русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

Разрешения на доступ к каталогам и файлам


Дата добавления: 2014-05-05; просмотров: 1705; Нарушение авторских прав


В Windows NT администратор может управлять доступом пользователей к ката­логам и файлам только в разделах диска, в которых установлена фай­ловая систе­ма NTFS. Разделы FAT не поддерживаются средствами защиты Windows NT, так как в FAT у файлов и каталогов отсутствуют атрибуты для хранения спи­сков управления доступом. Доступ к каталогам и файлам кон­тролируется за счет установки соответствующих разрешений.

Разрешения в Windows NT бывают индивидуальные и стандартные. Ин­диви­дуальные разрешения относятся к элементарным операциям над катало­гами и файлами, а стандартные разрешения являются объединением несколь­ких инди­видуальных разрешений.

В табл. 2 показано шесть индивидуальных раз­решений (элементарных операций), смысл которых отличается для каталогов и файлов.

 

 

Таблица 2

Разрешение Для каталога Для файла
Read (R)   Чтение имен файлов и ката­логов, входящих в данный ка­талог, а также атрибутов и владельца ката­лога Чтение данных, атрибутов, имени владельца и разреше­ний файла
Write (W)   Добавление файлов и катало­гов, изменение атрибутов ка­талога, чтение владельца и разрешений каталога Чтение владельца и разреше­ний файла, измене­ние атрибу­тов файла, изме­нение и добавление данных файла
Execute (X)   Чтение атрибутов каталога, вы­полнение изменений в ка­талогах, входящих в данный каталог, чте­ние имени вла­дельца и разрешений ката­лога Чтение атрибутов файла, име­ни владельца и разреше­ний. Выполнение файла, если он хранит код про­граммы
Delete (D) Удаление каталога Удаление файла
Change Permission (P) Изменение разрешений каталога Изменение разрешений файла
Take Ownership (О) Стать владельцем каталога Стать владельцем файла

 



Для файлов в Windows NT определено четыре стандартных разрешения: No Access, Read, Change и Full Control, которые объединяют индивидуальные раз­решения, перечисленные в табл. 3.

Разрешение Full Control отличается от Change тем, что дает право на из­мене­ние разрешений (Change Permission) и вступление во владение файлом (Take Ownership).

Таблица 3

Стандартное разрешение Индивидуальные разрешения
No Access Ни одного
Read RX
Change RWXD
Full Control Все

 

Для каталогов в Windows NT определено семь стандартных разрешений: No Access, List, Read, Add, Add&Read, Change и Full Control. В табл. 4 показано соответствие стандартных разрешений индивидуальным разрешениям для каталогов, а также то, каким образом эти стандартные раз­решения преобра­зуются в индивидуальные разрешения для файлов, входя­щих в каталог в том случае, если файлы наследуют разрешения каталога.

 

Таблица 4

Стандартные разрешения Индивидуальные разреше­ния для каталога Индивидуальные разрешения для файлов каталога при наследовании
No Access Ни одного Ни одного
List RX Не определены
Read RX RX
Add WX Не определены
Add & Read RWX RX
Change RWXD RWXD
Full Control Все Все

 

При создании файла он наследует разрешения от каталога указанным способом только в том случае, если у каталога установлен признак наследо­вания его раз­решений. Стандартная оболочка Windows NT – Windows Ex­plorer не позво­ляет установить такой признак для каждого разрешения от­дельно (то есть задать маску наследования), управляя наследованием по принципу «все или ничего». Существует ряд правил, которые определяют действие разрешений.

Пользователи не могут работать с каталогом или файлом, если они не имеют явного разрешения на это или же они не относятся к группе, кото­рая имеет соответствующее разрешение.

Разрешения имеют накопительный эффект, за исключением разреше­ния No Access, которое отменяет все остальные имеющиеся разре­шения. Например, если группа Engineering имеет разрешение Change для ка­кого-то файла, а группа Finance имеет для этого файла только разрешение Read и Петров яв­ляется членом обеих групп, то у Петрова будет разрешение Change. Однако если разрешение для группы Finance изменится на No Ac­cess, то Петров не сможет использовать этот файл, несмотря на то, что он член группы, которая имеет доступ к файлу.

По умолчанию в окнах Windows Explorer находят свое отражение стан­дартные права, а переход к отражению индивидуальных прав происходит только при вы­полнении некоторых действий. Это стимулирует администра­тора и пользовате­лей к использованию тех наборов прав, которые разработ­чики ОС посчитали наиболее удобными.

 

Вопросы для самопроверки

 

183. Какие характеристики безопасности используются в общей модели объекта, применяемого для разделяемых ресурсов в ОС Windows NT?

184. Какие схемы хранения объектов используются в Windows NT?

185. Какой метод доступа (централизованный или распределенный) применяется в Windows NT?

186. Какие классы операций доступа поддерживаются в Windows NT?

187. Какие правила в Windows NT используются для назначения списка ACL вновь создаваемому объекту?

188. Какие правила определены в Windows NT для определения действий разрешений?

Контрольные вопросы

 

189. Как именуется программа, используемая в ОС Windows NT для проверки прав доступа к объектам?

190. В чем смысл встроенных пользователей и групп в ОС Win-
dows NT?

191. Может ли администратор Windows NT создавать новые группы и новых пользователей, для которых он самостоятельно может определить права?

192. Наследуются ли права группы ее членами?

193. Что понимается под словосочетанием «токен доступа» (access token)?

194. Какие объекты в Windows NT снабжаются дескрипторами без-опасности?

195. Может ли менять ACL объекта пользователь, который его создал?

196. Если администратор Windows NT стал владельцем некоторого объекта, принадлежащего другому пользователю, а затем захотел вернуть владение объектом прежнему хозяину, то может ли он это сделать?

197. В чем отличие элементов ACL Windows NT от ОС UNIX?

198. Допустимо ли в Windows NT управлять доступом к файлам и каталогам для ФС типа FAT?

199. Какие типы разрешений определены в Windows NT?

200. Перечислите стандартные разрешения ОС Windows NT, применяемые для файлов.

201. Перечислите стандартные разрешения ОС Windows NT, применяемые для каталогов.



<== предыдущая лекция | следующая лекция ==>
Организация контроля доступа в ОС Windows NT | Отказоустойчивость файловых систем


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 0.146 сек.