Главная » Просмотр файлов » Гордеев А.В. Операционные системы (2-е изд., 2004)

Гордеев А.В. Операционные системы (2-е изд., 2004) (1186250), страница 104

Файл №1186250 Гордеев А.В. Операционные системы (2-е изд., 2004) (Гордеев А.В. Операционные системы (2-е изд., 2004)) 104 страницаГордеев А.В. Операционные системы (2-е изд., 2004) (1186250) страница 1042020-08-27СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 104)

Помимо учетных записейпользователей имеются учетные записи групп. Учетные записи имеют и компьюте­ры. Идентификаторы несут в себе информацию о типе учетной записи.Учетные записи могут быть объединены в группы. Имеются встроенные группы.Принадлежность учетной записи к одной из встроенных групп определяет полно­мочия (права, привилегии) пользователя при работе на этом компьютере. Напри­мер, члены встроенной группы администраторов имеют максимально возможныеправа при работе на компьютере (встроенная учетная запись администратора рав­носильна учетной записи суперпользователя в UNIX-системах).Вновь создаваемые учетные записи групп (их называют группами безопасности)используются для определения разрешений на доступ к тем или иным объектам.Для этого каждый объект может иметь список управления доступом (Access ControlList, ACL) 1 .

Список ACL состоит из записей — АСЕ (Access Control Entry). Каж­дая запись списка состоит из двух полей. В первом поле указывается некий иден­тификатор безопасности. Во втором поле располагается битовая маска доступа,описывающая, какие разрешения указаны в явном виде, какие не запрещены,и какие запрещены в явном виде для этого идентификатора. При использованиифайловой системы NTFS список ACL реально представлен списком DACL (Dis­cretionary Access Control List).

Ранее (в главе 6) был изложен механизм работыНа самом деле файловые объекты (файлы и каталоги с файлами) имеют списки управления достуном, только если они расположены на дисках с файловой системой NTFS.Операционные системы Windows NT/2000/XP389разрешений NTFS, причем описаны разрешения как для прежней версии NTFS,использовавшиеся вплоть до Windows NT 4.0, так и для файловой системы NTFS5,1которая появилась в Windows 2000 . Здесь мы лишь заметим, что рекомендуетсясоставлять списки управления доступом, пользуясь не учетными записями пользо­вателей, а учетными записями групп.

Во-первых, это позволяет существенно со­кратить список управления доступом, поскольку групп обычно намного меньше,чем пользователей. Как результат, список будет намного короче, понятнее и удоб­нее для последующего редактирования. Во-вторых, в последующем можно будетсоздать нового пользователя (и не единожды) и добавить его в соответствующиегруппы, что практически автоматически определит его разрешения на те или иныеобъекты как члена определенных групп. Наконец, в-третьих, список будет быст­рее обрабатываться операционной системой.Каждый пользователь должен быть членом как минимум одной встроенной груп­пы и может быть членом нескольких групп безопасности, создаваемых в процессеэксплуатации операционной системы.

При регистрации пользователь получает такназываемый маркер доступа, который содержит, помимо идентификатора безопас­ности учетной записи пользователя, все идентификаторы групп, в которые пользо­ватель входит. Именно этот маркер сопровождает любой запрос на получение ре­сурса (объекта), который передается операционной системе.Итоговые разрешения на доступ к объектам, имеющим списки управления досту­пом, вычисляются как сумма разрешений, определенных для каждой из групп.И только явный запрет на разрешение перечеркивает сумму разрешений, котораяполучается для данного пользователя.Операционные системы Windows NT/2000/XP обеспечивают защиту на локаль­ном уровне. Это означает, что механизмы защиты работают на каждом компьюте­ре с такой операционной системой. Однако это имеет и обратную сторону.

Дело втом, что учетные записи пользователей и групп локальны: они действуют толькона том компьютере, где их создали. Если же есть необходимость обратиться к об­щим ресурсам компьютера через сеть, нужно, чтобы для пользователя, которыйвыполняет такое обращение к удаленным объектам, была создана такая же учет­ная запись. Поскольку становится затруднительным обеспечить наличие учетныхзаписей для каждого пользователя на всех тех компьютерах, с ресурсами которыхему необходимо работать, пользуясь вычислительной сетью, в свое время былапредложена технология доменных сетей. В домене, который представляет собоймножество компьютеров, должен быть выделен сервер со всеми учетными запися­ми этого домена. Такой сервер называют контроллером домена. Учетные записидомена 2 в отличие от локальных учетных записей, имеющихся на каждом компыо' В новых серверных операционных системах Windows 2003 Server используется новая версия системыуправления файлами, которая обеспечивает существенное увеличение производительности при рабо­те с файлами.

Версия файловой системы в этих операционных системах осталась прежней — NTFS5.2На контроллере домена, работающем под управлением Windows NT 4.0 Server, база с учетными за­писями домена по-прежнему представлена файлом SAM. На контроллерах домена, работающих подуправлением Windows 2000/2003 Server, база с учетными записями домена находится в файлеNTDS.DIT, поскольку организация доменов в этих операционных системах возможна только приустановке службы Active Directory.390Глава 11.

Операционные системы Windowsтере с операционной системой типа Windows NT, являются перемещаемыми: онимогут перемещаться с контроллера домена на любой другой компьютер этого до­мена. В результате, имея множество компьютеров, объединенных в домен, и кон­троллер домена, на котором созданы все необходимые учетные записи, мы можемиспользовать эти учетные записи для управления доступом к различным ресур­сам. Более того, мы можем контролировать использование этих ресурсов и регис­трировать попытки несанкционированного доступа к тем или иным объектам.

Кон­троль за использованием прав и разрешений, а также их регистрация называетсяаудитом.Распределение оперативной памятиВ операционных системах типа Windows NT тоже используется плоская модельпамяти. Однако схема распределения виртуального адресного пространства рази­тельно отличается от модели памяти Windows 9x. Прежде всего, в отличие отWindows 9x, в гораздо большей степени задействуется ряд серьезных аппаратныхсредств защиты, имеющихся в микропроцессорах, а также применено принципи­ально другое логическое распределение адресного пространства.Все системные программные модули находятся в своих собственных виртуальныхадресных пространствах, и доступ к ним со стороны прикладных программ невоз­можен.

Центральная супервизорная часть системы, состоящая, как мы теперь зна­ем, из микроядра, исполняющей системы (Win32 executive), модуля обеспеченияаппаратной независимости, графического интерфейса устройств и оконного ме­неджера, а также низкоуровневых драйверов устройств, работает в нулевом коль­це<b>Текст обрезан, так как является слишком большим</b>.

Характеристики

Список файлов книги

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6547
Авторов
на СтудИзбе
300
Средний доход
с одного платного файла
Обучение Подробнее