Реферат (1038926), страница 3
Текст из файла (страница 3)
4. Заполнив страницу "Identity", нажмите кнопку "Create". На экране появится сообщение о том, что для данного ресурса не создан файл управления
доступом.
Для создания такого файла, содержащего информацию о том, кто может иметь доступ к данному ресурсу и какой именно, нажмите кнопку "OK". На экране появится блокнот "Access Control Profile".
Страница "Identity" этого блокнота уже заполнена и не поддается модификации. В ней находится имя ресурса (поле Name), имя сервера (поле Server) и тип ресурса (группа заблокированных переключателей "Type").
5. Для определения списка пользователей и групп пользователей, имеющих права доступа к ресурсу, а также для определения самих этих прав откройте страницу "Permissions" .
Поле "Name" в этой странице пока пусто, поэтому к ресурсу имеет доступ только сетевой администратор. Нажмите кнопку "Add...". На экране появится диалоговая панель "Add Access Control Entries", с помощью которой вы сможете предоставить доступ к ресурсам для отдельных пользователей и групп пользователей (рис. 18.).
Рис. 18. Диалоговая панель "Add Access Control Entries"
Столбец "Name" содержит имена пользователей и групп пользователей. Вы можете выделить одного или нескольких пользователей, а также одну или несколько групп, назначив для них права доступа из списка "Permissions":
Доступ Описание
Attributes – Изменение атрибутов файлов
Create – Создание файлов и каталогов
Delete – Удаление файлов и каталогов
Permissions – Изменение прав доступа
Read – Чтение
Write – Запись
Execute – Запуск программ на выполнение
Выделив пользователей, группы пользователей и права доступа нажмите кнопку "OK". Теперь в странице "Permissions" список "Name" будет заполнен.
6. В дальнейшем для изменения прав доступа вы можете воспользоваться органами управления в группе "Change permissions", выделив предварительно нужные имена групп пользователей или отдельных пользователей.
7. Если требуется протоколирование доступа к ресурсу, откройте страницу "Auditing" и включите нужный переключатель.
Назначение переключателей описано ниже:
Переключатель Назначение
Nothing – Доступ не контролируется
Failed access attempts – Регистрируются неудачные попытки доступа
Successful access attempts – Регистрируются удачные попытки доступа к ресурсу
All access attempts – Регистрируются все попытки доступа к
ресурсу
8. Заполнив все страницы блокнота, нажмите кнопку "Create". На экране появится диалоговая панель с предложением распространить определенные для каталога права доступа на все подкаталоги.
9. Нажмите кнопку "OK". Теперь в папке Resource Definitions появится новая пиктограмма, которая в данном случае будет называться DISK_D.
5.2. Сетевые принтеры
1. Для создания сетевого принтера переместите правой клавишей мыши пиктограмму Print Templates на свободное место в папке Resource Definition.
2. Сразу после этого на экране появится блокнот "Printer Alias" (рис. 19), с помощью которого можно определить свойства сетевого принтера и задать права доступа к нему.
Рис. 19. Блокнот "Printer Alias"
3. Прежде всего, заполните поля страницы "Identity" аналогично тому, как вы это делали при определении прав доступа к сетевому каталогу.Дополнительно в меню "Spooler queue name" вам нужно выбрать очередь печати.
4. Заполнив поля этой страницы, нажмите кнопку "Create". На экране появится сообщение о том, что для данного ресурса отсутствует файл контроля доступа.
5. Для создания файла контроля доступа нажмите кнопку "OK". Появится блокнот, аналогичный блокноту контроля доступа к сетевым каталогам.
Однако есть и отличия. Например, при определении прав доступа к принтеру вы можете указать только право на создание заданий в очереди печати (строка "Create" в списке "Permissions") или управление доступом (строка "Permissions" в одноименном списке).
6. Теперь в папке "Resource Definitions" появилась еще одна пиктограмма с названием LASERJET, которая представляет созданный вами сетевой принтер.
5.3. Асинхронный последовательный порт
Если принтер или модем подключен к асинхронному последовательному порту, вы можете сделать этот порт доступным для пользователей сети с помощью шаблона "Serial Device Template".
5.4. Управление созданными сетевыми ресурсами
Для того чтобы изменить параметры существующих сетевых ресурсов, вы можете воспользоваться контекстным меню соответствующего объекта в папке "Resource Definition".
1. С помощью строки "Open" этого меню можно открыть блокнот свойств объекта, описанный нами ранее. Этот блокнот позволит вам сделать необходимые изменения.
2. Строка "Create another..." предназначена для создания нового сетевого ресурса. Такая операция по своему результату аналогична созданию ресурса с помощью соответствующего шаблона.
3. Для удаления сетевого ресурса воспользуйтесь строкой "Delete".
В любой момент времени администратор сети может отменить или возобновить коллективный доступ к сетевому ресурсу, выбрав из контекстного меню, соответственно, строки "Stop sharing" и "Start sharing".
4. Строка "Manage access..." предназначена для вызова блокнота свойств объекта. С помощью строки "Propagate access..." можно распространить существующие права доступа на все подкаталоги сетевого каталога.