ACCESAREA FISIERELOR SI FOLDERELOR. Partajarea datelor. Retele de calculatoare.
Prin acces local se intelege ceea ce poate accesa un utilizator dintre resursele locale Puteti limita accesul local aplicand permisiuni NTFS fisierelor si folderelor .
O facilitate puternica a lucrului in retea este abilitatea de a permite accesul prin retea la folderele locale .In Windows 2000 Server, partajarea folderelor este foarte usoara Securitatea folderelor partajate poate fi aplicata intr-o maniera similara aplcarii permisiunilor NTFS.Odata ce partajati un folder, utilizatorii cu drepturi de acces adecvate pot accesa folderele printr-o multime de metode .
Pentru a administra in mod eficient accesul atat la resursele locale cat si la cele ale retelei si pentru a depana probleme aferente , ar trebui sa intelegeti procesul de acces la resurse .Pentru a oferi acces la resurse ,Windows 2000 Server utilizeaza jetoane de acces, liste de control al accesului si intrari de control al accesului .
In acest curs se va prezenta modul cum sa administrati accesul la resursele locale si ale retelei, inclusiv cum sa configurati permisiunile NTFS si permisiunile de partajare in retea .
NOTA ! Procedurile de administrare a accesului la fisiere si foldere sunt aceleasi pt serverele membre Windows 2000,controlerele de domeniu Windows 2000 si calculatoarele Windows 2000 Professional (adica clienti si servere
Administrarea accesului local
Cele doua tipuri de sisteme de fisiere utilizate in mod obisnuit pentru partitiile locale sunt FAT (care include FAT 16 si FAT 32) si NTFS .Partitiile FAT nu permit securitate locala, pe cand partitile NTFS permit securitate locala .Asta inseamna ca, daca sistemul de fisiere al partitiei pe care o acceseaza utilizatorii este configurat ca partitie FAT ,nu puteti preciza nici un fel de securitate pentru sistemul de fisiere o data ce un utilizator a facut log on .Totusi, daca partitia este NTFS ,puteti preciza ce tip acces are fiecare utilizator la anumite foldere de pe partitie ,pe baza numelui de log on al utilizatorului si al apartenentei la grupuri .
Permisiunile NTFS controleaza accesul la fisierele si folderele NTFS. Configurati accesul acordand sau negand permisiuni NTFSpentru utilizatori si grupuri.In mod obisnuit , permisiunile NTFS sunt cumulative bazandu-se pe apartenenta la grupuri , daca utilizatorului i s-a permis accesul. Dar , daca utilizatorului, in mod direct sau prin apartenenta la grupuir, i s-a negat accesul,negarea permisiunii are precedenta in fata permisiunilor acordate..
Windows 2000 Server ofera cinci niveluri de permisiuni NTFS:
Permisiunile full control ofera:
Permisiunile Modify ofera urmatoarele drepturi:
Tab-urile din caseta de dialog Properties a unui fisier sau folder depend de configuratia calculatorului. Pentru fisiere si foldere de pe partitii NTFS , caseta de dialog va contine un tab Security, in care care puteti configure permisiunile NTFS.(Tab-ul Security nu este present in caseta de dialog Properties a fisierlor si folderelor de pe partitii FAT, deoarece partitiile FAT nu permit securitate locala).Tab-urile Security afiseaza utilizatorii si grupurile carora li s-au atribuit permisiuni la folder (sau fisier). Cand faceti clic in jumatatea superioara a casetei de dialog pe un utilizaror sau pe un grup, veti vedea in jumatatea inferioara a casetei de dialog permisiunile care au fost acordate sau negate acelui utilizator sa grup.
Pentru aplicarea permisiunilor NTFS , urmariti pasii:
In Windows Explorer, clic dreapta pe fisierul sau folderol la care doriti sa controlati accesul, selectati Properties din meniul pop-up si clic pe tab-ul Security din caseta de dialog Propeeties.
Clic pe butonul Add pentru a deschide caseta de dialog din Select Users, Computers or Groups.Din lista din partea superioara a casetei de dialog puteti selecta utilizatori din baza de date locala a calculatorului sau a domeniului dumneavoastra (sau domeniile).Lista din partea inferioara a castei de dialog afiseaza toate grupurile si toti utilizatirii care au fost selectati din lista din partea superioara.
Clic pe utilizatorul sau grupul pe care doriti sa-l adaugati si clic pe butonul Add. Utilizatorul, calculatorul sau grupul va aparea in lista din partea inferioara. Utilizati comanda Ctrl+clic pentru a selecta mai multi utilizatori, calculatoare sau grupuri nealaturate sau Shift+clic pentru a selecta mai multi utilizatori, calculatoare sau grupuri alaturate.
Va intoarceti la tab-ul Security al casetei de dialog Properties a folderului.Marcati fiecare utilizator, calculator sau grup in partea din lista superiora si precizati permisiunile NTFS care ar trebui aplicate.Cand ati terminat, clic pe butonul Finish.
Aplicarea permisiunilor NTFS
Permisiunile NTFS se aplica prin intermediul Windows Explorer.Clic dreapta pe fisierul sau folderul la care doriti sa controlati accesul si selectati Proprieties din meniul pop-up.
Va aparea caseta de dialog Proprietises a fisierului sau folderului.Figura 7.1 prezinta caseta de dialog Properties a fisierului sau folderului.Figura7.1 prezinta caseta de dialog Properties a unui folder.
Procesul de configurare a permisiunilor NTFS pentru foldere si fisiere este acelasi.Exemplele din acest capitol utilizeaza un
folder deoarece permisiunile NTFS sunt de cele mai multe ori
aplicate la nivel de folder.
FIGURA 7.1 Caseta de dialog Properties a unui folder
Tab-urile din caseta de dialog Properties a unui fisier sau folder depind de configuratia calculatorului.Pentru fisiere si foldere de pe partitii NTFS, caseta de dialog va contine un tab Security, īn care puteti configura permisiunile NTFS.(Tab-ul Security nu este prezent īn caseta de dialog Properties a fisierelor si folderelor de pe partitii FAT, deoarece partitiile s-au atribuit permisiunii la folder (sau fisier).Cānd faceti clic īn jumatatea superioara a casetei de dialog pe un utilizator sau pe un grup, veti vedea in jumatatea inferioara a casetei de dialog permisiunile care au fost acordate sau negate acelui utilizator sau grup, asa cum se observa din figura 7.2.
FIGURA 7.2. Tab-ul Security al casetei de dialog Properties a unui folder
Pentru aplicarea permisiunilor NTFS, urmati pasii:
FIGURA 7.3 Caseta de dialog Select Users, Computers, or Groups
Prin intermediul butonului Advanced din tab-ul Security, puteti configura permisiunile NTFS mai an amanunt, cum sunt permisiunile Travese Folder/Execute File and Read Atributes.
Pentru a īnlatura permisiunile NTFS acordate unui utilzator, calculator sau grup, marcati īn tab-ul Security utilizatorul, calculatorul sau grupul pe care doriti sa-l īnlaturati si clic pe butonul Remove.Retineti ca, daca permisiunile au fost mostenite, īnainte de a īnlatura permisiunile, trebuie sa invalidati caseta de validare Allow Inheritable Permissions from Parent to Propagate to This Object.
Fiti atent cānd īnlaturati permisiunile NTFS. Spre deosebire de stergerea altor tipuri de articole in Windows 2000 Server, nu vi se va cere confirmarea īnlaturarii permisiunilor NTFS.
Supravegherea mostenirii permisiunilor
Īn mod normal , structura de directoare este organizata īntr-o maniera ierarhica.Aceasta inseamna ca este probabil sa aveti subfoldere in folderele la care aveti permisiuni.Implicit, in Windows 2000 Server, permisiunile folderului parinte se aplica tuturor fisierelor si subfolderelor din acel folder.Acestea se numesc permisiuni mostenite.
In Windows NT 4, in mod implicit, fisierele dintr-un folder mostenesc permisiunile folderului parinte, dar subfolderele nu mostenesc permisiunile folderului parinte.In Windows 2000 Server, in mod implicit, subfolderele mostenesc permisiunile.
Puteti preciza ca permisiunile sa nu fie mostenite de subfoldere si fisiere prin intermediul tab-ului Security al casetei de dialog Properties a folderului.Daca invalidati caseta de validare Allow Inheritable Permissions from Parent to Propagate to This Object aflata in partea de jos a casetei de dialog, veti dezactiva mostenirea permisiunilor la acest nivel.Va trebui apoi sa alegeti intre a copia permisiunile si a le inlatura din folderul parinte.
Daca o caseta de validare Allow sau Deny din lista Permisions al tab-ului Security este umbrita, acest lucru indica faptul ca permisiunea a fost mostenita de la un folder de nivel superior. Daca marcajul nu este umbrit, acest lucru indica faptul ca permisiunea a fost aplicata folderului selectat.Acest lucru este cunoscut sub numele de permisiune atribuita explicit. Este util sa vedeti care sunt permisiunile mostenite pentru ca astfel puteti depana mai usor problemele legate de permisiuni.
Determinarea permisinilor efective
Pentru determinarea drepturilor efective ale unui utilizator (drepturile pe care utilizatorul le are cu adevarat asupra unui fisier sau folder), insumati toate permisiunile care au fost acordae utilizatorului in mod direct sau prin apartenenta la grupuri.Dupa ce ati determinat ce ii este permis utilizatorului, eliminati toate permisiunile care i-au fost negate utilizatorului, direct sau pe baza aparentei la grupuri.
Ca exemplu, sa presupunem ca utilizatorului, Marilyn este membru al grupurilor Accounting si Execs. Au fost facute urmatoarele atribuiri:
Permisiunile grupului Accounting
Permisiune Permis Nepermis
Full Control
Modify P
Read & Execute P
List Folder Contents
Read
Write
Permisiunile grupului Execs
Permisiune Permis Nepermis
Full Control
Modify
Read & Execute
List Folder Contents
Read P
Write
Pentru a determina drepturile efective ale utilizatorului Marilyn, combinati permisiunile care au fost atribuite. Rezultatul este ca drepturile efective ale utilizatorului Marilyn sunt Modify, Read & Execute si Read.
Alt exemplu: sa presupunem ca utilizatorul Dan este memru al grupurilor Sales si Temps. Au fost facute urmatoarele atribuiri:
Permisiunile grupului Sales
Permisiune Permis Nepermis
Full Control
Modify P
Read & Execute
List Folder Contents
Read
Write
Permisiunile grupului Execs
Permisiune Permis Nepermis
Full Control
Modify P
Read & Execute P
List Folder Contents P
Read P
Write P
Pentru a determina drepturile efective ale utilizatorului Dan incepeti prin a vedea ce permisiuni are utilizatorul Dan: Modify,Read & Execute, List Folder Contents, Read si Write. Apoi dati la o parte tot ceea ce ii este negat: permisiunile Modify si Write. In acest caz, drepturile efective ale utilizatorului Dan sun Read & Execute, List Folder Contents si Read.
Exedrcitiu 7.2. Configurarea permisiunilor NTFS
D:\DATA pe care l-ati creat in Exercitiul 7.1.
Pentru Accounting, permiteti Read & Execute (List Folder Contents, Read si Write vor fi permise in mod aoutomat).
Pentru Execs, permiteti Read.
Pentru Sales, permiteti Modify (Read & Execute, List Folder Contents, Read si Write vor fi permise in mod automat).
Pentru Temps, interziceti Write.
Determinarea permisiunilor NTFS pentru fisiere
copiate sau mutate
Cand copiati sau mutati fisiere NTFS, permisiunile care au fost setate pentru acele fisiere s-ar putea schimba.Daca respectati urmatoarele indicatii, veti prevedea ceea ce se va intampla:
Partajarea este procesul prin care se permite utilizatorilor din cadrul unei retele sa acceseze un folder, numit folder partajat, localizat pe un calculator Windows 2000 server. Partajarea unei resurse in retea va permite sa administrati dintr-un singur loc datele folosite in comun de mai multi utilizatori. De asemenea, partajarea resurselor permite unui administrator sa instaleze o aplicatie o singura data si sa o administreze dintr-un singur loc, fara sa o instaleze local pe fiecare calculator.
Monitorizarea, configurarea, depanarea
si supravegherea accesului la
fisiere, foldere si foldere partajate. Instalarea, configurarea si depanarea accesului partajat.
Scop:
Crearea folderelor partajate
Pentru a partaja un folder pe un server membru Windows 2000, trebuie sa fi facut log on ca membru al grupului Administrators sau Power Users.Pentru a partaja un folder pe un controler de domeniu Windows 2000, trebuie sa fi facut log on ca membru al grupului Administrators sau Server Operators. Activati si configurati partajarea prin intermediul tab-ului Sharing al casetei de dialog Properties a folderului, asa cum se observa in Figura7.4.
FIGURA 7.4 Tab-ul Sharing al casetei de dialog Properties a folderului
TABELUL 7.1 Optiunile partajate
Optiune Descriere
Do Not Share This Folder Precizeaza ca folderul este disponibil doar pentru accesul local
Share This Folder Precizeaza ca folderu l este disponibil pentru accesul
local si din retea
Share Name Precizeaza un nume prin care utilizatorii vor acesa folderu
despre partajare
User
simultane la folderul partajat
Permission Va permite sa configurati sa configurati modul in care
utilzatorii vor accesa folderul din retea
Caching Precizeaza cum sunt stocate folderele tunci cand reteaua
Este disponibila
Daca va razganditi supra partajari unui folder deja paratajat, selectati pur si simplu butonul radio Do Not Share This Folder in tab-ul Sharing al casetei de dialog Properties.
In Windows Explorer, puteti sesiza foarte usor ca un folder a fost partajat prin pictograma mana care apare sub folder.
In Exercitiul 7.3 veti crea un folder partajat
EXERCITIUL 7.3
Crearea unui folder partajat
Selectati Start Program Accesories Windows Explorer.Expandati My
Computer si apoi Local Disk (D:).
Selectati File New Folder
si introduceti numele noului folder
Clic dreapta pe folderul Share Me, selectati Properties si clic pe tab-ul Sharing.
In tab-ul Sharing al casetei de dialog Properties a folderului, clic pe butonul radio Share This Folder.
Introduceti de la tastatura Test Shared Folder in caseta de text Shared Name.
Introduceti de la tastatura This is mai comment for a shared folder in caseta de text share Name.
Sub User Limit, clic pe butonul radio Alow si precizati 5 utilizatori.
Clic pe butonul OK pentru a inchide caseta de dialog.
Configurarea permisiunilor de partajare
Puteti supraveghea accesul utilizatorilor la foldere partajate atribuind permisiuni de partajare.Permisiunile de partajare sunt mai putin complexe decat permisiunile NTFS si pot fi aplicate numai folderelor (spre deosebire de permisiunile NTFS, care pot fiaplicate si folderelor si fisierelor).
Pentru atribuirea permisiunilor de partajare, clic pe butonul Permissions din tab-ul Sharing al casetei de dialog Properie a folderului.Va aparea caseta de dialog Share Permissians, asa cum se observa in Figura 7.5.
FIGURA 7.5 Caseta de dialog Share Permissions
Puteti atribui trei tipuri de permisiuni partajate:
Permisunile de partajare Full Control acorda acces total la folderul partajat.
Permisiunile de partajare Change ofera posibilitatea utilizatorilor sa modifice datele dintr-un fisier sau sa stearga fisiere.
Permisiunile de partajare Read ofera posibilitatea utilizatorilor sa examineze si sa execute fisiere din folderul partajat.
Pentru grupul Everyone, permisiunile pentru un folder partajat sunt implicit Full Control.Cand sunt atribuite permisiunile Full Control, permisiunile Change si Read sunt si ele activate.
Folderele partajate nu utilizeaza acelasi concept de mostenire ca folderele NTFS. Daca partajati un folder, nu exista nici o cale de a bloca accesul la resursele de nivel inferior prin intermediul permisiunilor de partajare.
In Exercitiul 7.4 veti aplica permisiunide partajare asupra unui folder. Efectuarea acestui exercitiu presupune ca ati efectuat celelalte exercitii din cadrul acestui capitol.
Selectati Start Programs Accesories Windows Explorer. Expandati My Computer si apoi Local Disk (D:).
Clic dreapta pe folderul Share Me, selectati Sharing si clic pe butonul Permissions.
In caseta de dialog Share Permissions, marcati grupul Everyone si clic pe butonul Remove.Apoi clic pe butonul Add.
In caseta de dialog Select Users, Computers, and Groups, selectati utilizatorii Dan si Marilyn, clic pe butonul Add si apoi pe butonul OK.
Clic pe utilizatorul Marilyn si validati caseta de validare Allow pentru permisiuni Full Control.
Clic pe utilizatorul Dan si validati caseta de validare Allow pentru permisiuni Read.
Clic pe butonul OK pentru a inchide caseta de dialog.
Administrarea resurselor partajate cu utilitarul Shared Folders
Shared Folders este un utilitar Computer Management pentru crearea si administrarea folderelor partajate pe un calculator. Fereastra Shared Folders afisaza toate resursele partajate care au fost create pe calculator, sesiunile deschise de utilizatori pe fiecare resursa partajata si fisierele care sunt deschise la momentul respectiv, listate pentru fiecare utilizator in parte.
Pentru a accesa Shared Folders, clic dreapta My Computer pe Desktop si selectati Manage din meniul pop-up.In Coputer Management, expandati System Tools si apoi Shared Folders.
Vizualizarea partajarilor
Cand selectati Shared in utilitaul Shared Folders, veti vedea toate partajarile care au fost configurate pe calculator. Figura 7.6 prezinta un exemplu de listare a partajarilo.
FIGURA 7.6 Lista Shared din fereastra Shared Folders
Impreuna cu partajrile pe care le-ati configurat in mod explicit, veti vedea si partajarile speciale Windows 200, care sunt create automat de sistem pentru usurarea administrarii sistemului. O partajare care e urmata de semnul dolarului american ($) indica faptul ca partajarea este ascunsa (nu poate fi vazuta) cand utilizatorii acceseazautilitare cum este My Newtork Places si parcurg resursele retelei. Urmatoarele partajari speciale pot aparea pe calculator dumneavoastra Windows 2000 Server, in functie de configuratia calculatorului:
Partajarea drive_letter$ este partajarea pentru radacina unitatii de disc. Implicit, radacina oricarui disc este partajata. De exemplu, discul c: este partajat ca C$.
Pe serverele Windows 2000 si calculatorele Windows
2000 Profesional, doar membrii grupului Administrators si
Backup Operators pot accesa partea drive leter$. Pe controlerele
de domeniu Windows 2000 membrii grupurilor Administrators,
Backup Operators si Server Operators pot accesa aceasta partajare
Partajarea ADMIN $ reprezinta folderul de radacina al sistemului Windows 2000 (de exemplu, C:\WINNT).
Partajarea IPC$ permite administrarea unui clculator de la distanta si este folosita pentru examinarea resurselor partajate ale unui calculator. (Permisiunea IPC vine de la comunicatie intre procese - interproces communication)
Partajarea PRINT$ este utilizata pentru administrarea de la distanta a imprimantelor
Partajarea FAX$ este utilizata de clienti fax pentru a memora antetele documentelor si documentele care tocmai sunt transmise prin fax
Crearea de noi resurse partajate
In Shared Folders, puteti crea noi resurse partajate urmand pasii:
Clic dreapta pe Shared Folders si selectati New File Share din meniul pop-up.
Va porni asistentul Create Shared Folder Wizard, asa cum se observa in Figura 7.7. Precizati folderul care va fi partajat (puteti utiliza butonul Browse pentru a selecta folderul) si furnizati un nume si o descriere pentru resursa partajata. Clic pe butonul Next
FIGURA 7.7 Caseta de dialog Create Shared Folder Wizard
Va aparea caseta de dialog pentru atribuirea permisiunilor, asa cum se observa in Figura 7.8. Puteti alege una dintre permisiunile predefinite sau puteti edita permisiunile pentru partajare. Dupa ce ati precizat permisiunile care vor fi atribuite, clic pe butonul Finish.
FIGURA 7.8 Atribuirea permisiunilor de partajare
Va aparea caseta de dialog Create Shared Folder, asa cum se observa in figura 7.9.
Aceasta caseta de dialog va comunica daca partajarea folderului a reusit. Clic pe butonul Yes pentru a crea alt folder partjat su pe butonul No daca ati terminat de creat foldere partajate.
FIGURA 7.9 Verificarea cearii folderului partajat
Puteti inceta partajarea unui folder prin clic dreapt pe resursa partajata si selectarea optiunii Stop Sharing din meniul pop-up. Vi se va cere sa confirmati ca doriti sa nu mai paratajati folderul.
Vizualizarea sesiunilor de partajare
Cand selectati in utilitarul Shared Folders, veti vedea toti utilizatorii care acceseaza in acest moment folderele partajate de pe calculator. Figura 7.10 prezinta un exemplu de listare a sesiunilor in Shared Folders.
FIGURA 7.10 Lista Sessions din fereastra Shared Folders
Lista Sessions cuprinde urmatoarele informatii:
Numele utilizatorului care s-a conectat la partajare
Numele calculatorului de la care s-a conectat utilizatorul
Sistemul de operare care este utilizat de calculatorul care se conecteaza
Numarul de fisiere pe care le-a deschis utilizatorul
Cat timp a fost conecta utilizatorul
Timpul nefolosit din durata conectarii
Daca utilizatorul s-a conectat prin acces Guest sau nu
|