ОПЕРАЦИОННЫЕ СИСТЕМЫ. Операционные системы
Скачать 0.5 Mb.
|
Лабораторная работа № 14Тема: «Изучение возможностей оснастки в ОС Windows XP». Цель работы: Возможности оснастки «Просмотр событий» Ход работы: Локально добавьте на открытую консоль администрирования новую системную оснастку «Просмотр событий». В дереве консоли щелкните манипулятором мышь по оснастке «Просмотр событий» и обратите внимание на появившиеся три журнала и их текущие размеры в области сведений справа. Последовательно перебирая журналы приложений, безопасности и системы, отметьте в них наличие всех указанных выше типов системных событий. При этом обратите внимание на то, что такие типы событий как аудиты отказов и успехов присущи только журналу безопасности, который был Вами настроен в предыдущей секции. Остальные типы событий встречаются как в журнале приложений, так и в журнале системы. Воспользовавшись меню «Вид» изучаемой оснастки, отфильтруйте: в журнале приложений событие «Уведомление» за прошедшее время, в журнале безопасность событие «Аудит отказов» за IV квартал, в журнале система событие «Ошибка» за последнюю неделю, с сортировкой по дате «от старых к новым». В окне журнала событий системы удалите столбцы «Пользователь», «Компьютер» и «Категория», оставив остальные. Воспользовавшись системой поиска, найдите событие типа «Предупреждение» с кодом 1003 от источника DHCP в журнале событий системы. Создайте собственный журнал событий, содержащий только сведения об ошибках приложений и программ. Установите максимальный размер этого журнала в 128 Кб и возможность затирания старых событий по необходимости. Сохраните созданный журнал в двоичном виде с расширением .evt. Создайте инструмент для регистрации событий аудита любого компьютера рабочей группы или домена и осуществите просмотр системных событий другого узла локальной сети с его помощью. Не закрывая консоль администрирования, сохраните ее. Покажите результат преподавателю. Лабораторная работа № 15Тема: «Использование приёмов работы с файловой системой NTFS» Цель работы: Назначение разрешений доступа к файлам и папкам Ход работы: 1. Открыть Microsoft Virtual PC 2. Загрузить виртуальную машину Windows ХР и создать новую учетную запись uir. 3. Загрузить виртуальную машину Windows ХР с учетной записью uir. 4. Определение разрешений NTFS по умолчанию для только что созданной папки. Запустить Проводник, создать папки C:\FoIderl и C:\FoIderl\Folder2. Просмотреть разрешения, установленные для созданных папок, щелкнув по вкладке Безопасность диалогового окна свойств папки. Обратить внимание на наследование разрешений папкой Folder2 от родительской папки Folder 1. Если на экране не видна вкладка Безопасность, вам следует уточнить два вопроса: 1) Раздел вашего диска отформатирован как NTFS или как FAT? Только на разделах NTFS используются разрешения NTFS, и, таким образом, только на разделах NTFS видна вкладка Безопасность. 2) Используете вы простой общий доступ к файлам или нет? Щелкните кнопку Отмена, чтобы закрыть диалоговое окно свойств папки. В пункте меню Сервис выберите пункт Свойства папки. В диалоговом окне Свойства папки перейдите на вкладку Вид. В списке Дополнительные параметры снимите флажок Использовать простой общий доступ к файлам (рекомендуется) и щелкните ОК. Определить для какой группы установлены особые разрешения. Щелкнуть кнопку Дополнительно, выделить эту группу и просмотреть установленные разрешения. Закрыть диалоговое окно свойств папки. Закрыть окно Проводник и завершить сеанс. 5. Создать новую учетную запись uir-1. 6. Войти в систему с учетной записью uir-1. Запустить Проводник, войти в папку C:\FoIderl. Создать два текстовых документа, присвоив им имена file 1 и file 2 Попытаться выполнить следующие операции с файлом filel: открыть файл; изменить файл; удалить файл. Какие действия вы смогли успешно совершить и почему? Завершить сеанс работы и войти в систему, используя учетную запись uir-2. Запустить Проводник, войти в папку C:\Folderl. Попытаться выполнить следующие операции с файлом fiie2: открыть файл; изменить файл; удалить файл. Какие действия вы смогли успешно совершить и почему? В настоящее время ваша регистрационная запись — uir-2. Можете ли вы изменить разрешения, установленные для пользователя, пока вы подключены как uir-2? Почему? Завершить сеанс. 7. Установить разрешения NTFS для папки C:\Folderl. При этом необходимо соблюдать следующие правила: 1) все пользователи должны иметь возможность читать документы и файлы в папке Folderl; 2) все пользователи должны иметь возможность создавать документы в папке Folderl; 3) все пользователи должны иметь возможность изменять содержание, свойства и разрешения для создаваемых ими документов в папке Folderl; 4) пользователь uir-2 несет ответственность за содержимое папки Folderl и должен иметь возможность изменять и удалять все файлы в папке Folderl. 8. Проверить, как разрешения NTFS наследуются в иерархии папок. Войти в систему, используя учетную запись uir-1. Запустить Проводник, войти в папку C:\Folderl\Folder2. Создать текстовый файл с именем ШеЗ в папке. Завершить сеанс Windows ХР Professional. Войти в систему, используя учетную запись uir-2. Запустить Проводник, войти в папку C:\Folderl\Folder2. Попытаться выполнить следующие операции с файлом ШеЗ: открыть файл; изменить файл; удалить файл. Какие действия вы смогли совершить и почему? Завершить сеанс Windows ХР Professional. 9. Изучить результаты смены владельца файла. Войти в систему, используя учетную запись uir. В папке C:\Folderl создать текстовый файл file4. Щелкнуть правой кнопкой мыши значок документа file4, затем выбрать пункт меню Свойства. Откроется диалоговое окно Свойства: file4с активной вкладкой Общие. Перейти на вкладку Безопасность для просмотра разрешений, установленных для файла file4. Щелкнуть кнопку Дополнительно. Откроется диалоговое окно Дополнительные параметры безопасности для file4 с активной вкладкой Разрешения. Перейти на вкладку Владелец. Кто является текущим владельцем файла file4? Установка разрешения, позволяющего пользователю сменить владельца.В диалоговом окне Дополнительные параметры безопасности для file4 перейти на вкладку Разрешения. Щелкнуть кнопку Добавить. Откроется диалоговое окно Выбор: Пользователи или Группы. Убедиться, что в текстовом поле Размещение, которое расположено вверху диалогового окна, выбрано имя вашего компьютера. В текстовом поле Введите имена выбираемых объектов ввести uir-З, затем щелкните кнопку Проверить имена. Щелкнуть ОК. Станет активным диалоговое окно Элемент разрешения для file4. Обратить внимание на то, что все элементы разрешений для пользователя uir-З не отмечены. В колонке Разрешения установить флажок Разрешить для разрешения Сменить владельца. Щелкнуть ОК. Щелкнуть ОК для того, чтобы вернуться к диалоговому окну свойств файла file4. Щелкнуть ОК для сохранения изменений и закрыть диалоговое окно свойств файла file4. Закрыть Проводник и выйти из системы. Смена владельца файла. Войти в систему, используя учетную запись uir-З. Запустить Проводник, войти в папку C:\Folderl. Щелкнуть правой кнопкой мыши значок файла file4 и выбрать пункт меню Свойства. Перейти на вкладку Безопасность для просмотра разрешений для файла. Щелкнуть Дополнительно и перейти на вкладку Владелец. В колонке Изменить владельца на выбрать uir-З, затем щелкнуть кнопку Применить. Кто теперь является владельцем файла Ше4? Щелкнуть ОК, чтобы закрыть диалоговое окно Дополнительные параметры безопасности для file4. Проверка разрешений для файла в качестве владельца. Щелкнуть кнопку Дополнительно и снять флажок Наследовать от родительского объекта применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне. Установить разрешение Полный доступ к текстовому документу file4 и нажать кнопку Применить. Щелкнуть ОК, чтобы закрыть диалоговое окно Дополнительные параметры безопасности для file4. Щелкнуть ОК, чтобы закрыть диалоговое окно свойств файла file4. Создание папки при подключении с учетной записью пользователя. Пока вы зарегистрированы в системе под учетной записью uir-З создать папку с именем Tempi в корневой папке диска С:\. Какие разрешения установлены для этой папки? Кто является владельцем папки? Создание папок при подключении с учетной записью члена группы Администраторы. Подключитесь с учетной записью uir и создайте папки Теmp2 и Теmp З в корневой папке диска С:\. Каковы разрешения для папок, которые вы только что создали? Кто является владельцем папок Теmp 2 и Теmp З? Установить разрешения для папок Теmp 2 и Теmp З. Снять флажок Наследовать от родительского объекта применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне. В открывшемся диалоговом окне щелкните Удалить» для удаления всех разрешений, кроме указанных ниже. Папка Теmp 2: Администраторы — Полный доступ; Пользователи — Чтение и выполнение. Папка Теmp З: Администраторы — Полный доступ; Операторы архива — Чтение и выполнение; Пользователи — Полный доступ. Копирование папки в другую папку на одном и том же томе NTFS. Пока вы находитесь в системе под учетной записью uir, скопировать папку C:\Temp2 в папку C:\Templ. Для этого выделить значок папки C:\Temp2 и, удерживая нажатой клавишу CTRL, перетащить мышью C:\Temp2в C:\Templ. Выделив C:\Templ\Temp2, просмотреть разрешения и права владельца, затем сравнить разрешения и права владельца с папкой C:\Temp2. Перемещение папки на одном и том же томе. Войти в систему с учетной записью uir-З. В Проводнике выделить значок папки C:\Temp3, затем переместить ее в папку C:\Templ. Что произошло с разрешениями и владельцем для папки C:\Templ\Temp3? 15. Самостоятельно определить? как предотвратить удаление пользователями, имеющими разрешение Полный доступ к папке, файла в этой папке, для которого установлен запрет на разрешение Полный доступ? |