1DV416 Windowsadministration I, 7.5hp MODULE 4 GROUP POLICY, STORAGE AND ACCESS CONTROLS STORAGE
Lecture content Today's lecture NFTS ACL Share 2013-12- 17 2013 Jacob Lindehoff 2
Filsystem Överblick Windows stödjer tre olika Rilsystem: File Allocation Table 16- bitars (FAT/FAT16) File Allocation Table 32- bitars (FAT32) New Technology File System (NTFS) Resilient File System (ReFS) Funktionalitet du får med NTFS: Fil- och katalogsäkerhet Diskkomprimering Diskkvotshantering Kryptering Dynamiska diskar Montera kataloger till volymer Tilldela rättigheter ända ner till Rilnivå http://en.wikipedia.org/wiki/ntfs
Rä6gheter NTFS- katalogrättigheter: Read Write List Folder Contents Read & Execute Modify Full Control NTFS- Rilrättigheter: Read Write Read & Execute Modify Full Control
Rä6gheter NTFS Rä6ghetsflödet RättighetsRlödet NTFS- Rilrättigheter har högre prioritet än NTFS- katalogrättigheter: Rä6ghetsflödet C:\> Read-, Write- rä6gheter Read- rä6gheter
Rä6gheter NTFS Katalogrä6gheter Katalogrä6gheter: Specialrättigheter Full Control Modify Read&Execute List Folder Contents Read Write Traverse Folder/Execute File List Folder/Read Data Read Attributes Read Extended Attributes Create Files/Write Data Create Folders/Append Data Write Attributes Write Extended Attributes Delete Subfolders and Files Delete Read Permissions Change Permissions Take Ownership Synchronize
Rä6gheter NTFS Filrä6gheter Filrä6gheter: Specialrä6gheter Full Control Modify Read&Execute Read Write Traverse Folder/Execute File List Folder/Read Data Read AQributes Read Extended AQributes Create Files/Write Data Create Folders/Append Data Write AQributes Write Extended AQributes Delete Subfolders and Files Delete Read Permissions Change Permissions Take Ownership Synchronize
Rä6gheter Arvet av NTFS- rä6gheter Arv: C:\> Kataloger/filer ärver rä6gheter från volymen eller ovanliggande kataloger Blockering av arvet: Blockera arvet Inga rä6gheter Zll filen (Väljer Remove). Du kan nu Zlldela nya rä6gheter Zll filen. NTFS- Volym C:\> Read-, Write- rä6gheter Blockera arvet Inga rä6gheter
Rä6gheter ACL Access Control List (ACL): ACL User1 Read User1 Read NTFS volym User1 (Read) User2 User3 Group1 Explicit nekad skrivning Implicit nekad åtkomst Full Control ACE User2 Deny write Group1 Full Control User2 (Deny write) Group1 (Full Control) User1 (Read) User2 (Deny write) Group1 (Full Control) User1 (Read) User2 (Deny Write) Group1 (Full Control)
Rä6gheter KumulaZva rä6gheter summan av alla rättigheter som det individuella användarkontot har och de rättigheter som grupperna som användaren är medlem i har Group A Skrivrättigheter (Write) User 1 NTFS Volym Read Write Läsrättigheter (Read) Fil 1 Read Write Group B Nekade skrivrättigheter till %il 2 (Deny) Write Fil 2 Read Write
Rä6gheter Neka åtkomst Deny har högre prioritet än andra rättigheter RättighetsRlödet vid läsning av rättigheter på en Ril eller katalog. 1. 2. Fil- eller kataloghuvud SID User SID Group ACE Access Denied ACE Access Allowed Används i ACLer för att neka åtkomst. Används i ACLer för att tillåta åtkomst. 1. Om en rättighet nekas kommer inte Windows att fortsätta att läsa Access Allowed - fältet. 2. Windows läser bara Access Allowed - fältet om inte Access Denied - fältet är tilldelad.
Rä6gheter Tilldelning av NTFS- rä6gheter 1. ACE, vem som ska tilldelas åtkomst. 1. 2. 2. ACL, listan med användarkonto som ska tilldelas rättigheter. 3. Tilldelar användarkonto Administrator NTFS- rättigheten Read för den valda Rilen eller katalogen. 4. Användarkonto Administrator nekas explicit NTFS- rättigheten Write för den valda Rilen eller katalogen. 3. 4. Mer detaljerade inställningar bla, blockering av arv
Rä6gheter Tilldelning av NTFS- rä6gheter Detaljerade rättigheter Blockera arv Byta ägare Effektiva rättigheter
Rä6gheter Fil- och katalogaqribut Vanliga Ril- och katalogattribut: Read- only Hidden. Katalogattribut Filattribut Den markerade Rilen eller katalogen kan endast läsas (Read- only) om kryssrutan kryssas. Den markerade Rilen eller katalogen döljs.
Rä6gheter Avancerade Ril- och katalogattribut: Folder is ready for archiving For fast searching, allow Indexing Service to index this folder Compress contents to save disk space Encrypt contents secure data
Rä6gheter Kopiera Ärver Flytta eller kopiera Riler och kataloger: FlyBa Behåller FlyBa NTFS- volym Kopiera Ärver NTFS- volym
Rä6gheter
Utdelade kataloger Rä6gheter Utdelade kataloger NTFS- volym Rä6gheter på utdelningen NTFS- katalogrä6gheter FAT- parzzon Rä6gheter på utdelningen NTFS- rä6gheter Fil 1 Inga rä6gheter Fil 1 NTFS- rä6gheter Fil 2 Inga rä6gheter Fil 2
Utdelade kataloger Utdelningsrä6ghet Utdelade katalogrä6gheter Specialrä6gheter Full Control Change Read Viewing file names and subfolder names Traversing to subfolders Viewing data in files Running program files Adding files and subfolders Changing data in files DeleZng subfolders and files Changing permissions (NTFS files and folders only) Taking ownership (NTFS files and folders only)
Utdelade kataloger Dolt utdelade kataloger Windows delar ut dolda kataloger för administrativa ändamål: C: C$ Admin$ D: E: D$ E$ Print$ IPC$ FAX$
Utdelade kataloger Hur du delar ut en katalog Hur du delar ut en katalog i Windows Server 2003: Ska katalogen delas ut? Namnet på den utdelade katalogen. Det maximala antalet tillåtna anslutningar till den utdelade katalogen eller eget derinierat antal som inte överskrider det maximala antalet. Tilldelar rättigheter till själva utdelningen. Anger vilken caching metod som ska används om katalogen ska användas som en ofrline- katalog.
Utdelade kataloger Hur du delar ut en katalog Hur du delar ut en katalog i Windows Server 2008 Ska katalogen delas ut? Namnet på den utdelade katalogen. Det maximala antalet tillåtna anslutningar till den utdelade katalogen eller eget derinierat antal som inte överskrider det maximala antalet. Tilldelar rättigheter till själva utdelningen. Anger vilken caching metod som ska används om katalogen ska användas som en ofrline- katalog.
Utdelade kataloger Dela ut en katalog i Core Kommando Dela ut en katalog: NET SHARE sharename=drive:path /REMARK:"text Sätta maxanslutningar: NET SHARE sharename /USERS:number NET SHARE sharename /UNLIMITED /REMARK:"text Ta bort utdelning NET SHARE sharename /DELETE Annan dator MMC Öppna brandväggen, File and Printer Sharing Shared folders
Utdelade kataloger Ansluta Zll eller mappa en utdelad katalog Du kan ansluta till en utdelad katalog på nedanstående sätt: Universal Naming Convention (UNC)- namnet FQDN Utforska nätverket Du kan mappa/radera en utdelad katalog på nedanstående sätt: Utforskaren net use - kommandot
Utdelningar Dela ut en katalog Öppna en utdelad katalog Rättigheter för utdelningen
Diskhantering Hårddiskar i Windows: Standardhårddiskar Dynamiska hårddiskar
Diskhantering Förklaringar Zll några volymer Volymer och partitioner Ett utrymme på en fysisk hårddisk Systemvolymen: Innehåller hårdvaruspecirika Riler för inladdning av OS Boot- volymen: Innehåller operativsystem
Diskhantering Disk Management 1. 2. 3. 1. 2. Hårddisk 0, d.v.s. den första hårddisken i datorn Partitionen C:, formaterad med NTFS- Rilsystemet 3. Oallokerat område på hårddisken
Diskhantering Dynamiska hårddiskar MjukvaruRAID: Uppgradera hårddiskarna En eller Rlera fysiska hårddiskar Stödjer 5 typer Simple Spanned Striped Mirrored RAID- 5
Diskhantering Dynamiska hårddiskar Simple volume: Innehåller diskutrymme från en fysisk hårddisk Kan bestå av Rlera regioner på en fysisk hårddisk c:\> En hårddisk och en region Eller c:\> En hårddisk med två eller flera regioner
Diskhantering Dynamiska hårddiskar Spanned volume: Inkludera diskutrymme från en eller Rlera fysiska hårddiskar Jbod c:\> c:\> Striped volume: Sparar data i stripes på en eller Rlera fysiska hårddiskar RAID 0 c:\> c:\> c:\>
Dynamiska diskar Spanned Striped
Diskhantering Dynamiska hårddiskar Mirrored Feltolerant dynamisk lagring: Hantering av dataförlust Mirrored volumes: Speglar data på separata fysiska hårddiskar RAID 1 c:\> c:\> Skapar en kopia på en annan hårddisk
Diskhantering Dynamiska hårddiskar RAID 5 volume: Paritets stripe Minst tre hårddiskar Både prestandaförbättring och feltolerans RAID- 5 array med hårddiskar Disk 1 Disk 2 Disk 3 Disk 4 Disk 5 Paritet
Dynamiska diskar RAID 1 RAID 5
Diskhantering Monterade enheter: Montera en enhet till en tom NTFS- katalog Använder sig inte av enhetsbokstäver
Monteringspunkter