Безопасность общего компьютера

  1. NTFS-разрешения для контроля доступа
  2. Блокировка доступа к личным документам
  3. Совместное использование файлов на общем компьютере
  4. Блокировка доступа к реестру

Администратор общего компьютера должен защитить операционную систему и обеспечить конфиденциальность каждого пользователя. Все диски хорошо защищенного устройства должны быть в формате NTFS. Если вы используете другую файловую систему, первый шаг, который необходимо сделать для повышения безопасности, - это преобразовать тома в формат файла NTFS. Эта система является неотъемлемой частью безопасности в Windows XP. Подавляющее большинство инструкций в этой статье основано на механизме контроля доступа к файловой системе NTFS. В операционной среде есть интерфейс для простого обмена файлами , который очень облегчает работу с контролем доступа NTFS, но также ограничивает нас. Стандартные настройки доступа с использованием простого общего доступа к файлам разумны и эффективны. Однако, если мы хотим и, прежде всего, можем настроить эти параметры уникальным и независимым образом, то это средство не требуется.

Отключение простого общего доступа к файлам

Мы должны войти в систему как администратор. Откройте любую папку в проводнике Windows и выберите « Свойства папки» в меню « Инструменты» . На следующем шаге перейдите на вкладку « Вид », прокрутите до конца списка и снимите флажок « Использовать простой общий доступ к файлам (рекомендуется)» . После отключения простого обмена мы откроем вкладку « Безопасность ». Мы можем добавлять и изменять права доступа для пользователей или групп. Руководство относится к версии Windows XP Professional. В случае Windows XP Home Edition возможность устанавливать разрешения NTFS значительно хуже. Чтобы открыть вкладку « Безопасность » , нам нужно запустить систему в безопасном режиме и войти в систему как администратор .

NTFS-разрешения для контроля доступа

Записи в основной таблице файлов томов NTFS (файл, папка и подпапка) содержат список управления доступом - ACL, который определяет пользователей и / или группы с правом доступа к объекту. Один элемент ACL состоит из идентификатора учетной записи (SID) и набора прав. Контроль доступа сводится к выбору объекта и определению того, что может сделать с ним данный пользователь. Мы можем контролировать доступ к системным ресурсам, используя набор предопределенных базовых разрешений. Ниже мы представляем основные права и последствия их назначения группам или пользователям.

  • Полный контроль пользователя с этим правом может делать с объектом все что угодно. При выборе этой опции на вкладке «Безопасность» (она будет описана позже в статье) автоматически выбираются все остальные разрешения.
  • Модификация. Пользователь может просматривать файлы и запускать программы. Выбор этой опции автоматически влечет за собой запись прав на запись и чтение и выполнение.
  • Чтение и выполнение. Позволяет просматривать файлы и выполнять программы. Также выбирает Отображение содержимого папки и Чтение.
  • Отображение содержимого папки только для папок. Он дает те же разрешения, что и «Чтение» и «Выполнение», с той разницей, что разрешения наследуются подпапками, а не файлами.
  • Чтение Позволяет просматривать содержимое папки, отображать атрибуты файла и права на чтение.
  • WriteUser с этим разрешением может создавать файлы, сохранять данные, читать атрибуты и разрешения.

WriteUser с этим разрешением может создавать файлы, сохранять данные, читать атрибуты и разрешения

Установите разрешения с помощью проводника Windows

Щелкните правой кнопкой мыши значок папки или файла и выберите « Свойства» ( простой общий доступ к файлам должен быть отключен). Затем нажмите вкладку « Безопасность ». На экране появится диалоговое окно со списком всех групп и пользователей с разрешениями для данного объекта. Если пользователь или группа, чьи разрешения вы хотите изменить, есть в списке, выберите соответствующее поле в столбце Разрешить, чтобы добавить разрешение, или Запретите его для получения.
Если имя группы или пользователя, права доступа которого вы хотите изменить, не отображается в списке имен групп или пользователей , мы должны сделать следующее. Откройте вкладку « Безопасность » и нажмите кнопку « Добавить» . В диалоговом окне « Выбор пользователей или групп » введите имя пользователя или группы. Чтобы выбрать пользователей или группы из списка, нажмите « Дополнительно», а затем кнопку « Найти сейчас» . Затем нажмите Проверить имена, чтобы проверить, находится ли введенное вами имя в базе данных учетных записей. Если нет, появится сообщение об ошибке. Если учетная запись существует, нажмите « ОК» , мы вернемся на вкладку « Безопасность » и установим права доступа для добавленного пользователя или группы.

Установите разрешения NTFS с помощью инструментов командной строки

Cacls.exe - это инструмент, который позволяет нам редактировать и изменять разрешения на консоли. Если вы введете cacls в командной строке, отобразится описание синтаксиса и команд для этой команды. Использование этого инструмента очень хорошо описано там. После ввода cacls file1 (file1 - это пример имени файла или папки) в командной строке на экране появятся текущие разрешения для этого объекта.

После ввода cacls file1 (file1 - это пример имени файла или папки) в командной строке на экране появятся текущие разрешения для этого объекта

Чтобы добавить новые разрешения для файла или папки, добавьте соответствующие ключи в конце команды. Буква F (полный доступ) соответствует флажку « Разрешить» в строке « Полный доступ» на вкладке « Безопасность ». Буква C (Изменения) соответствует Разрешить в строке Изменить . Буква R (Чтение) соответствует полномочиям « Чтение и выполнение» . Буква W (Запись) соответствует разрешению на запись . В команде мы можем предоставить более одного пользователя, а также более одного файла. Например, если мы создали папку « Файлы » в папке « Общие документы » и хотим, чтобы пользователь Przemek имел разрешение « Полный доступ», а пользователь « Модификация Magda», откройте окно командной строки , перейдите в папку « Общие документы » и введите:

cacls bajery / g przemek: f magda: c

Если мы хотим выбрать правильный доступ к Магде, введите:

cacls bajery / e / r magda

Блокировка доступа к личным документам

Создание личной папки

Все файлы, сохраненные в нашем личном профиле, доступны любому пользователю, входящему в группу администраторов . Пользователь с ограниченным доступом может видеть только папку своих документов в окне « Мои документы» . Администратор видит такие папки каждого пользователя и может свободно изменять их содержимое. Если на вашем компьютере есть одна учетная запись администратора (остальные - ограниченные учетные записи), то создавать личные файлы не нужно. В противном случае мы должны сделать личные файлы личными, чтобы эффективно их защищать. Операция создания личных файлов проста, но вам нужно запомнить несколько деталей об этом. Прежде всего, формат файла диска должен быть NTFS. Учетная запись пользователя должна быть защищена паролем. Мы можем создавать личные файлы после входа в свою учетную запись без пароля, но это не имеет смысла, поскольку любой может войти в эту учетную запись и получить доступ к личным файлам. Параметр « Сделать эту папку личным» доступен только для нашего профиля пользователя и его подпапок ( \ Documents and Settings \ accounting_name ). Мы не можем сделать любую другую папку приватной. Функция Сделать эту папку приватной доступна только при включенном интерфейсе простого обмена файлами . Если он отключен, мы должны вручную установить права доступа NTFS (потому что функция « Сделать эту папку закрытой» на самом деле является автоматическим выполнением этой операции). Самым безопасным решением является защита всего профиля пользователя. Мы не сможем получить доступ к нашим документам, настройкам, истории недавно просмотренных веб-сайтов или просмотренным документам.

Если в нашей системе включен простой общий доступ к файлам , щелкните правой кнопкой мыши папку, выберите « Свойства» , откройте вкладку « Общий доступ » и выберите « Сделать эту папку личной» .

Если в нашей системе включен простой общий доступ к файлам , щелкните правой кнопкой мыши папку, выберите « Свойства» , откройте вкладку « Общий доступ » и выберите « Сделать эту папку личной»

Если простой общий доступ к файлам отключен, нам нужно самим изменить разрешения NTFS. Для этого щелкните правой кнопкой мыши папку, затем выберите « Свойства» и откройте вкладку « Безопасность ». Мы снимаем флажок Полный контроль для всех. Мы оставляем их только пользователям Системной учетной записи и владельцу папки.

Мы оставляем их только пользователям Системной учетной записи и владельцу папки

Совместное использование файлов на общем компьютере

Папка Shared Documents позволяет пользователям безопасно делиться своими документами друг с другом. Он находится в профиле « Все пользователи» (стандартный путь C: \ Documents And Settings \ All Users ). Пользователи в группе « Администраторы » имеют разрешения « Полный доступ» к этой папке. Опытные пользователи (существуют только в Windows XP Professional) имеют полные права в дополнение к возможности изменять разрешения и вступать во владение файлами в этой папке. Пользователи с ограниченными правами могут открывать, читать и создавать новые файлы, но они не могут изменять или удалять существующие файлы, если они не являются их владельцами.

Если мы хотим создать область памяти, доступную не для всех и с различными правами доступа для отдельных пользователей, нам необходимо установить разрешения NTFS в соответствии с общим пространством. Мы можем создать один каталог с подпапками для всех пользователей. Например, любой пользователь с ограничениями имеет право читать и читать файл в основной папке, а в его подпапках можно дополнительно сохранять файлы. Кроме того, пользователи могут создавать новые каталоги только в отдельных местах, чтобы не повредить структуру нашего шаблона. Чтобы настроить общедоступное место тем или иным способом, необходимо войти на вкладку « Безопасность » (щелкните правой кнопкой мыши папку, затем « Свойства и безопасность» ). Там мы можем установить права для пользователей. Нам также нужно отключить наследование разрешений. Для этого на вкладке « Безопасность » нажмите кнопку « Дополнительно» и снимите флажок с флажка « Наследовать» после того, как для родительского объекта записи разрешений применены к дочерним объектам .

Для этого на вкладке « Безопасность » нажмите кнопку « Дополнительно» и снимите флажок с флажка « Наследовать» после того, как для родительского объекта записи разрешений применены к дочерним объектам

Блокировка доступа к реестру

Каждая деталь конфигурации Windows сохраняется в реестре. Мы редко редактируем реестр напрямую. Когда мы меняем настройки в определенных инструментах, окна вносят косвенные изменения в реестр. Однако в Windows есть встроенный редактор реестра , благодаря которому мы можем напрямую обращаться к этой базе данных. Это полезно, когда вы хотите выполнить более сложные задачи, требующие прямого доступа к реестру. Однако при внесении изменений мы должны хотя бы понять основы этой программы. Любая ошибка может иметь серьезные последствия. К счастью, мы можем получить доступ к реестру некомпетентных пользователей. Ключи реестра имеют те же функции безопасности, что и диски NTFS. Мы можем назначить соответствующие права каждому пользователю или группе. Чтобы запустить редактор, введите в командной строке или в окне Run Regedit. Чтобы отобразить или изменить разрешения, выберите соответствующий ключ или подраздел, щелкните его правой кнопкой мыши и выберите команду « Разрешения» .

Настройки по умолчанию не позволяют пользователям с ограничениями вносить изменения, которые могут повлиять на всю систему. Это вполне разумное и ограничительное решение. Чаще вы используете возможность изменять разрешения для добавления прав пользователя (например, чтобы иметь возможность запускать программу, не приспособленную для работы в нашей системе). Конечно, мы также можем использовать их для увеличения ограничений, даже для полного блокирования доступа к реестру.

Запрет доступа к реестру

Учетная запись, которую вы хотите заблокировать, должна принадлежать группе администраторов . Поэтому мы меняем возможный аккаунт с ограничениями на аккаунт администратора. Затем мы входим в этот аккаунт. Мы запускаем редактор реестра , набирая regedit в командной строке. Мы ищем ключ HKCU \ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ \ Microsoft \ Windows \ CurrentVersion \ Policies . Подбираем Системный подраздел. Если такого ключа не существует, мы создаем его. Затем создайте новое значение DWORD с именем DisableRegistryTools и установите для него значение 1. После выключения редактора изменения вступают в силу. Если вначале мы изменили учетную запись с ограничениями на учетную запись администратора, нам необходимо восстановить ее прежнюю.

Чтобы отменить вышеуказанные изменения, выполните следующие действия. Мы входим в заблокированную учетную запись. Мы создаем ярлык для программы regedit.exe . Щелкните правой кнопкой мыши и выберите « Запуск от имени» . Мы предоставляем параметры входа в систему для учетной записи администратора. Мы ищем ключ HKLM \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList . Мы помечаем каждый SID в этом ключе и проверяем значения ProfileImagePath . Имя пользователя должно быть в конце строки. Мы ищем SID пользователя, которому мы хотим разблокировать доступ к реестру. Выбираем ключ HKU \ SID \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System , где SID соответствует данному пользователю. Мы изменяем значение DisableRegistryTools на 0.

Похожие

Использование представлений отношений, аргументов и вложений
Эта статья также доступно на французском языке от KolossalDrupal , Существует невероятное количество функций, которые могут быть предоставлены Модуль просмотров особенно в сочетании с разумным использованием полей ссылок на узлы. Когда вы связываете узлы вашего сайта с полями Reference Node, эти отношения
Самые важные параметры настольного компьютера - что искать?
Настольные компьютеры все еще являются желательным оборудованием. Прежде всего, они дешевле ноутбуков с аналогичной конфигурацией. Кроме того, их гораздо проще расширить, добавить видеокарту, оперативную память или дополнительный диск. Такой компьютер прослужит вам гораздо дольше, ведь благодаря последовательному расширению будет не отставать от новостей. Кроме того, покупайте настольный компьютер, когда вам не нужно перемещаться с оборудованием, и вы будете использовать его для игр или
Блокировка рекламы - преимущество для интернет-пользователя, потеря для издателя
Поляки - любители блокировки Оказывается, именно поляки являются одними из самых активных в блокировании рекламы наций. Мы ненавидим всплывающие окна и не хотим, чтобы нас атаковали со всех сторон предложениями, поэтому целых 7 миллионов польских интернет-пользователей используют специальные инструменты - программы и плагины - которые автоматически блокируют рекламу на веб-сайтах. Это целых 38 процентов всего интернет-сообщества в нашей стране
Атака при запуске компьютера: «Lojax» должен быть крайне опасным
... кс» угрожает, по-видимому, особенно компьютерам со старыми чипсетами. (Фото: imago / imagebroker) Исследователи безопасности обнаруживают очень опасного компьютерного вредителя. Rootkit, окрещенный "Lojax", прижимается к памяти материнской платы, почти невидим и его очень трудно удалить. Но вы можете защитить себя. Сотрудники провайдера безопасности ESET смирились с компьютерным вредоносным объектом, потенциальную
Использование Android-преобразования текста в речь для создания Smart Assistant
В этом уроке я покажу вам, как создать простое приложение для Android, которое слушает речь пользователя и преобразует его в текст. Затем приложение будет анализировать текст и использовать его в качестве команды для хранения данных или ответа пользователя. Пользовательский интерфейс приложения прост, всего одна кнопка ImageButton в центре полноэкранного градиентного фона. Каждый раз, когда пользователь говорит, они нажимают кнопку и разговаривают. Вы можете найти окончательный
Как разместить свой подкаст на Google Drive бесплатно
Если вы хотите опубликовать свой собственный аудио или видео подкасты вам нужно будет арендовать место на общедоступном веб-сервере для размещения файлов MP3 или MP4 вашего подкаста. Когда кто-то подписывается на ваш канал подкастов в iTunes или другом приложении подкастов, мультимедийные файлы подкастов будут загружаться с этого сервера на компьютер пользователя или мобильный телефон. Где вы размещаете файлы подкастов? Если вы зарегистрировали
ExtraWatch Анти-Спам и Блокировка
Одна из важнейших функций всех возможностей ExtraWatch - уменьшение и даже устранение спама. В конце концов, если вам нужно следить за большим трафиком, то логически следует, что ваш сайт станет мишенью как для спамеров, так и для интернет-хакстеров. В ExtraWatch сегодня отчет Анти-Спама может выглядеть иначе, чем вы видели в прошлом, но он обладает большими возможностями. Вы сможете определить
ИБП AT-UPS3000 RT
... файлов и выключение системы В случае сбоя питания UPSmart позволяет автоматически записывать открытые документы, а затем закрывать активные приложения и контролировать работу компьютера. В зависимости от типа используемой программы безопасно архивировать не только существующие файлы, но и вновь созданные документы. UPSmart сотрудничает, среди прочего с популярными приложениями, включенными в офисные пакеты, графические программы или даже редакторы исходных файлов. Совместимость
Очистка диска от неиспользуемых файлов
... ких дисков забота об объеме свободного места не так популярна, иногда оказывается, что вдруг появляется дюжина или около того мегабайта ... Однажды, в эпоху дисков размером несколько десятков мегабайт, восстановление каждой килобайтной области было успешным. По этой причине производители программного обеспечения больше заботились о дисковом пространстве, а обычные пользователи знали, какое место нужно выделить. Сегодня эти знания гораздо менее популярны и обычно ограничиваются рекомендациями
Языковой курс HTML: Введение в FrontPage Express
Я лично рекомендую всем читать команды языка HTML и использовать текстовые редакторы HTML. Однако следует помнить о том, что многие люди хотят писать свои первые страницы быстро, без лишних подробностей в языке. Вы можете сделать это, прочитав основные команды, описанные на странице " HTML для начинающих ». Однако, если кто-то хочет еще больше ускорить свой дебют во Всемирной паутине,
Как удалить блокировку iCloud в iPhone и iPad?
Один из наиболее часто задаваемых вопросов на нашем сайте об iPhone и iPad - это блокировка iCloud. Это может быть отпереть или полностью выключить? Можно ли заблокировать iCloud? Сегодня мы постараемся ответить на этот вопрос и дать вам несколько полезных советов.

Комментарии

Каковы основные компоненты настольного компьютера?
Каковы основные компоненты настольного компьютера? Стоит знать, какие компоненты настольного компьютера являются наиболее важными, от чего зависит его скорость, производительность и надежность: Материнская плата является основным элементом каждого компьютера. Ключевые компоненты установлены на нем. От этого зависит, какой процессор и оперативную память вы можете установить. Если вы собираетесь расширять свой компьютер в будущем, хорошо выбрать материнскую
На что следует ориентироваться при покупке компьютера?
На что следует ориентироваться при покупке компьютера? Несколько лет назад я бы сказал, что производительность. Однако в настоящее время мощность ПК настолько велика, что большинству пользователей будет достаточно даже дешевых моделей. Именно поэтому я решил, что покупая следующий ноутбук, я больше всего внимания уделяю его качеству и гарантии. Если вы удивлены моим подходом, я хотел бы объяснить это. Как вы, наверное, знаете, моя
И для еще лучшей демонстрации, почему не к вашим личным?
На что следует ориентироваться при покупке компьютера? Несколько лет назад я бы сказал, что производительность. Однако в настоящее время мощность ПК настолько велика, что большинству пользователей будет достаточно даже дешевых моделей. Именно поэтому я решил, что покупая следующий ноутбук, я больше всего внимания уделяю его качеству и гарантии. Если вы удивлены моим подходом, я хотел бы объяснить это. Как вы, наверное, знаете, моя
Apple также создала iOS с нуля, чтобы быть очень безопасным Безопасность смартфонов: могут ли айфоны получить вредоносное ПО?
На что следует ориентироваться при покупке компьютера? Несколько лет назад я бы сказал, что производительность. Однако в настоящее время мощность ПК настолько велика, что большинству пользователей будет достаточно даже дешевых моделей. Именно поэтому я решил, что покупая следующий ноутбук, я больше всего внимания уделяю его качеству и гарантии. Если вы удивлены моим подходом, я хотел бы объяснить это. Как вы, наверное, знаете, моя
Что если система проверки прав доступа запрашивает только адрес электронной почты и автоматически создает пароль для учетной записи пользователя?
Что если система проверки прав доступа запрашивает только адрес электронной почты и автоматически создает пароль для учетной записи пользователя? Как расстраивает, когда вы пытаетесь войти в свою учетную запись, и это какой-то случайный символьный пароль, который вы не можете запомнить, и вам нужно выкопать письмо, которое вы получили несколько недель назад, в котором есть пароль? Лучше позволить клиентам выбирать свой собственный пароль, чтобы они могли легче запомнить его и получить доступ к
Вы не знаете, что такое блокировка iCloud?
Вы не знаете, что такое блокировка iCloud? Приобретая iPhone, iPad или iPod touch, вы получаете инструмент для удаленного отслеживания и управления устройством. Это «Найти мой iPhone» (или iPad / iPod), доступное на уровне настроек. С помощью этой функции вы можете быть уверены, что потерянный смартфон можно найти на карте или - в случае кражи - заблокировать. Здесь мы переходим к самому важному вопросу. Зачастую на Allegro, Gumtree, Olx и других веб-сайтах вы можете купить дешевые
У вас есть старые приложения Windows, которые вы просто должны запустить на своем компьютере Apple?
У вас есть старые приложения Windows, которые вы просто должны запустить на своем компьютере Apple? Прочитайте больше перетащив его в папку « Приложения ». 3. Создайте свой USB-установщик Вставьте USB-диск, который вы будете использовать, в свой Mac и запустите встроенную в Mac программу Disk Utility . Все данные на диске, включая
Часто ли вы используете диски и у вас проблемы с оптическим приводом на вашем компьютере?
Часто ли вы используете диски и у вас проблемы с оптическим приводом на вашем компьютере? Кнопка извлечения и отвода лотка не работает? Посмотрите, как легко заменить кнопку с функциями на вашем компьютере или ярлык. Дисководы

Где вы размещаете файлы подкастов?
Это может быть отпереть или полностью выключить?
Можно ли заблокировать iCloud?
Каковы основные компоненты настольного компьютера?
На что следует ориентироваться при покупке компьютера?
На что следует ориентироваться при покупке компьютера?
На что следует ориентироваться при покупке компьютера?
Что если система проверки прав доступа запрашивает только адрес электронной почты и автоматически создает пароль для учетной записи пользователя?
Вы не знаете, что такое блокировка iCloud?