Встроенные группы
При установке операционной системы на компьютере автоматически создается несколько групп. Для большинства случаев персонального использования этих групп достаточно для безопасной работы и управления системой.
· Администраторы (Administrators).
· Члены этой группы имеют все права на управление компьютером. После установки в системе присутствуют только пользователи-члены этой группы (в Windows XP в ходе установки можно создать несколько администраторов системы, в предыдущих версиях создается только одна запись).
· Пользователи (Users).
· Это основная группа, в которую надо включать обычных пользователей системы. Членам этой группы запрещено выполнять операции, которые могут повлиять на стабильность и безопасность работы компьютера.
· Опытные пользователи (Power Users)
· Эти пользователи могут не только выполнять приложения, но и изменять некоторые параметры системы. Например, создавать учетные записи пользователей, редактировать и удалять учетные записи (но только те, которые были ими созданы), предоставлять в совместный доступ ресурсы компьютера (и управлять созданными ими ресурсами). Но опытные пользователи не смогут добавить себя в число администраторов системы, не получат доступ к данным других пользователей (при наличии соответствующих ограничений в свойствах NTFS, у опытных пользователей отсутствует право становиться владельцем объекта), кроме того, они не смогут выполнять операции резервного копирования, управлять принтерами, журналами безопасности и протоколами аудита системы.
· Операторы резервного копирования (Backup Operators). В эту группу следует включить ту учетную запись, от имени которой будет осуществляться резервное копирование данных компьютера. Основное отличие этой группы в том, что ее члены могут "обходить" запреты доступа к файлам и папкам при операции резервного копирования данных. Независимо от установленных прав доступа в резервную копию данных будут включены все отмеченные в операции файлы, даже если у оператора резервного копирования нет права чтения такого файла.
· Гости (Guests).
· Эта группа объединяет пользователей, для которых действуют специаль- ные права для доступа "чужих" пользователей. По умолчанию в нее вклю- чена только одна заблокированная учетная запись Гость.
· HeplSevicesGroup. Группа предоставляет типовой набор прав, необходимый специалистам службы техподдержки. Не следует включать в нее других членов, кроме учетной записи, созданной по умолчанию.
· Remote Desktop Users.
· Эта группа появилась в операционных системах Windows XP. Ее члены могут осуществлять удаленное подключение к рабочему столу компьютеpa. Иными словами, если вы хотите иметь возможность удаленно подклю-читься к своему компьютеру, то необходимо включить в эту группу соот-ветствующую учетную запись. По умолчанию членами этой группы явля-ются администраторы локального компьютера.
· DHCP Administrators.
· Группа создается только при установке DHCP. Пользователи группы имеют право на конфигурирование службы DHCP (например, с помощью графической оснастки управления или командой netsh). Используется при делегировании управления DHCP-службой.
· DHCP Users, WINS Users.
· Группы создаются только при установке соответствующих служб. Пользователи групп имеют право только на просмотр параметров настройки служб DHCP (или WINS). Применяются при делегировании прав техническому персоналу (например, для сбора информации о состоянии сервисов).
· Network Configuration Operators.
· Пользователи группы имеют право изменения TCP/IP-параметров. По умолчанию группа не содержит членов.
· Print Operators.
· Члены группы могут управлять принтерами и очередью печати.
В системе присутствуют и другие группы, на описании которых мы не будем особо останавливаться (Account Operators, Pre-Windows 2000 Compatible Access, Server Operators ит.д.).
Специальные группы
В операционной системе существуют так называемые специальные группы, членством в которых пользователь компьютера управлять не может. Они не отображаются в списке групп в оснастках управления группами, но доступны в окнах назначения прав доступа.
Это группы Все (Everyone), Интерактивные пользователи (Local Users), Сетевые пользователи (Network Users), Пакетные файлы (Batch), Прошедшие проверку (Authenticated) и т.д. Предназначение групп ясно уже по их названию. Так, в группу Интерактивные пользователи автоматически включаются все пользователи, осуществившие вход в систему с консоли (клавиатуры). Сетевые пользователи - это те пользователи, которые используют ресурсы данного компьютера через сетевое подключение и т.п.
Данные группы предназначены для более точного распределения прав пользователей. Например, если вы хотите, чтобы с каким-либо документом была возможна только локальная работа, то можно просто запретить доступ к нему сетевых пользователей.
Заострим внимание читателей на группе Все, поскольку именно с ней связано наибольшее количество ошибок в предоставлении прав доступа. Эта группа включает не любых пользователей, а только тех, кто имеет учетную запись на данном компьютере. Иными словами, если вы предоставили ресурс в общий доступ с правами чтения для группы Все, то использовать его могут только те, кто "прописан" на данном компьютере. Если вы предпочитаете, чтобы ресурс мог использовать действительно "кто угодно", то для этого нужно разрешить использование учетной записи Гость.
Ролевое управление
Современные прикладные программы предусматривают работу с данными пользователей с различающимися функциональными обязанностями. Для регулирования прав доступа к возможностям программы принято использовать ролевое управление. Роль представляет собой предварительно настроенный набор прав пользователя, выполняющего определенные обязанности (директор, главный бухгалтер, кассир и т.п.). При подключении нового пользователя такой системы администратору достаточно предоставить ему тот или иной предварительно подготовленный набор прав.
С точки зрения администратора предпочтителен вариант, когда для
предоставления пользователю какой-либо роли его необходимо включить в
соответствующую группу безопасности. В этом случае появляется возможность
распространить ролевое управление и за пределы прикладной программы (например,
предоставить доступ к файловым ресурсам сервера также на основе ролей данной
задачи).
Экзаменационные вопросы
1. Технические средства коммуникаций (витая пара, коаксиальный кабель, широкополосный коаксиальный кабель).
2. Технические средства коммуникаций (Ethernet-кабель. Cheapernet-кабель. Оптоволоконные линии).
. Локальная сеть Ethernet.
. Локальная сеть Arknet.
. Локальная сеть Token Ring.
. Международных организация по стандартизации (ISO). Понятие базовой модели OSI.
. Уровни базовой модели OSI: физический, канальный ,сетевой,
. Уровни базовой модели OSI: транспортный сеансовый, представлении данных, прикладной.
. Сетевые протоколы.
. Общая структура вычислительных сетей
. Принципы построения вычислительных сетей
12. Беспроводные сети.
. Сетевые адаптеры. Назначение. Основные функции и типы.
. Модемы. Принцип работы. Классификация.
15. Межсетевые устройства связи. Принцип работы. Классификация.
. Серверы. Принцип работы. Классификация.
. Обзор сетевых ОС.
. Система пользователя.
. Права пользователя.
20. Разделение ресурсов компьютера.
. Архитектуры локальных вычислительных сетей.
22. Основные принципы организации глобальных вычислительных сетей.
. Архитектуры глобальных вычислительных сетей.
. Беспроводные персональные сети (технологии Home RF, Bluetooth).
25. Беспроводные локальные сети (стандарты IEEE 802.11 и DECT).
26. Беспроводные городские сети (технология WiMAX).
. Беспроводные глобальные сети (GSM).
. Беспроводные глобальные сети (технология CDMA).
. Беспроводные глобальные сети (технология 3G).
30. Структура и основные принципы построения сети Интернет.
. Классификация web-сайтов. Создание web-сайтов.
32. Адресация в сети Интернет. Средства поиска информации в Internet. Связь между абонентами Internet
33. Мониторинг сети. Виды умышленных угроз безопасности информации
34. Защита информации. Классификация вредоносных программ. Методы и средства обеспечения безопасности информации.
. Обнаружение и примеры решения основных сетевых проблем для сетей
ЛВС.
Вопросы к зачету по дисциплине "Сетевое оборудование"
1. Технические средства коммуникаций (витая пара, коаксиальный кабель, широкополосный коаксиальный кабель).
2. Технические средства коммуникаций (Ethernet-кабель. Cheapernet-кабель. Оптоволоконные линии).
. Локальная сеть Ethernet.
. Локальная сеть Arknet.
. Локальная сеть Token Ring.
. Международных организация по стандартизации (ISO). Понятие базовой модели OSI.
. Уровни базовой модели OSI: физический, канальный ,сетевой,
. Уровни базовой модели OSI: транспортный сеансовый, представлении данных, прикладной.
. Сетевые протоколы.
. Общая структура вычислительных сетей
. Топологии локальных сетей
. Архитектура ethernet
. Архитектура token ring
. Архитектура FDDI
15. Принципы построения вычислительных сетей
. Беспроводные сети.
. Сетевые адаптеры. Назначение. Основные функции и типы.
. Модемы. Принцип работы. Классификация.
19. Концентратор, повторитель. Принцип работы.
. Мосты, коммутаторы. Принцип работы.
. Маршрутизатор. Принцип работы.
. Серверы. Принцип работы. Классификация.
. Обзор сетевых ОС.
. Система пользователя. Регистрация в системе пользователя
. Права пользователя.
. Автоматически создаваемые учетные записи
. Одноранговая архитектура локальных сетей
. Архитектура клиент-сервер
. Архитектура терминал-главный компьютер