Управление и обеспечение доступа к ресурсам, страница 4

d.  Неправильно. Назначение разрешения Full Control (Полный доступ) идентификатору Creator Owner (Создатель-владелец) позволит пользователям изменять и удалять принадлежащие им файлы, но также позволит им изменять разрешения доступа к этим файлам. Имея такую возможность, член Creator Owner (Создатель-владелец) может назначить разрешение, которое позволит другим пользователям изменять или удалять файлы.

e.  Правильно. Назначение разрешения Change (Изменение) идентификатору Creator Owner (Создатель-владелец) позволит пользователям, создавшим данный файл, изменять или удалять его, что соответствует указанным требованиям.

f.  Неправильно. Назначение разрешения Read (Чтение) идентификатору Creator Owner (Создатель-владелец) не позволит пользователям создавать или изменять какие-либо файлы в данной папке, что не соответствует требованиям.

3.  Правильные ответы: d, e.

a.  Неправильно. Это позволит любому пользователю, вошедшему в систему на данном компьютере, изменять файлы. К пользователям, вошедшим в систему локально, применяются только разрешения NTFS; такие пользователи относятся к особой группе Interactive (Интерактивные).

b.  Неправильно. Это позволит любому пользователю, вошедшему в систему на данном компьютере, читать файлы, что не соответствует требованиям. К пользователям, вошедшим в систему локально, применяются только разрешения NTFS; такие пользователи относятся к особой группе Interactive (Интерактивные).

c.  Неправильно. Это позволит любому пользователю, вошедшему в систему на данном компьютере, читать файлы, что не соответствует требованиям. К пользователям, вошедшим в систему локально, применяются только разрешения NTFS; такие пользователи относятся к особой группе Interactive (Интерактивные).

d.  Правильно. Это позволит группе Managers изменять файлы при локальном входе в систему. Также им будет разрешено изменять файлы и при доступе по сети, если только разрешения общего ресурса не более жесткие.

e.  Правильно. Это позволит всем пользователям, обращающимся к данной папке по сети, получить доступ на чтение. Если не предоставлять других разрешений общего ресурса, группа Managers не получит дополнительных прав на эти файлы, кроме тех, что предоставлены им на основании членства в особой группе Network (Сеть).

f.  Неправильно. Разрешение для интерактивного доступа (хотя его и можно назначить) не применяется к пользователям, подключающимся к ресурсу по сети. Особая группа Interactive (Интерактивные) содержит пользователей, входящих локально с консоли компьютера.

g.  Неправильно. Это позволит членам группы Managers изменять файлы при доступе по сети, что не соответствует требованиям: при локальном входе в систему члены группы Managers должны иметь возможность лишь читать и изменять файлы.

4.  Правильные ответы: b, d, e.

a.  Неправильно. Знак доллара ($) в имени общего ресурса скрывает ресурс в обозревателе, но не влияет на возможность доступа к нему по сети. ОС создает скрытые общие ресурсы для корневых каталогов дисков, разрешая доступ к ним только администраторам, однако для созданных вручную скрытых общих ресурсов такие разрешения не назначаются.

b.  Правильно. Комбинация разрешений общего ресурса Full Control (Полный доступ) и NTFS-разрешений Read (Чтение) и Write (Запись) обеспечивает доступ по сети для группы Authenticated Users (Прошедшие проверку).

c.  Неправильно. Группа Users (Пользователи) не обладает разрешениями Delete (Удалить) или Modify (Изменить), необходимыми для удаления файлов.

d.  Правильно. NTFS-разрешение Modify (Изменение) позволяет членам группы Managers удалять файлы.

e.  Правильно. NTFS-разрешение Write (Запись) позволяет членам группы Authenticated Users (Прошедшие проверку) сохранять файлы в этой папке.

f.  Неправильно. NTFS-разрешений Read (Чтение) и Write (Запись) не достаточно для смены владельца файла.

g.  Неправильно. NTFS-разрешения Modify (Изменение) не достаточно для смены владельца файла.


Тема 3.2. Устранение неполадок служб терминалов