привилегий на администрирование системы защиты.

Наделяя пользователя соответствующими привилегиями на администрирование, администратор безопасности может разрешить ему выполнять следующие действия по управлению работой системы защиты:

-управлять работой пользователей и групп пользователей (создавать, удалять и переименовывать пользователей и группы пользователей; управлять составом групп; изменять свойства пользователей);

-управлять атрибутами системы защиты (изменять атрибуты своих, общих и чужих ресурсов);

-управлять параметрами настройки системы защиты;

-просматривать, удалять и выводить на печать записи системного журнала;

-переустанавливать, удалять и отключать систему защиты.

Соседние файлы в папке Шпоры по защите информации