Главная > Операционные системы > Windows > Windows 2000 Права доступа. Часть 3В этой статье мы поговорим о квотах дискового пространства и правах доступа к
ресурсу. Квоты - это новая возможность Win2000, которая просто необходима в сетях большого
размера, чтобы ограничить пользователя в объёме информации, хранимой на сервере. ![]() Рис 1. Настройка квоты. В любом случае, администратор может следить за тем, кто превысил доступное дисковое пространство и управлять им. ![]() Рис 2. Записи квот. Остальные параметры устанавливают, что записывать в журнал. Если ты нажмёшь кнопку
"Записи квот", то сможешь увидеть, кто уже превысил доступную квоту (рис 2). Помимо
этого, тебе покажут кто и сколько использует дискового пространства. В
столбце "Состояние" показывается статус пользователей. Если кто-то превысил
доступное место, то в этом столбце будет показан специальный значок. ![]() Рис 3. Параметры квоты для пользователя. В этом окне ты можешь ограничить квотой конкретного пользователя. Это необходимо, если ты хочешь, чтобы кто-то имел больше дискового пространства, чем другие. В этом окне ты так же указываешь максимальный предел дискового
пространства для конкретного пользователя и порог, после которого произойдёт предупреждение. ![]() Рис 4. Доступ папки. Для того, чтобы изменить права доступа файла или папки нужно войти в его свойства (щёлкнуть
правой кнопкой и выбрать в меню "Свойства"). Здесь, на закладке "Доступ" ты можешь: Давайте разберёмся с разрешениями. Когда ты устанавливаешь разрешения на доступ к ресурсу ты защищаешь свою конфиденциальную
информацию. Каждый пользователь должен иметь собственные права доступа, а если пользователь сам создал файл или папку, то
он автоматически становится его владельцеми имеет на него все права. ![]() Рис 5. Разрешения. В то же время, если не имеет доступа к каталогу, а одному пользователю разрешён, то он получит этот доступ. Это значит, что
права пользователя первичной, чем права группы, в которой он состоит. Первым делом учитываются права пользователя, а потом
прибавляются права группы (если они не противоречат правам пользователя). Но это только если группа не имеет доступа к
каталогу. Если этот доступ запрещён, то пользователь так же не получит доступа, потому что запрет на использование ресурса
важнее, чем разрешения пользователю или группе. ![]() Рис 6. Добавление пользователей. Если ты щёлкнешь по кнопке "Добавить", то ты увидишь окно, как на рис 6. В верхнем
списке перечислены все пользователи и группы. Ты можешь добавлять их последовательно нажимая кнопку "Добавить". ![]() Рис 7. Разрешения для NTFS. Если у тебя стоит NTFS, то настройку разрешений желательно проводить на закладке "Безопасность" окна свойств
файла или папки. Здесь тебе доступны более широкие возможности настройки. Добавлять и удалять пользователей можно тем же самым
способом (кнопка "Добавить" и "Удалить"). Если ты попытаешься удалить какое-то
свойство, то у тебя могу возникнуть проблемы. Например ты можешь получить такое сообщение: Вы не можете удалить "Все" поскольку этот объект наследует разрешения от своего
предка. Чтобы удалить "Все", необходимо запретить наследование разрешений этим объектом. Отключите
параметр наследования разрешений и повторите попытку удаления "Все". ![]() Рис 8. Удаление связи. Перевожу сообщение на русский язык. Если ты назначил папке разрешения, то все входящие в папку файлы и другие папки
наследуют себе те же разрешения. На этой же закладке, внизу окна есть параметр; Перенести наследуемые от родительского объекта разрешения на этот
объект. Отключи его. Перед тобой появится предупреждение, как на рисунке 8. Теперь
твой объект не будет связан с родительским и не будет наследовать разрешения, но тебе предлагается скопировать родительские
разрешения себе, или удалить их к чёртовой бабушке. Если этот объект не должен быть доступен в сети, то тебе нужно просто
удалить связку. Если ресурс нужен в сети, только с другими параметрами, то тебе нужно выбрать "Копировать" и тогда ты
сможешь безболезненно редактировать разрешения только для этого объекта. ![]() Рис 9. Дополнительные настройки разрешений. На закладке "Безопасность" есть ещё одна интересная кнопка: "Дополнительно".
Перед тобой откроется окно, как на рисунке 9. Здесь ты можешь более чётко настроить параметры доступа к ресурсу. Ты можешь отредактировать уже созданные тобой
разрешения или добавить новый. Для редактирования, дважды щёлкни по объекту (пользователю или группе) и перед тобой появится окно, как на рисунке 10.Здесь
тебе доступно большое количество дополнительных настроек доступа: ![]() Рис 10. Дополнительные настройки разрешений. - Содержание папки/Чтение данных - разрешает просматривать папку и данные в ней. - Чтение атрибутов - Определяет возможность просмотра атрибутов файла или каталога. - Чтение дополнительных атрибутов - Определяет возможность просмотра дополнительных атрибутов файла или каталога. - Создание файлов/Запись данных - здесь всё ясно. Дальше я перечислять не буду дополнительные возможности. Все они и так ясны. Если пользователю разрешена смена
владельца, то он может отдавать права на созданные им файлы. Здесь же ты можешь сменить владельца файла. Это происходит на закладке "Владелец" (рисунок 10). ![]() Рис 11. Владелец файла или папки. В Windows NT владельцем файла или папки всегда является тот, кто его создал. Никто не имел
права передавать права владения свои права другому пользователю. В NT только администратор имеет право стать владельцем
любого ресурса пользователя. Главная > Операционные системы > Windows > Windows 2000 |