Windows 10 [MK, 20/21]
Lekcja 10. Zasady zabezpieczeń...   Przydziały dyskowe u...

Prawa i uprawnienia użytkowników Windows

Z każdym kontem w systemie Windows związane są pewne prawa i przywileje, na podstawie których system podejmuje decyzję, czy zezwolić na wykonanie czynności, czy też zabronić jej wykonania. Każdy użytkownik w systemie ma swój unikatowy identyfikator (SID), który jest mu nadawany w trakcie tworzenia konta. Na podstawie SID identyfikowany jest użytkownik i jego prawa.

Uprawnienia związane z kontem użytkownika możemy podzielić na

  • Przywileje – uprawnienia pozwalające na wykonywane określonych zadań administracyjnych, np. dodawanie stacji roboczych do domeny
  • Prawa logowania – pozwalają użytkownikowi na zalogowanie się do systemu, np. prawo do logowania lokalnego
  • Uprawnienia wbudowane – z góry zdefiniowane uprawnienia w systemie, których nie można usunąć ani zmienić, a co najwyżej możemy je nadać użytkownikom, np. prawo do tworzenia nowych kont
  • Prawa dostępu – operacje, które możemy wykonać na zasobach systemu, np. prawo do tworzenia plików

ACL (Access Control List) – to zbiór danych powiązanych z plikiem, folderem lub innym zasobem utworzonym na dysku z systemem plików NTFS. Każdy zasób na dysku NTFS ma własną listę kontroli dostępu, którą możemy zobaczyć lub edytować w oknie Właściwości danego elementu, na zakładce Zabezpieczenia. Uprawnienia możemy edytować w trybie prostym lub zaawansowanym.


Zadania

Zadanie 1. #
  1. Utwórz na pulpicie katalog o nazwie uprawnienia_dla_iis
  2. Kliknij na tym folderze PPM i wybierz Właściwości, następnie Zabezpieczenia
  3. Do użytkowników mających uprawnienia do obiektu uprawnienia_dla_iis dodaj użytkownika IIS_IUSRS
  4. Użytkownikowi IIS_IUSRS nadaj uprawnienia do: Wyświetlanie zawartości folderu oraz Odczyt
  5. Użytkownikowi IIS_IUSRS odmów uprawnienia do Zapis

Zadanie 2. #
  1. Utwórz na pulpicie katalog o nazwie folder_dla_gości
  2. Do użytkowników mających uprawnienia do obiektu folder_dla_gości dodaj grupę Goście
  3. Grupie Goście nadaj uprawnienie Pełna kontrola
  4. W folderze folder_dla_gości utwórz plik plik.txt i w zaawansowanych ustawieniach zabezpieczeń zmień jego właściciela na grupę Goście

Zadanie 3. #
  1. Utwórz na pulpicie katalog moje_rzeczy
  2. W zaawansowanych ustawieniach zabezpieczeń folderu moje_rzeczy wyłącz dziedziczenie i usuń wszystkie uprawnienia odziedziczone
  3. Następnie dodaj swoje konto jako jedyny podmiot nowych uprawnień i przypisz sobie pełną kontrolę nad folderem moje_rzeczy
  4. W folderze moje_rzeczy utwórz katalog my_precious i odmów właścicielowi prawa do zapisu
  5. Następnie utwórz w systemie konto Gollum z dowolnym hasłem i domyślnymi ustawieniami konta
  6. Zezwól użytkownikowi Gollum tylko na zapis w folderze my_precious

2018-10-18 11:11:30 2022-03-30 01:28:58


© 2024 Młody Informatyk v. 0.1.7717