SlideShare a Scribd company logo
1 of 12
Windows 7
Модуль 4.1
В даному модулі:
 Аутентифікація і авторизація
 Управління доступом на папки і файли
 Визначення загального доступу до файлів і папок
Andrey Gladky
KspDevelop@gmail.co
m 2
Аутентифікація (Authentication)
Аутентифікація або перевірка справжності
(authentication) після того як суб'єкт безпеки вводить з
клавіатури або іншим способом надає необхідну для
ідентифікації інформацію.
У Windows суб'єкт безпеки вводить цю інформацію на
екрані реєстрації за допомогою програм Microsoft
Graphical Identification and Authentication DLL
(msgina.dll) і Winlogon.exe.
Протокол аутентифікації і механізм системи кодують
представлену інформацію на настільному комп'ютері і
передають запит аутентифікації.
Andrey Gladky
KspDevelop@gmail.com 3
Аутентифікація (Authentication)
Служба аутентифікації Windows може бути базою
даних SAM або AD.
База даних SAM обслуговує локальні процедури
реєстрації та реєстрацію на контроллерах домена
Windows NT 4.0.
AD аутентифікує запити в Windows 2000 або доменах
пізніших версій цієї операційної системи.
Протокол аутентифікації (наприклад, LAN Manager, NT
LAN Manager, NTLM, NTLMv2, Kerberos)
використовується для транспортування запитів
аутентифікації і наступних транзакцій між екраном
реєстрації та службою аутентифікації.
Andrey Gladky
KspDevelop@gmail.com 4
Авторизація (Authorization)
Якщо служба аутентифікації засвідчує комбінацію
ідентифікатора і «секретних» даних аутентифікації, то
справжність суб'єкта безпеки вважається успішно
підтвердженою.
Потім система збирає інформацію про членство
суб'єкта безпеки (Користувача) в групах. Нерідко
користувач належить до декількох точно певних групах
- локальним (local), доменним (domain local),
глобальним (global) і універсальних (universal).
Andrey Gladky
KspDevelop@gmail.com 5
Авторизація (Authorization)
Система звіряє локальні групи з локальною базою
даних SAM і перевіряє локальні і глобальні групи на
контроллерах DC в домашньому домені користувача, а
також універсальні групи на DC, який містить
глобальний каталог Global Catalog. Прямо чи
опосередковано система збирає всі відомості про
членство в групах, щоб отримати інформацію про
дозволи безпеки.
Andrey Gladky
KspDevelop@gmail.com 6
Управління доступом на папки і файли
Для загальних папок доступ визначаються на двох
рівнях:
 на рівні загальної папки; ці дозволи поширюються
на всі вкладені папки та файли, що містяться в
загальній папці, і діють тільки при доступі до папки
через мережу;
 на рівні файлової сістеми NTFS (якщо загальна
папка розташована на FAT-томі, то такі дозволи для
неї неможливі); ці дозволи можна призначати як всієї
папці, так і конкретним вкладених папок і файлів
усередині загальної папки; вони діють завжди,
незалежно від способа доступу до папки.
Andrey Gladky
KspDevelop@gmail.com 7
Управління доступом на папки і файли
При виборі дозволів доступу зазвичай керуються
такими правилами:
 на рівні загального ресурсу рекомендується задавати
найбільш "широкі« права (якщо дозволяють вимоги
безпеки повний доступ для всіх);
 на рівні файлової сістеми NTFS визначаються більш
"вузькі" дозволи на конкретні папки та файли для
окремих груп або користувачів.
Andrey Gladky
KspDevelop@gmail.com 8
Andrey Gladky
KspDevelop@gmail.com 9
Визначення діючих дозволів для файлів і папок
1. Виберіть файл або папку і перейдіть на вкладку
Безпека(Security).
2. Натисніть кнопку Додатково (Advanced) і у вікні
Додаткові параметри безпеки (Advanced Security
Settings) перейдіть на вкладку Діючі дозволу
(Effective Permissions).
3. Натисніть кнопку Вибрати (Select). Відкриється
вікно вибору облікових записів, аналогічне тому, яке
з'являється при додаванні дозволів.
Andrey Gladky
KspDevelop@gmail.com 10
Andrey Gladky
KspDevelop@gmail.com 11
Визначення загального доступу до файлів і папок
Andrey Gladky
KspDevelop@gmail.com 12

More Related Content

Similar to Module 4 1

Презентація 10 клас Урок 18 для учнів 10 класу вааааааааууу ахуєть
Презентація 10 клас Урок 18 для учнів 10 класу вааааааааууу ахуєтьПрезентація 10 клас Урок 18 для учнів 10 класу вааааааааууу ахуєть
Презентація 10 клас Урок 18 для учнів 10 класу вааааааааууу ахуєть
kostyasheremetyev1
 
файлова система
файлова системафайлова система
файлова система
tanya_cherkaj
 

Similar to Module 4 1 (20)

System programing module 1. Processes
System programing module 1. ProcessesSystem programing module 1. Processes
System programing module 1. Processes
 
System programing module 1
System programing module 1System programing module 1
System programing module 1
 
6 клас урок №9
6 клас урок №96 клас урок №9
6 клас урок №9
 
Основи роботи з дисками
Основи роботи з дискамиОснови роботи з дисками
Основи роботи з дисками
 
Урок 8. Стиснення і архівування даних
Урок 8. Стиснення і архівування данихУрок 8. Стиснення і архівування даних
Урок 8. Стиснення і архівування даних
 
локальна мережа
локальна мережалокальна мережа
локальна мережа
 
6 клас урок 9. Поняття файлової системи
6 клас урок 9. Поняття файлової системи6 клас урок 9. Поняття файлової системи
6 клас урок 9. Поняття файлової системи
 
Лекція №13
Лекція №13Лекція №13
Лекція №13
 
9lesson2
9lesson29lesson2
9lesson2
 
Лекція №12
Лекція №12Лекція №12
Лекція №12
 
Презентація 10 клас Урок 18 для учнів 10 класу вааааааааууу ахуєть
Презентація 10 клас Урок 18 для учнів 10 класу вааааааааууу ахуєтьПрезентація 10 клас Урок 18 для учнів 10 класу вааааааааууу ахуєть
Презентація 10 клас Урок 18 для учнів 10 класу вааааааааууу ахуєть
 
локальна мережа
локальна мережалокальна мережа
локальна мережа
 
урок 8
урок 8урок 8
урок 8
 
файлова система
файлова системафайлова система
файлова система
 
6 9
6 96 9
6 9
 
Ntfs & fat32
Ntfs & fat32Ntfs & fat32
Ntfs & fat32
 
презентація вчителя
презентація вчителяпрезентація вчителя
презентація вчителя
 
8 клас урок 8
8 клас урок 88 клас урок 8
8 клас урок 8
 
Програмне забезпечення. Операційні системи. Основні елементи операційної системи
Програмне забезпечення. Операційні системи. Основні елементи операційної системиПрограмне забезпечення. Операційні системи. Основні елементи операційної системи
Програмне забезпечення. Операційні системи. Основні елементи операційної системи
 
система Ms-dos 20
 система Ms-dos 20 система Ms-dos 20
система Ms-dos 20
 

More from Andrii Hladkyi

NET Framework and C# Module 6.2. Generics
NET Framework and C# Module 6.2. GenericsNET Framework and C# Module 6.2. Generics
NET Framework and C# Module 6.2. Generics
Andrii Hladkyi
 
Net Framework and c# module 2. OOP
Net Framework and c# module 2. OOPNet Framework and c# module 2. OOP
Net Framework and c# module 2. OOP
Andrii Hladkyi
 

More from Andrii Hladkyi (20)

Net framework and C# module 17. Serialization
Net framework and  C# module 17. SerializationNet framework and  C# module 17. Serialization
Net framework and C# module 17. Serialization
 
Net Framework and C# Module 3 4. Inheritance, Abstractions
Net Framework and C# Module 3 4. Inheritance, AbstractionsNet Framework and C# Module 3 4. Inheritance, Abstractions
Net Framework and C# Module 3 4. Inheritance, Abstractions
 
NET Framework and C# Module 12.2. Garbage Collector
NET Framework and C# Module 12.2. Garbage CollectorNET Framework and C# Module 12.2. Garbage Collector
NET Framework and C# Module 12.2. Garbage Collector
 
System programing module 2. Threads
System programing module 2. ThreadsSystem programing module 2. Threads
System programing module 2. Threads
 
NET Framework and C# Module 6.2. Generics
NET Framework and C# Module 6.2. GenericsNET Framework and C# Module 6.2. Generics
NET Framework and C# Module 6.2. Generics
 
NET Framework and C# Module 6. Delegates, Events
NET Framework and C# Module 6. Delegates, EventsNET Framework and C# Module 6. Delegates, Events
NET Framework and C# Module 6. Delegates, Events
 
NET Framework and C# Module 5. Interfaces
NET Framework and C# Module 5. InterfacesNET Framework and C# Module 5. Interfaces
NET Framework and C# Module 5. Interfaces
 
Net Framework and c# module 2. OOP
Net Framework and c# module 2. OOPNet Framework and c# module 2. OOP
Net Framework and c# module 2. OOP
 
Net Framework and c# Lesson 1
Net Framework and c# Lesson 1Net Framework and c# Lesson 1
Net Framework and c# Lesson 1
 
Wpf module 2
Wpf module 2Wpf module 2
Wpf module 2
 
Wpf module 1
Wpf module 1Wpf module 1
Wpf module 1
 
Msp module 3
Msp module 3Msp module 3
Msp module 3
 
Msp module 2
Msp module 2Msp module 2
Msp module 2
 
Msp module 1
Msp module 1Msp module 1
Msp module 1
 
Ado.net module 2
Ado.net module 2Ado.net module 2
Ado.net module 2
 
Ado.net module 1
Ado.net module 1Ado.net module 1
Ado.net module 1
 
Design pattern module 1
Design pattern module 1Design pattern module 1
Design pattern module 1
 
Win api module_2.0_gdi+
Win api module_2.0_gdi+Win api module_2.0_gdi+
Win api module_2.0_gdi+
 
Win api module_1.1_ok
Win api module_1.1_okWin api module_1.1_ok
Win api module_1.1_ok
 
Win api module_6.2
Win api module_6.2Win api module_6.2
Win api module_6.2
 

Module 4 1

  • 2. В даному модулі:  Аутентифікація і авторизація  Управління доступом на папки і файли  Визначення загального доступу до файлів і папок Andrey Gladky KspDevelop@gmail.co m 2
  • 3. Аутентифікація (Authentication) Аутентифікація або перевірка справжності (authentication) після того як суб'єкт безпеки вводить з клавіатури або іншим способом надає необхідну для ідентифікації інформацію. У Windows суб'єкт безпеки вводить цю інформацію на екрані реєстрації за допомогою програм Microsoft Graphical Identification and Authentication DLL (msgina.dll) і Winlogon.exe. Протокол аутентифікації і механізм системи кодують представлену інформацію на настільному комп'ютері і передають запит аутентифікації. Andrey Gladky KspDevelop@gmail.com 3
  • 4. Аутентифікація (Authentication) Служба аутентифікації Windows може бути базою даних SAM або AD. База даних SAM обслуговує локальні процедури реєстрації та реєстрацію на контроллерах домена Windows NT 4.0. AD аутентифікує запити в Windows 2000 або доменах пізніших версій цієї операційної системи. Протокол аутентифікації (наприклад, LAN Manager, NT LAN Manager, NTLM, NTLMv2, Kerberos) використовується для транспортування запитів аутентифікації і наступних транзакцій між екраном реєстрації та службою аутентифікації. Andrey Gladky KspDevelop@gmail.com 4
  • 5. Авторизація (Authorization) Якщо служба аутентифікації засвідчує комбінацію ідентифікатора і «секретних» даних аутентифікації, то справжність суб'єкта безпеки вважається успішно підтвердженою. Потім система збирає інформацію про членство суб'єкта безпеки (Користувача) в групах. Нерідко користувач належить до декількох точно певних групах - локальним (local), доменним (domain local), глобальним (global) і універсальних (universal). Andrey Gladky KspDevelop@gmail.com 5
  • 6. Авторизація (Authorization) Система звіряє локальні групи з локальною базою даних SAM і перевіряє локальні і глобальні групи на контроллерах DC в домашньому домені користувача, а також універсальні групи на DC, який містить глобальний каталог Global Catalog. Прямо чи опосередковано система збирає всі відомості про членство в групах, щоб отримати інформацію про дозволи безпеки. Andrey Gladky KspDevelop@gmail.com 6
  • 7. Управління доступом на папки і файли Для загальних папок доступ визначаються на двох рівнях:  на рівні загальної папки; ці дозволи поширюються на всі вкладені папки та файли, що містяться в загальній папці, і діють тільки при доступі до папки через мережу;  на рівні файлової сістеми NTFS (якщо загальна папка розташована на FAT-томі, то такі дозволи для неї неможливі); ці дозволи можна призначати як всієї папці, так і конкретним вкладених папок і файлів усередині загальної папки; вони діють завжди, незалежно від способа доступу до папки. Andrey Gladky KspDevelop@gmail.com 7
  • 8. Управління доступом на папки і файли При виборі дозволів доступу зазвичай керуються такими правилами:  на рівні загального ресурсу рекомендується задавати найбільш "широкі« права (якщо дозволяють вимоги безпеки повний доступ для всіх);  на рівні файлової сістеми NTFS визначаються більш "вузькі" дозволи на конкретні папки та файли для окремих груп або користувачів. Andrey Gladky KspDevelop@gmail.com 8
  • 10. Визначення діючих дозволів для файлів і папок 1. Виберіть файл або папку і перейдіть на вкладку Безпека(Security). 2. Натисніть кнопку Додатково (Advanced) і у вікні Додаткові параметри безпеки (Advanced Security Settings) перейдіть на вкладку Діючі дозволу (Effective Permissions). 3. Натисніть кнопку Вибрати (Select). Відкриється вікно вибору облікових записів, аналогічне тому, яке з'являється при додаванні дозволів. Andrey Gladky KspDevelop@gmail.com 10
  • 12. Визначення загального доступу до файлів і папок Andrey Gladky KspDevelop@gmail.com 12