Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТ / М 2 Системне програмне забезпечення / Тема 3. Базове програмне забезпечення ПК / ІТ Зан_13 Т3 Л_07 - Захист інформації в ОС MS Windows ХP.doc
Скачиваний:
64
Добавлен:
19.02.2016
Размер:
557.06 Кб
Скачать

3.4. Методика планирования разрешений

Разрешения доступа необходимо назначать обдуманно и системно. Эту процедуру необходимо спланировать заранее. Планирование даст наибольший эффект, если учесть следующие правила:

  • Старайтесь не назначать разрешения отдельным пользователям, а предоставляйте их группам, в которые пользователи объединяются. Изначально спланируйте группы, в которые должны объединяться пользователи, и какие им должны быть заданы права (в том числе и разрешения). Создайте эти группы и назначьте этим группам соответствующие наборы разрешений. Ну а далее просто добавляйте в эти группы пользователей. Благодаря этому не придется для каждого пользователя выискивать папки/файлы и настраивать разрешения. Кроме того, не надо будет запоминать (или записывать) установленные разрешения для каждого из пользователей — достаточно будет помнить разрешения группы.

  • Назначайте пользователям только те разрешения, которые им необходимы для работы. Явно запрещайте доступ, когда нужно предотвратить какие-то действия с файлом со стороны пользователей.

  • Файлы и папки аналогичного содержания в целях облегчения администрирования старайтесь группировать. Рекомендуется отводить под них либо отдельные папки, либо отдельные диски.

  • Назначение разрешений начинайте с самого верха дерева папок. Тогда благодаря механизму наследования разрешений, вы сможете существенно облегчить себе работу.

  • Ни в коем случае не запрещайте группе Вседоступ к системном файлам и папкам. В противном случае ваша работа с операционной системой станет невозможной.

  • Если надо, чтобы пользователи могли сами назначать разрешения для создаваемых ими файлов, установите полный доступ к общим папкам группе Создатель-Владелец.

3.5. Изменение разрешений при копировании и перемещении объектов

При копировании или перемещении файлов и папок разрешения могут меняться, вызывая непредвиденные и неприятные последствия. Например, после перемещения файла пользователю может быть запрещена какая-либо форма доступа к нему, или наоборот — предоставлен доступ, которого пользователь не должен иметь.

Чтобы избежать подобных коллизий, нужно иметь ясное представление о том, что происходит с разрешениями при копировании и перемещении файлов и папок. При этом все зависит от того, куда копируются или перемещаются файлы и папки.

Так, при КОПИРОВАНИИ файлов или папок с одного NTFS-тома на другой или в пределах одного и того же тома разрешения будут изменены в соответствии с тем, какие разрешения установлены на томе или папке, куда производится копирование. Причем созданная копия будет восприниматься как новый файл, а его владельцем становится пользователь, производивший копирование.

При ПЕРЕМЕЩЕНИИ файлов или папок с одного NTFS-тома на другой или в переделах одного и того же тома будет происходить следующее:

  • Файл или папка сохранят свои изначальные разрешения.

  • Пользователь, осуществляющий перемещение файлов, становится их владельцем и создателем.При перемещении файлов необходимо учитывать также две особенности. Во-первых, надо иметь право записи в месте, куда производится перемещение. А во-вторых, надо иметь разрешение на изменение перемещаемого файла и папки, так как в исходном месте при перемещении он стирается.

ВЫВОДЫ

  1. Безопасность (защищенность) информации в компьютере– такое состояние всех компонент ПК, при котором обеспечивается защита информации от возможных угроз на требуемом уровне. Главные цели информационной безопасности – гарантировать конфиденциальность, целостность и доступность.

  2. Угроза безопасности информациив ПК – это потенциально возможное событие, процесс или явление, которые могут привести к уничтожению, утрате целостности, конфиденциальности или доступности информации.

  3. В MSWindows ХР включены следующие средства обеспечения безопасности: учетные записи пользователей и групп, шифрование, разрешения папок, файлов и принтеров, аудит, права пользователей и групповые политики.

  4. Пароль– это уникальный набор разрешенных символов, который должен быть введен пользователем для проверки его учетного имени и получения доступа к ресурсам ПК.

  5. Механизм шифрования реализован в MSWindows XP с помощью файловой системыEFS, которая является надстройкой над файловой системой NTFS, тесно с ней связана и интегрирована в ядроMSWindows XP.

  6. MSWindowsХР поддерживает протоколIPSecдля безопасной передачи конфиденциальных сведений по IP-сети с помощью криптографических служб безопасности.

  7. Разрешение NTFS– правило, связанное с объектом (файлом, папкой) и используемое для управления доступом пользователей к этому объекту. Разрешения делятся на стандартные и особые.