данной папке.• Продумайте, так ли необходимо разрешение Full Control. Онопозволит переопределять параметры безопасности для данногоресурса. Это разрешение лучше назначить только администраторам, а всем остальным — максимум Modify.Внедрение решенияПросмотрев исходные разрешения обших папок и разрешения NTFS,назначенные папкам Applications в Вашингтоне и Далласе, вы убедитесь, что ни те, ни другие не предоставляют никому избыточных правдоступа.И все же пока в качестве разрешений по умолчанию остается разрешение Full Control для группы Everyone, остается вероятность превышения прав доступа, если какое-либо из разрешений NTFS будетназначено неправильно,Во избежание возможных проблем с разрешениями на доступ корпорация Wide World Importers должна составить подробную документацию по всем назначенным исходным разрешениям. Эта документация должна содержать перечень всех папок, которым назначеныразрешения, полное описание членства в группах и обоснование каждого назначения. В будущем она пригодится при устранении проблемс разрешениями.РезюмеПри разработке разрешений на доступ к сетевым ресурсам надо рассматривать оба их вида: и разрешения общих папок, и разрешенияNTFS. Эффективным разрешением из двух видов будет более строгое. При разработке безопасности файлов уровень разрешений общейпапки должен быть равен максимальному, необходимому для доступа участника безопасности к структуре вложенных папок. Это предохраняет от того, что разрешения общей папки окажутся строже разрешений NTFS.1 94 Безопасность, файловых, ресурсов1 94 Безопасность, файловых, ресурсов
Опубликовал vovan666
March 27 2013 10:17:13 ·
0 Комментариев ·
2957 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.