Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры по АИПОС.doc
Скачиваний:
43
Добавлен:
23.12.2018
Размер:
2.61 Mб
Скачать

50. Планирование рабочей и сетевой среды Netware.

Рабочая

Оптимальная раб. среда пользователей д/ создаваться лишь после предварит. планирова-ния её. Под планированием раб. среды понимается детальная проработка next аспектов:

  1. Анализ тенденций развития (расширение, реконфигурация, модернизация) аппаратн.-тех. ресурсов объединённой сети и её отдельных фрагментов, реализующих некот. ф-ции подразделения предприятия.

  2. Исследование и анализ объектов данных, кот. обраб. с использ. сетевой архитектуры, анализ тенденций измен. графика в процессе экспл. сети.

  3. Определение наиб. важных требований по обслуживанию инф. потоков для того чтобы в проектируемой стр-ре NDS заложить наиб. значимые св-ва для распред. сетевых ресурсов.

  4. Обобщение инф. пунктов 1-3 с целью оптим. распределение ресурсов серверов, при этом необходимо предопределить перспективность проектируемой архитектуры в теч. некот. периода вр. эксплуатации с учётом тенденций развития сети.

След. шагом явл. создание пользователей сети. Для обеспечения работы по созданию польз-лей и наделению их правами рекомендуются групповые определения. При этом можно либо создать в NDS опр. объект-группа, либо предоставить контейнеру права опекуна, выполняя тем самым групповое наделение правами объектов внутри контейнера.

Польз. наследует права, которыми наделена группа либо права контейнера, если они не ограничены фильтром IRF. Создание польз-ля означает, что будет создано уникальн. имя и он получает права опеуна, права, получаемые в соотв. с принадлежностью к группе, права на очередь в печати и т.д.

На кажд. пользов. при установке заводится счёт польз-ля – User Account. После инсталляции первого юзера Netware в NDS имеются контейнеры, указывающие время инсталляции для контекста объекта-сервер, а также контейнер-организация, в кот. помещ. объект польз-ля admin.

Польз. admin первым получает право супервизора на объект rootю При исп-ии прав, представляемых admin необх. соблюдать next правила:

  1. Уже при инсталляции первого сервера Netware пользователю admin д/б присвоен пароль.

  2. Поскольку польз. admin м/б лишён прав супервизора, то из соображений безопасности необх. создать как min ещё одного польз-ля, кот. будет наделён всеми правами NDS.

  3. Если создан. польз-ль, являющийся дублёром admin, то все остальные объекты NDS д/б на всякий случай лишены права вносить изменения в User Accoutn.

В NDS сущ-ет объект-опекун, кот. м/б опекуном каталога, файла или др. объекта. Теми правами, кот. обладает опекун обладают и все объекты. После инсталляции опекун обладает правами просмотра объекта root. Для каж. польз-ля это можно сделать 1 раз для соотв. группы. Следует также учитывать что ф-ция группы м/ вып-ть и контейнер объекта NDS. Любое право предост. контейнеру, передаётся по наследству все объектам контейнера, если конечно не будет установлен фильтр наследуемых прав, либо не будут определены какие-либо новые права опекуна. Права на просмотр и чтение каталого public предост. кажд. польз-лю для того чтобы он мог вып-ть все ком-ды из каталога public на сервере.

Сетевая

После инсталляции сервер д/ иметь как min 1 том с именем SYS. В нем имеется 6 каталогов и 3 файла, кот. явл. для Netware обязательными и их нельзя удалить.

Администратор отвечает не только за создание NDS объектов и наделение их правами, но и за планирование и создание надлежащей стр-ры каталогов на томах.

Next этапом после созд. каталогов имён польз-лей, имён групп и всех остальных NDS объектов треб. задать какими правами д/ обладать отдельные объекты NDS.

В Netware могут устан. права на объекты, св-ва, каталоги и файлы. Для файлов и каталогов имеются атрибуты, позволяюшие дополнительно ограничить доступ к ним. При передаче прав необх. учитывать next:

  1. права опекуна, предоставленные группе наследуются всеми польз-ми этой группы, аналогично права опекуна, предост. контейнеру, предост. всем объектам, находящ. в контейнере.

  2. индивид. права д/ передаваться польз-лю лишь в случае, когда их нельзя передавать ч/з принадлежность к группе.

  3. польз-ль д/ иметь все права на свой раб. каталог.

  4. применяя фильтр наследуемых прав, можно ограничить наследуемые права, причём действия фильтра распростр. на всех польз., кроме админ-ов со спец. правом супервизора на объект типа том или каталог.

  5. атрибуты каталогов и файлов предост. доп. возм-ть отменить действ. право.