рефераты конспекты курсовые дипломные лекции шпоры

Реферат Курсовая Конспект

Организация защиты сети

Работа сделанна в 2000 году

Организация защиты сети - раздел Связь, - 2000 год - Организация работы офисной сети под управлением конкретной операционной системы Организация Защиты Сети. Каждому Пользователю В Сети Соответствует Персональн...

Организация защиты сети. Каждому пользователю в сети соответствует персональная учетная запись, параметры которой определяют его права и обязанности в домене.

Учетная запись содержит такую информацию о пользователе, как его имя, пароль или ограничения на его деятельность в сети. Учетные записи бывают двух типов глобальные и локальные. Локальные учетные записи определяют права пользователей на конкретном компьютере и не распространяются на домен. При использовании локальной учетной записи пользователь получает доступ только к ресурсам данного компьютера. Для доступа к ресурсам домена пользователь должен зарегистрироваться в домене, воспользовавшись своей глобальной учетной записью.

Если сеть состоит из нескольких доменов и между ними установлены доверительные отношения, то возможна так называемая сквозная регистрация, то есть пользователь, регистрируясь один раз в своем домене, получает доступ к ресурсам доверяющего домена, в котором у него нет персональной учетной записи. 10 Создавать, модифицировать и управлять учетными записями администратор может с помощью программы User Manager for Domains.

При создании новой учетной записи администратор может определить следующие параметры пароль и правила его модификации, локальные и глобальные группы, в которые входят пользователь, профиль пользователя, имена рабочих станций, с которых он может регистрироваться, разрешенные часы работы, срок действия учетной записи и другие. Пароль пользователя играет одну из самых важных ролей при регистрации пользователя в сети, так как именно путем подбора пароля может происходить незаконный доступ к сетевым ресурсам.

Поэтому Windows NT содержит ряд мощных механизмов, связанных с паролем пользователя - максимальный срок действия, после которого пароль необходимо изменить - минимальная длина пароля - минимальный срок хранения пароля - уникальность пароля и хранение истории паролей - блокировка учетной записи при неудачной регистрации - продолжительность блокировки. Учетная запись пользователя может содержать указания на использование домашнего каталога и сценария регистрации.

Администратор может задавать сценарии регистрации пользователей и тем самым устанавливать единый механизм регистрации в сети. Сразу после аутентификации пользователя выполняется сценарий, который представляет собой командный или исполняемый файл. Сценарии могут быть одинаковы для всех пользователей или уникальны для каждого. Каждый пользователь может иметь домашний каталог для хранения персональных файлов. Этот каталог открывается по умолчанию в диалоговых окнах, например в окне Файл Открыть File Open, а также в командной строке.

Домашним каталогом может быть как один из общих каталогов, так и персональный каталог пользователя. 14 Целесообразно объединять учетные записи в группы, так что администратор может оперировать правами большого числа пользователей с помощью одной учетной записи. Изменение в учетной записи группы приводит к автоматическому изменению учетных записей всех пользователей, входящих в эту группу. 24 Возможности пользователя в системе определяются набором его прав. Права пользователей бывают стандартные и расширенные. К стандартным относятся такие права, как возможность изменять системное время, выполнять резервное копирование файлов, загружать драйверы устройств, изменять системную конфигурацию, выполнять выключение сервера и т.п. Расширенные права во многом являются специфичными для операционной системы или приложений.

Некоторые из расширенных прав зарезервированы для использования в будущих версиях операционной системы. 16 Механизмы защиты Windows NT позволяют гибко ограничивать или предоставлять права пользователей на доступ к любым ресурсам системы.

Права на доступ к файлам и каталогам определяют, может ли пользователь осуществлять к ним доступ, и если да, то как. Владение файлом или каталогом позволяет пользователю изменять права на доступ к нему. Администратор может вступить во владение файлом или каталогом без согласия владельца. Предоставление прав на доступ к файлам и каталогам - основа защиты Windows NT и является важнейшим механизмом файловой системы NTFS. Права доступа определяются набором атрибутов Read, Write, Delete, Change Permission, Execute, Take Ownership, No Access. 21 Для каталогов, предоставляемых в совместное использование, защита состоит из двух уровней сетевого и локального.

Как отмечалось ранее, возможность локальной защиты существует только на файловой системе NTFS. Удаленный пользователь получает права доступа, являющиеся комбинацией локальных ограничений NTFS и прав доступа к совместно используемым ресурсам.

Один и тот же каталог может быть предоставлен в совместное использование несколько раз. При этом каждый раз применяется новое имя ресурса, и можно назначить другие права для других групп пользователей. Права доступа определяются следующим набором атрибутов Read, Change, Full Control, No Access. 22

– Конец работы –

Эта тема принадлежит разделу:

Организация работы офисной сети под управлением конкретной операционной системы

Причиной столь интенсивного развития информационных технологий является все возрастающая потребность в быстрой и качественной обработки информации,… Любая сетевая операционная система, с одной стороны, выполняет все функции… Сетевые функции сегодня встраиваются в ядро ОС, являясь ее неотъемлемой частью.

Если Вам нужно дополнительный материал на эту тему, или Вы не нашли то, что искали, рекомендуем воспользоваться поиском по нашей базе работ: Организация защиты сети

Что будем делать с полученным материалом:

Если этот материал оказался полезным ля Вас, Вы можете сохранить его на свою страничку в социальных сетях:

Все темы данного раздела:

Теоретическая часть
Теоретическая часть. Сетевые операционные системы1.1.1. NetWareNovell была одной из первых компаний, которые начали создавать ЛВС. Она производила как аппаратные средства, так и программные, однако

Операционная система офисной сети
Операционная система офисной сети. Офисная сеть в основном является одноранговой, где все компьютеры равны в возможностях доступа к ресурсам друг друга. Каждый пользователь может по своему ж

Требования к ОС офисной сети
Требования к ОС офисной сети. Главным требованием, предъявляемые к операционной системе, является выполнение ею основных функций эффективного управления ресурсами и обеспечение удобного интерфейса

Установка и управление
Установка и управление. Windows NT Server, как и все 32-разрядные операционные системы семейства Windows, имеет пользовательский интерфейс Windows 95, что существенно сокращает время, необходимое д

Сетевые свойства
Сетевые свойства. Сетевые службы встроены в операционную систему и обеспечивают пользователям доступ ко всем разделяемым ресурсам сервера. Windows NT Server поддерживает наиболее распростран

Основные и дополнительные функции и возможности Windows NT Server
Основные и дополнительные функции и возможности Windows NT Server. Windows NT Server как файл-сервер Компьютер используется как централизованное хранилище большого количества коллективно используем

Диагностика неисправностей
Диагностика неисправностей. В Windows NT Server 4.0 включена улучшенная программа диагностики, предоставляющая исчерпывающую информацию о драйверах устройств, прерываниях, используемых адресах и на

Функциональная схема локальной вычислительной сети
Функциональная схема локальной вычислительной сети. Организационно-штатная структура подразделения Рассмотрим организационно-штатную структуру подразделения. В состав подразделения входят 3

Понятие домена и связи доверия
Понятие домена и связи доверия. Основным элементом централизованного администрирования в Windows NT Server является домен. Домен - это группа серверов, работающих под управлением Windows NT

Выбор модели организации сети
Выбор модели организации сети. Проанализировав оргонизационно-штатную структуру подразделения, можно заключить, что оптимальным выбором является модель основного домена. Ее достоинства и нед

Библиографический список
Библиографический список. Богданова Д.А. Телекоммуникации в школе. Информатика и образование, 1996, 1-3. 2. Блэк Ю. Сети ЭВМ протоколы, интерфейсы, перевод с англ - М. Мир, 1990-506С. 3. Вет

Хотите получать на электронную почту самые свежие новости?
Education Insider Sample
Подпишитесь на Нашу рассылку
Наша политика приватности обеспечивает 100% безопасность и анонимность Ваших E-Mail
Реклама
Соответствующий теме материал
  • Похожее
  • Популярное
  • Облако тегов
  • Здесь
  • Временно
  • Пусто
Теги