Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Встроенные группы пользователей и их права

Читайте также:
  1. C V 4 (транспортная служба управленческой группы).
  2. I. Александр II. Отмена крепостного права в России.
  3. I. Определение группы.
  4. III блок. Работа КПЛ в составе Интергруппы.
  5. III. Другие семантические группы имен собственных
  6. III. Права и обязанности Сторон.
  7. III. Права и обязанности фонда

Мощность и гибкость системы безопасности Windows NT во многом определяется наличием в ней достаточно широкого набора прав групп пользователей на выполнение системных действий. Для иллюстрации этого утверждения в следующих двух таблицах приводятся списки изменяемых и встроенных прав для встроенных групп Windows NT.

Первой показана таблица изменяемых прав встроенных групп.

В следующей таблице представлены встроенные права встроенных групп.

Права Admini- strators Server Opera- tors Account Opera- tors Print Opera- tors Backup Opera- tors Every- one Users Guests
Log on locally (локаль- ный логиче- ский вход) Есть Есть Есть Есть Есть Нет Нет Нет
Access this computer from network (доступ к данному компь- ютеру через сеть) Есть Нет Нет Нет Нет Нет Нет Нет
Take ownership of files (устано- вление прав собстве- нности на файлы) Есть Нет Нет Нет Нет Нет Нет Нет
Manage auditing and security log (управ- ление аудитом и учетом событий, связан- ных с безопас- ностью) Есть Нет Нет Нет Нет Есть Нет Есть
Change the system time (изме- нение систе- много времени) Есть Есть Нет Нет Нет Нет Нет Есть
Shutdown the system (оста- нов систе- мы) Есть Есть Нет Нет Есть Нет Нет Нет
Force shutdown from remote system (иници- ирование останова с удален- ной системы) Есть Есть Нет Нет Нет Нет Нет Нет
Backup files and directories (резерв- ное копиро- вание файлов и катало- гов) Есть Есть Есть Есть Есть Нет Нет Нет
Restore files and directories (восста- новление файлов и катало- гов со стримера) Есть Есть Нет Нет Есть Нет Нет Нет
Load and unload device drivers (загрузка и выгрузка драй- веров устр-в) Есть Нет Нет Нет Нет Нет Нет Нет
Add work- station to domain (добавле- ние рабочих станций к домену) Есть Нет Нет Нет Нет Нет Нет Нет

 

Встроенные права Administ- rators Server Opera- tors Account Opera- tors Print Opera- tors Backup Opera- tors Every- one Users Guests
Create and manage user accounts (создание и управление пользова- тельской учетной информа- цией) Нет Нет Нет Нет Нет Нет Нет Нет
Create and manage global groups (создание и управление глобаль- ными группами) Нет Нет Нет Нет Нет Нет Нет Нет
Assign user rights (назначение прав для пользова- телей) Нет Нет Нет Нет Нет Есть Нет Нет
Manage auditing of system events (управление аудитом системных событий) Нет Нет Нет Нет Нет Нет Нет Нет
Lock the server (блоки- рование сервера) Нет Нет Нет Нет Нет Нет Нет Нет
Override the lock of the server (преодоле- ние блокировки сервера) Есть Есть Есть Нет Нет Нет Нет Нет
Format server's hard disk (формати- рование жесткого диска сервера) Нет Нет Нет Нет Нет Есть Есть Есть
Create common groups (создание общих групп) Есть Есть Есть Есть Есть Есть Есть Есть
Keep local profile (хранение локального профиля)                
Share and stop sharing directories (разделе- ние и прекра- щение разделения каталогов)                
Share and stop sharing printers (разделе- ние и прекра- щение разделения принтеров)                

При создании новых групп администратор может наделить их любым изменяемым правом, но распоряжаться встроенными правами он не может — они являются неотъемлемыми атрибутами встроенных и только встроенных групп.

Выводы

· организация параллельной работы процессора и устройств ввода-вывода при обеспечении приемлемого уровня реакции каждого драйвера и минимизации общей загрузки процессора;

· согласование скоростей работы процессора, оперативной памяти и устройств ввода-вывода;

· разделение устройств ввода-вывода между процессами; О обеспечение удобного логического интерфейса к устройствам ввода-вывода. Q Подсистема ввода-вывода обычно имеет ярко выраженную многослойную структуру, которая помогает объединить большое количество разнотипных драйверов в систему с общим интерфейсом.

Задачи и упражнения

1. За счет каких устройств удается распараллелить ввод-вывод даже в однопроцессорных системах?

2. Какие функции выполняет менеджер ввода-вывода?

3. Какие из следующих утверждений правильны?

4. Какие два типа ресурсов, связанных с диском, требуется выделить процессу, чтобы он выполнил запись данных на диск?

5. Каким из двух типов драйверов — блок-ориентированным или байт-ориентированным — обслуживается диск?

6. С какой целью в некоторых файловых системах характеристики файла отделяются от его имени?

7. Какие программные компоненты поддерживают структуру файла в тех ОС, где файл представлен последовательносью байт?

8. С какого каталога начинается «раскрутка» полного имени файла?

9. Операционная система выделяет файлам пространство на диске:

10. Выберите размер кластера для файловой системы FAT16, устанавливаемой в разделе, который разделен на секторы размером 512 байт и имеет общий объем 272 Мбайт. Оцените, сколько в этом случае кластеров будет содержать область данных, а также какой размер необходимо отвести таблице FAT. Учтите, что размер кластера должен быть равен степени двойки. Примите во внимание также, что стандартным размером корневого каталога для жестких дисков является размер в 32 сектора.

11. При каких условиях можно автоматически гарантированно восстановить в файловой системе FAT удаленный файл?

12. Сформулируйте основную цель введения в ОС системного вызова open.

13. В какой из типов систем управления доступом — избирательной или мандатной — пользователю предоставляется большая свобода действий?

14. Какой смысл имеет операция «выполнить каталог» в ОС UNIX?

15. С помощью какого механизма пользовательский процесс может запускать на выполнение привилегированные утилиты операционной системы UNIX?

16. Чем отличается разрешение Full Control для файлов от разрешения Change в Windows NT?

17. Какие действия по отношению к файлу А разрешены пользователю ОС Windows NT, если он лично имеет разрешение Change, а для группы, в которую он входит, задано разрешение No Access?

Конец формы

 


Дата добавления: 2015-07-10; просмотров: 137 | Нарушение авторских прав


Читайте в этой же книге: Ввод-вывод и файловая система | ПРИМЕЧАНИЕ | В этом разделе вместо термина «кластер» будет использоваться термин «блок», как это принято в файловых системах UNIX. | Структура тома NTFS | Структура файлов NTFS | Каталоги NTFS | Общая характеристика |
<== предыдущая страница | следующая страница ==>
Разрешения на доступ к каталогам и файлам| С нами Вы быстро перейдете от знакомств - к деловым связям

mybiblioteka.su - 2015-2024 год. (0.01 сек.)