Конспект лекций по курсу сд. Ф корпоративные информационные системы





НазваниеКонспект лекций по курсу сд. Ф корпоративные информационные системы
страница22/76
Дата публикации30.09.2013
Размер3.12 Mb.
ТипКонспект
100-bal.ru > Информатика > Конспект
1   ...   18   19   20   21   22   23   24   25   ...   76

7.4Формирование групп пользователей с одинаковыми потребностями



Администраторы обычно группируют пользователей в соответствии с тем доступом в сеть, который им необходим для работы. Например, большое количество бухгалтеров, работающих на определенном уровне, нуждаются в доступе к одним и тем же серверам, каталогам и файлам. Используя группы, администраторы могут одновременно назначать права доступа множеству пользователей. Другие пользователи могут быть добавлены к существующим группам в любое время, очень быстро получая права дос­тупа, определенные для той группы, членом которой они являются.

Существует два типа групп:

  • Глобальная группа (global group) состоит из различных бюджетов пользователей одного домена, группируемых под одним именем
    Глобальная группа может содержать имена пользователей только одного домена, в котором она создана. Слово «глобальная» говорит о
    том, что группа может быть наделена правами доступа для использо­вания ресурсов в множестве глобальных доменов. Глобальная группа
    может содержать только бюджеты пользователей (но не может содержать бюджеты других групп). Глобальная группа не может быть
    создана на компьютере, работающем под управлением Windows NT, или на компьютере, выполняющем в домене роль сервера (member server).

  • Локальная группа (local group) может включать сгруппированные вместе под одним именем пользовательские бюджеты и глобальные группы одного или нескольких доменов. В локальные группы могут быть добавлены пользователи и глобальные группы, принадлежащие к внешним доменам, если внешний домен является доверяемым по отношению к локальному домену. Слово «локальная» означает, что группе могут быть выделены права доступа на использование ресур­сов, находящихся только в одном локальном домене. Локальные группы могут содержать пользователей и глобальные группы, но не могут содержать других локальных групп


При работе с группами рекомендуется использовать следующие правила:

  • Лучше назначать права доступа локальным группам и использовать
    глобальные группы как метод включения пользователей в локальные
    группы.

  • Глобальная группа - это лучший метод для одновременного вклю­чения множества пользователей в другой домен. Необходимые права и доступ обеспечиваются локальной группой, в которую добавляется глобальная группа

  • Глобальные группы могут быть добавлены к локальным группам того же домена или доверяющего домена. Они также могут быть добавле­ны к компьютерам, работающим под управлением Windows NT Server и расположенным в том же до­мене или в доверяющем домене


Windows 200’X Server имеет встроенные локальные и глобальные пользова­тельские группы.

7.5Субъекты и имперсонация



Одна из целей модели безопасности Windows состоит в том, чтобы обеспечить любой программе, активизированной пользователем, такие права доступа к объектам, которые не превышали бы прав, которые имеет сам пользователь. Это значит, что если пользователю предоставлены права на чтение определенного файла, и он запускает программу, то эта про­грамма не сможет выполнять запись в этот файл, поскольку как и пользо­ватель, будет иметь право только на чтение.

Субъектом (subject) называется комбинация маркера доступа пользователя и программы, которая работает от имени пользователя. Windows ис­пользует субъекты для слежения и управления доступом программ, ис­пользуемых пользователем. Когда программа или процесс запускается от имени пользователя, то говорят, что эта программа работает в контексте безопасности данного пользователя. Контекст безопасности (security con­text) контролирует тот доступ к объектам и системным сервисам, который имеет данный субъект.

Модель клиент-сервер операционной системы Windows определяет два класса субъектов внутри архитектуры безопасности:

  • Простой субъект (simple subject) — это процесс, который активизиру­ется в контексте безопасности пользователя при входе в сеть. Он не является защищенным сервером, который может иметь других субъ­ектов в качестве своих клиентов

  • Серверный субъект(server subject) является процессом, применяемым как защищенный сервер (примером может служить подсистема Win32). Другие субъекты являются клиентами защищенного сервера. В этой роли серверный субъект обычно имеет контекст безопасности тек клиентов, от имени которых он работает

Когда субъект вызывает объектный сервис через защищенную подсистему, маркер субъекта определяет, кто сделал вызов, и имеет ли сделавший вы­зов субъект достаточно прав, чтобы его запрос был выполнен.

Windows позволяет одному процессу брать атрибуты безопасности другого процесса. Это делается с помощью технологии, называемой имперсонациеи (impersonation). Например, серверный процесс обычно действует от лица клиентского процесса, если для выполнения задачи требуется дос­туп к объектам, к которым сам сервер доступа не имеет.

1   ...   18   19   20   21   22   23   24   25   ...   76

Похожие:

Конспект лекций по курсу сд. Ф корпоративные информационные системы iconТесты по дисциплине «Корпоративные информационные системы» Общие...
...
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconРабочая программа дисциплины «Корпоративные информационные системы...
Корпоративные информационные системы и базы данных: рабочая программа /Малов Ю. Ю.– Спб.: Ивэсэп, 2012. – 13 с
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconРабочая программа для студентов направления 080801. 65 «Прикладная информатика в экономике»
«Информационные системы в бизнес-реинжиниринге», 080801. 65-14 – «Корпоративные экономические информационные системы»
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconПрограмма научно-исследовательского семинара «Корпоративные информационные...
Программа научно-исследовательского семинара Корпоративные информационные системы
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconПрограмма научно-исследовательского семинара «Корпоративные информационные...
Программа научно-исследовательского семинара Корпоративные информационные системы
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconПрограмма научно-исследовательского семинара «Корпоративные информационные...
Программа научно-исследовательского семинара Корпоративные информационные системы
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconТемы рефератов по курсу «Основы автоматизированного управления»
Информационные технологии организационного управления (корпоративные информационные технологии)
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconПрограмма по формированию навыков безопасного поведения на дорогах...
В. Ф. Пресняков. Конспект лекций по курсу: Информационные технологии в управлении проектами, 2004
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconКонспект лекций по курсу опд. Ф. 11. Операционные системы
Муниципальное общеобразовательное учреждение средняя общеобразовательная школа №23
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconКонспект лекций по курсу «Организация ЭВМ и систем» для студентов...

Конспект лекций по курсу сд. Ф корпоративные информационные системы iconКонспект лекций по курсу «Организация ЭВМ и систем» для студентов...

Конспект лекций по курсу сд. Ф корпоративные информационные системы iconКонспект лекций по курсу хозяйственного права тема Понятие хозяйственного права
Кафедра Истории, социологии и права Назаров Андрей Александрович конспект лекций по курсу хозяйственного права
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconХарактеристики оценки Валидность
...
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconЗаявка на участие в олимпиаде
...
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconУральский государственный экономический университет
...
Конспект лекций по курсу сд. Ф корпоративные информационные системы iconИнформация о проведении 2 этапа конкурсов
...


Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
100-bal.ru
Поиск