Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сборник_практ.doc
Скачиваний:
25
Добавлен:
25.11.2019
Размер:
847.87 Кб
Скачать

Практическая работа 11 администрирование общих папок

Цель практической работы – научиться использовать общие папки на локальном компьютере и в локальной сети

    1. Начальные сведения об общих папках

Вы используете общие папки для предоставления пользователям в сети доступа к файловым ресурсам. Если к папке установлен общий доступ, пользователи могут обратиться к папке через сеть и получить доступ к содержащимся в ней файлам. Однако для получения доступа к файлам пользователи должны обладать разрешениями для доступа к общим папкам.

Разрешения для общих папок

В общей папке, называемой личная папка, содержатся приложения, данные или личные данные пользователя. Для каждого типа данных требуются различные разрешения для общих папок.

Характеристики разрешений для общих папок:

  • Разрешения для общих папок относятся к папкам, а не к отдельным файлам. Поскольку эти разрешения применяются только к папке в целом, они обеспечивают более низкий уровень безопасности, чем разрешения NTFS.

  • Разрешения для общих папок не ограничивают доступ пользователям, обращающимся к папке непосредственно на локальном компьютере, где хранится папка. Они 72ей72яя72отельны только для пользователей, обращающихся к папке через сеть.

  • Разрешения для общих папок являются единственным способом обеспечения безопасности сетевых ресурсов на томе FAT. Разрешения NTFS недоступны на томах FAT.

  • Разрешением для общих папок по умолчанию является Полный доступ, которое устанавливается для группы Все при предоставлении общего доступа к папке.

Примечание. В Проводнике значок общей папки выглядит как рука, поддерживающая папку.

Для того, чтобы контролировать доступ пользователей к общей папке, необходимо установить разрешения для доступа к общим папкам. В таблице 1 перечислены возможности 72ей72зователя для каждого разрешения в порядке убывания ограничений.

Таблица 1. Разрешения для доступа к общим папкам

Разрешение

Возможности

Чтение

Позволяет просматривать имена файлов и папок, данные в файлах, их атрибуты; выполнять программные файлы и изменять папки внутри общей папки

Изменить

Позволяет создавать папки, добавлять файлы в папки, изменять данные в файлах, добавлять данные в файлы, изменять атрибуты файлов, удалять папки и файлы; а также выполнят все действия, что и разрешение Чтение

Полный доступ

Позволяет корректировать разрешения для файла, изменять владельца файла и выполнять все задачи, что и разрешение Изменить

Вы можете устанавливать или запрещать разрешения доступа к общим папкам. Как правило, предпочтительнее устанавливать разрешения для групп, а не для отдельных пользователей. Запрещайте разрешения только в том случае, если вы не хотите допустить действия уже установленных разрешений, например, если необходимо запретить разрешение определенному пользователю, принадлежащему к группе, для которой это разрешение назначено. Для полного запрета доступа к общей папке запретите разрешение Полный доступ.

Назначение разрешений для общих папок

Разрешения на доступ к общим папкам, предоставленные пользователям и группам, влияют на доступ к общей папке. Запрещение имеет более высокий приоритет, чем установленные разрешения. Далее описаны эффекты применения разрешений.

  • Множественные разрешения. Пользователь может быть членом нескольких групп, для каждой из которых установлены различные разрешения, обеспечивающие разные уровни доступа к общей папке. При назначении разрешения на доступ к общим папкам пользователю, являющемуся членом группы, которой было предоставлено другое разрешение, эффективным разрешением будет комбинация разрешений пользователя и группы. Например, если для пользователя установлено разрешение Чтение и он является членом группы с разрешением Изменить, эффективным разрешением для него будет разрешение Изменить, которое включает в себя Чтение.

  • Запрещение разрешений. Запрет разрешений имеет преимущество над любыми разрешениями, установленными для отдельных пользователей и групп. Если вы запретите разрешение на доступ к общей папке пользователю, он не будет иметь доступа к ней, даже если вы установите данное разрешение для группы, членом которой он является.

  • Разрешения NTFS. Для доступа к файлам и папкам на томе FAT достаточно установить разрешения для общих папок. Однако на томе NTFS этого недостаточно. На томе FAT пользователи получают доступ не только к самой папке, для которой у них есть разрешение, но и к ее содержимому. Когда же пользователи получают доступ к обще папку на томе NTFS, им понадобится разрешение для общих папок, а также соответствующие разрешения NTFS для каждого файла и папки, к которым они обращаются. Действующим разрешением для общих папок на томе NTFS считается наиболее строгое из всех разрешений.

При копировании общей папки оригинал остается общей папкой, а копия – нет. При переименовании или перемещении общая папка перестанет быть общей.

Руководство для установки разрешений для общей папки

Далее приведены советы по управлению общими папками и назначении разрешений для общих папок.

  • Для каждого ресурса определите, каким группам необходим доступ к нему, уточните требуемый уровень доступа для каждой группы и составьте список групп и разрешений.

  • Для упрощения администрирования назначайте разрешения группам, а не отдельным пользователям.

  • Устанавливайте максимально строгие разрешения, которые, однако, должны давать возможность пользователям совершать требуемые действия. Например, если пользователям необходимо только чтение информации в папке, а удаление и создание файлов не требуется, следует назначить разрешение Чтение.

  • Организуйте ресурсы таким образом, чтобы папки с одинаковым уровнем требований безопасности находились в одной папке. Например, если пользователям нужно разрешение Чтение на доступ к нескольким папкам с приложениями, поместите все эти папки в одну. Затем установите общий доступ только к ней.

Применяйте интуитивно понятные сетевые имена, чтобы пользователи смогли легко распознавать и находить их. Например, для папки Application используйте общее имя Apps. Назначайте только такие имена, которые все клиентские ОС смогут использовать.