logo
Администрирование сетей на платформе windows se

Упражнение 3. Управление доступом к файловым ресурсам (сетевые права доступа, локальные права доступа, взятие во владение).

Цель упражнения

Получить навыки управления доступом к файловым ресурсам (локальные права доступа, сетевые права доступа, взятие во владение)

Исходная конфигурация компьютера

Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена

Результат

Предварительные навыки

Общие сведения об управлении доступом (локально и по сети)

Задания

1

Локальные права доступа с запретом доступа (разрешения NTFS)

  1. Создайте папку на разделе NTFS (например, папку Folder на разделе X:).Разместите в ней различные документы (файлы).

  2. Назначьте локальные права доступа к папке Folder:

Группа "Все" Полный доступ

Группа Group1-N — Запрет доступа

  1. Проверьте доступ к папке для пользователя User1-N:

войдите в систему как пользователь User1-N;

попытайтесь открыть папку Folder и размещенные в ней документы.

list>

2

Локальные права доступа (разрешения NTFS)

  1. Назначьте локальные права доступа к папке Folder:

Удалить группу "Все"

Группа Group1-N — Чтение Группа Group2-N — Изменение

  1. Проверьте доступ для пользователя User1-N

войдите в систему как пользователь User1-N;

попытайтесь открыть папку Folder и размещенные в ней документы; попытайтесь изменить имеющиеся документы; попытайтесь создать новые документы.

3

Сетевые и локальные права доступа

  1. Откройте сетевой доступ к папке Folder

Сетевые разрешения:

Группа "Все" Чтение

  1. Сравните доступ к папке и её содержимому при доступе через сеть (например, \\SERVER\Folder) и локально (например, X:\Folder)

4

Взятие во владение файловых ресурсов

  1. Войдите в систему как пользователь User1-N

  2. Создайте папку

  3. Откройте Свойства папки

  4. Перейдите на закладку "Безопасность"

нажмите кнопку "Дополнительно"

уберите галочку у поля "Разрешить наследование разрешений от родительского объекта к этому объекту ..."

в появившейся панели нажмите кнопку "Удалить"

далее кнопка "ОК' — на вопрос "Хотите продолжить" кнопка "Да"

нажмите кнопку "Добавить" и добавьте пользователя User1-N —

назначьте права доступа "Полный доступ"

кнопка "ОК'

  1. Войдите в систему как Администратор

  2. Попытайтесь открыть созданную пользователем User1-N папку и

  3. размещенные в ней документы

  4. Откройте Свойства папки

  5. Перейдите на закладку "Безопасность"

нажмите кнопку "Дополнительно"

откройте закладку "Владелец"

выберите в списке группу "Администраторы"

поставьте галочку у поля "Заменить владельца подконтейнеров и объектов"

Кнопка "ОК' —

Кнопка "Да"

  1. В появившемся списке доступа к папке добавьте группу

"Администраторы"

назначьте права доступа этой группе "Полный доступ"

кнопка "OK"

  1. Снова попытайтесь открыть данную папку и расположенные в ней документы.