Docsity
Docsity

Przygotuj się do egzaminów
Przygotuj się do egzaminów

Studiuj dzięki licznym zasobom udostępnionym na Docsity


Otrzymaj punkty, aby pobrać
Otrzymaj punkty, aby pobrać

Zdobywaj punkty, pomagając innym studentom lub wykup je w ramach planu Premium


Informacje i wskazówki
Informacje i wskazówki

Prawa dostępu w systemach operacyjnych, Streszczenia z Informatyka

Nauczysz się definiować uprawnienia do plików i folderów systemie Windows 10. Źródło: Glenn Carstens-Peters, domena publiczna. Prawa dostępu w systemach ...

Typologia: Streszczenia

2022/2023

Załadowany 24.02.2023

Ewelina_F
Ewelina_F 🇵🇱

4.7

(27)

111 dokumenty

1 / 18

Toggle sidebar

Ta strona nie jest widoczna w podglądzie

Nie przegap ważnych części!

bg1
Prawa dostępu w systemach operacyjnych
Wprowadzenie
Przeczytaj
Prezentacja mulmedialna
Sprawdź się
Dla nauczyciela
pf3
pf4
pf5
pf8
pf9
pfa
pfd
pfe
pff
pf12

Podgląd częściowego tekstu

Pobierz Prawa dostępu w systemach operacyjnych i więcej Streszczenia w PDF z Informatyka tylko na Docsity!

Prawa dostępu w systemach operacyjnych

Wprowadzenie Przeczytaj Prezentacja mulmedialna Sprawdź się Dla nauczyciela

Jednym z podstawowych zadań, jakie możemy realizować w systemie operacyjnym, jest dostęp do plików i folderów. W wielu przypadkach z jednego komputera lub usług zainstalowanych na danym komputerze korzysta wielu użytkowników. Należy zatem zdefiniować i skonfigurować uprawnienia dostępu do poszczególnych zasobów dla użytkowników lub grup użytkowników pracujących na danym systemie. Każdy system operacyjny wyposażony jest w mechanizmy pozwalające definiować uprawniania do plików i folderów w łatwy i prosty sposób.

Twoje cele

Poznasz podstawowe uprawnienia użytkowników względem plików i folderów. Dowiesz się, jakie zasady obowiązują podczas definiowania uprawnień. Nauczysz się definiować uprawnienia do plików i folderów systemie Windows 10.

Źródło: Glenn Carstens-Peters, domena publiczna.

Prawa dostępu w systemach operacyjnych

Odczyt i wykonanie – to uprawienie pozwala (lub zabrania) wyświetlać zawartość oraz uprawnienia do folderu, odczytywać dane i uprawnienia do pliku, a także uruchamiać programy zapisane w folderze oraz przechodzić przez folder. Wyświetlenie zawartości folderu – to uprawienie również pozwala (lub zabrania) wyświetlać zawartość oraz uprawnienia, ale tylko w odniesieniu do folderów. W przypadku plików to uprawnienie nie pojawia się na liście uprawnień. Modyfikacja – to uprawnienie pozwala (lub zabrania) użytkownikowi wykonywać wszystkie możliwe operacje poza usuwaniem plików i podkatalogów, bez możliwości zmiany ich uprawnień i przejmowania na własność. Pełna kontrola – to uprawnienie pozwala (lub zabrania) na wykonywanie wszystkich operacji na folderze i pliku, łącznie z usuwaniem plików i podkatalogów w danym folderze, włącznie ze zmianą uprawnień i przejęciem własności.

Każde z wymienionych uprawnień może mieć 3 statusy:

Zezwalaj (ang. allow) – ten status określa czy użytkownik lub grupa użytkowników ma przydzielone prawo do wykonywania określonej czynności. Odmów (ang. deny) – ten status informuje czy określony użytkownik lub grupa użytkowników ma odebrane prawo do wykonywania określonej czynności. Nieprzydzielone (nieokreślone) – oznacza, że nie określono statusu zezwalaj ani odmów dla poszczególnych uprawnień.

Wymienione uprawnienia są wystarczające w większości sytuacji i scenariuszy. Czasami jednak bywa tak, że administrator systemu chce uszczegółowić uprawnienia jeszcze bardziej. W takiej sytuacji można zastosować uprawnienia zaawansowane, do których zaliczyć możemy:

Przechodzenie poprzez folder – to uprawnienie pozwala na dostęp do pliku w sytuacji, gdy użytkownik nie posiada uprawnień do katalogu przechowującego ten plik, ale posiada je do samego pliku. Wykonanie – to uprawnienie pozwala na uruchamianie pliku zawierającego kod programu. Prawo to stosuje się jedynie do plików. Odczyt atrybutów – to uprawnienie pozwala na przeglądanie atrybutów pliku lub folderu. Odczyt atrybutów rozszerzonych – to uprawnienie pozwala na przeglądanie rozszerzonych atrybutów pliku bądź folderu. Do rozszerzonych atrybutów należy zaliczyć kompresję i szyfrowanie. Tworzenie plików/Zapis danych – to uprawnienie pozwala na tworzenie plików wewnątrz folderu oraz na dokonywanie zmian w plikach i nadpisywania ich zawartości. Tworzenie folderów/Dołączanie danych – to uprawnienie pozwala na tworzenie podkatalogów wewnątrz folderu, a także na dopisywanie nowych danych do

plików. Zapis atrybutów – to uprawnienie pozwala na zmianę atrybutów pliku lub folderu. Zapis rozszerzonych atrybutów – to uprawnienie pozwala na zmianę atrybutów rozszerzonych pliku lub folderu. Usuwanie podfolderów i plików – to uprawnienie pozwala na usuwanie znajdujących się w folderze plików oraz podfolderów. Usuwanie – to uprawnienie pozwala na usuwanie plików i katalogów. Odczyt uprawnień – to uprawnienie pozwala na odczyt uprawnień zastosowanych do plików lub folderów. Zmiana uprawnień – to uprawnienie pozwala na zmianę uprawnień zastosowanych do plików lub folderów, takich jak: Pełna kontrola, Zapis, Odczyt. Przejęcie na własność – to uprawnienie pozwala na przejęcie pliku lub folderu na własność.

Ważne!

Właściciel pliku lub folderu (użytkownik, który go utworzył) może zawsze zmienić jego uprawnienia, niezależnie od tego, jakie uprawnienia nadał dla katalogu lub pliku administrator systemu.

Uprawnienia sieciowe

W przypadku zasobów, które udostępnione są w sieci lokalnej z wykorzystaniem protokołu SMB, wyróżnia się tylko trzy rodzaje uprawnień.

Odczyt – jest to rodzaj uprawnienia, które nadawane jest wszystkim użytkownikom w momencie udostępniania katalogu w sieci lokalnej. Pozwala przeglądać foldery, odczytywać pliki i uruchamiać programy zapisane w katalogach. Zmiana – pozwala użytkownikowi na odczyt danych i możliwość tworzenia plików i katalogów, a także dokonywania zmian w plikach. Pełna kontrola – pozwala na pełną kontrolę danych, w tym odczyt i zapis.

Prezentacja mulmedialna

Polecenie 1

Zapoznaj się z prezentacją.

Zasady dotyczące stosowania uprawnień NTFS

Stosując uprawnienia NTFS w systemach Windows, pamiętać należy o trzech ważnych zasadach.

  1. Uprawnienia NTFS są dziedziczone. To znaczy, że jeśli do katalogu XYZ użytkownik x ma uprawnienia tylko do odczytu, to takie same uprawnienia będzie miał do wszystkich zasobów zapisanych w tym katalogu (chyba, że dziedziczenie zostanie wyłączone).
  2. Uprawnienia NTFS są kumulowane (sumowane). To znaczy, że jeśli użytkownik x należy do grupy gx1 , to jego uprawnienia efektywne są sumą uprawnień jego oraz grupy, do której należy.
  3. Odmowa uprawnienia jest ważniejsza niż zezwolenie (ma wyższy priorytet). To znaczy, że jeśli użytkownik x1 jest członkiem grupy gx1 , której zabroniono dostępu do określonego zasobu, to nie będzie on miał takiego dostępu, nawet jeśli na poziomie jego konta uprawnienia na dostęp zezwalają.

Materiał audio dostępny pod adresem:

hps://zpe.gov.pl/b/P114b541x

Na dysku twardym komputera znajduje się katalog o nazwie dane, a z tego komputera korzysta dwóch użytkowników: Adam i Roman. Roman ma mieć pełny dostęp do katalogu ze wszystkimi uprawnieniami, Adam natomiast może tylko wyświetlać zawartość plików i katalogów zapisanych w folderze dane.

Materiał audio dostępny pod adresem:

hps://zpe.gov.pl/b/P114b541x

Źródło: Contentplus.pl Sp. z o.o., licencja: CC BY-SA 3.0.

Uruchamiamy edytor uprawnień, klikając PPM w katalog dane i dalej Właściwości, a następnie zakładka Zabezpieczenia.

Materiał audio dostępny pod adresem:

hps://zpe.gov.pl/b/P114b541x

kontrola, pozostałe uprawnienia zaznaczone zostaną automatycznie.

Źródło: Contentplus.pl Sp. z o.o., licencja: CC BY-SA 3.0.

Ponownie klikamy Dodaj... (1) | wprowadzamy nazwę użytkownika Adam (2) | klikamy OK (3) | zaznaczamy Odmów dla uprawnienia Zapis (4).

Materiał audio dostępny pod adresem:

hps://zpe.gov.pl/b/P114b541x

Zapisujemy zmiany i zamykamy wszystkie okna.

Materiał audio dostępny pod adresem:

hps://zpe.gov.pl/b/P114b541x

Źródło: Contentplus.pl Sp. z o.o., licencja: CC BY-SA 3.0. Materiał audio dostępny pod adresem:

Źródło: Contentplus.pl Sp. z o.o., licencja: CC BY-SA 3.0.

Test poprawności konfiguracji. Użytkownik Adam nie może tworzyć zasobu w katalogu dane. Przy próbie przekopiowania folderu lub jego utworzenie pojawia się komunikat odmawiający wykonania operacji.

hps://zpe.gov.pl/b/P114b541x

Ćwiczenie 3 Wskaż, na co nie pozwala uprawnienie modyfikacja.

przejęcie na własność pliku

utworzenie pliku

odczyt z pliku

usuwanie pliku

zapis do pliku

Ćwiczenie 4 Połącz w pary podstawowe uprawnienia NTFS oraz ich opisy.

Zapis pozwala na wykonywanie wszystkich operacji na folderze i pliku

Odczyt i wykonanie pozwala odczytywać dane oraz atrybuty z plików

Wyświetlenie zawartości folderu

pozwala wyświetlać zawartość oraz uprawnienia w odniesieniu do folderu

Modyfikacja

pozwala wykonywać wszystkie możliwe operacje poza usuwaniem plików i podkatalogów, bez możliwości zmiany ich uprawnień oraz przejmowania na własność

Pełna kontrola

pozawala na tworzenie plików i folderów, zapis danych do plików oraz ich modyfikacje

Odczyt

pozwala wyświetlać zawartość folderu, odczytywać dane z pliku, oraz uruchamiać programy zapisane w folderze

Ćwiczenie 5 Wskaż, jakie atrybuty pliku uznaje się za rozszerzone.

plik systemowy

plik ukryty

plik archiwalny

plik zaszyfrowany

plik skompresowany

Ćwiczenie 6 Uzupełnij zdanie.

pliku lub (użytkownik, który go utworzył) może zawsze zmienić jego , niezależnie od tego, jakie uprawnienia nadał dla katalogu lub pliku administrator systemu.

komputera status Właściciel Użytkownik Moderator uprawnienia

dokumentu folderu możliwości

Ćwiczenie 7 Wskaż, które zdanie dotyczące uprawnień NTFS jest nieprawdziwe.

Właścicielem pliku jest użytkownik, który go utworzył.

Uprawnienia NTFS można przypisywać zarówno do plików, jak i katalogów.

Odmowa uprawnienia nie ma większego priorytetu niż zezwolenie.

Uprawnienie modyfikacja nie pozwala na usuwanie plików.

Dla nauczyciela

Autor: Damian Stelmach

Przedmiot: Informatyka

Temat: Prawa dostępu w systemach operacyjnych

Grupa docelowa:

Szkoła ponadpodstawowa, liceum ogólnokształcące, technikum, zakres podstawowy

Podstawa programowa: Zakres podstawowy i rozszerzony Cele kształcenia – wymagania ogólne

  1. Posługiwanie się komputerem, urządzeniami cyfrowymi i sieciami komputerowymi, w tym: znajomość zasad działania urządzeń cyfrowych i sieci komputerowych oraz wykonywania obliczeń i programów. Treści nauczania – wymagania szczegółowe Zakres podstawowy III. Posługiwanie się komputerem, urządzeniami cyfrowymi i sieciami komputerowymi. Uczeń:
  1. rozwiązuje problemy korzystając z różnych systemów operacyjnych;

Kształtowane kompetencje kluczowe:

kompetencje cyfrowe; kompetencje osobiste, społeczne i w zakresie umiejętności uczenia się; kompetencje matematyczne oraz kompetencje w zakresie nauk przyrodniczych, technologii i inżynierii.

Cele operacyjne ( językiem ucznia):

Poznasz podstawowe uprawnienia użytkowników względem plików i folderów. Dowiesz się, jakie zasady obowiązują podczas definiowania uprawnień. Nauczysz się definiować uprawnienia do plików i folderów systemie Windows 10.

Strategie nauczania:

konstruktywizm; konektywizm.

Metody i techniki nauczania:

dyskusja;

rozmowa nauczająca z wykorzystaniem multimedium i ćwiczeń interaktywnych; metody aktywizujące.

Formy pracy:

praca indywidualna; praca w parach; praca w grupach; praca całego zespołu klasowego.

Środki dydaktyczne:

komputery z głośnikami, słuchawkami i dostępem do internetu; zasoby multimedialne zawarte w e‐materiale; tablica interaktywna/tablica, pisak/kreda.

Przebieg lekcji

Przed lekcją:

  1. Przygotowanie do zajęć. Nauczyciel loguje się na platformie i udostępnia e‐materiał: „Prawa dostępu w systemach operacyjnych”. Uczniowie mają zapoznać się z treściami w sekcji „Przeczytaj”.

Faza wstępna:

  1. Nauczyciel inicjuje rozmowę wprowadzającą w temat lekcji. Przedstawia cele zajęć oraz kryteria sukcesu.
  2. Rozpoznanie wiedzy uczniów. Uczniowie tworzą pytania dotyczące tematu zajęć, na które odpowiedzą w trakcie lekcji.

Faza realizacyjna:

  1. Uczniowie analizują przykład z sekcji „Przeczytaj” i powtarzają zaprezentowane rozwiązanie na swoim komputerze.
  2. Praca z multimedium. Nauczyciel wyświetla zawartość sekcji „Film edukacyjny”. Uczniowie wspólnie zapoznają się z treścią zawartego w niej multimedium. Zapisują ewentualne problemy i pytania. Po czym następuje dyskusja, w trakcie której nauczyciel wyjaśnia niezrozumiałe treści.
  3. Ćwiczenie umiejętności. Uczniowie wykonują ćwiczenia nr 1‐8 z sekcji „Sprawdź się”. Nauczyciel sprawdza poprawność wykonanych zadań, omawiając je wraz z uczniami.

Faza podsumowująca:

  1. Nauczyciel zadaje pytania podsumowujące, np.
    • czym są uprawnienia efektywne?