
- •14 Пара. Защита локальных и сетевых ресурсов в Windows и Unix
- •Системы с избирательным управлением доступом
- •Матрица доступа
- •Анализ ос с точки зрения их защищенности
- •Идентификатор безопасности - Security Identifier (sid)
- •Использование разрешений ntfs.
- •Планирование разрешений ntfs.
- •Назначение стандартных разрешений ntfs.
- •Назначение специальных разрешений ntfs.
- •Соответствие стандартных и специальных разрешений.
- •Владение файлами.
- •Копирование и перемещение файлов.
- •Администрирование общих папок
- •Планирование общих папок.
- •Открытие доступа к папкам.
- •Требования для открытия доступа к папкам.
- •Административные общие папки.
- •Открытие доступа к папке.
- •Сочетание разрешений общих папок и разрешений ntfs.
- •Приоритет разрешений Для файлов над разрешениями для папок
- •Стратегия назначения разрешений ntfs
Назначение специальных разрешений ntfs.
Иногда стандартных разрешений недостаточно для управления доступом к файлам и папкам. Кроме того, может потребоваться настроить аудит или сменить владельца файла или папки. Все эти операции могут быть осуществлены с помощью кнопки Дополнительно на вкладке Безопасность свойств объекта.
В окне специальных разрешений NTFS вы можете просмотреть и изменить специальные разрешения, а также область действия каждого из них.
(слайд №20)
Флажок Наследовать от родительского объекта применимые к дочерним... отвечает за наследование разрешений (как и при назначении стандартных разрешений).
Флажок Заменить разрешения для всех дочерних объектов... включает наследование для всех файлов и папок, входящих в указанную папку. Кроме этого у всех вложенных файлов и папок сбрасываются разрешения, установленные вручную и остаются только унаследованные разрешения.
Кнопка Добавить позволяет выбрать пользователей и группы, которые должны быть добавлены в список разрешений.
(слайд №21)
Нажать Изменить. В раскрывающемся списке Применять: вы можете выбрать область действия специальных разрешений. В качестве области действия разрешений могут быть указаны следующие.
Только для этой папки - разрешения будут установлены только для указанной папки. Подпапки и файлы не будут затронуты. Соответствующего пользователя или группы не будет в списках разрешений вложенных папок и файлов.
Для этой папки, ее подпапок и файлов - разрешения будут установлены для самой папки и всех вложенных файлов и папок. Область действия разрешений по умолчанию. Вложенные папки и файлы унаследуют разрешения от указанной папки.
Для этой папки и ее подпапок - разрешения будут установлены только для указанной папки и ее подпапок и не будут затрагивать файлы, расположенные в них. Соответствующего пользователя или группы не будет в списках разрешений вложенных файлов.
Для этой папки и ее файлов - разрешения будут установлены только для указанной папки и расположенных в ней файлов. Вложенные папки не будут затронуты. Соответствующего пользователя или группы не будет в списках разрешений вложенных папок.
Только для подпапок и файлов - разрешения будут установлены только для вложенных файлов и папок. Соответствующий пользователь или группа будут присутствовать в списках разрешений, как указанной папки, так и всех вложенных файлов и папок.
Только для подпапок - разрешения будут установлены только для вложенных папок. Соответствующий пользователь или группа будут присутствовать в списках разрешений, как указанной папки, так и всех вложенных папок, но не в списках разрешений вложенных файлов.
Только для файлов - разрешения будут установлены только для вложенных файлов. Соответствующий пользователь или группа будут присутствовать в списках разрешений, как указанной папки, так и всех вложенных файлов и папок.
Соответствие стандартных и специальных разрешений.
(слайд №22)
Каждое стандартное разрешение включает в себя несколько специальных. Поэтому при необходимости установить только одно специальное разрешение механизма стандартных разрешений не хватает.
Специальное разрешение |
Входит в стандартное разрешение |
Описание |
Обзор папок/Выполнение файлов |
Список содержимого папки |
Разрешает запуск файла на выполнение или вход в папку |
Содержание папки/Чтение данных |
Чтение |
Разрешает чтение содержимого файла или просмотр содержимого папки |
Чтение атрибутов |
Чтение |
Разрешает чтение стандартных атрибутов файлов и папок |
Чтение дополнительных атрибутов |
Чтение |
Разрешает чтение расширенных атрибутов файлов и папок |
Создание файлов/Запись данных |
Запись |
Разрешает создание файлов в папке или запись данных в уже существующий файл |
Создание папок/Дозапись данных |
Запись |
Разрешает дописывать данные в файл или создавать вложенные папки |
Запись атрибутов |
Запись |
Разрешает запись стандартных атрибутов файлов и папок |
Запись дополнительных атрибутов |
Запись |
Разрешает запись расширенных атрибутов файлов и папок |
Удаление подпапок и файлов |
Полный доступ |
Разрешает удаление подпапок и файлов внутри папки. Не влияет на доступ к файлам |
Удаление |
Изменить |
Разрешает удаление файла или папки. Не влияет на возможность удаления вложенных файлов и папок |
Чтение разрешений |
Чтение |
Разрешает чтение разрешений файлов и папок |
Смена разрешений |
Полный доступ |
Разрешает изменение и запись разрешений файлов и папок |
Смена владельца |
Полный доступ |
Разрешает смену владельца файла или папки |