39
- определяет и решает проблемы доступа, когда зарегистрированные
пользователи компьютерной сети не могут получить доступ к ресурсам.
В своей работе администратор компьютерной сети ООО «Текстильной
фирмы «Купавна»» использует пользовательский интерфейс управления
доступом, в котором существует возможность установления доступа к
файлам, объектам Active Directory, реестру, системным объектам.
Разрешения могут быть предоставлены любому пользователю или
группе пользователей. Администратором устанавливаются разрешения к
группам, имеющим идентификатор безопасности, находящимся в пределах
доверенного домена, а также к локальным группам компьютерной сети.
При установке разрешений также возможна установка уровня доступа
для групп пользователей, например один пользователь имеет доступ на
чтение файла, а другой на изменение файла и запрещение доступа к этим
файлам другим пользователям, входящим в эту группу [29, c.54].
При управлении доступом администратором компьютерной сети ООО
«Текстильной фирмы «Купавна»» также применяется механизм
наследования разрешений, который позволяет автоматически вызвать
объекты в пределах одного контейнера, в котором размещены файлы и
папки. Права пользователей предоставляются по учетным записям и
позволяют им выполнять действия при входе в операционную систему.
Для обеспечения защиты в серверной операционной системе Windows
Server 2012 R2 предусмотрена служба сертификатов Active Directory. Эта
служба направлена на обеспечение защиты с использованием цифровых
сертификатов, в основе которых находится технология открытых ключей.
Цифровые сертификаты можно использовать как для шифрования данных,
так и для электронной подписи документов с обеспечением их защиты.
Цифровые сертификаты, входящие в состав серверной операционной
системы Windows Server 2012, позволяют обеспечить конфиденциальность
данных за счет шифрования, целостность с использованием цифровой