Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
admis 3яя.doc
Скачиваний:
2
Добавлен:
15.04.2019
Размер:
154.62 Кб
Скачать

5.D) Что такое sid, acl и ace? Каким образом с помощью этих элементов можно делегировать права на управления подразделениями (компьюетрами и пользователями) в ad?

Идентификатор безопасности (англ. Security Identifier (SID)) — структура данных переменной длины, которая идентифицирует учетную запись пользователя, группы, домена или компьютера (в Windows). SID ставится в соответствие каждой учетной записи в момент её создания.

ACL (Access Control List) — определяет, кто или что может получать доступ к конкретному объекту, и какие именно операции разрешено или запрещено этому субъекту проводить над объектом.

ACE (Access Control Entry) - записи в структурах данных, определяющие права индивидуального пользователя или группы на специальные системные объекты, такие как программы, процессы или файлы.

Делегирование прав в службе Active Directory. Эта задача сводится к операциям с записями управления доступом (access control entries – ACE) и списками управления доступом (access control lists – ACL) к данным, хранящимся в структуре каталога. Списки ACL, относящиеся к контейнерам службы Active Directory, определяют объекты, которые могут создаваться в службе каталогов, и регламентируют способ управления этими объектами. Делегирование прав связано с базовыми операциями с объектам

6.a)Где и в каком виде может находиться информация о пользователях, группах в ОС UNIX? Где обычно находится эта информация в случае отдельной рабочей станции? Каким образом можно управлять пользователями в ОС? Приведите примеры последовательности действий по созданию, удалению и блокированию (входа в систему) пользователя в ОС UNIX?

В Unix системе вся информация о пользователях хранится в файле /etc/passwd. Это текстовый файл, право на чтение которого имеют все пользователи, а на запись только суперпользователь. Пароли пользователей хранятся в файле /etc/shadow в зашифрованном виде, закрытом для чтения и записи.

Аналогичным образом информация о группах хранится в файле /etc/group. Каждой строке файла соответствует информация о группе: её имя, числовой идентификатор и список пользователей, входящих в эту группу.

Управление пользователями:

  • редактирование файла /etc/passwd (и, возможно, /etc/shadow) с помощью редактора vipw

  • редактирование файла /etc/group с помощью vigr, если нужна новая группа

  • Создание домашнего каталога mkdir

  • Копирование "скелета" /etc/skel в домашний каталог

  • Установка атрибутов для домашнего каталога и его содержимого с помощью chown и chmod с ключом -R:

    • cd /home/ivanov

    • chown -R ivanov.users .

    • chmod -R go=u,go-w .

    • chmod go= .

  • Установка пароля с помощью passwd

  • Задание персональной информации и шелла: chfn, chsh

  • Удаление – обратная задача. Найти файлы: find / -user ivanov

  • Временное блокирование: chsh –s /usr/local/lib/no-login/security ivanov

Последовательность действий:

  • Создание нового пользователя в Unix-системах осуществляется от имени root.

Для добавления пользователя используется команда adduser

root# adduser имя_пользователя

root# passwd имя_пользователя

Changing password for user имя_пользователя

New password:

Retype new password:

  • Удаление

# userdel имя_пользователя

# userdel -r имя_пользователя (удаление вместе с домашним каталогом)

  • Блокировка

Учетная запись пользователя для временного запрещения входа в систему блокируется командой passwd с ключом -l (lock):

# passwd -l имя_пользователя

Для снятия блокировки используется команда:

# passwd -u имя_пользователя

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]