...alberto's explorer. sistemi operativi windows nt magazines ntsystems sites certification mcps
italy contact me |
C o m p i t i d i u n a m m i n i s t r a t o r e d i r e t e Definire i dominiDurante l'installazione di NT Server bisogna decidere quanti domini sivogliono creare. Per ogni dominio vi deve essere un primary domain controller, che è il server ove risiede il master directory database , il database di tutte le account del dominio. Ogni utente può accedere alle risorse di rete del proprio dominio, di conseguenza si creano domini separati quando, per ragioni di sicurezza, si vogliono isolare dei pezzi della rete. Definire i gruppiUn gruppo è un insieme di account caratterizzato dagli stessi diritti.Esistono dei gruppi definiti per dafault da Windows NT ma l'amministratore può creare dei gruppi appositi. Alcune propietà di base che possono essere date agli utenti di un gruppo sono, per esempio, fare i back up, aggiungere workstation al dominio, accedere al server dalla rete, arrestare il sistema, etc. E' di conseguenza possibile limitare le azioni di gruppi di utenti facendoli appartenere a gruppi con particolari diritti. Definire le accountL'amministratore di rete è colui che dà le account agli utenti. Ogni accountè caratterizzata da certe proprietà attraverso le quali è possibile definire il campo di azione dell'utente. Le proprietà che hanno effetto sulla sicurezza del sistema sono la durata della password, l'accesso bloccato dopo un certo numero di tentativi errati, i gruppi a cui l'utente appartiene, le ore in cui l'utente si può connettere i computer a cui l'utente si può connettere, la possibilità di connettersi in remoto, etc. Mettere in condivisione delle cartelleLe cartelle presenti sul server o sul disco fisso di ogni worksation possonoessere messe in condivisione. Si può decidere a quali gruppi o a quali singoli utenti permettere l'accesso a tali cartelle e quale tipo di accesso garantire (lettura, scrittura, etc.). Questo tipo di permessi si chiamano Shared permissions e vi si accede dal menu sharing. Dare i permessi NTFSLe shared permissions non garantiscono una protezone locale, cioè se unutente accede alla sua account localmente sulla macchina di un altro utente può accedere a tutte le cartelle contenute sul disco fisso di quella macchina. Al contrario se vengono date delle NTFS permissions ad ogni cartella o file di un disco fisso, tali risorse risultano protette anche localmente.Le NTFS permissions possono essere date, oltre che dall'amministratore, anche dal creatore della cartella |