logo
Задания на 2 модуль

Рекомендації по конфігуруванню параметрів безпеки операційної системи.

Рекомендації щодо конфігурування наведені для класів автоматизованих систем 1, 2 й 3 у наступних розділах параметрів безпеки операційної системи:

Установка параметрів виконується шляхом редагування об'єктів групових політик за допомогою відповідних засобів операційної системи Wіndоws, у тому числі:

Операційна система Windows XP має розвинену систему безпеки, яка, проте, потребує налагодження.1Система Windows XP повинна встановлюватися нарозділах NTFS, застосування файлової системи FAT32 не рекомендується, виходячи із принципів безпеки (вбудовані засоби безпеки просто не можуть бути реалізовані за умови застосування FAT32). У випадку застосування файлової системи на FAT 32 майже всі твердження даного розділу втрачають усяке значення. Єдиний спосіб включити всі дозволи файлової системи – перетворити диск у формат NTFS.

Після чистої установки Windows XP пропоновані за умовчанням параметри безпеки працюють як перемикачі типу "включити-виключити". Такий інтерфейс носить за замовчуванням назву Простий загальний доступ (Simple File Sharing).

Така конфігурація має низький рівень безпеки, що практично збігається із стандартною конфігурацією Windows 95/98/Me.

Якщо вас не влаштовує така конфігурація, ви можете скористатися всією міццю дозволів для файлів у стилі Windows 2000. Для цього відкрийте довільну папку Провіднику і виберіть Сервіс | Властивості папки (Tools | Folder options). Перейдіть на вкладку Вид найдіть в переліку прапорець Використовувати простий загальний доступ до файлів (рекомендується) (Use File Sharing (recommended) й зніміть його.2

Після вимикання простого загального доступу, у діалоговім вікні властивостей будь-якої папки з'являється вкладка Безпека.

Аналогічно здійснюється видача дозволів на файли. Усі дозволи зберігаються в списках керування доступом (Access Control List – ACL).

При установці й видаленні дозволів керуйтеся наступними основними принципами:

  1. Працюйте за схемою "зверху-вниз".

  2. Зберігаєте загальні файли даних разом.

  3. Працюйте із групами скрізь, де це тільки можливо.

  4. Не користуйтеся особливими дозволами.

  5. Не давайте користувачам більшого рівня повноважень, чим це абсолютно необхідно (принцип мінімізації повноважень).