Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700179.doc
Скачиваний:
71
Добавлен:
01.05.2022
Размер:
1.1 Mб
Скачать

8.9. Организация доступа к ресурсам. Гетерогенные сети

 

Компьютерные сети сегодня это совокупность разнородных компьютеров и разнородных операционных систем. Для согласованной работы операционные системы должны обеспечивать взаимное согласование протоколов. При этом пользователь не должен испытывать неудобства. Основными сетевыми операционными системами сегодня являются NetWare и Windows NT\2000. Эти операционные системы устанавливают на серверах, а на рабочих станциях устанавливают Windows 95/98//NT WS/Milenium. Так как в сетевой технологии используется технология клиент-сервер, то для согласования с «чужой» операционной системой достаточно иметь соответствующее программное обеспечение на рабочей станции. Таким программным обеспечением являются программы согласования рабочей станции Windows c сервером Windows NT или NetWare. Программы согласования рабочей станции Windows c сервером Windows NT встроены в операционную систему (рис.4.4.1.1), а программы согласования рабочей станции c сервером NetWare требуется устанавливать дополнительно. Такие программы существуют как разработки MS и как разработки Novell. Для обеспечения входа в сеть с рабочей станции необходимо использовать эту специальную программу, т.е. клиент сети. Так как в основном используются операционные системы на базе NetWare для Windows NT, то и клиенты рассматриваются соответственно «Клиент для сетей Microsoft» и «Клиент для сетей NetWare». Выбор определенного клиента, который будет активизироваться по умолчанию, производится администратором сети. Следует пользоваться только разработкой от Novell. При установленных двух клиентах общие функции возлагаются на один из них, поэтому можно войти в сеть NetWare или в сеть Windows NT( метка на панели).

Рис. 16. Индикаторы установленного программного обеспечения поддержки сетевых технологий

8.10. Организация вхождения в сеть

 

Необходимо помнить, что при входе в сеть с использованием клиента NetWare вход осуществляется в дерево. Если есть два или более деревьев, то в каждое дерево вход осуществляется независимо. Деревья изолированы друг от друга.

 

 

Рис. 17. Вход на станцию Windows 95/98

 

После запуска клиента задается имя (Login) и пароль (Password). В качестве имени указывается полный (или усеченный) контекст, определяющий расположение пользователя-объекта в дереве сети NDS. (Контекст записывается в виде указаний имен ветвей, разделяемых точками, например, .ks.ius.ic).

При входе в сеть с использованием клиента Microsoft вход осуществляется (для Windows NT WS) в домен или на локальный компьютер. После запуска клиента задается имя (Login) и пароль (Password).

Для этих операционных систем после ввода имени и пароля происходит процесс аутентификации и пользователь получает определенные права к ресурсам сети. Для сети NetWare автоматически запускается скрипт, в соответствии с которым пользователь получает автоматически доступ к сетевым дискам.

 

8.11. Права доступа к ресурсам

 

Права пользователя определяются правами доступа к определенным серверам, к определенным томам (дискам), к директориям и правами выполнения определенных действий (просмотр, чтение, запись, удаление, печать файлов).

Права для пользователя называют бюджетом. Личный бюджет складывается из прав на текущей рабочей станции, из прав на серверах Windows NT, прав на серверах NetWare. Вместе с доступными общими ресурсами они образуют PAN.

Пользователь может зайти в сеть под разными именами Login, тогда его окружение и права будут изменены. Различают стандартных пользователей и пользователей новых. Для простоты администрирования пользователей объединяют в группы. Если бюджеты хранятся на специальном сервере и этот сервер контролирует доступ к определенным ресурсам строго для определенных пользователей, то говорят, что в сети создан домен. Сервер называется PDC (Primary Domain Controller).

Для доступа к ресурсам должно быть выполнено два требования:

  • в операционной системе должно быть установлено разрешение доступа к соответствующему типу ресурсу (без указания его аппаратного идентификатора), обеспеченное определенным сервисом ;

  • пользователь, как объект, должен иметь право доступа к определенному ресурсу с указанием его аппаратного идентификатора.

 

Рис. 18. Служба обеспечения доступа к ресурсу

 

Рис. 19. Права пользователя по отношению к ресурсу (диску)