Сдам Сам

ПОЛЕЗНОЕ


КАТЕГОРИИ







Присвоювання дозволів файлам і папкам





Обговоривши доступні для файлів і папок дозволи, розглянемо процес їхнього присвоєння.

· У Провіднику (Проводник або Explorer) натисніть правою кнопкою файл чи папку і виберіть у контекстному меню Властивості (Свойства або Properties) для відкриття однойменного діалогового вікна.

· Натисніть вкладку Безпека (Безопасность або Security):

 

Рис. 9.11. Вікно становлення дозволів для папки або файлу

 

· Натисніть Додати (Добавить або Add) для відкриття діалогового вікна Вибір: Користувачі або Групи (Выбор: Пользователи или Группыабо Select Users or Groups).

· У поле Вибір імені об'єкту (Выбор имени объекта або Enter the Object Name to Select) введіть ім'я користувача або групи, яким надається дозвіл, потім натисніть ОК.

· Повернувшись у вікно Властивості (Свойства або Properties), ми побачимо обрані групи і користувачів у списку Імена користувачів і груп (Имена пользователей и групп або Group or User Names). Натисніть ОК.

 

Аудит файлів і папок

Крім дозволів на файли і папки система Windows XP Professional дозволяє відслідковувати доступ до цих об'єктів. Аудит можна проводити для всіх або тільки для певних користувачів або груп. Для дозволу, настроювання і перегляду аудита необхідно ввійти в систему по обліковому запису адміністратора, причому дозволити режим аудита необхідно до початку відстеження доступу. Послідовність операцій така:

1. У командному рядку введіть mmc /а і натисніть Enter для відкриття консолі управління Microsoft Management Console.

2. Виконайте Консоль (File) Додати або видалити оснащення (Добавить или удалитьоснастку або Add/Remove Snap-In) для відкриття діалогового вікна Додати/видалити оснащення (Добавить/удалитьоснастку або Add/Remove Snap-In).

 

Рис. 9.12. Діалогове вікно Додати/видалити оснащення (Добавить/удалитьоснастку або Add/Remove Snap-In).

 

3. Натисніть Додати (Добавить або Add) для відкриття діалогового вікна Додати ізольоване оснащення (Добавить изолированную оснастку або Add Standalone Snap-In).

 

Рис. 9.13. Діалогове вікно Додати ізольоване оснащення (Добавить изолированную оснастку або Add Standalone Snap-In).

4. У списку Оснащення (Оснастка або Snap-In) укажіть Групова політика (Групповая политика або Group Policy), потім натисніть Додати (Добавить або Add) для запуску Майстра групової політики (Мастер групповой политики або Group Policy Wizard):

 

Рис. 9.14. Вікно Майстра групової політики (Мастер групповой политики або Group Policy Wizard):

5. Якщо в полі Об'єкт групової політики (Объект групповой политики або Group Policy Object) не зазначений Локальний комп'ютер (Локальный комп’ютер або Local Computer), скористайтеся кнопкою огляду для вибору цього елементу, потім натисніть готово (Готово або Finish).

6. У діалоговому вікні Додати ізольоване оснащення (Добавить изолированную оснастку або Add Standalone Snap-In) укажіть Закрити (Закрыть або Close).

7. У діалоговому вікні Додати/видалити оснащення (Добавить/удалить оснастку або Add/Remove Snap-In) натисніть ОК.

8. Повернувши в консоль ММС, розкрийте пункт Політика «Локальний комп'ютер» (Политика «Локальный компьютер» або Local Computer Policy), потім Конфігурація комп'ютера (Конфигурация комп’ютера або Computer Configuration). Далі розкрийте Конфігурація Windows (Конфигурация Windows або Windows Settings), Параметри безпеки (Параметры безопасности або Security Settings) і Локальні політики (Локальные политики або Local Policies), потім натисніть Політика аудита (Политика аудита або Audit Policy):

Рис. 9.15. Вікно консолі з обраною опцією Політика аудита (Политика аудита або Audit Policy)

 

 

9. На правій панелі натисніть правою кнопкою миші Аудит доступу до об'єктів (Аудит доступа к объектам або Audit Object Access) і виберіть у контекстному меню Властивості (Свойства або Properties) для відкриття діалогового вікна Властивості: Аудит доступу до об'єктів (Свойства: Аудит доступа к объектам або Audit Object Access Properties):

 

Рис. 9.16. Діалогове вікно Властивості: Аудит доступу до об'єктів (Свойства: Аудит доступа к объектам або Audit Object Access Properties)

 

10. Натисніть прапорці для проведення аудита по успіху (success) і відмовленню (failure), потім ОК.

11. Закрийте вікно консолі ММС.

Ми підготувалися до виконання аудита. Для його запуску виконайте дії:

1. У Провіднику (Проводник або Explorer) натисніть правою кнопкою спільний ресурс і виберіть у контекстному меню Властивості (Свойства або Properties) для відкриття діалогового вікна властивостей цього ресурсу.

2. Натисніть вкладку Безпека (Безопасность або Security), кнопку Додатково (Дополнительно або Advanced) для відкриття діалогового вікна Додаткові параметри безпеки (Дополнительные параметры безопасности або Advanced Security Settings), потім перейдіть на вкладку Аудит (АудитабоAuditing):

 

Рис. 9.17. Діалогове вікно Додаткові параметри безпеки (Дополнительные параметры безопасности або Advanced Security Settings), вкладка Аудит (АудитабоAuditing):

3. Натисніть Додати (Добавить або Add) для відкриття діалогового вікна Вибір: Користувачі або Групи (Выбор: Пользователи или Группы або Select User or Group).

4. У полі Вибір імені об'єкта (Выбор имени объекта або Enter the Object Name to Select) вкажіть ім'я користувача або групи, за яким буде виконуватися аудит, потім натисніть ОК для відкриття діалогового вікна Елемент аудита (Элемент аудита або Auditing Entry):

 

Рис. 9.18. Діалогове вікно Елемент аудита (Элемент аудита або Auditing Entry):

 

5. Вкажіть об'єкти для проведення аудита, потім тричі натисніть ОК.

Щоб простежити за подіями, що відслідковуються, (за якими проводиться аудит), виконайте наступні операції:

1. У Панелі управління (Панель управления або Control Panel) натисніть Продуктивність і обслуговування (Производительность и обслуживание або Performance and Maintenance), Адміністрування (Администрирование або Administrative Tools), потім натисніть Перегляд подій (Просмотр событий або Event Viewer) для відкриття вікна цієї утиліти.

2. На лівій панелі вкажіть Журнал безпеки (Журнал безопасности або Security Log) - події, за якими проводиться аудит, будуть показані на правій панелі.

 

Володіння файлами

Важливою концепцією безпеки є володіння (владение або ownership) об'єктами. Володіння забезпечує ексклюзивний контроль над файлами і папками, причому для управління досить натиснути кнопкою миші. Давайте розберемося, що мається на увазі під «власником об'єкта».







Конфликты в семейной жизни. Как это изменить? Редкий брак и взаимоотношения существуют без конфликтов и напряженности. Через это проходят все...

ЧТО ТАКОЕ УВЕРЕННОЕ ПОВЕДЕНИЕ В МЕЖЛИЧНОСТНЫХ ОТНОШЕНИЯХ? Исторически существует три основных модели различий, существующих между...

Система охраняемых территорий в США Изучение особо охраняемых природных территорий(ООПТ) США представляет особый интерес по многим причинам...

ЧТО ПРОИСХОДИТ ВО ВЗРОСЛОЙ ЖИЗНИ? Если вы все еще «неправильно» связаны с матерью, вы избегаете отделения и независимого взрослого существования...





Не нашли то, что искали? Воспользуйтесь поиском гугл на сайте:


©2015- 2024 zdamsam.ru Размещенные материалы защищены законодательством РФ.