Válasszon
nyelvet !
Choose the
language please !
Wählen Sie die
Sprache bitte !
Choisissez la
langue svp !

Az applet használata: Dupla jobb click segítségével a gráfot a felhasználható területen középre igazítja. A Ctrl + 1, 2, 3, 4 használatával lehet a gráf irányítottságán változtatni, jobb click és az egér mozgatás segítségével pedig lehetőség van zoom-olásra.

Windows 2000 - Haladókönyv haladó szoftverhez



A hozzáférési jogokat inkább célszerű felhasználócsoportoknak ,semmint egyes felhasználóknak adni .


Mindenhol -leginkább sok felhasználót kiszolgáló környezetekben -lehetőség van arra ,hogy a felhasználókat erőforrás-igényeik szerint csoportokba szervezzük .


Elkülöníthető az a csoport ,amelynek tagjai a harmadik emeleti nagy lézernyomtatót használják ,vagy azok ,akiknek a központi pénzügy adatbázis könyvtáraihoz kell hozzáférniük .


Mi több ,meghatározható az erőforrásoknak olyan halmaza ,amelyet felhasználók adott csoportjai használhatók -megfelelően szervezett környezetben meg tudjuk mondani ,kik azok ,akiknek a lézernyomtató és a pénzügyi adatbázis könyvtára is kell .


Azokat a felhasználókat ,akik ugyanazt az erőforrás-halmazt igénylik ,a kiszolgáló felhasználó-adatbázisában egy csoportba lehet szervezni .


Ezután a különböző erőforrások mellett elegendő ezt az egyetlen csoportot feltüntetni (a megfelelő műveleti jogok kíséretében ),ahelyett hogy a csoport tagjait egyenként fölsorolnánk .


Bár a felhasználók felsorolásával látszólag ugyanolyan működést tudunk elérni ,a csoportok alkalmazásának számos előnye van :


Megkönnyíti a személycserék kezelését :ha egy felhasználó kilép a cégtől ,és helyére más jön ,nem kell minden érintett erőforrás mellett megváltoztatni a hozzáférés-vezérlő listát ,elegendő az új felhasználót felvenni a megfelelő felhasználócsoportba .


A hozzáférés-vezérlési listán kevesebb bejegyzés lesz :ha a csoportnak kétszáz tagja van ,akkor kétszáz helyett egyetlen bejegyzésre van szükség .


Ez csökkenti a biztonsági információ által elfoglalt lemezterületet ,mivel a rendszer a hozzáférési listákat az erőforrás mellett tárolja :NTFS-lemezek esetén a lemezen ,könyvtármegosztások ,nyomtatók és rendszerleíró bejegyzések esetén a rendszerleíró adatbázisban ,címtárobjektumok esetén pedig a címtár-adatbázisban .


Gondoljunk bele :ha ugyanazokat a hozzáférési jogokat háromszáz állomány mellett fel kell tüntetni ,háromszáz hozzáférés-vezérlő listán kell ugyanannak a kétszáz felhasználónak -vagy egyetlen felhasználócsoportnak -szerepelnie .


Az NTFS 5 állományrendszer használata esetén a dinamikus öröklődés révén kiküszöbölhető a hozzáférési listák megismétlődése .


Erről a fejezet későbbi részeiben olvashatók részletek .


Rövidebb hozzáférés-vezérlő lista esetén gyorsabb a hozzáférési jogok kiértékelése .


Az operációs rendszernek az erőforrás megnyitásakor végig kell olvasnia a hozzáférés-vezérlő listát ;rövidebb listát gyorsabban el lehet olvasni .


Azt ,hogy az erőforrást igénylő felhasználó mely felhasználócsoportoknak tagja ,a Windows 2000 mindvégig tudja ,mert a felhasználó hitelesítése után feltérképezi .


Minden ,a rendszerben hitelesített felhasználóhoz tartozik egy adatstruktúra ,amelyet hozzáférési tokennek (access token )neveznek ,és amely tartalmazza egyrészt a felhasználó saját biztonsági azonosítószámát (SID ),másrészt azokét a csoportokét ,amelyeknek a felhasználó tagja .


Ez az oka annak is ,hogy a felhasználó csoporttagságának megváltozása csak a felhasználó legközelebbi bejelentkezésekor jut érvényre .


A felhasználócsoportok kezelését az Active Directory címtár-szolgáltatás teljesíti ki azáltal ,hogy többféle felhasználócsoportot valósít meg (amelyek ráadásul egymásba ágyazhatók )-így a felhasználók egyszerre csoportosíthatók a cég szervezeti felépítése és az erőforrásigény szerint .


A felhasználók és felhasználócsoportok kezeléséről részletek a 2. és a 8. fejezetben olvashatók .

A dokumentumban összesen 20 mondat ezen belül 68 tagmondat talalható. A dokumentumban szereplő mondatok a küvetkezőképpen épülnek fel: 180 főnévi csoport, 51 jelzői melléknévi szerkezet, 16 határozószói csoport, 12 főnévi igenév szerepel.

A dokumentumban összesen 403 szó jelenik meg.

Az egyes színek jelentése:
Főnév
Ige
Számnév
Melléknév
Névelő
Névutó
Mondat értékű szó
Névmás
Kötőszó
Határozószó
Nyilt tokenosztály