uy - Qayta tiklash
Yangi Steam papkasida yozishga qanday ruxsat berish mumkin. Fayl va papkalar uchun ruxsatlarni o'rnatish

Tvit

Fayl va papkalarni ochish, o'chirish yoki boshqa yo'l bilan boshqarishda siz faylga kirishda xatolikka duch kelishingiz mumkin. Men sizga bu bilan qanday kurashish kerakligini va nima uchun bu sodir bo'lishini aytib beraman.

Fayl va papkalarga to'liq kirishni qanday olish mumkin

Birinchidan, papkalar va fayllarga to'liq kirish bo'yicha ko'rsatmalar. Keyingi bobda qiziquvchilar uchun tushuntirish bo'ladi.

Muammoli fayl yoki papka joylashgan papkani oching. Ularning mazmuniga to'liq kirish uchun siz faylga kirishni sozlashingiz kerak:

1. Kirish huquqisiz qulflangan faylni (yoki papkani) o'ng tugmasini bosing - Xususiyatlari - yorliqni tanlang Xavfsizlik:

2. Tugmasini bosing Qo'shimcha - yorliqni tanlang Egasi:

3. Tugmasini bosing O'zgartirish va foydalanuvchi nomingizni tanlang (mening holimda bu Dima, sizda boshqa narsa bo'ladi), shuningdek, katakchani belgilang Subkonteynerlar va ob'ektlar egasini almashtiring:

4. Agar "Sizda jildning mazmunini o'qish uchun ruxsat yo'q" matni bilan oyna paydo bo'lsa. Toʻliq kirish huquqiga ega boʻlish uchun ushbu jild uchun ruxsatlarni oʻzgartirmoqchimisiz?”, deb javob beramiz Ha:

5. Jildning egasini o'zgartirgandan so'ng, "Siz hozirgina ushbu ob'ektning egasi bo'ldingiz" matni bilan oyna paydo bo'ladi. Ruxsatlarni koʻrish yoki oʻzgartirish uchun ushbu obyektning xususiyatlar oynasini yopish va qayta ochish kerak.” bosing KELISHDIKMI, keyin yana bosing KELISHDIKMI(oynada Qo'shimcha xavfsizlik imkoniyatlari).

6. Oynada Xususiyatlari - Xavfsizlik yana bosing Qo'shimcha, faqat endi ochilgan oynaning birinchi yorlig'iga qarang - Ruxsatlar. Siz tugmani bosishingiz kerak Ruxsatlarni o'zgartirish:

7. Tugmasini bosing Qo'shish:

(Agar siz xususiyatlar bilan ishlayotgan bo'lsangiz papkalar, fayl emas, "Bola ob'ektning barcha ruxsatlarini ushbu ob'ektdan meros qilib olingan ruxsatlar bilan almashtiring" yonidagi katakchani belgilang.)

8. Ochilgan "Tanlash: foydalanuvchilar yoki guruhlar" oynasida siz o'zingizning foydalanuvchi nomingizni kiritishingiz kerak (uni Boshlash menyusida qidirishingiz mumkin - ism eng yuqori qator bo'ladi), tugmani bosing. Ismlarni tekshiring, keyin KELISHDIKMI:

Cheklovsiz ochish uchun sizga papka (yoki fayl) kerak bo'lsa mutlaqo barcha foydalanuvchilar, ya'ni. nafaqat sizniki, keyin yana bosing Qo'shish va ismni kiriting " Hammasi" qo'shtirnoqsiz (ingliz tilidagi "Hammasi" Windows), so'ng bosing Ismlarni tekshiring Va KELISHDIKMI.

9. Yorliqda Ruxsatlar Birma-bir foydalanuvchi nomlari ko'rsatilgan qatorlarni ikki marta bosing va "To'liq kirish" katagiga belgi qo'ying:

Bu avtomatik ravishda quyidagi katakchalarni belgilab qo'yadi.

10. Keyin bosing KELISHDIKMI, keyingi oynada ogohlantirishga javob bering Ha, yana KELISHDIKMI barcha oynalarni yopish uchun.

Tayyor! Fayl va papkalarga to'liq kirish imkoniyati qo'lga kiritildi! Siz ularni xavfsiz ochishingiz, o'zgartirishingiz va ular bilan boshqa amallarni bajarishingiz mumkin.

Xulosa: siz ikkita qadamni bajarishingiz kerak: fayl yoki papkaning "egasi" bo'ling (3-qadam), keyin o'zingizga kirish huquqlarini belgilang (6-qadam). Fayl va papkalarga to'liq kirishga oid ko'plab ko'rsatmalar faqat birinchi qadamni eslatib o'tadi, ikkinchisini unutadi. Bu mutlaqo to'g'ri emas, chunki fayl/papkaning xavfsizlik sozlamalari boshqacha bo'lishi mumkin, siz ularni normal holatga qaytarishingiz kerak va shunchaki "egasi" bo'lmaysiz.

Nima uchun fayl va papkalarga ruxsat kerak?

Fayl va papkalarga kirishni cheklash mexanizmi ko'p sabablarga ko'ra zarur. Masalan:

1. Turli foydalanuvchilarning axborotga kirishini cheklash.

Agar bir nechta (bir nechta) foydalanuvchilar bitta kompyuterda yoki umumiy tarmoqda ishlasa, ma'lumotlarga kirishni cheklash mantiqan to'g'ri - ba'zi foydalanuvchilar barcha ma'lumotlarga (ko'pincha ma'murlar), boshqalari - faqat o'zlarining fayllari va papkalariga (muntazam) kirish huquqiga ega. foydalanuvchilar).

Masalan, uyda siz muhim fayl va papkalarni o'chirishdan himoya qilish uchun bir foydalanuvchining huquqlarini cheklashingiz mumkin (bolaning muhim hujjatlarni bilmasdan o'chirib tashlamasligi uchun), boshqasidan (ota-ona profili) siz xohlagan narsani qilishingiz mumkin.

Birinchi bobda men buni qanday qilishni ko'rsatdim ruxsat berish muayyan foydalanuvchilarga kirish. Xuddi shu tarzda bu mumkin chegara kirish - qadamlar bir xil, faqat nuqtada 9 boshqa katakchalarni belgilashingiz kerak.

2. Operatsion tizim xavfsizligi.

Windows XP da hamma narsa juda ibtidoiy tartibga solingan - administrator huquqlariga ega foydalanuvchilar qattiq diskdagi har qanday papka va fayllarni, shu jumladan tizimli fayllarni o'zgartirishi (va o'chirishi) mumkin, ya'ni. Windowsga tegishli. Aslida, administrator foydalanuvchi profilida ishlaydigan har qanday dastur qattiq disk tarkibi bilan ishlashi mumkin har qanday narsa. Misol uchun, boot.ini faylini o'chirib tashlang, bu esa Windows-ning yuklanishini to'xtatishga olib keladi.

Cheklangan foydalanuvchi huquqlari ostida, xavfsizlik sozlamalari tufayli muhim tizim fayllarini o'chirib tashlashning iloji bo'lmadi, bir nechta odam administrator hisobini afzal ko'rdi. Shunday qilib, Windows XP da administrator huquqlariga ega hisob qaydnomasi viruslar uchun eng qulay sharoitlarni yaratadi.

Windows Vista, Windows 7 va Windows 8 da foydalanuvchi hisobini boshqarish (qisqacha UAC) ishlaydi: administrator hisob qaydnomasida ishlayotganda, foydalanuvchi tomonidan ishga tushirilgan dasturlar bilan ishlaydi. cheklangan huquqlar. Ya'ni, dasturning tizim fayllarini o'chirish yoki o'zgartirish mumkin emas. Dasturlar men allaqachon aytib o'tgan UAC oynasidan foydalangan holda foydalanuvchidan so'rash orqali to'liqroq kirish huquqiga ega bo'lishi mumkin:

Agar faylga kirish huquqlari to'g'ri sozlangan bo'lsa va UAC yoqilgan bo'lsa, u holda Vista/7/8 administrator hisobida ishlaydigan viruslar kompyuterda o'tirgan odamning ruxsatisiz tizimga jiddiy zarar etkaza olmaydi.

UAC foydasiz hollarda:

1. Agar foydalanuvchi kompyuterda o'tirgan bo'lsa, "Ha" va "OK" tugmachalarini o'ylamasdan bosing.

2. Agar siz dasturlarni "administrator sifatida" ishga tushirsangiz (dastur yorlig'ini o'ng tugmasini bosing - Administrator sifatida ishga tushirish).

3. UAC o'chirilgan.

4. Barcha foydalanuvchilarga qattiq diskdagi tizim fayllari va papkalariga to'liq kirishga ruxsat beriladi.

Windows Vista/7/8 da ("Oddiy kirish" turi) cheklangan foydalanuvchi hisobida ishlaydigan dasturlar UAC oynasini ocholmaydi va administrator huquqlari bilan ishlay olmaydi, bu juda mantiqiy.

Yana bir bor takrorlayman: administrator huquqlariga bo'lgan huquqlaringizni oshirish mumkin bo'lmaganda, siz kirish huquqlarini cheklash bilan himoyalangan operatsion tizim fayllariga zarar etkaza olmaysiz.

Fayllarga kirish bilan bog'liq muammolarning sabablari va echimlari

Muammo shundaki, siz boshqa hisob ostida yaratilgan fayl va papkalarga kirishga harakat qilyapsiz. Ikkita yechim: yoki ruxsat bering hamma foydalanuvchilar kirishiga ruxsat beradi yoki faqat ularga kerak bo'lganlarni ro'yxatga olish orqali ruxsat beradi. Yuqoridagi ko'rsatmalarga rioya qilgan holda, ikkala yechim ham osonlik bilan amalga oshirilishi mumkin. Yagona farq shundaki, siz 8-bandga - "Hamma" so'zini yoki foydalanuvchilar ro'yxatini kiritasiz.

Aytgancha, siz hammaga kirishga ruxsat berishingiz mumkin, lekin bitta (bir nechta) foydalanuvchiga kirishni rad etishingiz mumkin, shu bilan birga taqiqni o'rnatish ro'yxatdagi foydalanuvchilar uchun ustuvor bo'ladi.

Fayllarga kirishda muammolarning ko'p sabablari bor. Ko'pincha ular bir nechta hisob qaydnomalari, bir nechta operatsion tizimlar yoki kompyuterlar bo'lsa paydo bo'ladi - hisoblar hamma joyda har xil va fayl va papkalarni yaratishda huquqlar ham boshqacha tarzda tayinlanadi.

Fayl va jild ruxsatlari bilan nima qila olmaysiz

Hech qanday holatda siz operatsion tizim o'rnatilgan butun qattiq diskdagi fayl va papkalarga to'liq kirishni tayinlamasligingiz kerak!

Operatsion tizim foydalanuvchining o'z fayllariga kirishini cheklab qo'yishi haqidagi afsona bor, shuning uchun diskdagi barcha fayllarga kirish huquqini belgilash kerak. Bu to'g'ri emas va siz barcha fayllar huquqlarini o'zgartira olmaysiz! Kirish huquqlari qo'lda o'rnatilmagan yoki qo'lda tayinlanmagan tizimda hamma narsa to'g'ri tayinlangan!

Mening ko'rsatmalarimdan faqat haqiqiy muammolar yuzaga kelganda foydalaning, xayoliy muammolarni oldini olish uchun emas.

Tushuntirishga ruxsat bering: tizim fayllariga kirishga ruxsat berish orqali Windows hali ham ishlaydi, ammo har qanday virus yoki noto'g'ri ishlayotgan dastur juda yomon ishlarni qilishi mumkin. Muammolarga muhtojligingiz dargumon.

“C:\Windows”, “C:\Program files”, “C:\Program files (x86)”, “C:\Users”, “C:\System Volume Information”, “C:” papkalari oʻzlariga ega. shaxsiy xavfsizlik sozlamalari. \ProgramData, "C:\Recovery" va boshqalar. Ularni o'zgartirish mumkin emas, faqat fayllar bilan ba'zi manipulyatsiyalar qilish kerak bo'lgan holatlar bundan mustasno (masalan, Windows mavzusini o'zgartirish uchun) va sozlamalarni orqaga qaytarish kerak.

Xavfsizlik sozlamalarini "xuddi shunday" o'zgartirmang, tizimni viruslar va buzilishlarga qarshi himoyasiz qoldiring! Windows-ni o'rnatgandan so'ng, tizim papkalariga kirish huquqlari to'g'ri tuzilgan, ularni o'zgartirish kerak emas!

Maslahat: agar dastur faqat "administrator sifatida" ishga tushirilganda to'g'ri ishlayotgan bo'lsa va oddiy ishga tushirish paytida xatoliklarga yo'l qo'ysa - "C:\ "(Dastur fayllari papkasining o'zi emas, balki uning ichida kerakli dastur joylashgan papka!).

Ko'pincha bu sozlamalarni saqlaydigan va fayllarni o'z papkasida saqlaydigan Windows Vista/7/8/10 da eski o'yinlarni ishga tushirishga yordam beradi. O'z fayllarini o'zgartirish huquqisiz ishga tushirilganda, bunday o'yinlar, eng yaxshi holatda, o'yin jarayonini saqlay olmaydi; eng yomoni, ular yopiladi yoki umuman boshlamaydi. Eski dasturlarda ham xuddi shunday.

xulosalar

1. Ruxsatlarni tayinlash nisbatan oson.

2. Kirish huquqlarini asosli maqsadsiz o'zgartirish mumkin emas.

3. Agar siz tizim fayllari huquqlarini o'zgartirgan bo'lsangiz, ularni qayta o'zgartiring. Ruxsatlarni o'zgartirish uchun tizimli papkalar va fayllarni avvalgilariga o'tkazish uchun siz ushbu ko'rsatmalardan foydalanishingiz mumkin (Windows Vista uchun usul Windows 7, Windows 8, 10 uchun ham ishlashi kerak).

4. Xavfsizlik sozlamalarini o'zgartirish juda nozik masala va maqola muallifi sizning harakatlaringiz uchun javobgar emas.

Ma'lumotlar "Windows 2000. Administrator uchun qo'llanma" kitobining o'n uchinchi bobidan olingan. Uilyam R. Stanek tomonidan.

NTFS fayl tizimi bilan jildlarda siz fayllar va papkalar uchun xavfsizlik ruxsatnomalarini o'rnatishingiz mumkin. Ushbu ruxsatlar fayl va papkalarga kirishni beradi yoki rad etadi. Joriy xavfsizlik ruxsatnomalaringizni ko‘rish uchun quyidagilarni bajaring:

Fayl va papkaga ruxsatlarni tushunish

13-3-jadvalda fayllar va papkalarga taalluqli asosiy ruxsatlar ko'rsatilgan.
Asosiy fayl ruxsatlari: Toʻliq boshqarish, oʻzgartirish, oʻqish va bajarish, oʻqish va yozish.
Jildlarga quyidagi asosiy ruxsatlar qo‘llaniladi: To‘liq boshqarish, O‘zgartirish, O‘qish va Bajarish, Papka tarkibini ro‘yxatga olish, O‘qish va Yozish.

Fayllar va papkalar uchun ruxsatlarni o'rnatishda siz doimo quyidagilarni yodda tutishingiz kerak:

Skriptlarni ishga tushirish uchun siz faqat o'qish ruxsatiga ega bo'lishingiz kerak. Faylni bajarish ruxsati (maxsus faylni bajarish ruxsati) ixtiyoriy.
Yorliq va unga bog'liq ob'ektga kirish uchun o'qish ruxsati talab qilinadi.
Faylni o'chirishga ruxsatisiz faylga yozish (maxsus ruxsat Ma'lumot yozish) ruxsati (maxsus ruxsat o'chirish) baribir foydalanuvchiga fayl mazmunini o'chirishga imkon beradi.
Agar foydalanuvchi jildda asosiy toʻliq boshqarish ruxsatiga ega boʻlsa, u fayllardagi ruxsatlardan qatʼi nazar, ushbu jilddagi istalgan fayllarni oʻchirib tashlashi mumkin.

13-3-jadval - Windows 2000 da fayl va papkalar uchun asosiy ruxsatlar

Asosiy rezolyutsiya Papkalar uchun ma'no Fayllar uchun ma'no
O'qing Jildlarni ko'rib chiqish va fayllar va pastki papkalar ro'yxatini ko'rish imkonini beradi Fayl mazmunini ko'rish va ularga kirish imkonini beradi
Yozing Fayllar va pastki papkalarni qo'shish imkonini beradi Faylga ma'lumotlarni yozish imkonini beradi
Jildlarni ko'rib chiqish va fayllar va pastki papkalar ro'yxatini ko'rish imkonini beradi; fayllar va papkalar tomonidan meros qilib olingan Fayl mazmunini ko'rish va unga kirish, shuningdek bajariladigan faylni ishga tushirish imkonini beradi
Jildlarni ko'rib chiqish va fayllar va pastki papkalar ro'yxatini ko'rish imkonini beradi; faqat papkalar tomonidan meros qilib olinadi Qo'llanilmaydigan, qo'llab bo'lmaydigan
O'zgartirish Kontentni ko'rish va fayllar va pastki papkalarni yaratish imkonini beradi; jildni oʻchirish imkonini beradi Ma'lumotlarni faylga o'qish va yozish imkonini beradi; faylni oʻchirish imkonini beradi
To'liq nazorat Kontentni ko'rish, shuningdek, fayllar va pastki papkalarni yaratish, o'zgartirish va o'chirish imkonini beradi Ma'lumotlarni o'qish va yozish, shuningdek faylni o'zgartirish va o'chirish imkonini beradi

Asosiy ruxsatlar maxsus ruxsatlarni mantiqiy guruhlarga guruhlash orqali yaratiladi, ular 13-4-jadvalda (fayllar uchun) va 13-5 (papkalar uchun) ko'rsatilgan. Muayyan ruxsatlar kengaytirilgan sozlamalar yordamida alohida belgilanishi mumkin. Muayyan fayl ruxsatnomalarini o'rganayotganda, quyidagilarni ko'rib chiqing:

Agar guruh yoki foydalanuvchi uchun kirish huquqlari aniq belgilanmagan bo'lsa, ularga faylga kirish taqiqlanadi.
Foydalanuvchining samarali ruxsatlarini hisoblashda foydalanuvchiga berilgan barcha ruxsatlar, shuningdek, foydalanuvchi aʼzo boʻlgan guruhlar hisobga olinadi. Misol uchun, agar foydalanuvchi JorjJ o'qish huquqiga ega bo'lsa va shu bilan birga Modify ruxsatiga ega bo'lgan Techies guruhining a'zosi bo'lsa, natijada JorjJ foydalanuvchisi Modify ruxsatiga ega bo'ladi. Agar Techies guruhi Administrators guruhiga To'liq nazorat bilan kiritilgan bo'lsa, GeorgeJ faylni to'liq nazorat qiladi.

13-4-jadval – Maxsus fayl ruxsatnomalari

Maxsus ruxsatnomalar To'liq nazorat O'zgartirish O'qing va bajaring O'qing Yozing
Faylni bajaring X X X
Ma'lumotlarni o'qish X X X X
X X X X
X X X X
Ma'lumotlarni yozish X X X
Ma'lumotlarni qo'shish X X X
X X X
X X X
Oʻchirish X X
X X X X X
X
X

13-5-jadvalda asosiy papka ruxsatnomalarini yaratish uchun foydalaniladigan maxsus ruxsatlar ko'rsatilgan. Maxsus papkaga ruxsatlar haqida o'rganayotganda, quyidagilarni ko'rib chiqing:

Asosiy jild uchun ruxsatlarni o'rnatganingizda, fayllar va pastki jildlarning ruxsat elementlarini joriy asosiy jildning ruxsatlariga moslashtirishingiz mumkin. Buni amalga oshirish uchun barcha bolalar ob'ektlarida ruxsatlarni tiklash va meros qilib olinadigan ruxsatlarni ko'paytirishni yoqish katagiga belgi qo'yishingiz kerak.
Yaratilgan fayllar asosiy ob'ektdan ba'zi ruxsatlarni meros qilib oladi. Ushbu ruxsatlar standart fayl ruxsatlari sifatida ko'rsatiladi.

13-5-jadval - Papkalar uchun maxsus ruxsatlar

Maxsus ruxsatnomalar To'liq nazorat O'zgartirish O'qing va bajaring Papka tarkibini ro'yxatlash O'qing Yozing
O'tish jildi X X X X
Papka tarkibini ro'yxatlash X X X X X
Atributlarni o'qing X X X X X
Kengaytirilgan atributlarni o'qing X X X X X
Fayllar yaratish X X X
Papkalar yaratish X X X
Atributlarni yozing X X X
Kengaytirilgan atributlarni yozing X X X
Pastki papkalarni va fayllarni o'chirish X
Oʻchirish X X
O'qish ruxsatnomalari X X X X X X
Ruxsatlarni o'zgartirish X
Egalikni qabul qiling X

Fayl va papkalar uchun ruxsatlarni o'rnatish

Fayl va papkalar uchun ruxsatlarni o'rnatish uchun quyidagilarni bajaring:

1. Fayl yoki papkani tanlang va sichqonchaning o'ng tugmachasini bosing.
2. Kontekst menyusida buyruqni tanlang Xususiyatlari va dialog oynasida yorliqga o'ting Xavfsizlik, 13-12-rasmda ko'rsatilgan.


13-12-rasm – Xavfsizlik yorlig'ida fayllar yoki papkalar uchun asosiy ruxsatlarni o'rnatish

3. Ro'yxatda Ism fayl yoki jildga kirish huquqiga ega foydalanuvchilar yoki guruhlar ro'yxatini ko'rsatadi. Ushbu foydalanuvchilar yoki guruhlar uchun ruxsatlarni o'zgartirish uchun quyidagilarni bajaring:

Ruxsatlarini o'zgartirmoqchi bo'lgan foydalanuvchi yoki guruhni tanlang.

Ro'yxatni ishlating Ruxsatlar: ruxsatlarni o'rnatish yoki bekor qilish uchun.

Maslahat. Meroslangan ruxsatlar belgilash katakchalari kulrang rangda. Meroslangan ruxsatni bekor qilish uchun uni teskarisiga o'zgartiring.

4. Ro'yxatda bo'lmagan foydalanuvchilar, kontaktlar, kompyuterlar yoki guruhlar uchun ruxsatlarni o'rnatish Ism, tugmasini bosing Qo'shish. 13-13-rasmda ko'rsatilganidek, dialog oynasi paydo bo'ladi.


13-13-rasm – kirishga ruxsat bermoqchi yoki rad etmoqchi bo'lgan foydalanuvchilar, kompyuterlar va guruhlarni tanlang.

5. Muloqot oynasidan foydalaning Foydalanuvchilar, Kompyuterlar yoki Guruhlarni tanlang kirish ruxsatlarini o'rnatmoqchi bo'lgan foydalanuvchilar, kompyuterlar yoki guruhlarni tanlash uchun. Ushbu oynada quyida tavsiflangan maydonlar mavjud:

Nazar solmoq Ushbu ochiladigan ro'yxat sizga boshqa domenlardagi mavjud hisoblarni ko'rish imkonini beradi. Joriy domenlar, ishonchli domenlar va boshqa mavjud resurslar roʻyxatini oʻz ichiga oladi. Jilddagi barcha hisoblarni ko'rish uchun ni tanlang Butun katalog.

Ism Ushbu ustun tanlangan domen yoki resurs uchun mavjud hisoblarni ko'rsatadi.

Qo'shish Bu tugma ajratilgan nomlarni tanlangan nomlar ro'yxatiga qo'shadi.

Ismlarni tekshiring Bu tugma tanlangan nomlar roʻyxatidagi foydalanuvchi, kompyuter yoki guruh nomlarini tekshirish imkonini beradi. Bu nomlar qo'lda kiritilganda va ularning to'g'riligiga ishonch hosil qilishni istasangiz foydali bo'lishi mumkin.

6. Ro'yxatda Ism sozlash uchun foydalanuvchini, kontaktni, kompyuterni yoki guruhni belgilang, so'ngra katakchadagi katakchalarni belgilang yoki olib tashlang Ruxsatlar: kirish huquqlarini aniqlash. Xuddi shu amallarni boshqa foydalanuvchilar, kompyuterlar yoki guruhlar uchun takrorlang.
7. Tugatgandan so'ng tugmani bosing KELISHDIKMI.

Tizim resurslari auditi

Audit Windows 2000 tizimlarida hodisalarni kuzatishning eng yaxshi usuli hisoblanadi.Resursdan foydalanish bilan bog'liq ma'lumotlarni to'plash uchun auditdan foydalanish mumkin. Tekshirish mumkin bo'lgan hodisalarga misollar faylga kirish, tizimga kirish va tizim konfiguratsiyasi o'zgarishlarini o'z ichiga oladi. Ob'ektni tekshirishni yoqishdan so'ng, ushbu ob'ektga kirishga urinilganda tizim xavfsizlik jurnaliga yozuvlar yoziladi. Xavfsizlik jurnalini qo'shimcha qurilmadan ko'rish mumkin Voqealarni ko'rish vositasi.

Eslatma. Ko'pgina audit sozlamalarini o'zgartirish uchun siz Administrator yoki Administratorlar guruhi a'zosi sifatida tizimga kirgan bo'lishingiz yoki Audit va xavfsizlik jurnalini boshqarish guruh siyosatida.

Audit siyosatini belgilash

Audit siyosatini qo'llash tizimlarning xavfsizligi va yaxlitligini sezilarli darajada yaxshilaydi. Tarmoqdagi deyarli har bir kompyuter tizimi xavfsizlik jurnali bilan tuzilgan bo'lishi kerak. Audit siyosatlarini o'rnatish qo'shimcha qismda mavjud Guruh siyosati. Ushbu komponentdan foydalanib, siz butun sayt, domen yoki bo'lim uchun audit siyosatini o'rnatishingiz mumkin. Siyosatlar shaxsiy ish stantsiyalari yoki serverlar uchun ham o'rnatilishi mumkin.

Kerakli Guruh siyosati konteynerini tanlagandan so'ng, audit siyosatlarini quyidagicha sozlashingiz mumkin:

1. 13-14-rasmda ko'rsatilganidek, siz konsol daraxtini pastga siljitish orqali tugunni topishingiz mumkin: Kompyuter konfiguratsiyasi, Windows sozlamalari, Xavfsizlik sozlamalari, Mahalliy siyosat, Audit siyosati.


Shakl 13-14 – Guruh siyosatidagi Audit siyosati tugunidan foydalangan holda audit siyosatini sozlash.

2. Auditning quyidagi toifalari mavjud:

Hisob qaydnomasiga kirish voqealarini tekshirish foydalanuvchi kirish va chiqish bilan bog'liq voqealarni kuzatib boradi.

Hisobni boshqarishni tekshirish hisobni boshqarish, qo'shimcha qurilmalar bilan bog'liq barcha voqealarni kuzatib boradi. Audit yozuvlari foydalanuvchi, kompyuter yoki guruh hisoblari yaratilganda, o'zgartirilganda yoki o'chirilganda paydo bo'ladi.

Active Directory kirish hodisalarini kuzatib boradi. Audit yozuvlari foydalanuvchilar yoki kompyuterlar katalogga har safar kirganda yaratiladi.

Kirish/chiqish hodisalari va masofaviy tarmoq ulanishlarini kuzatib boradi.

Fayllar, kataloglar, aktsiyalar va Active Directory ob'ektlari tomonidan tizim resurslaridan foydalanishni nazorat qiladi.

Audit siyosatining o'zgarishi Foydalanuvchi huquqlarini belgilash siyosati, audit siyosati yoki ishonch siyosatidagi o'zgarishlarni kuzatib boradi.

Foydalanuvchining unga berilgan huquq yoki imtiyozlardan foydalanishga boʻlgan har bir urinishini kuzatib boradi. Masalan, fayllar va kataloglarni arxivlash huquqi.

Eslatma. Siyosat Audit imtiyozlaridan foydalanish tizimga interaktiv kirish yoki tarmoqdan kompyuterga kirish huquqidan foydalanish kabi tizimga kirish bilan bog'liq hodisalarni kuzatmaydi. Ushbu hodisalar siyosat yordamida nazorat qilinadi Tizimga kirish hodisalarini tekshirish.

Audit jarayonini kuzatish tizim jarayonlari va ular foydalanadigan resurslarni nazorat qiladi.

Audit tizimi hodisalari Kompyuter yoqilganda, qayta ishga tushirilganda yoki o'chirilganda, shuningdek tizim xavfsizligiga ta'sir qiladigan yoki xavfsizlik jurnalida aks ettirilgan hodisalarni kuzatib boradi.

3. Audit siyosatini sozlash uchun kerakli siyosatni ikki marta bosing yoki tanlangan siyosatning kontekst menyusidagi buyruqni tanlang. Xususiyatlari. Shundan so'ng, dialog oynasi ochiladi Mahalliy xavfsizlik siyosati sozlamalari (xususiyatlar).
4. Qutini belgilang Ushbu siyosat sozlamalarini aniqlang. Keyin katakchalarni belgilang yoki belgini olib tashlang Muvaffaqiyat Va Muvaffaqiyatsizlik. Muvaffaqiyatli audit har bir muvaffaqiyatli voqea uchun audit yozuvini yaratishni anglatadi (masalan, muvaffaqiyatli kirish urinishi). Muvaffaqiyatsiz audit har bir muvaffaqiyatsiz hodisa (masalan, muvaffaqiyatsiz kirish urinishi) uchun audit yozuvini yaratishni anglatadi.
5. Tugatgandan so'ng tugmani bosing KELISHDIKMI.

Fayl va papkalar bilan operatsiyalar auditi

Agar siyosat yoqilgan bo'lsa Audit ob'ektiga kirish, siz alohida papkalar va fayllar darajasida auditdan foydalanishingiz mumkin. Bu sizga ulardan foydalanishni aniq kuzatish imkonini beradi. Bu xususiyat faqat NTFS fayl tizimiga ega jildlarda mavjud.

Fayl va papkalarni tekshirishni sozlash uchun quyidagilarni bajaring:

1. IN Explorer (Windows Explorer) auditni o'rnatmoqchi bo'lgan fayl yoki papkani tanlang. Kontekst menyusida buyruqni tanlang Xususiyatlari.
2. Yorliqga o'ting Xavfsizlik va keyin tugmani bosing Qo'shimcha (Kengaytirilgan).
3. Muloqot oynasida yorliqga o'ting Audit, 13-15-rasmda ko'rsatilgan.


Shakl 13-15 – Auditing yorlig'ida alohida fayllar yoki papkalar uchun audit siyosatini o'rnatish.

4. Audit sozlamalari ota-ona ob'ektidan meros bo'lishi uchun ota-onadan meros bo'ladigan audit yozuvlarini ushbu ob'ektga ko'paytirishga ruxsat berish katagiga belgilanishi kerak.
5. Bola ob'ektlarga joriy ob'ektning audit sozlamalarini meros qilib olishiga ruxsat berish uchun ni tanlang Barcha asosiy ob'ektlar uchun audit elementlarini qayta o'rnating va meros qilib olingan audit elementlarini uzatishni yoqing (Barcha asosiy ob'ektlardagi audit yozuvlarini qayta o'rnatish va meros qilib olinadigan audit yozuvlarini ko'paytirishni yoqish).
6. Ro'yxatni ishlating O'chirish.
7. Qo'shish dialog oynasini ko'rsatish uchun KELISHDIKMI, dialog oynasi paydo bo'ladi Audit elementi Jild yoki fayl nomi , 13-16-rasmda ko'rsatilgan.

Eslatma. Agar siz barcha foydalanuvchilarning harakatlarini kuzatmoqchi bo'lsangiz, maxsus guruhdan foydalaning Hamma. Boshqa hollarda, tekshirish uchun har qanday kombinatsiyadagi individual foydalanuvchilar yoki guruhlarni tanlang.


Shakl 13-16 – Dialog oynasi Audit elementi uchun Jild yoki fayl nomi(Yangi jild uchun yozuvni tekshirish), foydalanuvchi, kontakt, kompyuter yoki guruh uchun audit yozuvlarini o'rnatish uchun ishlatiladi.

8. Qo'llash.
9. Qutilarni belgilang Omadli va/yoki Muvaffaqiyatsiz zarur audit tadbirlari uchun. Muvaffaqiyat auditi muvaffaqiyatli hodisa uchun audit yozuvini yaratishni anglatadi (masalan, muvaffaqiyatli o'qilgan fayl). Muvaffaqiyatsizlik auditi muvaffaqiyatsiz hodisa uchun audit yozuvini yaratishni anglatadi (masalan, faylni o'chirishga muvaffaqiyatsiz urinish). Tekshirish uchun hodisalar maxsus ruxsatnomalar bilan bir xil (13-4 va 13-5-jadvallar), tekshirib bo'lmaydigan fayl va papkalarni oflayn sinxronlashtirish bundan mustasno.
10. Tugatgandan so'ng tugmani bosing KELISHDIKMI. Boshqa foydalanuvchilar, guruhlar yoki kompyuterlarni tekshirishni sozlash uchun ushbu amallarni takrorlang.

Active Directory katalog ob'ektlarini tekshirish

Agar siyosat yoqilgan bo'lsa Audit katalog xizmatiga kirish, siz Active Directory ob'ekt darajasidagi auditdan foydalanishingiz mumkin. Bu sizga ulardan foydalanishni aniq kuzatish imkonini beradi.

Ob'ektni tekshirishni sozlash uchun quyidagilarni bajaring:

1. Tez orada Active Directory foydalanuvchilari va kompyuterlari ob'ekt konteynerini tanlang.
2. Tekshiriladigan ob'ektni sichqonchaning o'ng tugmasi bilan bosing va kontekst menyusidan buyruqni tanlang Xususiyatlari.
3. Yorliqga o'ting Xavfsizlik va tugmani bosing Qo'shimcha (Kengaytirilgan).
4. Yorliqga o'ting Audit dialog oynasi Kirishni boshqarish sozlamalari. Audit sozlamalari ota-ona ob'ektidan meros bo'lishi uchun ota-onadan meros bo'ladigan audit yozuvlarini ushbu ob'ektga ko'paytirishga ruxsat berish katagiga belgilanishi kerak.
5. Ro'yxatni ishlating Audit yozuvlari foydalanuvchilar, kompyuterlar yoki faoliyati nazorat qilinadigan guruhlarni tanlash. Ushbu ro'yxatdan hisobni o'chirish uchun uni tanlang va tugmani bosing O'chirish.
6. Hisob qaydnomasini qo'shish uchun tugmani bosing Qo'shish. Muloqot oynasi paydo bo'ladi Foydalanuvchilar, Kontaktlar, Kompyuterlar yoki Guruhlarni tanlang, unda qo'shiladigan hisobni tanlang. Bosganingizda KELISHDIKMI, dialog oynasi paydo bo'ladi Audit elementi Jild yoki fayl nomi(Yangi jild uchun yozuvni tekshirish).
7. Agar audit sozlamalarini qo'llash uchun ob'ektlarni belgilashingiz kerak bo'lsa, ochiladigan ro'yxatdan foydalaning Qo'llash.
8. Qutilarni belgilang Omadli va/yoki Muvaffaqiyatsiz zarur audit tadbirlari uchun. Muvaffaqiyatli audit har bir muvaffaqiyatli hodisa uchun audit yozuvini yaratishni anglatadi (masalan, muvaffaqiyatli o'qilgan fayl). Muvaffaqiyatsizlik auditi har bir nosozlik hodisasi (masalan, faylni o'chirishga muvaffaqiyatsiz urinish) uchun audit yozuvini yaratishni anglatadi.
9. Tugatgandan so'ng tugmani bosing KELISHDIKMI. Boshqa foydalanuvchilar, kontaktlar, guruhlar yoki kompyuterlarni tekshirishni sozlash uchun ushbu amallarni takrorlang.


Material "Windows 2000. Administrator uchun qo'llanma" kitobidan olingan. Uilyam R. Stanek tomonidan. © Microsoft korporatsiyasi, 1999. Barcha huquqlar himoyalangan.

Ushbu maqolada biz Windows 7 da fayl va papkalarga kirish huquqlarini qanday o'zgartirishingiz mumkinligi, shuningdek fayl yoki papkaning egasini qanday o'zgartirishingiz haqida batafsil gaplashamiz. Ushbu bilim, masalan, bir nechta foydalanuvchi ulangan uy tarmog'ini tashkil qilish uchun foydali bo'ladi.

Fayl yoki jild egasini o'zgartirishning eng oson yo'li Windows Explorer-dan foydalanishdir. Keling, buni qanday qilish mumkinligini ko'rib chiqaylik.

Fayl yoki papka egasini qanday o'zgartirish mumkin

Fayl yoki papkani o'ng tugmasini bosing va buyruqni tanlang Xususiyatlari, keyin yorliqni oching Xavfsizlik. Tugmasini bosing Qo'shimcha.

Yorliq ochiladi Egasi.

Tugmasini bosing O'zgartirish va oyna ochiladi . Endi ro'yxatdan kerakli foydalanuvchi yoki guruhni tanlang Egasini o'zgartiring va tugmani bosing KELISHDIKMI.

Kerakli foydalanuvchi yoki guruh ro'yxatda yo'q deb faraz qilaylik. Tugmasini bosing Boshqa foydalanuvchilar va guruhlar. Endi dalada foydalanuvchi yoki guruh nomini kiriting.

Biroq, siz o'z ismingizni maxsus qoidalarga muvofiq kiritishingiz kerak, uni havolani bosish orqali bilib olishingiz mumkin misollar.

Eng oson variant bor - tugmani bosing Qo'shimcha va keyin tugmani bosing Qidirmoq. Oynada Kompyuteringizdagi barcha foydalanuvchilar va guruhlar topiladi.

Faqat foydalanuvchi yoki guruhni tanlash va tugmani bosish qoladi KELISHDIKMI. Biz oldingi oynaga qaytamiz, u erda biz tanlagan foydalanuvchi ko'rsatiladi.

Tugmasini bosing KELISHDIKMI. Hozir Asosiy narsa- katakchani belgilang , keyin tugmani bosing KELISHDIKMI. Natijada, papka yoki fayl yangi egasini oladi.

Fayllar yoki papkalarga ruxsatlarni qanday o'zgartirish mumkin

Mayli, egalari bilan hal qildik. Kirish ruxsatlari haqida nima deyish mumkin? Endi biz yangi egani qo'shdik, ammo nima qilish kerakligi aniq ko'rsatilishi kerak bo'lsa-chi va nima uchun u labini bukmasligi kerak? Buni yorliq yordamida ham qilishingiz mumkin Xavfsizlik.

Fayl yoki papkani o'ng tugmasini bosing va buyruqni tanlang Xususiyatlari, keyin yorliqga o'ting Xavfsizlik. Maydonda tanlang Guruhlar yoki foydalanuvchilar kerakli foydalanuvchi/guruhni tanlang va tugmani bosing O'zgartirish.

Endi ustunda Ruxsat berish va rad etish Sizga kerak bo'lgan ruxsatlar yonidagi katakchalarni belgilang. Misol uchun, foydalanuvchining fayl yoki papkalarni o'zgartirishiga yo'l qo'ymaslik kerak bo'lsa, ustundagi katakchani belgilang Taqiqlamoq qarama-qarshi ruxsat O'zgartirish. Keyin tugmani bosing Murojaat qiling va taqiq kuchga kiradi.

Windows operatsion tizimlarida ishlaydigan kompyuterlar FAT32 va NTFS kabi turli fayl tizimlari bilan ishlashi mumkin. O'xshashliklarga kirmasdan, ular asosiy narsada farq qiladigan bir narsani aytishimiz mumkin - NTFS fayl tizimi har bir fayl yoki papka (katalog) uchun xavfsizlik sozlamalarini sozlash imkonini beradi. Bular. Har bir fayl yoki papka uchun NTFS fayl tizimi ma'lum bir fayl yoki papkaga kirish huquqiga ega bo'lgan barcha foydalanuvchilar va guruhlarning ro'yxatini ko'rsatadigan ACL (Kirishni boshqarish ro'yxatlari) deb ataladigan narsalarni saqlaydi. FAT32 fayl tizimi bunday imkoniyatga ega emas.

NTFS fayl tizimida har bir fayl yoki papka quyidagi xavfsizlik huquqlariga ega bo'lishi mumkin:

  • O'qish— Jildlarni ko‘rib chiqish va fayllar va pastki papkalar ro‘yxatini ko‘rish, fayl mazmunini ko‘rish va ularga kirish imkonini beradi;
  • Yozib olish— Fayl va pastki papkalarni qoʻshish, faylga maʼlumotlarni yozish imkonini beradi;
  • O'qing va bajaring— Papkalarni ko‘rib chiqish va fayllar va pastki papkalar ro‘yxatini ko‘rish imkonini beradi, fayl mazmunini ko‘rish va unga kirish, shuningdek bajariladigan faylni ishga tushirish imkonini beradi;
  • Jildlar tarkibi ro'yxati— Jildlarni ko'rib chiqish va faqat fayllar va pastki papkalar ro'yxatini ko'rish imkonini beradi. Bu ruxsat fayl mazmuniga kirishni ta'minlamaydi!;
  • O'zgartirish— Tarkibni koʻrish va fayllar va pastki papkalarni yaratish, jildni oʻchirish, faylga maʼlumotlarni oʻqish va yozish, faylni oʻchirish imkonini beradi;
  • To'liq kirish- Kontentni ko'rish, shuningdek, fayllar va pastki papkalarni yaratish, o'zgartirish va o'chirish, ma'lumotlarni o'qish va yozish, faylni o'zgartirish va o'chirish imkonini beradi.

Yuqorida sanab o'tilgan huquqlar asosiy hisoblanadi. Asosiy huquqlar maxsus huquqlardan iborat. Maxsus huquqlar - bu asosiy huquqlar shakllanadigan batafsilroq huquqlar. Maxsus huquqlardan foydalanish kirish huquqlarini o'rnatishda sizga katta moslashuvchanlikni beradi.

Fayl va papkalarga maxsus kirish huquqlari ro'yxati:

  • Jildlarni ko'rib chiqish/fayllarni bajarish— Boshqa fayllar yoki papkalarni qidirishda, fayllarni bajarishda papka tuzilmasi bo'ylab harakatlanish imkonini beradi;
  • Papka tarkibi/o'qish ma'lumotlari— Jilddagi fayllar yoki pastki papkalar nomlarini koʻrish, fayldan maʼlumotlarni oʻqish imkonini beradi;
  • O'qish atributlari— “Faqat oʻqish” va “Yashirin” kabi fayl yoki papka atributlarini koʻrish imkonini beradi;
  • Qo'shimcha atributlarni o'qish— Fayl yoki jildning qoʻshimcha atributlarini koʻrish imkonini beradi;
  • Fayllarni yaratish/ma'lumotlarni yozish— Jildda fayllar yaratish (faqat papkalar uchun amal qiladi), faylga oʻzgartirishlar kiritish va mavjud tarkib ustidan yozish imkonini beradi (faqat fayllar uchun amal qiladi);
  • Papkalarni yaratish / ma'lumotlarni qo'shish— Jild ichida papkalar yaratish (faqat papkalarga tegishli), fayl oxiriga maʼlumotlarni qoʻshish, lekin mavjud maʼlumotlarni oʻzgartirmaslik, oʻchirish yoki almashtirishga ruxsat beradi (faqat fayllarga tegishli);
  • Yozib olish atributlari— “Faqat oʻqish” va “Yashirin” kabi fayl yoki papka atributlarini oʻzgartirishga ruxsat beradi yoki taqiqlaydi;
  • Qo'shimcha atributlarni yozish— Fayl yoki jildning qoʻshimcha atributlarini oʻzgartirishga ruxsat beradi yoki taqiqlaydi;
  • Pastki papkalar va fayllarni o'chirish— “Oʻchirish” ruxsati boʻlmasa ham, pastki papkalar va fayllarni oʻchirishga ruxsat beradi (faqat papkalarga tegishli);
  • Olib tashlash— Fayl yoki jildni oʻchirish imkonini beradi. Agar fayl yoki papkada o'chirish ruxsati bo'lmasa, asosiy jildda pastki papkalarni va fayllarni o'chirish ruxsati bo'lsa, ob'ekt baribir o'chirilishi mumkin;
  • O'qish uchun ruxsatnomalar- "To'liq nazorat", "O'qish" va "Yozish" kabi fayl yoki papkada o'qish ruxsatlarini beradi;
  • Ruxsatlarni o'zgartirish— “Toʻliq boshqarish”, “Oʻqish” va “Yozish” kabi fayl yoki jildga kirish ruxsatlarini oʻzgartirish imkonini beradi;
  • Egasining o'zgarishi— Fayl yoki jildga egalik qilish imkonini beradi;
  • Sinxronizatsiya- Turli mavzularni fayllar yoki papkalarda kutish va ularni egallashi mumkin bo'lgan boshqa mavzular bilan sinxronlashtirish imkonini beradi. Bu ruxsat faqat bir nechta jarayonlar bilan ko'p oqimli rejimda ishlaydigan dasturlarga tegishli;

!!!Barcha asosiy va maxsus huquqlar ham ruxsat beruvchi, ham taqiqlovchidir.

Barcha fayl va papka ruxsatlari ikki turga bo'linadi: aniq va meros. Meroslash mexanizmi biror narsani ota-ona ob'ektidan asosiy ob'ektga avtomatik ravishda o'tkazishni o'z ichiga oladi. Fayl tizimida bu har qanday fayl yoki jild o'zining asosiy papkasidan o'z huquqlarini meros qilib olishi mumkinligini anglatadi. Bu barcha yangi yaratilgan fayl va papkalarga aniq huquqlarni belgilash zaruratini bartaraf etadigan juda qulay mexanizm. Tasavvur qiling-a, diskda bir necha ming fayl va papkalar mavjud, qanday qilib ularning barchasiga kirish huquqlarini taqsimlash, o'tirish va ularni har biriga belgilash mumkin? Yo'q. Bu erda meros mexanizmi ishlaydi. Biz diskning ildizida papka yaratdik, papka avtomatik ravishda diskning ildizi bilan bir xil huquqlarni oldi. Yangi yaratilgan jild uchun ruxsatlar o'zgartirildi. Keyin yaratilgan papka ichida ular boshqa pastki papkani yaratdilar. Ushbu yangi yaratilgan pastki papka asosiy jilddan meros qilib olingan huquqlarga ega bo'ladi va hokazo. va h.k.

Aniq va meros qilib olingan huquqlarni qo'llash natijasi ma'lum bir papka yoki faylga haqiqiy huquqlar bo'ladi. Tuzoqlar juda ko'p. Masalan, sizda "Vasya" foydalanuvchisiga fayllarni o'chirishga ruxsat beradigan papkangiz bor. Keyin siz ushbu papkada Vasya hech qanday holatda o'chirib tashlamasligi kerak bo'lgan juda muhim fayl borligini eslaysiz. Siz muhim faylga aniq taqiq qo'ydingiz (maxsus taqiq huquqi "O'chirish"). Ish tugaganga o'xshaydi, fayl o'chirishdan aniq himoyalangan. Va Vasya xotirjamlik bilan papkaga kiradi va bu super himoyalangan faylni o'chiradi. Nega? Chunki Vasya ota-papkadan o'chirish huquqlariga ega, bu holda u ustuvor ahamiyatga ega.

To'g'ridan-to'g'ri fayllarga huquqlarni belgilashdan foydalanmaslikka harakat qiling; papkalarga huquqlarni tayinlang.

!!! Huquqlarni faqat guruhlarga berishga harakat qiling, bu boshqaruvni sezilarli darajada osonlashtiradi. Muayyan foydalanuvchilarga huquqlarni belgilash Microsoft tomonidan tavsiya etilmaydi. Guruhga nafaqat foydalanuvchilar, balki boshqa guruhlar ham kirishi mumkinligini unutmang.

Masalan. Agar kompyuter domenga kiritilgan bo'lsa, u holda "Domen foydalanuvchilari" guruhi avtomatik ravishda mahalliy "Foydalanuvchilar" guruhiga qo'shiladi va "Domen ma'murlari" guruhi avtomatik ravishda mahalliy "Administratorlar" guruhiga qo'shiladi va shunga mos ravishda har qanday domenni tayinlaydi. mahalliy foydalanuvchilar guruhiga papka huquqlari, siz avtomatik ravishda barcha domen foydalanuvchilariga huquqlarni tayinlaysiz.

Yuqorida tavsiflangan hamma narsa darhol aniq bo'lmasa, tushkunlikka tushmang. Misollar va mustaqil ish vaziyatni tezda tuzatadi!

Keling, aniqliklarga to'xtalamiz.

Men misol sifatida Windows XP oynasidan foydalangan holda barcha misollarni ko'rsataman. Windows 7 va undan yuqori versiyalarida mohiyat bir xil bo'lib qoldi, faqat biroz ko'proq derazalar mavjud edi.

Shunday qilib, fayl yoki papkaga huquqlarni belgilash yoki o'zgartirish uchun Explorer-da kerakli fayl yoki papkani o'ng tugmasini bosib, menyu bandini tanlashingiz kerak. "Xususiyatlar"

Xatcho'p bilan oyna ochilishi kerak. "Xavfsizlik"

Agar bunday xatcho'p bo'lmasa, quyidagilarni bajaring. Explorer-ni ishga tushiring, keyin menyuni oching "Xizmat""Papka xususiyatlari..."

Ochilgan oynada "Ko'rish" yorlig'iga o'ting va variantni olib tashlang "Oddiy fayl almashishdan foydalaning (tavsiya etiladi)"

Hammasi shu, endi NTFS fayl tizimining barcha xususiyatlari siz uchun mavjud.

Xatcho'p sahifasiga qaytish "Xavfsizlik".

Ochilgan oynada biz uchun juda ko'p ma'lumotlar mavjud. Yuqorida ro'yxat mavjud "Guruhlar va foydalanuvchilar:", bu jildga kirish huquqiga ega bo'lgan barcha foydalanuvchilar va guruhlar ro'yxatini ko'rsatadi (o'q 1). Pastki ro'yxat tanlangan foydalanuvchi/guruh uchun ruxsatlarni ko'rsatadi (o'q 2). Bu holda bu foydalanuvchi SYSTEM. Ushbu ruxsatnomalar ro'yxati asosiy ruxsatlarni ko'rsatadi. E'tibor bering, ustunda "Ruxsat bering" tasdiq belgilari rangi o‘chib ketgan va ularni tahrirlab bo‘lmaydi. Bu ushbu huquqlarning asosiy jilddan meros bo'lib qolganligini ko'rsatadi. Yana bir bor, bu holda, SYSTEM foydalanuvchisining papkaga bo'lgan barcha huquqlari "ishlash" ota-papkadan to'liq meros qilib olinadi va TIZIM foydalanuvchisi barcha huquqlarga ega ( "To'liq kirish")

Ro'yxatda kerakli guruh yoki foydalanuvchini ajratib ko'rsatish orqali biz ushbu guruh yoki foydalanuvchi uchun asosiy huquqlarni ko'rishimiz mumkin. Foydalanuvchini tanlash orqali "Mehmon foydalanuvchi ( [elektron pochta himoyalangan] uning barcha huquqlari aniq ekanligini ko'rishingiz mumkin

Va bu erda guruh "Foydalanuvchilar (KAV-VM1\Users" birlashtirilgan huquqlarga ega, ularning ba'zilari ota-papkadan meros bo'lib o'tgan (qarama-qarshi kulrang kvadratlar "O'qing va bajaring", "Papka tarkibini ro'yxatlash", "O'qish"), va uning bir qismi aniq belgilangan - bu huquq "O'zgartirish" Va "Rekord"

!!!Diqqat. Foydalanuvchilar va guruhlarning nomlariga e'tibor bering. Guruh yoki foydalanuvchining mansubligi qavs ichida ko'rsatilgan. Guruhlar va foydalanuvchilar mahalliy bo'lishi mumkin, ya'ni. to'g'ridan-to'g'ri ushbu kompyuterda yaratilgan yoki domen bo'lishi mumkin. Bunday holda, guruh "Administratorlar" mahalliy, chunki qavs ichidagi yozuv KAV-VM1 kompyuterining nomini bildiradi va slashdan keyin guruhning o'zi nomi bor. Aksincha, foydalanuvchi "Mehmon foydalanuvchi" btw.by domenining foydalanuvchisi, bu to'liq ism yozuvi bilan ko'rsatilgan [elektron pochta himoyalangan]

Ko'pincha, huquqlarni ko'rish yoki o'zgartirishda siz o'zingizni asosiy huquqlarga ega oyna bilan cheklashingiz mumkin, lekin ba'zida bu etarli emas. Keyin siz maxsus ruxsatlarni o'zgartirishingiz, egasini o'zgartirishingiz yoki joriy ruxsatlarni ko'rishingiz mumkin bo'lgan oynani ochishingiz mumkin. Buni qanday qilish kerak? Tugmani bosing "Qo'shimcha ravishda". Bu oyna ochiladi

Jadvaldagi ushbu oynada "Ruxsat elementlari" Ushbu jildga huquqlarga ega bo'lgan barcha foydalanuvchilar ro'yxatga olingan. Asosiy ruxsatlar bilan bir xil tarzda, biz kerakli foydalanuvchi yoki guruhni ajratib ko'rsatamiz va tugmani bosing "O'zgartirish". Tanlangan foydalanuvchi yoki guruh uchun har qanday maxsus ruxsatlarni ko'rsatadigan oyna ochiladi

Asosiy ruxsatlarga o'xshab, ota-papkadan meros qilib olingan maxsus ruxsatlar xira kulrang ko'rinadi va ularni tahrirlab bo'lmaydi.

Siz allaqachon sezganingizdek, ba'zi foydalanuvchilar yoki guruhlar uchun maxsus ruxsatlar oynasida bir nechta qatorlar mavjud.


Buning sababi, bitta foydalanuvchi yoki guruh turli xil huquqlarga ega bo'lishi mumkin: aniq va meros, ruxsat berish yoki rad etish, meros turiga qarab. Bunday holda, Foydalanuvchilar guruhi uchun o'qish huquqlari ota-papkadan meros qilib olinadi va tahrirlash huquqlari aniq qo'shiladi.

Huquqlarni topshirishga misollar.

!!! Barcha misollar ortib borayotgan murakkablik bilan rivojlanadi. Ularni matnda qanday bo‘lsa, xuddi shunday tartibda o‘qing va tushuning. Matn hajmini kamaytirish uchun keyingi misollarda shunga o'xshash harakatlarni o'tkazib yuboraman. 🙂

1-misol: Muayyan mahalliy xavfsizlik guruhiga papkaga faqat o'qish uchun ruxsat berish.

Birinchidan, mahalliy guruh yarataylik, u bizga kerak bo'lgan foydalanuvchilar ro'yxatini o'z ichiga oladi. Guruhsiz bu mumkin, lekin keyin har bir foydalanuvchi uchun huquqlarni alohida sozlashingiz kerak bo'ladi va har safar yangi shaxsga huquqlar berishingiz kerak bo'lsa, barcha operatsiyalarni qayta bajarishingiz kerak bo'ladi. Va agar siz mahalliy guruhga huquqlar bersangiz, yangi odamni o'rnatish uchun faqat bitta harakat talab qilinadi - bu odamni mahalliy guruhga qo'shish. Mahalliy xavfsizlik guruhini qanday yaratishni "Mahalliy xavfsizlik guruhlarini sozlash" maqolasida topish mumkin.

Shunday qilib. Biz "O'qish uchun hamkasblar" nomli mahalliy xavfsizlik guruhini yaratdik.


unga barcha kerakli foydalanuvchilarni qo'shdik.

Endi men jildga kirish huquqlarini o'rnatyapman. Ushbu misolda men yaratilgan guruhga kirish huquqini beraman "Hamkasblar o'qishlari uchun" jildga "Surat".

Jildni o'ng tugmasini bosing "FOTO" va menyu bandini tanlang "Xususiyatlar", xatcho'pga o'ting "Xavfsizlik".

Ochilgan xatcho'pda "Xavfsizlik" joriy jild ruxsatlari ko'rsatiladi "FOTO". Ro'yxatdagi guruhlar va foydalanuvchilarni ajratib ko'rsatish orqali siz ushbu jildning huquqlari asosiy jilddan meros bo'lib qolganligini ko'rishingiz mumkin (ustundagi kulrang tasdiq belgilari). "Ruxsat bering"). Bunday holatda, men yangi yaratilgan guruhdan boshqa hech kimning jildga kirishini xohlamayman "FOTO".

Shuning uchun men huquqlar merosini olib tashlashim va keraksiz foydalanuvchilar va guruhlarni ro'yxatdan olib tashlashim kerak. Men tugmani bosaman "Qo'shimcha ravishda". Ochilgan oynada,


"Bola ob'ektlarga tegishli ruxsatlarni ota-ona ob'ektidan meros qilib olish, ularni ushbu oynada aniq ko'rsatilganlarga qo'shish" katagiga belgini olib tashlayman. . Bu hozirgi meros qilib olingan huquqlar bilan nima qilishni tanlashim mumkin bo'lgan oynani ochadi.

Ko'p hollarda bu erda tugmani bosishni tavsiya qilaman "Nusxa olish", chunki siz tanlasangiz "O'chirish", keyin huquqlar ro'yxati bo'sh bo'lib qoladi va siz aslida huquqlarni o'zingizdan olib qo'yishingiz mumkin. Ha, hayron bo'lmang, buni qilish juda oson. Va agar siz kompyuteringizda administrator bo'lmasangiz yoki guruh foydalanuvchisi bo'lmasangiz "Arxiv operatorlari", keyin sizning huquqlaringizni tiklash imkonsiz bo'ladi. Vaziyat avtomatik qulfli eshikka o'xshaydi, siz kalitlarni ichkarida qoldirib, yopasiz. Shuning uchun har doim tugmani bosgan ma'qul "Nusxa olish", va keyin keraksiz narsalarni o'chiring.

Men bosganimdan keyin "Nusxa ko'chirish", Men yana oldingi oynaga qaytaman, faqat bu safar katagiga belgi qo'yilmagan holda.

bosaman "KELISHDIKMI" va asosiy huquqlar oynasiga qayting. Barcha huquqlar tahrirlash uchun mavjud bo'ldi. Mahalliy guruh uchun ruxsatlarni qoldirishim kerak "Administratorlar" va foydalanuvchi TIZIM, qolganlarini oʻchirib tashlang. Keraksiz foydalanuvchilar va guruhlarni birma-bir tanlab, tugmani bosaman "O'chirish".

Natijada men bu rasmni olaman.

Endi men qilishim kerak bo'lgan narsa guruhni qo'shishdir "Hamkasblar o'qishlari uchun" va ushbu guruhga o'qish ruxsatlarini tayinlang.

Men tugmani bosaman "Qo'shish", va standart tanlash oynasida men mahalliy guruhni tanlayman "Hamkasblar o'qishlari uchun". Tanlov oynasi bilan qanday ishlash kerakligi maqolada batafsil tavsiflangan.

Barcha harakatlar natijasida men "O'qish uchun hamkasblar" guruhini asosiy huquqlar ro'yxatiga qo'shdim va ushbu guruh uchun huquqlar avtomatik ravishda o'rnatildi. "O'qing va bajaring", "Papka tarkibini ro'yxatlash", "O'qish".

Buning uchun tugmani bosish kifoya "KELISHDIKMI" va huquqlar beriladi. Endi mahalliy xavfsizlik guruhiga tegishli har qanday foydalanuvchi "Hamkasblar uchun o'qish" jildning butun mazmunini o'qish imkoniyatiga ega bo'ladi "FOTO".

2-misol: Foydalanuvchilarga jilddagi o'zlarining pastki papkalariga shaxsiy ruxsat berish.

Bu holat amaliyotda ham keng tarqalgan. Masalan, sizda yangi skanerlangan hujjatlar uchun papka mavjud. Ushbu papkada har bir foydalanuvchi o'zining alohida pastki papkasiga ega. Skanerlashdan so'ng, hujjat foydalanuvchi tomonidan uning pastki papkasidan olinadi. Vazifa, har bir foydalanuvchi faqat o'zining pastki papkasining mazmunini ko'rishi va hamkasbining pastki papkasiga kira olmasligi uchun huquqlarni tayinlashdir.

Ushbu misol uchun men topshiriqni biroz o'zgartiraman. Faraz qilaylik, bizda umumiy jild bor "FOTO", unda har bir foydalanuvchi uchun pastki papka mavjud. Huquqlarni foydalanuvchi o'zining pastki papkasida barcha huquqlarga ega bo'lishi va boshqa foydalanuvchilarning pastki papkalari unga kirish imkoni bo'lmasligi uchun sozlash kerak.

Ushbu sozlash uchun men birinchi misoldagi barcha qadamlarni to'liq takrorlayman. Takrorlash natijasida men butun guruh uchun huquqlarni olaman "Hamkasblar o'qishlari uchun" barcha pastki papkalarga o'qish uchun. Lekin mening vazifam faqat "mening" pastki papkani foydalanuvchiga ko'rinadigan qilishdir. Shuning uchun, asosiy huquqlar oynasida men tugmani bosing "Qo'shimcha ravishda"


va men guruhni tanlagan maxsus huquqlar oynasiga o'ting "Hamkasblar o'qishlari uchun" va tugmani bosing "O'zgartirish"

Ochilgan oynada men maydondagi qiymat o'rniga meros qoidalarini o'zgartiraman "Qo'llash:" Men qiymatni tanlayman "Faqat shu jild uchun".

Bu misolning eng muhim nuqtasi. Ma'nosi "Faqat shu jild uchun" guruh uchun o'qish ruxsatlarini keltirib chiqaradi "Hamkasblar o'qishlari uchun" faqat jildning ildiziga amal qiling "FOTO", lekin pastki papkalarga emas. Shunday qilib, har bir foydalanuvchi o'z papkasiga kira oladi, lekin qo'shni papkaga kira olmaydi, u pastki papkalarni ko'rish huquqiga ega emas. Agar siz ushbu huquqni guruhga umuman bermasangiz, foydalanuvchilar o'zlarining pastki papkalariga umuman kira olmaydilar. Fayl tizimi ularni hatto papkaga ham kiritmaydi "FOTO".

Natijada foydalanuvchilar papkaga kirish imkoniyatiga ega bo‘ladilar "FOTO" lekin ular pastki papkalarga kira olmaydi!

Maxsus huquqlar oynasida bosing "KELISHDIKMI" va oldingi oynaga o'ting, endi ustunda "Qo'llash" guruhga qarshi "Hamkasblar o'qishlari uchun" qiymatga arziydi "Faqat shu jild uchun".

Barcha oynalarda bosing "KELISHDIKMI" va biz chiqamiz.

Hammasi. Endi har bir pastki jild uchun shaxsiy huquqlarni sozlash qoladi. Bu har bir pastki jild uchun bajarilishi kerak; huquqlar har bir foydalanuvchi uchun shaxsiydir.

Siz birinchi misolda barcha kerakli amallarni bajardingiz, keling, biz qamrab olgan narsalarni takrorlaymiz :)

Pastki jildda "Foydalanuvchi1" Men sichqonchani o'ng tugmasini bosing va menyu elementini tanlang "Xususiyatlar", xatcho'pga o'ting "Xavfsizlik". Men tugmani bosaman "Qo'shish"

va standart tanlash oynasida men nomli domen foydalanuvchisini tanlayman "Foydalanuvchi1".

Qolgan narsa - ruxsat olish huquqi uchun katakchani belgilash "O'zgartirish". Bunday holda, ruxsat berish huquqi uchun katakchani belgilang "Rekord" avtomatik ravishda o'rnatiladi.

bosing "KELISHDIKMI". Tashqariga chiqaylik. Barcha pastki papkalar uchun shunga o'xshash amallarni takrorlash qoladi.

Misol 3. Bir vaqtning o'zida o'zgartirish yoki o'chirishni taqiqlash bilan birga, foydalanuvchiga uning pastki papkasiga shaxsiy yozish huquqini berish.

Bu qiyin tuyulayotganini tushunaman, lekin tushuntirishga harakat qilaman. Men bunday kirishni mandal deb atayman. Kundalik hayotda biz qog'oz xatlarni tashlaydigan oddiy pochta qutisi bilan o'xshash vaziyatga egamiz. Bular. Siz xatni qutiga tashlashingiz mumkin, lekin uni qutidan olib tashlay olmaysiz. Kompyuter fanida bu kimdir sizga papkada hisobot yozadigan vaziyatda foydali bo'lishi mumkin. Bular. fayl foydalanuvchi tomonidan yozilgan, lekin keyin bu foydalanuvchi endi bu fayl bilan hech narsa qila olmaydi. Shunday qilib, yaratuvchi endi topshirilgan hisobotni o'zgartira yoki o'chira olmasligiga amin bo'lishingiz mumkin.

Oldingi misolda bo'lgani kabi, biz barcha amallarni takrorlaymiz, bundan tashqari biz foydalanuvchiga uning papkasiga to'liq huquqlarni darhol bermaymiz, dastlab asosiy ruxsatlarda biz faqat o'qishga ruxsat beramiz va tugmani bosing. "Qo'shimcha ravishda"

Ochilgan oynada tanlang "Foydalanuvchi1" va tugmani bosing "O'zgartirish"

Ochilgan oynada biz standart o'qish ruxsatnomalarini ko'ramiz

Foydalanuvchiga fayllar yaratish huquqini berish uchun ruxsatni o'ng tomonga o'rnating "Fayllarni yaratish/ma'lumotlarni yozish", va o'ngda "Ichki papkalar va fayllarni o'chirish" Va "O'chirish" biz taqiq qo'ydik. Biz merosni standart sifatida qoldiramiz "Ushbu jild, uning pastki papkalari va fayllari uchun".

Tugmani bosgandan so'ng "KELISHDIKMI" va oldingi oynaga qaytsangiz, sezilarli o'zgarishlarni ko'rishingiz mumkin. uchun bitta yozuv o'rniga "Foydalanuvchi1" ikkita paydo bo'ldi.

Buning sababi shundaki, ikki turdagi huquqlar belgilangan, biri taqiqlovchi, ular ro'yxatda birinchi, ikkinchisi ruxsat beruvchi, ikkinchi o'rinda turadi. Maxsus huquqlar nostandart bo'lgani uchun ustunda "Ruxsat" qiymatga arziydi "Maxsus". Tugma bosilganda "KELISHDIKMI" Windows taqiqlangan huquqlar mavjudligi va ularning ustuvorligi haqida ogohlantiradigan oyna paydo bo'ladi. Tarjima qilinganda, bu o'z-o'zidan yopilgan eshik bilan bir xil vaziyatni anglatadi, uning kalitlari ichida joylashgan. Men shunga o'xshash vaziyatni ikkinchi misolda tasvirlab berdim.

Hammasi. Huquqlar belgilandi. Hozir "Foydalanuvchi1" har qanday faylni o'z papkasiga yozish, ochish, lekin uni o'zgartirish yoki o'chira olmaydi.

Ammo haqiqiy pochta qutisi bilan to'liq o'xshashlik haqida nima deyish mumkin?

Foydalanuvchining yozib olingan faylni ochishi yoki nusxalashiga yo'l qo'ymaslik uchun siz quyidagilarni qilishingiz kerak. Biz yana maxsus ruxsatnomalarni ochamiz "Foydalanuvchi1", va dalada "Qo'llash:" qiymatini o'zgartiring "Faqat shu jild uchun"

Bunday holda, foydalanuvchi faylni o'qish yoki nusxalash huquqiga ega emas.

Hammasi. Endi jismoniy pochta qutisi bilan o'xshashlik deyarli tugallandi. U faqat fayllar nomlarini, ularning hajmini, atributlarini ko'ra oladi, lekin faylning o'zini ko'ra olmaydi.

Joriy huquqlarni ko'rish.

Men darhol aytmoqchimanki, papka yoki fayl uchun joriy huquqlarni ko'rish qobiliyati to'liq fantastika. Menimcha, bunday vositalar kafolatlangan ma'lumotlarni taqdim etishi kerak. Bu yerda bunday emas. Microsoft-ning o'zi tan oladiki, ushbu vosita tizimga kirish shartlari kabi yuzaga keladigan huquqlarga ta'sir qiluvchi ko'plab omillarni hisobga olmaydi. Shuning uchun, bunday vositadan foydalanish faqat haqiqiy huquqlar haqida o'zingizni aldashdir.

Maqolaning boshida tasvirlangan holat, faylni papkadan o'chirishni taqiqlash bilan, bu holda juda ta'sirli. Agar siz shunga o'xshash vaziyatni taqlid qilsangiz va o'chirishdan himoyalangan fayl huquqlarini ko'rib chiqsangiz, faylni o'chirish uchun ruxsatlar taqiqlanganligini ko'rasiz. Biroq, bu faylni o'chirish qiyin emas. Nima uchun Microsoft buni qildi, men bilmayman.

Agar siz hali ham joriy huquqlarga qarashga qaror qilsangiz, buning uchun asosiy huquqlar oynasidagi tugmani bosishingiz kerak "Qo'shimcha ravishda", va maxsus huquqlar oynasida yorlig'iga o'ting "Haqiqiy ruxsatnomalar".

Keyin tugmani bosishingiz kerak "Tanlash" va standart tanlash oynasida kerakli foydalanuvchi yoki guruhni tanlang.

Tanlangandan so'ng siz "taxminan" haqiqiy ruxsatlarni ko'rishingiz mumkin.

Xulosa qilib shuni aytmoqchimanki, NTFS fayl tizimi huquqlari mavzusi juda keng; yuqoridagi misollar nima qilish mumkinligining juda kichik bir qismidir. Shuning uchun, agar sizda savollar bo'lsa, ularni ushbu maqolaga sharhlarda so'rang. Men ularga javob berishga harakat qilaman.



 


O'qing:



Eng yaxshi simsiz minigarnituralar reytingi

Eng yaxshi simsiz minigarnituralar reytingi

Universal quloqlarni arzon sotib olish mumkinmi? 3000 rubl - bunday pulga yuqori sifatli eshitish vositalarini sotib olish mumkinmi? Ma'lum bo'lishicha, ha. Va nutq ...

Mobil qurilmaning asosiy kamerasi odatda tananing orqa tomonida joylashgan bo'lib, fotosuratlar va videolarni olish uchun ishlatiladi

Mobil qurilmaning asosiy kamerasi odatda tananing orqa tomonida joylashgan bo'lib, fotosuratlar va videolarni olish uchun ishlatiladi

Yaxshilangan xarakteristikalar va yuqori avtonomiyaga ega planshetning yangilangan versiyasi.Acer smartfonlariga kamdan-kam tashrif buyuradi...

Raqamingizni saqlab qolgan holda boshqa operatorga qanday o'tish mumkin

Raqamingizni saqlab qolgan holda boshqa operatorga qanday o'tish mumkin

Rossiyada 1 dekabrdan boshlab abonent boshqa uyali aloqa operatoriga o‘tganda telefon raqamini saqlab qolish to‘g‘risidagi qonun kuchga kirdi. Biroq, ma'lum bo'lishicha, ...

phabletni ko'rib chiqish, qimmat, lekin juda malakali

phabletni ko'rib chiqish, qimmat, lekin juda malakali

Qimmatbaho, lekin juda malakali fablet sharhi 20.03.2015 Men dunyodagi etiksiz yagona poyabzalchiman, o'z smartfonimsiz smartfon sharhlovchisiman....

tasma tasviri RSS