Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТ / М 2 Системне програмне забезпечення / Тема 3. Базове програмне забезпечення ПК / ІТ Зан_13 Т3 Л_07 - Захист інформації в ОС MS Windows ХP.doc
Скачиваний:
64
Добавлен:
19.02.2016
Размер:
557.06 Кб
Скачать

Назначение разрешений для папок

Последовательность действий по назначению и изменению разрешений для папки повторяет вышеописанную последовательность для файлов. Однако есть небольшие дополнительные настройки, присущие только папкам, как контейнерам, вмещающим другие объекты.

Следует помнить, что разрешения папок передаются вложенным в них объектам — файлам и папкам.

Чтобы перейти к настройке специальных разрешений, так же, как и в случае с файлами, необходимо нажать на кнопку Дополнительно. В появившемся диалоговом окнеДополнительные параметры безопасностиотображается перечень элементов управления доступом к папке (рис. 4).

Чтобы изменить параметры какой-либо строки (для какого-либо пользователя или группы), надо по ней дважды щелкнуть мышкой или выделить и нажать на кнопку Изменить. Откроется окноЭлемент разрешения, в котором можно установить специальные разрешения для папки, а также указать область их действия (рис. 6).

Область действия специальных разрешений папки задается в раскрывающемся списке Применять. При этом возможны следующие варианты:

  • Только для этой папки.

  • Для этой папки, ее подпапок и файлов.

  • Для этой папки и ее подпапок.

  • Для этой папки и ее файлов.

  • Только для подпапок и файлов.

  • Только для подпапок.

  • Только для файлов.

Рис. 6.Особые разрешения для папки

Если не установить флажок Применять эти разрешения к объектам и контейнерам только внутри этого контейнера, то заданные разрешения будут распространяться не только на вложенные папки, но и на вложенные в них папки и так далее на все объекты, находящиеся ниже по дереву.

3.3. Наследование разрешений, смена владельца и аудит Наследование разрешений

В MS Windows XP вложенные папки и файлы могут наследовать разрешения от родительской папки. По умолчанию так и происходит. При этом изменение разрешений родительской папки мгновенно передастся на вложенные папки и файлы.

Однако если необходимо установить для вложенных файлов и папок разрешения, отличающиеся от разрешений родительской папки, то можно отключить наследование разрешений. При этом возможны два случая:

  1. Надо отменить наследование разрешений родительской папки для всех вложенных файлов и папок.

  2. Надо отменить наследование разрешений родительской папки лишь для некоторых вложенных файлов и/или папок.

В первом случае следует открыть вкладку Безопасностьдля данной папки, а затем нажать на кнопкуДополнительно. Далее перейти в режим редактирования разрешений для какого-либо пользователя или группы путем нажатия кнопкиИзменитьи в спискеПрименятьдиалогового окнаЭлемент разрешения для(см. рис. 6) указать опциюТолько для этой папки.

Во втором случае необходимо перейти на вкладку Безопасностьдля данного конкретного файла или папки, щелкнуть по кнопкеДополнительнои в появившемся окнеДополнительные параметры безопасностиснять флажокНаследовать от родительского объекта, применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне.

Смена владельца

В качестве субъекта доступа ко всем файлам и папкам всегда имеется Владелец.Владелецфайла стоит особняком среди всех остальных субъектов доступа (пользователей и групп), т.е. один и тот же пользователь может получать доступ или через разрешения свой учетной записи (или группы, в которую он входит), или через свои права владельца, если он таковым является. Это позволяет более гибко настраивать разрешения.

Владельцем объекта (файла или папки) автоматически становится пользователь, его создавший. Однако в дальнейшем статус владельца может получить и другой пользователь. Во-первых, смена владельца становится возможна в двух случаях:

  1. Когда изначальный владелец или любой пользователь, имеющий полный доступ к файлу (папке), предоставит другому пользователю разрешение «Смена владельца». После этого пользователь сможет в любой момент стать владельцем объекта.

  2. Когда владельцем является член группы Администраторов. В этом случае, независимо от имеющихся прав, любой член группыАдминистраторовможет назначать разрешения на доступ к объекту.

Во-вторых, непосредственно сменить владельца можно следующим образом:

  1. Перейти на вкладку БезопасностьокнаСвойствафайла или папки, а на ней нажать на кнопкуДополнительно.

  2. В появившемся диалоговом окне Дополнительные параметры безопасностиперейти на вкладкуВладелец(рис. 7) и выбрать свое имя в спискеИзменить владельца на. В том случае, если надо стать владельцем папки и всех вложенных в нее файлов и подпапок, то необходимо еще включить флажокЗаменять владельца субконтейнеров и объектов.

  3. По окончании настройки нажать на кнопку ОК.

Рис. 7. Вкладка Владелец диалогового окна Дополнительные параметры безопасности

Аудит

В диалоговом окне Дополнительные параметры безопасностиимеется вкладкаАудит, (рис. 8), на которой можно настроить аудит безопасности, т.е. наблюдение за различными событиями, имеющим отношение к безопасности: доступ к файлам и папкам (особенно неудавшиеся попытки доступа), управление учетными записями и т.д.

Рис. 8.Вкладка Аудит диалогового окна Дополнительные параметры безопасности