6. Pliki i foldery na dyskach NTFS



Podobne dokumenty
5. Administracja kontami uŝytkowników

Laboratorium : Tworzenie partycji w Windows XP Pro

Rozdział 8. Sieci lokalne

Laboratorium - Tworzenie partycji w Windows XP

Rozdział 5. Administracja kontami użytkowników

Szkolenie dla nauczycieli SP10 w DG Operacje na plikach i folderach, obsługa edytora tekstu ABC. komputera dla nauczyciela. Materiały pomocnicze

Rozdział 2. Konfiguracja środowiska pracy uŝytkownika

Rozdział 7. Drukowanie

8. Sieci lokalne. Konfiguracja połączenia lokalnego

Laboratorium 16: Udostępnianie folderów

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

Ustalanie dostępu do plików - Windows XP Home/Professional


Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Rozdział 4. Multimedia

Laboratorium - Utwórz partycję w Windows 7

Laboratorium Systemów Operacyjnych

Systemy operacyjne I Laboratorium Część 3: Windows XP

11. Rozwiązywanie problemów

Laboratorium - Utwórz partycję w Windows Vista

Państwowa Wyższa Szkoła Zawodowa w Gorzowie Wlkp. Laboratorium architektury komputerów

Laboratorium A: Zarządzanie ustawieniami zabezpieczeń/klucz do odpowiedzi

Na komputerach z systemem Windows XP zdarzenia są rejestrowane w trzech następujących dziennikach: Dziennik aplikacji

Ustawienia personalne

Laboratorium - Zabezpieczanie kont, danych i komputera w systemie Windows XP

Laboratorium - Zabezpieczanie kont, danych i komputera w systemie Windows 7

Zarządzanie danymi na dyskach NTFS

Laboratorium - Udostępnianie folderu i mapowanie dysku sieciowego w systemie Windows XP

Laboratorium - Konserwacja dysku twardego w Windows XP

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Laboratorium - Konserwacja dysku twardego w Windows Vista

10.2. Udostępnianie zasobów

Ćwiczenie: Zarządzanie uprawnieniami NTFS. Ćwiczenie A: Przejęcie pliku na własność

Ćwiczenie Zmiana sposobu uruchamiania usług

Laboratorium - Zabezpieczanie kont, danych i komputera w systemie Windows Vista

Certyfikat niekwalifikowany zaufany Certum Silver. Instrukcja dla uŝytkowników Windows Vista. wersja 1.1 UNIZETO TECHNOLOGIES SA

Laboratorium - Monitorowanie i zarządzanie zasobami systemu Windows XP

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

9. Internet. Konfiguracja połączenia z Internetem

Laboratorium - Udostępnianie folderu, tworzenie grupy domowej i mapowanie dysku sieciowego w Windows 7

Problemy techniczne. Jak umieszczać pliki na serwerze FTP?

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Uprawnienia do plików pozwalają kontrolować dostęp do plików. Tabela 2 zawiera listę standardowych uprawnień do plików z opisem.

Formatowanie. Formatowanie to proces tworzący na dysku struktury niezbędne do zapisu i odczytu danych.

Instrukcja Instalacji

Laboratorium - Monitorowanie i zarządzanie zasobami systemu Windows 7

Systemy operacyjne. Zasady lokalne i konfiguracja środowiska Windows 2000

Monitorowanie i optymalizacja pracy systemu

Instalowanie certyfikatów celem obsługi pracy urządzenia SIMOCODE pro V PN z poziomu przeglądarki internetowej w systemie Android

Memeo Instant Backup Podręcznik Szybkiego Startu

LISTA KONTROLI DOSTĘPU

Laboratorium - Zdalny pulpit i zdalna Pomoc w systemie Windows XP

Laboratorium - Archiwizacja i odzyskiwanie danych w systemie Windows XP

5.6.2 Laboratorium: Punkty przywracania

Laboratorium - Udostępnianie folderu i mapowanie dysku sieciowego w systemie Windows Vista

Laboratorium - Użycie narzędzia Przywracanie systemu w systemie Windows 7

Laboratorium - Harmonogramowanie zadania przy użyciu GUI i polecenia AT w systemie Windows 7

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Laboratorium - Konfigurowanie zapory sieciowej systemu Windows 7

Laboratorium - Konserwacja dysku twardego w Windows 7

Przydziały (limity) pojemności dyskowej

Generator Wniosków Płatniczych dla Programu Operacyjnego Kapitał Ludzki. Instrukcja Instalacji

Ćwiczenie 2 Badanie praw dostępu do zasobów w systemie Windows 2000.

Uruchomienie aplikacji Plan lekcji w przeglądarce Internet Explorer

Laboratorium - Zarządzanie pamięcią wirtualną w systemie Windows XP

Dostęp do poczty przez www czyli Kerio Webmail Poradnik

Zasoby dyskowe: Eksplorator Windows Z zasobami dyskowymi związane są nierozłącznie prawa dostępu gwarantujące możliwość odczytu, kasowania,

Kopiowanie, przenoszenie plików i folderów

Instalacja/aktualizacja Smart Module 5041

MenadŜer haseł Instrukcja uŝytkownika

Temat: Administracja kontami użytkowników

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

BAZA_1 Temat: Tworzenie i modyfikowanie formularzy.

INSTRUKCJA INSTALACJI DRUKARKI. (Dla Windows CP-D70DW/D707DW)

Laboratorium - Monitorowanie i zarządzanie zasobami systemu Windows Vista

Laboratorium - Zarządzanie pamięcią wirtualną w systemie Windows Vista

Laboratorium - Konfiguracja zapory sieciowej systemu Windows Vista

Laboratorium - Archiwizacja i odzyskiwanie danych w Windows Vista

Compas 2026 Vision Instrukcja obsługi do wersji 1.07

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

Laboratorium - Zdalny pulpit i zdalna pomoc w systemie Windows Vista

Skrócona instrukcja funkcji logowania

Problemy techniczne. Zdejmowanie kontroli konta administratora systemu Windows na czas instalowania programów Optivum

Instrukcja obsługi certyfikatów w programie pocztowym MS Outlook Express 5.x/6.x

Problemy techniczne. Kontrolę konta administratora można z powrotem włączyć po zainstalowaniu programu.

Podstawowe informacje o obsłudze pliku z uprawnieniami licencja.txt

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Komputery I (2) Panel sterowania:

Instrukcja instalacji aplikacji Comarch Smart Card ToolBox dla urządzeń kryptograficznych.

Konfiguracja Połączenia

POLITECHNIKA POZNAŃSKA

Laboratorium - Zaawansowana instalacja Windows XP

Technologia informacyjna. Użytkowanie komputerów System Windows XP

Aktualizacja oprogramowania OTC Sintesys

Instrukcja konfiguracji połączenia z siecią bezprzewodową na terenie budynku Informatyka dla systemu Windows Vista.

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Laboratorium - Planowanie zadania przy użyciu GUI i polecenia AT w systemie Windows XP

AUTOMATYKA PRZEMYSŁOWA

Laboratorium - Narzędzia linii uruchamiania w systemie Windows 7

Synchronizator plików (SSC) - dokumentacja

Transkrypt:

6. Pliki i foldery na dyskach NTFS Ćwiczenia zawarte w tym rozdziale pozwolą w pełni wykorzystać moŝliwości nowego systemu plików wykorzystywanego przez Windows XP. Jednym z obsługiwanych przez Windows XP systemem plików jest system NTFS w wersji 6. UmoŜliwia on m.in. ograniczanie dostępu do plików i katalogów, kompresję, szyfrowanie i odzyskiwanie uszkodzonych danych. Dodatkowo moŝliwe jest ograniczenie ilości miejsca dostępnego dla danego uŝytkownika i śledzenie takich zdarzeń jak: odczyt, modyfikacja lub usuniecie danych z dysku. Konwersja systemu plików Ćwiczenie 6.1. Konwersja systemu plików Podczas instalacji systemu Czytelnik miał moŝliwość wyboru systemu plików dla poszczególnych dysków komputera. JeŜeli którykolwiek z dysków (w tym dyski: rozruchowy i systemowy) zostały sformatowane w systemie FAT lub FAT32 moŝna je skonwertować do systemu NTFS. 1. Z menu Start wybierz polecenie Uruchom... 2. W polu Otwórz wpisz cmd i naciśnij Enter. 3. Zostanie wywołany wiersz polecenia. 4. Poleceniem słuŝącym do konwersji systemu plików jest polecenie convert. Na rysunku 6.1 przedstawiona zastała składnia polecenia (wykonanie polecenie pokazanego w ostatnim wiersz spowoduje konwersje dysku e: do systemu NTFS). 5. Wpisz polecenie convert c: /fs:ntfs i naciśnij klawisz Enter. 6. JeŜeli konwertujesz dysk rozruchowy, zostanie wyświetlony komunikat informujący o tym, Ŝe konwersja wymaga wyłącznego dostępu do dysku i zostanie przeprowadzona podczas pierwszego restartu systemu. 7. Uruchom ponownie komputer. Rysunek 6.1. Menu pomocy programu CONVERT Ograniczenie dostępu do danych Ćwiczenie 6.2. Folder modyfikacja uprawnień KaŜdy plik i folder umieszczony na dysku NTFS jest własnością jednego z uŝytkowników. Właściciel folderu moŝe w pełni nim zarządzać, w tym zabronić innym uŝytkownikom modyfikowania danych umieszczonych w tym folderze. 1. Na dysku NTFS utwórz nowy folder o nazwie prywatne. 2. Kliknij prawym przyciskiem myszy na nowoutworzonym folderze i z podręcznego menu wybierz opcję Udostępniania i zabezpieczanie. 1

3. W oknie Właściwości: Prywatne wybierz zakładkę Zabezpieczanie. JeŜeli w oknie właściwości nie znajduje się omawiana zakładka: a. Z menu Start wybierz opcje Panel sterowania. b. Kliknij ikonę Wygląd i kompozycje, a następnie kliknij ikonę Opcje folderów. c. Na karcie Widok w obszarze Ustawienia zaawansowane wyczyść pole wyboru UŜyj prostego udostępniania plików [zalecane] (rysunek 6.2). d. Kliknij przycisk OK i zamknij Panel sterowania. 4. Naciśnij przycisk Dodaj. W polu Wprowadź nazwę obiektów do wybrania wpisz UŜytkownicy zaawansowani i naciśnij OK. 5. Tytuł dolnego okna zostanie zmieniony na Uprawnienia dla UŜytkownicy zaawansowani. 6. Wyczyść pola Zezwalaj dla wierszy Zapis i wykonanie oraz Wyświetlanie zawartości folderu i naciśnij przycisk OK. Od tej chwili Ŝaden uŝytkownik naleŝący wyłącznie do grupy UŜytkownicy zaawansowani nie będzie mógł modyfikować danych umieszczonych w tym folderze. Rysunek 6.2. Aby wyświetlić zakładkę Zabezpieczanie naleŝy zmienić domyślne ustawienia folderów Ćwiczenie 6.3. Odebranie uprawnień do folderu danej grupie uŝytkowników PoniewaŜ uŝytkownik moŝe być członkiem więcej niŝ jednej grupy odznaczenie opcji Zezwalaj dla niektórych tylko grup, w których znajduje się konto uŝytkownika nie powoduje odebranie mu praw do pliku lub folderu. Usuńmy jedno z kont utworzonych w poprzednim rozdziale z grupy UŜytkownicy (konto powinno zostać jedynie członkiem grupy UŜytkownicy zaawansowani). 1. Wyloguj się i zaloguj kolejno na oba konta utworzone w ćwiczeniu 5.7. ZauwaŜ, Ŝe jeden uŝytkownik nadal ma dostęp do folderu prywatne (ten uŝytkownik, który nadal jest członkiem grupy UŜytkownicy). 2. Zaloguj się ponownie na swoje konto uŝytkownika. 7. Kliknij prawym przyciskiem myszy na folderze prywatne i z menu podręcznego wybierz opcję Udostępniania i zabezpieczanie. 2

3. W polu Nazwy grupy lub uŝytkownika zaznacz UŜytkownicy zaawansowani. Tytuł dolnego okna zostanie zmieniony na Uprawnienia dla UŜytkownicy. 4. Zaznacz pole Odmów dla wiersza Modyfikacja, tak jak zostało to pokazane na rysunku 6.3. PoniewaŜ pozostałe uprawnienia (z wyjątkiem uprawnienia Pełna kontrola) zaleŝą od uprawnienia do modyfikacji, system automatycznie potwierdzi odebranie tych uprawnień. 5. Naciśnij przycisk OK. Zostanie wyświetlony komunikat ostrzegający przed konsekwencjami jawnego odbierania uprawnień. Naciśnij przycisk OK. Rysunek 6.3. Zabezpieczenia folderów Ćwiczenie 6.4. Nadawanie uprawnień do danego pliku 1. Przejdź do folderu prywatne. 2. Ustaw kursor myszki tak, aby nie wskazywał Ŝadnego z elementów okna i naciśnij prawy przycisk myszy. 3. Z menu podręcznego wybierz opcję Nowy Obraz mapa bitowa. W folderze zostanie utworzony nowy plik. 4. Kliknij prawym przyciskiem myszy na ikonie nowego pliku i z podręcznego menu wybierz opcję Właściwości. 5. W polu Właściwości: Nowy obraz mapa bitowa wybierz opcję Zabezpieczenia. 6. Naciśnij przycisk Dodaj. W polu Wprowadź nazwę obiektów do wybrania wpisz nazwę konta uŝytkownika naleŝącego wyłącznie do grupy UŜytkownicy. 7. Tytuł dolnego okna zostanie zmieniony (w moim przypadku) na Uprawnienia dla danka. PoniewaŜ to konto naleŝy do grupy UŜytkownicy, automatycznie ma nadane, takie same jak grupa, prawa do wszystkich obiektów znajdujących się w katalogu prywatne. Zaznacz opcję Odmów dla wiersza Pełna kontrola. 8. Naciśnij przycisk OK. Wszystkie uprawnienia uŝytkownika do pliku zostały odebrane. 9. Przełącz się na wybranego w kroku 6. uŝytkownika. Pomimo Ŝe uŝytkownik ma dostęp do plików w katalogu poufne, modyfikacja pliku Nowy obraz mapa bitowa jest niemoŝliwa. 3

Kopiowanie plików i folderów PoniewaŜ kaŝdy obiekt (taki jak plik lub folder) dziedziczy uprawnienia od folderu nadrzędnego, to podczas kopiowania i przenoszenia obiektów uprawnienia te mogą ulec zmianie. Ćwiczenia 6.5. Zmiana właściwości kopiowanych obiektów Kopiowane lub przenoszone pomiędzy dyskami NTFS obiekty otrzymują uprawnienia nadrzędnego obiektu docelowego. Jedynym wyjątkiem od tej zasady jest przenoszenie obiektów w ramach pojedynczej partycji wtedy obiekt zachowuje wszystkie swoje uprawnienia. Aby sprawdzić prawdziwość powyŝszej reguły: 1. Otwórz folder prywatne. 2. Wyświetl i zapamiętaj uprawnienia poszczególnych grup i uŝytkowników do pliku Nowy obraz mapa bitowa. 3. Skopiuj plik do głównego katalogu na dysku rozruchowym. 4. Wyświetl uprawnienia do pliku Nowy obraz mapa bitowa. ZauwaŜ, Ŝe na liście poszczególnych grup i uŝytkowników nie ma grupy UŜytkownicy zaawansowani i uŝytkownika danka. Inspekcja dostępu do danych Ćwiczenie 6.6 Monitorowanie dostępu do katalogu Celem ćwiczenia jest włączenie inspekcji dostępu do folderu prywatne. 1. Uruchom menu Start Wszystkie programy Narzędzia administracyjne Zasady zabezpieczeń lokalnych. 2. Rozwiń folder Zasady lokalne i wybierz opcję Zasady inspekcji. 3. Dwukrotnie kliknij zasadę Przeprowadź inspekcję dostępu do obiektów. Zostanie wyświetlone okno pokazane na rysunku 6.4 4. Zaznacz opcje Sukces oraz Niepowodzenie. 5. Naciśnij klawisz OK i zamknij okno konsoli Zasady zabezpieczeń lokalnych. Rysunek 6.4. Monitorowanie zarówno udanych jak i zakończonych niepowodzenie prób dostępu do folderu 8. Kliknij prawym przyciskiem myszki na folderze prywatne i z menu podręcznego wybierz opcję Udostępniania i zabezpieczanie. 9. Wybierz opcje Zabezpieczenia Zaawansowane Inspekcja. 10. Kliknij przycisk Dodaj. Zostanie wyświetlone okno pokazane na rysunku 6.5. 11. W polu Wprowadź nazwę obiektów do wybrania wpisz Wszyscy. Sprawdź poprawność nazwy i naciśnij OK. 4

12. Zostanie wyświetlone okno Wpis inspekcji dla prywatne. Zaznacz opcję Powodzenie i Niepowodzenie dla wiersza Pełna kontrola. W praktyce nie stosuje się tak dokładnej modyfikacji obiektu. Monitorowanie dla kaŝdego uŝytkownika zarówno udanych, jak i nieudanych prób dostępu w krótkim czasie skończyłoby się zapełnieniem Dziennika zabezpieczenia. 13. Naciśnij klawisz OK. Zostanie zamknięte okno Zaawansowane ustawianie zabezpieczeń dla prywatne. 14. Naciśnij przycisk OK. Od tej chwili jakakolwiek modyfikacja zawartości folderu zostanie odnotowana w Dzienniku zabezpieczenia. Rysunek 6.5. Określanie grup uŝytkowników poddanych inspekcji Ćwiczenie 6.7 Przeglądanie Dziennika zabezpieczenia Aby sprawdzić kto modyfikował zwartość folderu prywatne: 1. Uruchom menu Start Wszystkie programy Narzędzia administracyjne Podgląd zdarzeń. 2. Wybierz Dziennik Zabezpieczenia. W oknie po prawej stronie zostanie wyświetlona lista zarejestrowanych zdarzeń. 3. JeŜeli chcesz poznać więcej szczegółów o konkretnym zdarzeniu kliknij na nim dwukrotnie lewym przyciskiem myszki. (Na rysunku 6.6 wyświetlono zanotowane szczegóły dotyczące usunięcia pliku dump przez uŝytkownika Administrator uŝywającego programu Windows Commander. 5

Rysunek 6.6. Kontrola działań uŝytkowników w systemie Kompresja i szyfrowanie danych Ćwiczenie 6.8. Szyfrowanie danych Kolejnym, obok uprawnień, mechanizmem gwarantującym poufność danych jest szyfrowanie dysków, folderów lub plików. Jedną osobą, która będzie miała dostęp do zaszyfrowanych danych jest ich właściciel oraz Agent odzyskiwania (domyślnie rolę agenta odzyskiwania pełni Administrator). Aby zaszyfrować zawartość folderu prywatne: 1. Kliknij prawym przyciskiem myszy folder prywatne. 2. Wybierz opcję Właściwości Ogólne Zaawansowane. 3. Zaznacz opcję Szyfruj zawartość, aby zabezpieczyć dane. 4. Naciśnij przycisk OK. Zostanie zamknięte okno Atrybuty zaawansowane. 5. Naciśnij przycisk OK. Zawartość folderu została zaszyfrowana i jest dostępna wyłącznie dla właściciela danych (i administratora). NiemoŜliwe jest zarówno otwieranie, jak i kopiowanie zaszyfrowanych plików. Ćwiczenie 6.9. Kompresja folderów Celem ćwiczenia jest skompresowanie zawartości folderu Documents and Settings. 1. Kliknij prawym przyciskiem myszy folder Documents and Settings. 2. Wybierz opcję Właściwości Ogólne Zaawansowane 3. Zaznacz opcję Kompresuj zawartość, aby zaoszczędzić miejsce na dysku i naciśnij OK. Zostanie zamknięte okno Atrybuty zaawansowane. 4. Naciśnij klawisz OK. Zostanie wyświetlone okno potwierdzenia zmiany atrybutów. Wybierz opcję Zastosuj zmiany do tego folderu, podfolderu i plików i naciśnij OK. 6

Rysunek 6.7. Zmiana atrybutów dotycząca foldera wraz z wszystkimi umieszczonymi w nim folderami i plikami Ograniczanie ilości miejsca dostępnego dla uŝytkowników Celem ćwiczenia jest ograniczenie maksymalnej ilości danych moŝliwych do przechowywania na dysku rozruchowym wszystkim uŝytkownikom (z wyjątkiem Administratora) 1. Kliknij prawym przyciskiem myszy na ikonie dysku rozruchowego. Wybierz opcję Właściwości Przydział. 2. Zaznacz, jak zostało to pokazane na rysunku 6.8 opcje Włącz zarządzanie przydziałami i Odmów miejsca na dysku uŝytkownikom przekraczającym limit przydziału. 3. Ustaw ilość dostępnego dla uŝytkowników miejsca na dysku oraz poziom, po przekroczeniu którego system wyświetli ostrzeŝenie. 4. JeŜeli dla któregoś z uŝytkowników chcesz ustawić inne wartości limitu miejsca na dysku, wybierz opcje Wpis przydziałów, dodaj nazwę uŝytkownika lub grupy, a następnie w okienku Ustawianie przydziału dla LOLEK\miś wpisz nowe wartości poziomu limitu i ostrzeŝenia. Naciśnij klawisz OK. 7

Rysunek 6.8. Ograniczenie ilości dostępnego dla uŝytkownika miejsca na dysku 8