O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI
TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
Fakultet:Dasturiy injinering
Fan nomi: Operatsion tizimlar
Mavzu: Foydalanuvchilar huquqlarini bo`lishish
Bajardi:Isayev Akmaljon
Tekshirdi:Gulshaharxon G;ulomovna
Toshkent 2022
Kirish nazorati uchun umumiy ko‘rinish
Windows 10
Windows Server 2016 da qo‘llaniladi
IT-mutaxassislari uchun ushbu mavzu foydalanuvchilarga, guruhlarga va kompyuterlarga tarmoq yoki kompyuterdagi ob'ektlarga kirish huquqini berish jarayoni bo'lgan Windows tizimidagi kirishni boshqarishni tasvirlaydi. Kirish nazoratini tashkil etuvchi asosiy tushunchalar - bu ruxsatlar, ob'ektlarga egalik, ruxsatlarni meros qilib olish, foydalanuvchi huquqlari va ob'ektlarni tekshirish.
Xususiyat tavsifi
Windows-ning qo'llab-quvvatlanadigan versiyasida ishlaydigan kompyuterlar autentifikatsiya va avtorizatsiyaning o'zaro bog'liq mexanizmlari orqali tizim va tarmoq resurslaridan foydalanishni boshqarishi mumkin. Foydalanuvchi autentifikatsiya qilingandan so'ng, Windows operatsion tizimi resurslarni himoya qilishning ikkinchi bosqichini amalga oshirish uchun o'rnatilgan avtorizatsiya va kirishni boshqarish texnologiyalaridan foydalanadi: autentifikatsiya qilingan foydalanuvchi resursga kirish uchun to'g'ri ruxsatlarga ega ekanligini aniqlash. Umumiy resurslar resurs egasidan boshqa foydalanuvchilar va guruhlar uchun mavjud va ular ruxsatsiz foydalanishdan himoyalangan bo'lishi kerak. Kirishni boshqarish modelida foydalanuvchilar va guruhlar (xavfsizlik printsiplari deb ham ataladi) noyob xavfsizlik identifikatorlari (SID) bilan ifodalanadi. Ularga har bir foydalanuvchi va guruh nima qilishi mumkinligi haqida operatsion tizimga ma'lumot beruvchi huquq va ruxsatlar berilgan. Har bir resursda xavfsizlik tamoyillariga ruxsat beruvchi egasi bor. Kirish nazorati tekshiruvi davomida ushbu ruxsatlar tekshiriladi, qaysi xavfsizlik direktorlari resursga kirishlari va ular unga qanday kirishlari mumkinligini aniqlash uchun. Xavfsizlik printsiplari ob'ektlarda harakatlarni (o'qish, yozish, o'zgartirish yoki to'liq boshqarishni o'z ichiga oladi) bajaradi. Ob'ektlarga fayllar, papkalar, printerlar, ro'yxatga olish kitobi kalitlari va Active Directory Domain Services (AD DS) ob'ektlari kiradi. Umumiy resurslar ruxsatlarni belgilash uchun kirishni boshqarish ro'yxatidan (ACL) foydalanadi. Bu resurs menejerlariga kirishni boshqarishni quyidagi usullar bilan amalga oshirish imkonini beradi:
Ruxsatsiz foydalanuvchilar va guruhlarga kirishni taqiqlash
Vakolatli foydalanuvchilar va guruhlarga taqdim etiladigan kirish uchun aniq belgilangan cheklovlarni o'rnating. Ob'ekt egalari odatda alohida foydalanuvchilarga emas, balki xavfsizlik guruhlariga ruxsat beradilar. Mavjud guruhlarga qo'shilgan foydalanuvchilar va kompyuterlar ushbu guruhning ruxsatlarini o'z zimmalariga oladilar. Agar ob'ekt (masalan, jild) boshqa ob'ektlarni (masalan, pastki papkalar va fayllarni) o'z ichiga olsa, u konteyner deyiladi. Ob'ektlar ierarxiyasida konteyner va uning mazmuni o'rtasidagi munosabat konteynerga ota-ona sifatida murojaat qilish orqali ifodalanadi. Konteynerdagi ob'ekt bola deb ataladi va bola ota-onaning kirishni boshqarish sozlamalarini meros qilib oladi. Ob'ekt egalari kirishni boshqarish boshqaruvini osonlashtirish uchun ko'pincha alohida bolalar ob'ektlari emas, balki konteyner ob'ektlari uchun ruxsatlarni belgilaydilar. Ushbu tarkib to'plami quyidagilarni o'z ichiga oladi:
Dinamik kirishni boshqarish
Xavfsizlik identifikatorlari
Xavfsizlik tamoyillari
Mahalliy hisoblar
Active Directory hisoblari
Microsoft hisob qaydnomalari
Xizmat hisoblari
Active Directory xavfsizlik guruhlari
Do'stlaringiz bilan baham: |