Разграничение прав доступа в локальной сети сети

Содержание

Слайд 2

Локальная сеть- сеть которая объединяет абонентов , расположенных в пределах небольшой территории,

Локальная сеть- сеть которая объединяет абонентов , расположенных в пределах небольшой территории,
обычно не более 2-2,5 км

Слайд 3

Цели использования локальных сетей:
Обмен файлами между пользователями сети
Использование общих ресурсов , доступных

Цели использования локальных сетей: Обмен файлами между пользователями сети Использование общих ресурсов
всем пользователям сети: большого пространства дисковой памяти, принтеров централизованной базы данных , программного обеспечения и других

Слайд 4

Каждый пользователь при работе в локальной получает в распоряжение не только свой

Каждый пользователь при работе в локальной получает в распоряжение не только свой
собственный диск, но и дисковое пространство любой машины, включенной в сеть (естественно, со всем его содержимым).

Слайд 5

Чтобы любой пользователь сети мог располагать вашим дисковым пространством, надо установить на

Чтобы любой пользователь сети мог располагать вашим дисковым пространством, надо установить на
компьютере соответствующий режим разрешения подобных операций с помощью драйвера сети.
В связи с этим весьма актуальным является вопрос защиты данных вашего дискового пространства от их возможной порчи (возможно, непреднамеренной) со стороны других пользователей сети.
При желании можно установить режим «только для чтения», не позволяющий другим пользователям ничего удалять с вашего диска, или «открыть» для просмотра не весь диск, а лишь одну или несколько директорий.

Слайд 6

В каждой локальной сети всегда есть возможность обмена между пользователями текстовыми сообщениями

В каждой локальной сети всегда есть возможность обмена между пользователями текстовыми сообщениями
и файлами, что для любой организации является немаловажным преимуществом, позволяющим избавиться от утомительной беготни сотрудников по различным отделам данного учреждения и использования служебного телефона для звонков в соседнюю комнату.

Слайд 7

Физически обмен данными в сети осуществляется так: каждая из машин, включенных в

Физически обмен данными в сети осуществляется так: каждая из машин, включенных в
сеть, имеет свой собственный номер — идентификатор; информация от конкретного компьютера поступает в сеть в виде отдельных порций, их называют пакетами.

Слайд 8

Пакеты снабжаются информацией о том, какой машине в сети они предназначены. Далее

Пакеты снабжаются информацией о том, какой машине в сети они предназначены. Далее
пакет свободно перемещается по сети, сравнивая свой номер с идентификатором каждой конкретной машины. В случае их совпадения сообщение передается данной машине.
Следует заметить, что рассылка данных и сообщений по сети возможна одновременно для всех пользователей этой сети: можно, например, послать сообщение не одному конкретному пользователю, а группе пользователей или всем пользователям сети одновременно, в том числе и себе самому.

Слайд 9

Работой локальной сети управляет операционная система, которая поддерживает стандарты (протоколы) обмена информацией

Работой локальной сети управляет операционная система, которая поддерживает стандарты (протоколы) обмена информацией
в сети, устанавливает очередность при обращении различных пользователей к одним и тем же ресурсам, защищает ресурсы от несанкционированного доступа.
Основное назначении сетевой ОС – дать возможность пользователям работать в локальной сети, не мешая друг другу.

Слайд 10

Можно выделить следующие методы разграничения доступа:
1) по спискам;
2) с использованием

Можно выделить следующие методы разграничения доступа: 1) по спискам; 2) с использованием
матрицы установления полномочий;
3) по уровням секретности и категориям;
4) парольный.

Разграничение (логическим управлением) доступа называется процесс установки полномочий (совокупности прав) субъекта для последующего контроля санкционированного использования вычислительных ресурсов , доступных автоматизированной системе.

Слайд 11

1.При разграничении доступа по спискам задаются соответствия :
Каждому пользователю- список ресурсов и

1.При разграничении доступа по спискам задаются соответствия : Каждому пользователю- список ресурсов
прав доступа к ним
каждому ресурсу –список пользователей и их прав доступа к данному ресурсу.

Слайд 12

Фрагмент матрицы установления полномочий
c – создание, d – удаление, r –

Фрагмент матрицы установления полномочий c – создание, d – удаление, r –
чтение, w – запись, e – выполнение.

2. Использованием матрицы установления полномочий- подразумевает применение матрицы доступа (таблицы полномочий

Слайд 13

3. Разграничение по уровням секретности –ресурсы сети распределяются по в соответствии с

3. Разграничение по уровням секретности –ресурсы сети распределяются по в соответствии с
уровнями секретности или категорий.
4.Парольное разграничение—использование методов доступа субъектов к объектам по паролю.

Слайд 14

Основная задача системного администратора — обеспечение безопасной и эффективной работы компьютера.
Безопасная

Основная задача системного администратора — обеспечение безопасной и эффективной работы компьютера. Безопасная
система защищает данные от несанкционированного доступа, всегда готова предоставить ресурсы своим пользователям, надежно хранит информацию, гарантирует неизменность данных. Для авторизованного входа в систему применяют учетные записи пользователей.

Понятие о системном администрировании.

Слайд 15

Учетные записи пользователей.
Если в разное время с компьютера будут заходить несколько

Учетные записи пользователей. Если в разное время с компьютера будут заходить несколько
человек, то нужна регистрация в системе новой учетной записи для входа в Windows. Windows XP является многопользовательской системой, различные пользователи могут независимо друг от друга настроить интерфейс Рабочего стола, работать с собственными файлами и папками, настраивать для себя выход в Интернет и к электронной почте. Системный администратор может допускать к работе неопытных пользователей, запретив им устанавливать новое программное обеспечение, изменять настройки системы, запускать некоторые программы.

Понятие о системном администрировании.