Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Osn_komp_merezh_1.doc
Скачиваний:
3
Добавлен:
21.11.2019
Размер:
412.16 Кб
Скачать

1.5. Мережна операційна система

Персональний комп'ютер, що є частиною мережі, до останнього часу насправді працював під управлінням і автономною і мережною операційних систем одночасно. Для обслуговування всіх функцій (як автономній, так і мережній діяльності) обидві операційні системи треба було встановлювати на один і той же комп'ютер. У сучасних мережних операційних системах автономна і мережна операційні системи скомбіновані в одну операційну систему, яка підтримує функціонування, як автономного комп'ютера, так і цілої мережі. Ця операційна система є основою для діяльності всього програмного і апаратного забезпечення комп'ютера.

Мережна операційна система:

-зв’язує всі комп'ютери і периферійні пристрої в мережі;

-координує функції всіх комп'ютерів і периферійних пристроїв в мережі;

-забезпечує захищений доступ до даних і периферійних пристроїв в мережі.

Мережне програмне забезпечення складається з двох найважливіших компонентів:

-мережного програмного забезпечення, що встановлюється на комп'ютерах-клієнтах;

- мережного програмного забезпечення, що встановлюється на комп'ютерах-серверах.

Мережне програмне забезпечення дає можливість всім мережним комп'ютерам спільно використовувати дані сервера і його периферійні пристрої, включаючи принтери, плотери і диски.

Операційна система може управляти доступом користувачів до комп'ютера (доступ на рівні користувачів) і доступом до конкретних програм і даних в комп'ютері або периферійних пристроїв (доступ на рівні ресурсів).

Управління доступом на рівні ресурсів (Share-level access control) дозволяє призначити паролі кожному загальному ресурсу на комп'ютері. Будь-який, хто вводить правильний пароль (якщо пароль призначений), дістає доступ до відповідного загального ресурсу.

Управління доступом на рівні користувачів (User-level access control) дозволяє указувати конкретних користувачів або групи користувачів, що мають доступ до кожного загального ресурсу.

Операційна система Windows 95 допускає тільки управління доступом на рівні ресурсів. Управління доступом на рівні користувачів можливо тільки у тому випадку, коли використовується сервер NetWare Windows NT.

Для вибору типу управління доступом для конкретного комп'ютера при роботі з Windows 95 необхідно в панелі управління вибрати Мережу, після чого на екрані з'явитися діалогове вікно необхідно вибрати вкладку Управління доступом, на якій включити потрібну опцію.

1.6. Управління доступом на рівні ресурсів

Більшість мережних операційних систем не тільки надає можливість доступу до спільно використовуваних ресурсів, але і визначає порядок їх сумісного використання. Під порядком сумісного використання ресурсів мають на увазі:

  • надання різним користувачам різного рівня доступу до ресурсів;

  • координацію доступу до ресурсів, - щоб виключити ситуацію, коли два комп'ютери намагаються одночасно дістати доступ до ресурсу.

Один з методів захисту спільно використовуваних ресурсів - привласнити пароль кожному загальнодоступному ресурсу. Таким чином, доступ до ресурсу здійснюється тільки у тому випадку, коли користувач вводить правильний пароль.

У багатьох системах ресурси можуть бути надані в сумісне використання з різними типами прав доступу. У Windows 95, наприклад, до каталогів може бути доступ тільки для читання, повний доступ і доступ залежно від пароля.

Для надання можливості користувачам самостійно указувати типи доступу до ресурсів його комп'ютера необхідно при роботі в операційною системою Windows 95 в діалоговому вікні Мережа вибрати вкладку Конфігурація. На вкладці Конфігурація необхідно додати Службу доступу до файлів і принтерів. Після додавання служби доступу до файлів і принтерів комп'ютера на екрані з'являється діалогове вікно.

У цьому діалоговому вікні слід встановити опції Файли цього комп'ютера можна зробити загальними і Принтери цього комп'ютера можна зробити загальними, якщо саме до цього конкретного комп'ютера підключений принтер. Причому включені опції ще не означають, що будь-якому охочому вже дозволено вільно читати файли або друкувати на цьому принтері. Поки йдеться тільки про потенційну можливість доступу до ресурсів конкретної машини. А право доступу (кому що дозволити, а кому - ні) користувач конкретної машини визначатиме сам. При роботі з вказаним діалоговим вікном при включенні вказаних опцій користувач тільки заявляє про своє бажання це зробити.

Після установки на комп'ютері служби доступу до файлів і принтерів, кожної теки (або диску/каталогу), призначеному для сумісного (загального) використання, ставитися у відповідність деяка властивість доступу, г яке можна настроювати таким чином, що відповідна тека або використовуватиметься спільно, або немає.

За умовчанням передбачається, що тека не використовуватиметься спільно.

При бажанні можна всі ресурси, що розділяються, захищати паролями. Існує два типи паролів: для повного доступу і лише для читання. Для того, щоб організувати доступ до ресурсів я кі надаються окремими комп'ютерами для мережі, необхідно вибрати потрібний ресурс, наприклад жорсткий диск і в тому, що з'явився контекстному меню вибрати У контекстному меню вибрати рядок Доступ і в новому діалоговому вікні, що з'явилося, вибрати потрібний тип доступу.

Всі теки (каталоги), що знаходяться на локальному диску, можуть використовуватися спільно з іншими користувачами мережі. У разі сумісного використання того або іншого диска або теки всі каталоги на нижчому рівні будуть доступні для комп'ютера, що звертається до даного загального ресурсу.

Для загального ресурсу дозволяється встановити один з типів:

  • Тільки читання

  • •Повний

  • Визначається паролем.

При останньому типі доступу можна вибрати два разных пароля:

  • для читання

  • для повного доступу.

Доступ тільки для читання. Якщо спільно використовуваний каталог наданий тільки для читання, співробітники, що знають пароль, читатимуть в нім всі файли. Вони можуть проглядати документи, копіювати їх на свою машину, друкувати, але не можуть змінювати початковий документ.

Повний доступ. У разі повного доступу до файлів в спільно використовуваному каталозі співробітники, що знають пароль, можуть переглядати, модифікувати і видаляти в нім будь-які файли.

Доступ залежно від пароля. Доступ залежно від пароля полягає в наступному. Спільно використовуваному каталогу привласнюється пароль двох рівнів: доступ тільки для читання і повний доступ. Співробітники, що знають пароль доступу для читання, можуть лише читати дані, а ті, хто знає пароль повного доступу, мають відповідно повний доступ.

Перевіривши і підтвердивши ім'я і пароль користувача, система безпеки мережі надає йому доступ до відповідних ресурсів.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]