Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сборник_практ.doc
Скачиваний:
25
Добавлен:
25.11.2019
Размер:
847.87 Кб
Скачать
    1. Контрольные вопросы

  1. Что называется аудитом?

  2. Что такое политика аудита?

  3. На компьютере с Windows XP Professional аудит по умолчанию ___________ (включен / выключен).

  4. Где регистрируются события, заданные политикой аудита, при включенном аудите событий на компьютере с Windows XP Professional?

  5. Какова цель выявления неудавшихся операций при аудите событий на компьютере с Windows XP Professional?

  6. Что необходимо для установки и администрирования аудита?

  1. На какие два этапа подразделяется установка аудита?

  2. Как настроить политики аудита на локальном компьютере?

  3. В каких случаях требуется аудит системных событий?

  4. По умолчанию все изменения параметров аудита для родительской папки ____________ (наследуются / не наследуются) всеми дочерними папками и всеми файлами в родительской и дочерней папках.

  5. Какие три журнала Windows XP Professional можно просматривать средствами утилиты просмотра событий? Для чего предназначен каждый из них?

  6. Как просмотреть журнал безопасности удаленного компьютера?

  7. В утилите просмотра событий есть два способа поиска конкретных событий: команда _________ и команда _________. Что позволяет делать каждая из команд?

  8. Размер любого из журналов может изменяться от ___ кбайт до ___ Гбайт, а по умолчанию он равен ___ кбайт.

  9. Что происходит при переполнении журнала, если для него выбран параметр Не затирать события (Очистка журнала вручную)?

Практическая работа 6 планирование и установка разрешений ntfs

Цель практической работы – изучить средства обеспечения безопасности с помощью разрешений NTFS

  1. Общие сведения об использовании разрешений ntfs

Разрешения NTFS позволяют явно указать, какие пользователи и группы имеют доступ к файлам и папкам и какие операции с содержимым этих файлов или папок им разрешено выполнять. Разрешения NTFS применимы только к томам, отформатированным с использованием файловой системы NTFS. Система безопасности NTFS эффективна независима от того, обращается ли пользователь к файлу или папке, размещенных на локальном компьютере или в сети.

Разрешения, устанавливаемые для папок, отличаются от разрешений, устанавливаемых для файлов. Администраторы, владельцы файлов или папок и пользователи с разрешением Полный доступ имеют право назначать разрешения NTFS пользователям и группам для управления доступом к этим файлам и папкам.

Вы можете установить разрешения для папок для управления доступом пользователей к папкам и файлам в этих папках. В табл. 13 перечислены стандартные разрешения для папок в NTFS, которые вы можете установить, и обеспечиваемые ими типы доступа.

Разрешения для папок в NTFS

Права пользователей

Чтение

Просматривать файлы и папки, а также список владельцев, разрешения и атрибуты папки (R, H, A, S)

Запись

Создавать новые файлы и папки внутри папки, изменять атрибуты папки, и просматривать владельцев и разрешения для папки

Список содержимого папки

Просматривать имена файлов и папок

Чтение и выполнение

Перемещаться по структуре папок в поиске других файлов или папок, даже если пользователь не обладает разрешением на доступ к просматриваемым папкам. Выполнять все действия, право на которые дают разрешения Чтение и Список содержимого папки

Изменить

Удалять папки и выполнять все действия, право на которые дают разрешения Запись и Чтение и выполнение

Полный доступ

Изменять разрешения, менять владельца, удалять папки и файлы и выполнять действия, право на которые дают все остальные разрешения NTFS для папок

Таблица 13. Разрешения для папок в NTFS

Вы можете запретить разрешение для пользователя или группы. Для полного запрещения доступа пользователя или группы к папке откажите в разрешении Полный доступ.

Вы можете установить разрешения на доступ к файлам для управления доступом 46ей46зователей к файлам. В табл. 14 перечислены стандартные разрешения для файлов в NTFS, которые можно установить, и обеспечиваемые ими типы доступа.

Разрешения для файлов в NTFS

Права пользователя

Чтение

Просматривать файлы, владельцев, разрешения и атрибуты

Запись

Перезаписывать файл, изменять атрибуты файлов и просматривать владельцев и разрешения

Чтение и выполнение

Запускать приложения и выполнять все действия, право на которые дает разрешение Чтение

Изменить

Изменять и удалять файл, а также выполнять все действия, право на которые дают разрешения Запись и Чтение и выполнение

Полный доступ

Изменять разрешения, менять владельца и выполнять действия, право на которые дают все остальные разрешения NTFS для файлов

Таблица 14. Разрешения для файлов в NTFS

В NTFS хранится список управления доступом (access control list, ACL) для каждого файла и папки на томе NTFS. В этом списке перечислены пользователи и группы, для которых установлены разрешения для файла или папки, а также сами назначенные разрешения. Чтобы пользователь получил доступ к ресурсу, в ACL должна быть запись, называемая элемент управления доступом (access control entry, ACE), для этого пользователя или группы, к которой он принадлежит. Эта запись назначит запрашиваемый тип доступа (например, Чтение) пользователю. Если в ACL нет соответствующей ACE, то пользователь не получит доступ к ресурсу.

Вы можете установить несколько разрешений пользователю и всем группам, членом которых он является. Для этого вы должны иметь представление о правилах и приоритетах, по которым в NTFS назначаются и объединяются множественные разрешения, и о наследовании разрешений NTFS.

Эффективные разрешения пользователя для ресурса – это совокупность разрешений NTFS, которые вы назначаете отдельному пользователю и всем группам, к которым он принадлежит. Если у пользователя есть разрешение Чтение для папки и он входит в группу, у которой есть разрешение Запись для той же папки, значит, у этого пользователя есть оба разрешения.

В NTFS разрешения для файлов имеют больший приоритет, чем разрешения для папок. Если у вас есть разрешение на доступ к файлу и право Обход перекрестной проверки, то вы сможете воспользоваться доступом к этому файлу, даже если у вас нет доступа к папке, в которой содержится файл. Вы можете получить доступ к тем файлам, для которых у вас есть разрешения, воспользовавшись UNC-именем файла или локальным путем для открытия файла из соответствующего приложения. Это возможно, даже если папка, в которой находится файл, невидима и у вас нет соответствующего разрешения для данной папки.

Вы можете запретить доступ к файлу пользователю или группе, хотя этот метод контроля ресурсов нельзя назвать предпочтительным. Запрет имеет больший приоритет, чем разрешение на всех уровнях, на которые он распространяется. Даже если у группы, в которую входит пользователь, имеется разрешение на доступ к файлу или папке, запрет на доступ для пользователя блокирует все имеющиеся разрешения.

По умолчанию разрешения, назначаемые родительской папке, наследуются и распространяются на подпапки и файлы, содержащиеся в родительской папке. Все разрешения, устанавливаемые для родительской папки, также действуют и на подпапки и файлы, содержащиеся в родительской папке. При установке разрешения NTFS на доступ к папке, вы одновременно устанавливаете разрешения как для всех существующих подпапок и файлов, так и для создаваемых в родительской папке новых файлов и подпапок.

Вы можете предотвратить наследование разрешений, назначенных для родительской папки, подпапками и файлами, содержащимися в ней. Это значит, что подпапки и файлы не унаследуют разрешения, установленные для родительской папки. Папка, для которой вы предотвратили наследование, становится новой родительской папкой. Подпапки и файлы, содержащиеся в этой новой родительской папке, унаследуют разрешения, установленные для нее.