Читайте также: |
|
Мощность и гибкость системы безопасности Windows NT во многом определяется наличием в ней достаточно широкого набора прав групп пользователей на выполнение системных действий. Для иллюстрации этого утверждения в следующих двух таблицах приводятся списки изменяемых и встроенных прав для встроенных групп Windows NT.
Первой показана таблица изменяемых прав встроенных групп.
В следующей таблице представлены встроенные права встроенных групп.
Права | Admini- strators | Server Opera- tors | Account Opera- tors | Print Opera- tors | Backup Opera- tors | Every- one | Users | Guests |
Log on locally (локаль- ный логиче- ский вход) | Есть | Есть | Есть | Есть | Есть | Нет | Нет | Нет |
Access this computer from network (доступ к данному компь- ютеру через сеть) | Есть | Нет | Нет | Нет | Нет | Нет | Нет | Нет |
Take ownership of files (устано- вление прав собстве- нности на файлы) | Есть | Нет | Нет | Нет | Нет | Нет | Нет | Нет |
Manage auditing and security log (управ- ление аудитом и учетом событий, связан- ных с безопас- ностью) | Есть | Нет | Нет | Нет | Нет | Есть | Нет | Есть |
Change the system time (изме- нение систе- много времени) | Есть | Есть | Нет | Нет | Нет | Нет | Нет | Есть |
Shutdown the system (оста- нов систе- мы) | Есть | Есть | Нет | Нет | Есть | Нет | Нет | Нет |
Force shutdown from remote system (иници- ирование останова с удален- ной системы) | Есть | Есть | Нет | Нет | Нет | Нет | Нет | Нет |
Backup files and directories (резерв- ное копиро- вание файлов и катало- гов) | Есть | Есть | Есть | Есть | Есть | Нет | Нет | Нет |
Restore files and directories (восста- новление файлов и катало- гов со стримера) | Есть | Есть | Нет | Нет | Есть | Нет | Нет | Нет |
Load and unload device drivers (загрузка и выгрузка драй- веров устр-в) | Есть | Нет | Нет | Нет | Нет | Нет | Нет | Нет |
Add work- station to domain (добавле- ние рабочих станций к домену) | Есть | Нет | Нет | Нет | Нет | Нет | Нет | Нет |
Встроенные права | Administ- rators | Server Opera- tors | Account Opera- tors | Print Opera- tors | Backup Opera- tors | Every- one | Users | Guests |
Create and manage user accounts (создание и управление пользова- тельской учетной информа- цией) | Нет | Нет | Нет | Нет | Нет | Нет | Нет | Нет |
Create and manage global groups (создание и управление глобаль- ными группами) | Нет | Нет | Нет | Нет | Нет | Нет | Нет | Нет |
Assign user rights (назначение прав для пользова- телей) | Нет | Нет | Нет | Нет | Нет | Есть | Нет | Нет |
Manage auditing of system events (управление аудитом системных событий) | Нет | Нет | Нет | Нет | Нет | Нет | Нет | Нет |
Lock the server (блоки- рование сервера) | Нет | Нет | Нет | Нет | Нет | Нет | Нет | Нет |
Override the lock of the server (преодоле- ние блокировки сервера) | Есть | Есть | Есть | Нет | Нет | Нет | Нет | Нет |
Format server's hard disk (формати- рование жесткого диска сервера) | Нет | Нет | Нет | Нет | Нет | Есть | Есть | Есть |
Create common groups (создание общих групп) | Есть | Есть | Есть | Есть | Есть | Есть | Есть | Есть |
Keep local profile (хранение локального профиля) | ||||||||
Share and stop sharing directories (разделе- ние и прекра- щение разделения каталогов) | ||||||||
Share and stop sharing printers (разделе- ние и прекра- щение разделения принтеров) |
При создании новых групп администратор может наделить их любым изменяемым правом, но распоряжаться встроенными правами он не может — они являются неотъемлемыми атрибутами встроенных и только встроенных групп.
Выводы
· организация параллельной работы процессора и устройств ввода-вывода при обеспечении приемлемого уровня реакции каждого драйвера и минимизации общей загрузки процессора;
· согласование скоростей работы процессора, оперативной памяти и устройств ввода-вывода;
· разделение устройств ввода-вывода между процессами; О обеспечение удобного логического интерфейса к устройствам ввода-вывода. Q Подсистема ввода-вывода обычно имеет ярко выраженную многослойную структуру, которая помогает объединить большое количество разнотипных драйверов в систему с общим интерфейсом.
Задачи и упражнения
1. За счет каких устройств удается распараллелить ввод-вывод даже в однопроцессорных системах?
2. Какие функции выполняет менеджер ввода-вывода?
3. Какие из следующих утверждений правильны?
4. Какие два типа ресурсов, связанных с диском, требуется выделить процессу, чтобы он выполнил запись данных на диск?
5. Каким из двух типов драйверов — блок-ориентированным или байт-ориентированным — обслуживается диск?
6. С какой целью в некоторых файловых системах характеристики файла отделяются от его имени?
7. Какие программные компоненты поддерживают структуру файла в тех ОС, где файл представлен последовательносью байт?
8. С какого каталога начинается «раскрутка» полного имени файла?
9. Операционная система выделяет файлам пространство на диске:
10. Выберите размер кластера для файловой системы FAT16, устанавливаемой в разделе, который разделен на секторы размером 512 байт и имеет общий объем 272 Мбайт. Оцените, сколько в этом случае кластеров будет содержать область данных, а также какой размер необходимо отвести таблице FAT. Учтите, что размер кластера должен быть равен степени двойки. Примите во внимание также, что стандартным размером корневого каталога для жестких дисков является размер в 32 сектора.
11. При каких условиях можно автоматически гарантированно восстановить в файловой системе FAT удаленный файл?
12. Сформулируйте основную цель введения в ОС системного вызова open.
13. В какой из типов систем управления доступом — избирательной или мандатной — пользователю предоставляется большая свобода действий?
14. Какой смысл имеет операция «выполнить каталог» в ОС UNIX?
15. С помощью какого механизма пользовательский процесс может запускать на выполнение привилегированные утилиты операционной системы UNIX?
16. Чем отличается разрешение Full Control для файлов от разрешения Change в Windows NT?
17. Какие действия по отношению к файлу А разрешены пользователю ОС Windows NT, если он лично имеет разрешение Change, а для группы, в которую он входит, задано разрешение No Access?
Конец формы
Дата добавления: 2015-07-10; просмотров: 137 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Разрешения на доступ к каталогам и файлам | | | С нами Вы быстро перейдете от знакомств - к деловым связям |