Главная » Просмотр файлов » Гордеев А.В. Операционные системы (2-е изд., 2004)

Гордеев А.В. Операционные системы (2-е изд., 2004) (1186250), страница 53

Файл №1186250 Гордеев А.В. Операционные системы (2-е изд., 2004) (Гордеев А.В. Операционные системы (2-е изд., 2004)) 53 страницаГордеев А.В. Операционные системы (2-е изд., 2004) (1186250) страница 532020-08-27СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 53)

Стандартное разрешение No Accessустанавливается, когда снимают все индивидуальные разрешения NTFS. Имейтев виду: оно обозначает не отсутствие разрешений, а явный запрет на доступ и от­меняет для пользователя все разрешения, установленные в остальных строках спис­ка управления доступом."азрешения Full Control (полный доступ) и Change (изменение) отличаются тем, чтовторое не позволяет менять разрешения и владельца объекта, то есть среди состав­ляющих его индивидуальных разрешений отсутствуют разрешения на смену раз­решений (Р) и смену владельца (0).^ПеЦиалъные разрешения. И наконец, специальные разрешения. Это комбинациичдивпдуальных разрешений R, W, X, D, Р и 0, не совпадающие ни с одним из разреше-200Глава 6.

Файловые системыний стандартного набора. Установить специальные разрешения NTSF в диалоговомокне разрешений (File Permissions или Directory Permissions) можно только правкойсуществующих разрешений для пользователя или группы. Иными словами, чтобыустановить для кого-нибудь специальное разрешение NTFS, вам придется устано­вить сначала какое-либо из стандартных разрешений и лишь затем преобразоватьего в специальное. При этом для папок можно отдельно регулировать доступ как ксамой папке (Special Directory Access), так и к находящимся в ней файлам (Special FileAccess).

Таким образом, удается весьма дифференцированно управлять доступомпользователей к файлам и папкам на томах с файловой системой NTFS.Применение разрешений NTFSРазрешения NTFS присваиваются учетным записям пользователей и групп также, как и разрешения доступа к общим сетевым ресурсам. Пользователь можетполучить разрешение либо непосредственно, либо являясь членом одной или не­скольких групп, имеющих разрешение.Применение разрешений NTFS для каталогов сходно с применением разрешенийдоступа к общим ресурсам.

Управление разрешениями на каталог или файл осу­ществляется, как правило, через Проводник. Для этого необходимо щелкнуть наобъекте правой кнопкой мыши, выбрать в контекстном меню команду Properties(Свойства) и в открывшемся окне перейти на вкладку Security (Безопасность). На этойвкладке имеется три раздела. Первый (верхний) с кнопкой Permissions (Разреше­ния) как раз и позволяет просмотреть и/или изменить разрешения, то есть управ­лять списком DACL.

Второй (средний) с кнопкой Audit (Аудит) предназначен дляуправления списком S ACL. Наконец, последний (нижний) раздел с кнопкой Owner(Владелец) предназначен для просмотра и/или смены владельца файлового объекта.Кроме того, имеется возможность устанавливать и/или изменять списки разреше­ний NTFS через интерфейс командной строки.

Для этого используется следую­щая команда:CACLS ИмяФайла [/Т] [/Е] [/С] [/G ИмяПользователя:доступ] [/R ИмяПользователя [...]] [/РИмяПользователя:доступ [...]] [/D ИмяПользователя [...]]Здесь:а ИмяФайла — имя файла со списком управления доступом;Q /Т — замена списка управления доступом для указанных файлов в текущем ка­талоге и всех подкаталогах;• /Е — изменение списка управления доступом вместо его замены;О /С — продолжение выполнения при ошибках отказа в доступе;• /G ИмяПользователя:доступ — определение разрешений для указанных пользо­вателей, где параметр доступ равен:•R — чтение,•С — изменение (запись),• F — полный доступ;Q /R ИмяПользователя — отзыв разрешений для пользователя (только вместе с ключом/Е);/Р ИмяПользователя:доступ — замена разрешений для указанного пользователя,где параметр доступ равен:• N — отсутствует,•R — чтение,• С — изменение (запись),•F — полный доступ;• /D ИмяПользователя — запрет на доступ для указанного пользователя.Для выбора нескольких файлов используются подстановочные знаки.

В командеможно указать несколько пользователей.У каждого файлового объекта имеется его владелец и создатель. Пользователь,создавший файл или папку на томе NTFS, становится владельцем этого файла илипапки. Владелец всегда имеет право назначать и изменять разрешения на доступ ксвоему файлу или папке, даже если у него нет соответсвующего разрешения. Еслиэтот пользователь является членом группы Administrators (Администраторы), фак­тическим владельцем становится вся группа Administrators.Изначально все пользователи имеют все разрешения на файлы и каталоги. Оче­видно, что при этом они могут изменять эти разрешения, которые оформляются ввиде списка. Напомним, что такой список называют списком ACL, хотя на самомделе, как уже упоминалось, речь идет о списке DACL.

Список DACL состоит иззаписей АСЕ (Access Control Entry — запись списка управления доступом); в каж­дой из них указывается идентификатор безопасности (SID) 1 и соответствующаяему маска доступа, которая строится на основе заданных пользователем разреше­ний. Другими словами, каждому идентификатору безопасности ставится в соот­ветствие перечень индивидуальных разрешений.

Например, список на некий ка­талог может выглядеть следующим образом:•Everyone — List;•Engineers —Add & Read;•Managers — Change;•Administrators-Full Control.Этот список следует понимать так: все имеют разрешение на просмотр содержи­мого данного каталога, члены группы Engineers имеют разрешение на чтение со­держимого каталога и запись в него новых файлов, члены группы Managers могутизменять свободно каталог и его содержимое, а члены группы Administrators имеютвсе разрешения.в отличие от разрешений доступа к общим (сетевым) ресурсам, разрешения NTFSзащищают локальные ресурсы.

В частности, файлы и папки, содержащиеся в дан­ном каталоге, могут иметь иные разрешения, нежели он сам.•это уникальная 128-разрядная кодовая запись, на основании которой операционная система можетИдентифицировать пользователей. Именно SID сопровождает все запросы к операционной системеНа получение того или иного ресурса, в результате чего она может вычислить и разрешения, и нраваПользователей на запрашиваемый ресурс.202Глава 6. Файловые системаНапомним, что в системе Windows NT 4.0 разрешения NTFS для файла превали­руют над разрешениями для каталога, в котором он содержится.

Например^ еслипользователь имеет разрешения Read (чтение) для каталога и Write (запись) для вло­женного в него файла, то он сможет записать данные в файл, но не сможет создатьновый файл в этом каталоге.Как и разрешения доступа к общим (сетевым) ресурсам, фактические разрешенияNTFS для пользователя — это комбинация разрешений пользователя и групп, чле­ном которых он является. Единственное исключение — разрешение No Access (нетдоступа): оно отменяет все остальные разрешения.При указании разрешений в соответствующем окне, в которое мы попадаем послевыбора в контекстном меню команды Properties (Свойства), перехода на вкладкуSecurity (Безопасность) и щелчка на кнопке Permissions (Разрешения), следует обра­тить внимание на информацию, указанную в списке Type of Access (Тип доступа)в скобках рядом с типом разрешения.

В первой паре скобок представлены индиви­дуальные разрешения на доступ к самой папке, во второй — на доступ к файлам,создаваемым в этой папке. Некоторые разрешения для папки не меняют разреше­ний для файлов (Not Specified). При этом пользователь не сможет обращаться к фай­лам в этой папке, если только разрешения на доступ для него не заданы как-ни­будь иначе (например, через разрешения, устанавливаемые на отдельные файлы).Если при форматировании тома на него устанавливается файловая система NTFS,группе Everyone (все) автоматически присваивается разрешение Full Control (пол­ный доступ) на этот том. Папки и файлы, создаваемые на этом томе, по умолчаниюнаследуют это разрешение.Разрешения, установленные для пользователя, складываются (аккумулируются)с разрешениями, установленными для групп, к которым он принадлежит.

Напри­мер, если на доступ к какому-либо файлу для пользователя установлено разреше­ние Read, а для группы Everyone — разрешение Change, пользователь сможет изме­нить содержимое файла или удалить его, поскольку любой пользователь всегдавходит в эту группу. Из этого правила есть исключение, когда одним из установ­ленных разрешений доступа является разрешение No Access. При этом не важно,кому именно это разрешение предоставлено, пользователю или группе. Разреше­ние No Access всегда имеет приоритет, поэтому пользователь не сможет получитьдоступ к файлу или папке.Пользователи, имеющие разрешение Full Control на папку, могут удалять файлыв этой папке независимо от разрешений, установленных на файл (даже если разре­шением на файл является разрешение No Access). Это следствие того, что системаNTFS удовлетворяет-стандарту POSIX.1.

Чтобы решить проблему (если полныйнабор разрешений доступа к папке действительно необходим), надо установитьдля папки специальный тип доступа, включающий все индивидуальные разреше­ния R, W, X, D, Р и 0. При этом пользователи получают тот же набор разрешенныхдействий, что и при разрешении Full Control, но теряют возможность несанкциони­рованного удаления файлов в этой папке.Также важно отметить, что, имея одно только разрешение Change Permission, позво­ляющее изменять разрешения, пользователь может установить любые разреше­ния на доступ к файлу или папке.Пользователь, создающий папку или файл на разделах с файловой системой NTFS,становится владельцем созданного объекта.

Кроме того, владельцем папки илифайла может стать любой пользователь, обладающий стандартным разрешениемFull Control или специальным разрешением Take Ownership. Владелец всегда имеетвозможность прочитать информацию о разрешениях на доступ к папке или файлуи изменить их, даже если ему ничего не разрешено или ему предоставлено разре­шение No Access.

Характеристики

Список файлов книги

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6551
Авторов
на СтудИзбе
299
Средний доход
с одного платного файла
Обучение Подробнее