Skip to: site menu | section menu | main content
Egy rendszer elkészítésével még nem ér véget a munka. A rendszert problémamentesen működtetni kell, fenn kell tartani.
A rendszeradminisztrációs feladatok közé tartozik a felhasználók jogkörének optimális kialakítása, a rendszer működésének ellenőrzése, az illegális tevékenységek kiszűrése, észlelése.
Mivel egy hálózatban a felhasználók száma magas lehet, célszerű jogosultságok szerint csoportosítani őket. Így áttekinthetőbbé válik az adminisztráció, a hálózati jogok kezelése.
Felhasználók, csoportok:
Rendszergazda: korlátlan jogokkal rendelkezik a rendszer felett, minden rendszerszintű műveletet elvégezhet. Jogai nem korlátozhatók.
Szerver operátor: a helyi szerver erőforrásainak kezeléséhez való joggal rendelkezik.
Account operator: a felhasználók és a csoportok kezeléséhez való joggal bír.
Print operator: a nyomtatók megosztását kezelheti.
Biztonságimásolat-felelős: (backup operator) a merevlemezen található összes állományhoz és mappához hozzáférnek, ezeket menthetik más adathordozóra is, illetve a másolatból visszaállíthatják az eredetit, ha az megsérült.
Munkacsoport-felelős: (workgroup manager) a munkacsoportokat kezelheti.
Felhasználó: (user) a számítógép erőforrásait helyben és hálózaton keresztül elérheti.
Kiemelt felhasználók: (power user) több joggal rendelkezik, mint az egyszerű felhasználók. Kezelhetnek csoportokat, felhasználókat, erőforrásokat oszthatnak meg, de csak azokat a jogokat adhatják meg, amelyekkel ők is rendelkeznek. Ők a rendszergazda munkáját segítik.
Vendég: (guest) korlátozott jogokkal rendelkező felhasználó.
A biztonsági események naplózásával nyomon követhetők a felhasználók által elvégzett tevékenységek. A rendszergazda határozza meg, hogy milyen biztonsági eseményeket naplózzon a rendszer. A szükségtelen események naplózása csökkenti a rendszer teljesítményét.
Helyi bejelentkezés: csak azok dolgozhatnak az adott számítógépen, akik ezzel a joggal rendelkeznek.
Gép elérése hálózatból: a felhasználó a hálózaton keresztül kapcsolódhat a számítógép megosztott erőforrásaihoz.
Távirányított rendszerleállítás: távoli rendszerfelügyelet esetén.
Rendszeridő megváltoztatása: a naplózott események sorrendjét is a rendszeridő határozza meg. A megváltozott idő az események nyomon követését is megnehezíti.
Szolgáltatók betöltése és törlése: a felhasználó a rendszer működése közben az eszközmeghajtó programokat elindíthatja, leállíthatja.
A naplózás felügyelete: az ezzel a joggal rendelkező felhasználók előírhatják az objektumokon végzett műveletek naplózását.
Tartalék másolat készítése fájlokról, mappákról: teljes joggal rendelkezők végezhetik ezt a feladatot.
Fájlok, könyvtárak helyreállítása: teljes joggal kell rendelkezni ehhez is.
A hozzáférési jogok felhasználónként és csoportonként is más-más lehet. Ezeket a rendszergazda szabályozza. A jogok csak NTFS partíción szabályozhatók, FAT partíción a sikeresen bejelentkezett felhasználónak teljes hozzáférési joga van.
olvasás, végrehajtás, írás, törlés, engedélyek módosítása, nincs hozzáférés, módosítás, teljes hozzáférés.
olvasás, végrehajtás, írás, törlés, engedélyek módosítása, nincs hozzáférés, listázás, hozzáadás, módosítás, teljes hozzáférés.
Példák :
Nem bonthatók elemi jogokra, és a megosztott mappán belüli összes fájlra és alkönyvtárra is vonatkozik.
Beállítható jogok: teljes jog, módosítás, olvasás, nincs hozzáférés.
Attribútumok: írásvédett, archiválandó, rejtett, rendszer, tömörített
Ha egy felhasználó be akar lépni a hálózatba, rendelkeznie kell egy azonosító névvel, és jelszóval kell azonosítania magát. Mind a név, mind a jelszó néhány karakterből (általában 4-10) áll, amely alfabetikus és numerikus karaktereket tartalmaz, valamint megkülönbözteti a kis és nagy betűket.