Читайте также:
|
|
Обязательная самостоятельная практическая работа по
Предмету «Windows 7».
Автор: Цапко Д. В.
Тема: «Списки управления доступом в Windows 7»
Цель: В ходе этой практической работы, вы ознакомитесь с списками управления доступа ACL.
Задание №1 Назначение разрешений пользователям.
В этом задании студент изучит интерфейс вкладки безопасность, а также назначит разрешения для папки.
1. Списки управления доступом (Access Control List’s) инструмент позволяющий на уровне файловой системы разграничить различные права на папки и файлы для пользователей. Файловая система NTFS используемая в MS Windows 7 поддерживает ACL. Для начала давайте создадим папку списки управления доступом которой будут редактироваться, я назову её «PROVERKA_ACL». Рис 1.
Рисунок 1. Создание папки, ACL которой буду редактироваться.
2. Открываем контекстное меню папки и выбираем пункт «Свойства», далее выбираем вкладку «Безопасность». Именно с помощью этой вкладки мы будем редактировать списки управления доступом папки. Вкладка состоит из двух блоков: в первом блоке указаны учетные записи и группы которым на данный момент назначены разрешения, при выделении группы или учетной записи во втором блоке отображаются действующие на данный момент разрешения либо запреты для этого объекта. Рис. 2.
Рисунок 2. Окно безопасность, позволяющее настроить списки управления доступом.
3. Для примера, я добавлю в своей ОС группу «Люди». Пуск → Все программы → Стандартные → Выполнить → mmc → в строке меню Файл выбираем → добавить или удалить оснастку → выбираем в правой части локальные пользователи и группы → добавить → готово → ок. Рис. 3; 4. Двойным щелчком раскрываем папку «Локальные пользователи и группы» → группы → контекстное меню в центральной части окна → Создать группу, Рис. 5; 6.
Рисунок 3, запуск консоли управления.
Рисунок 4. Добавления в консоль управления нужной оснастки.
Рисунок 5. Выбор пункта контекстного меню «Создать группу»
Рисунок 6. Создание группы, которой будут назначены разрешения.
4. Далее вернёмся к вкладке «Безопасность» на шей папки и добавим в список управления доступом группу «Люди», для этого жмем кнопку Изменить → Добавить → вводим «Люди» → ОК. Группа Люди добавлена. Рис. 7, 8
Рисунок 7. Ввод имени объекта ACE которого будет создаваться.
Рисунок 8. Группа Люди добавлена.
5. Теперь когда мы имеем в списке управления доступом группу Люди мы можем назначить ей нужные разрешения, в данном случае я запрещаю этой группе изменять данные которые находятся в папке, и нажимаю ОК. Рис. 9.
Запрет на запись в папке.
6. Чтобы проверить работоспособность ACL необходимо добавить в группу пользователи какую либо учетную запись и от её имени попробовать записать. Добавим учетную запись Администратор в группу Люди. Пуск → все программы → стандартные → выполнить → mmc → в строке меню Файл выбираем → добавить или удалить оснастку → выбираем в правой части локальные пользователи и группы → добавить → готово → ок → правый клик по группе → Добавить в группу → Добавить и вводим имя учетной записи которую необходимо добавить в группу → ОК →ОК. Рис. 10.
Рисунок 10 Добавление учетной записи Администратор в группу Люди.
7. Выполним попытку записи в папку по учетной записью Администратор. Можно заметить что она даже не откроется, оповестив нас сообщением об отсутствии прав. Рис. 11.
Рисунок 11. Проверка невозможности записи данных в папку.
Вывод: Работа успешно выполнена, был закрыт доступ к папке с помощью Списка управления доступа.
Дата добавления: 2015-08-13; просмотров: 81 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Хранитель огня | | | Международный код страны проживания, страну, область, населённый пункт - САМИ НЕ ВПИСЫВАЙТЕ, потому что их надо найти в выпадающем меню. |