Назначение защиты в ЛВС

Как и любая многопользовательская система, локальная компьютерная сеть предъявляет до-статочно жесткие требования к сохранности данных и защите сетевых ресурсов от несан­кционированного доступа.

Для создания эффективной защиты необходимо разработать ее стратегию. Обычно стратегия защиты включает в себя ограничения, накладываемые на пользователя, и ограни­чения, накладываемые на каталоги и файлы.

В состав ограничений, накладываемых на пользователя, входят:

• защита паролем;

• ограничение числа конкурирующих соединений;

• ограничение попыток неправильного ввода пароля;

• ограничение времени входа в сеть.

Примечание. Пользователь может войти в сеть под одним именем с несколь-ких рабочих станций. Появляются конкурирующие соединения, которые могут повлиять на нагрузку сети. С этой целью устанавливается порог для числа вхо-дов в сеть под одним именем.

Дня введения ограничений доступа к файлам и каталогам устанавливаются восемь типов прав доступа.

Право доступа— возможность выполнять в сети определенные операции с данными, предоставляемая пользователю сетевой операционной системой.

Эти права распространяются на файлы и подкаталоги в пределах каталога. Кроме того, для файлов и каталогов могут быть установлены специальные признаки — атрибуты (5 типов для каталогов и 14 типов для файлов). Атрибуты определяют возможности работы с файлами и каталогами для того или иного типа пользователя.

Так как ограничения, накладываемые на пользователя, зависят от их типа или катего-рии, то операционная система NetWare определяет категории пользователей сети.