Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практикум по дисциплине ОС.docx
Скачиваний:
48
Добавлен:
17.11.2019
Размер:
3.92 Mб
Скачать
    1. Настройка разрешений файловой системы

      1. Запустите виртуальные машины PTK-DC и PTK-ARM.

      2. Откройте папку C:\Docs, к которой вы открыли общий доступ.

      3. Создайте папку с именем Project 101.

      4. Откройте редактор ACL: щелкните папку Project 101 правой кнопкой, выберите Свойства (Properties) и перейдите на вкладку Безопасность (Security).

      5. Настройте доступ согласно следующей таблице. Для этого продумайте и настройте наследование и разрешения для групп.

Участник безопасности Доступ

Администраторы(Administrators) Полный доступ (FullControl)

Пользователи из группы Студенты Чтение данных, создание файлов и папок, полный доступ к собственным файлам и папкам

Группа Сотрудники Чтение и изменение любых файлов, запрет на удаление чужих файлов. Полный доступ к собственным файлам и папкам

System Службы, запущенные под учетной записью System, должны иметь полный доступ

      1. Когда нужные разрешения будут настроены, щелкните Применить (Apply), а затем Дополнительно (Advanced)

      2. Для настройки этих разрешений необходимо запретить наследование. Иначе все пользователи, а не только члены группы Студенты, смогут читать файлы в папке Project 101.

    1. Действующие разрешения

      1. Откройте диалоговое окно Дополнительные параметры безопасности (AdvancedSecuritySettings): в окне свойств папки Project 101 перейдите на вкладку Безопасность (Security) и щелкните Дополнительно (Advanced).

      2. Перейдите на вкладку Действующие разрешения (EffectivePermissions).

      3. Сверьте разрешения каждого из перечисленных в таблице пользователей.

Пользователь Действующие разрешения

LeonovPetr Нет разрешений

SmirnovIvan Обзор папок/Выполнение файлов (TraverseFolder/ExecuteFile), Содержание папки/Чтение данных (ListFolder/ReadData), Чтение атрибутов (ReadAttributes), Чтение дополнительных атрибутов (ReadExtendedAttributes), Создание файлов/Запись данных (CreateFiles/WriteData), Создание папок/Дозапись данных (CreateFolders/AppendData), Чтение разрешений (ReadPermissions)(окончание)

TsymbalukLN Обзор папок/Выполнение файлов (TraverseFolder/ExecuteFile), Содержание папки/Чтение данных (ListFolder/ReadData), Чтение атрибутов (ReadAttributes), Чтение дополнительных атрибутов (ReadExtendedAttributes), Создание файлов/Запись данных (CreateFiles/WriteData), Создание папок/Дозапись данных (CreateFolders/AppendData), Запись атрибутов (WriteAttributes), Запись дополнительных атрибутов (WriteExtendedAttributes), Чтение разрешений (ReadPermissions)

Если эти разрешения не совпадают с вашими разрешениями, значит, есть ошибка в списке разрешений (тогда вернитесь к упражнениям 1 и 2) либо в группах или членстве в них. Исправьте ошибки и повторно сверьте действующие разрешения по таблице.

    1. Право владения

      1. Войдите в систему как SmirnovI.

      2. Откройте общую папку, подключившись к \\PTK-DC\Docs.

      3. Откройте папку Project 101 и создайте текстовый файл с именем Report.

      4. Из окна свойств файла Report откройте окно Дополнительные параметры безопасности (AdvancedSecuritySettings).

      5. Войдите в систему как Администратор (Administrator).

      6. Из окна свойств файла Report откройте окно Дополнительные параметры безопасности (AdvancedSecuritySettings).

      7. Перейдите на вкладку Владелец (Owner).

      8. Убедитесь, что текущий владелец — SmirnovIvan.

      9. Выберите свою учетную запись и щелкните Применить (Apply). Теперь вы стали владельцем данного объекта.

      10. Пользователь с привилегией Восстановление файлов и каталогов (RestoreFilesAndDirectories) может передать права владения другому пользователю. Щелкните Иные пользователи или группы (OtherUsersOrGroup) и выберите учетную запись TsymbalukLN. Когда она появится в списке Изменить владельца на (ChangeOwnerTo) щелкните Применить (Apply).

      11. Убедитесь, что TsymbalukLN теперь владеет файлом Report.

      12. По-вашему, обладает ли теперь TsymbalukLN полным доступом к этому объекту? Почему? Как вы думаете, сохранился ли у SmirnovIvan полный доступ, или ее разрешения изменились? Сверьте ваши ответы с вкладкой Действующие разрешения (EffectivePermissions).

Правильный ответ: TsymbalukLN обладает не полным доступом, а лишь разрешением Изменение (Modify), поскольку входит в группу Сотрудники, которой дано это разрешение. Разрешение Полный доступ (FullControl), предоставленное учетной записи Создатель-владелец, дается пользователю, только когда тот создает объект.