logo
Администрирование сетей на платформе windows se

Определение суммарных сетевых разрешений

Напомним, что при регистрации пользователя домена на каком-либо компьютере контроллер домена выдает пользователю т.н. маркер доступа (см. Раздел 4), который состоит из набора идентификаторов безопасности (SID) пользователя и групп, членом которых он является. Именно этот маркер доступа и определяет, какой именно доступ получит пользователь к сетевому ресурсу. В том случае, если некий пользователь имеет разрешение на доступ к папке по сети, а также доступ определен для каких-либо групп, членом которых он является, то определение суммарных разрешений производится по следующей схеме:

Например, в ситуации, изображенной на рис. 8.33 имеются следующие разрешения:

В данной ситуации пользователь User1 получит разрешение на "Изменение" данных в папке и файлах.

Рис. 8.33

Оснастка "Общие папки" позволяет также просматривать, кто из пользователей и какие именно файлы и папки использует в настоящий момент. На рис. 8.34 показан пример использования оснастки "Общие папки" для просмотра открытых сетевых ресурсов:

Рис. 8.34

Подключение к сетевым ресурсам

Есть несколько способов подключения пользователей к сетевым файловым ресурсам: