Ishni bajarish tartibi: 1. OT fayl tizimida yaxlitlikni mandatli nazorat qilishni yoqing. Buning uchun user foydalanuvchi hisob qaydnomasi bilan grafik rejimda OT tizimiga kiring (kirish darajasi – 0, ierarxik bo’lmagan toifalar – yo’q, yaxlitlik darajasi – “
Высокий “). Asosiy foydalanuvchi menyusining “Панель управления”, “Безопасность” menyusi orqali “Политика безопасности” grafik yordamchi dasturini ishga tushiring. “Мандатный контроль целостности”ni oching va “Установить” tugmasini bosing. Bu bosqichda fayl tizimining subyektlari uchun andozaga muvofiq mandatli yaxlitlik darajasining “Высокий” yorliqlarini o’rnating.
So’ngra Otdan chiqing.
3.1-rasm. fly-admin-smc
2. OT boshqaruvi uchun “Высокий” yaxlitlikdagi tizimdan foydalanish zarurligini tahlil qiling. Buning uchun, birinchi navbatda, “Низкий” yaxlitlik darajasidan foydalangan holda boshqaruv ishlarini bajaring:
user foydalanuvchi hisob qaydnomasi bilan grafik rejimda OT tizimiga kirish orqali ishni boshlang (kirish darajasi - 0, ierarxik bo'lmagan toifalar - yo'q, yaxlitlik darajasi - "Низкий");
"Политика безопасности" grafik yordamchi dasturini asosiy boshqaruv menyusining "Панель управления", "Безопасность" menyusi orqali ishga tushiring.
1. Kirishni mandatli boshqarish parametrlarini o'zgartirishga harakat qiling, buning uchun quyidagi amallarni bajaring:
"Мандатные атрибуты", "Уровни конфиденциальности" bo'limini oching va "0: Уровень_0" -ni tanlang va ushbu kirish darajasining nomini o'zgartirishga harakat qiling;
natijani va bu operatsiyani bajarish mumkin emasligining sababini tahlil qilish.
1. Fly terminalini ishga tushiring va joriy jarayonning mandatli atributlarini olish uchun pdp-id -a buyrug'ini bajaring (bu holda ular joriy sessiyaning mandatli atributlariga to'g'ri keladi), natijani tahlil qiling:
pdp-id -l va pdp-id -c buyruqlari yordamida "с числовыми значениями" kirishni mandatli boshqarish parametrlarining tanlab chiqarilishini bajaring; pdp-id -ln va pdp-id -cn buyruqlari yordamida kirishni boshqarishning " с
mandatli darajalarni o'zgartirish buyrug'ini bajarishga harakat qiling: userlev (masalan, Уровень_4 -a 4 parametrlari bilan) va olingan xatoni tahlil qiling.
1. Fly terminalini sudo buyrug'i yordamida ishga tushiring ("Win" + "R" klaviatura yorliqlaridan foydalaning, bundan keyin uni "Astra" + "R" deb ataymiz) va quyidagi buyruqlarni bajaring:
4-qiymatli "Уровень_4" maxfiylik yangi mandatli darajasini yaratish uchun userlev buyrug'ini ishga tushiring, parametrlarini aniqlang va olingan xatoni tahlil qiling;
pdp-id buyrug'i yordamida joriy mandatli kirish va yaxlitlik darajasini aniqlash va id buyrug'i yordamida guruhlarni aniqlash.
Oddiy rejimda (sudo ishlatmasdan) va sudodan foydalanib foydalanuvchining administrator hisobi (user) nomidan ishlashning o'ziga xos xususiyatlaridan kelib chiqib, OTni boshqarish uchun ba'zi "дополнительных прав" ni olish kerak degan xulosaga kelishimiz mumkin (0 identifikatori bo'lgan guruhning mavjudligi yetarli emas), bu OTda yaxlitlikni mandatli nazorat qilishni amalga oshirish bilan bog'liq. OT fayllarini yaxlit teglar bilan belgilashning o'ziga xos xususiyatlarini o'rganish uchun ishga tushirilgan Fly terminalida quyidagi buyruqlarni bajaring:
Pdp-ls-M/ buyrug'i yordamida Fly terminaliga fayl tizimi va fayllar katalogiga kirishni diskretsion boshqarish huquqlari va parametrlarini ko'rsating; pdp-ls buyrug'ining mandatli yaxlitligini nazorat qilish belgilarini raqamli
formatda chiqarishga imkon beradigan variantni aniqlang;
topilgan variant yordamida katalog uchun belgilangan mandatli yaxlitlik darajasining maksimal qiymatini aniqlang;