Шрифт:
Интервал:
Закладка:
Как и в случае с папкой Сеансы, здесь допустима всего одна операция – Закрыть открытый файл (Close Open File). Закрытие файла, открытого в режиме Чтение (Read mode), обычно не вызывает никаких проблем. Это действие способно, правда, оказать негативное воздействие на работу других пользователей, однако практически не влияет на данные самого файла. Тем не менее закрытие ранее открытого файла в режимах Запись (Write mode) или Запись и чтение (Write + Read mode) может привести к разрушению файла и потере данных. В этом случае предпочтительно сначала разослать сообщение консоли, попросив других пользователей закрыть свои файлы, после чего инициировать указанную операцию.
В Windows XP существует квотирование, причем эту операцию можно выполнять несколькими путями (один из этих подходов отличается своей простотой). Например, обратиться к копии программы Проводник, щелкнуть правой кнопкой мыши по значку диска, а затем выбрать в контекстном меню пункт Свойства (Properties) и в окне свойств диска воспользоваться вкладкой Квота (Quota) для NTFS-диска. При этом появится диалоговое окно, аналогичное показанному на рис. 9.11. Первый шаг при задании квот диска связан с активизацией опции Включить управление квотами (Enable Quota Management).
Рисунок 9.11. Вкладка Квота позволяет контролировать характер доступа к ресурсам дискаОпределите, будут квоты для новых пользователей (учетных записей) устанавливаться автоматически или в каждом случае придется задавать их в ручном режиме. Нетрудно также предусмотреть возможность регистрации всех случаев отвлечения избыточных объемов памяти. Подобные регистрационные записи содержат сведения о тех пользователях, которые превысили установленные для них квоты, а также о тех, которые достигли порога предупреждения.
Разрешение на применение квот и задание предельного объема в режиме по умолчанию не являются еще достаточной мерой для эффективного управления ресурсами. Следует также постоянно контролировать тех пользователей, для которых установлены квоты. Нажмите кнопку Записи квот (Quota Entries), на экране появится диалоговое окно Записей квот для Локальный диск [буква диска] (Quota Entries), содержащее список пользователей, которым выделяются квоты на диске. Этот список включает сведения о пороге предупреждений и предельных квотах. Кроме того, имеется возможность проверить уже используемые объемы памяти диска и проконтролировать факт превышения установленных квот.
Для добавления нового пользователя в список нажмите кнопку Создать запись квоты (New Quota Entry) на панели инструментов и в диалоговом окне Выбор: Пользователи (Select Users) введите имя пользователя или укажите его с помощью кнопки Дополнительно (Advanced), после чего нажмите кнопку ОК, чтобы открыть диалоговое окно Добавление новой квоты (New Quota Entry). Задайте предельную квоту, а также порог предупреждения для нового пользователя и нажмите кнопку ОК; при этом имя пользователя должно появиться в списке диалогового окна Записей квот для Локальный диск [буква диска].
Проведение аудита, в контексте данного изложения, связано с созданием журнала активности пользователя в системе, который позволяет отследить любой тип активности. Например, если требуется получать сведения о каждом успешном удалении файла, можно просто создать соответствующую запись. Подобные журналы регистрации весьма полезны, особенно в условиях постоянного контроля за деятельностью пользователей и желании выявить попытки несанкционированных действий.
Разрешение на проведение аудита задается несколькими способами, однако наиболее простой из них – щелкнуть правой кнопкой мыши по соответствующему диску (в окне программы Проводник) и в контекстном меню выбрать пункт Свойства. Затем открыть вкладку Безопасность (Security) в окне свойств выбранного диска (Drive Properties) и нажать кнопку Дополнительно. После этого на экран будет выведено диалоговое окно Дополнительные параметры безопасности для Локальный диск [буква диска] (Advanced Security Settings).
Как видите, это окно позволяет контролировать число успешных попыток, число отказов или оба этих события при выполнении определенной операции. Windows XP позволяет контролировать все операции, начиная с полного управления диском и до удаления файлов и изменения их параметров.
Для добавления новой записи в окне свойств диска на вкладке Безопасность нажмите кнопку Дополнительно (Advanced) и Поиск (Find) для вывода на экран списка имен локальных пользователей и групп. Выберите пользователя или группу из списка и нажмите кнопку ОК. Появится диалоговое окно Элемент аудита для Локальный диск [буква диска] (Auditing Entry). Укажите требуемую операцию контроля и нажмите кнопку ОК, после чего Windows XP добавит новую запись аудита для диска, которая будет сохраняться неизменной вплоть до момента ее исключения.
Многие из тех офисов, в которых мне приходилось бывать, предусматривали применение режимов настройки многофункциональных рабочих станций. При этом один сотрудник использовал компьютер в дневное время, а другой мог включить его ночью. Иногда несколько человек задействовали компьютер одновременно, а порой в течение всего дня он не был нужен. Нередко в таких условиях менеджеру требовался оперативный доступ к компьютерам сотрудников, поскольку несколько компьютеров были удалены от центрального офиса. На практике подобных причин может оказаться достаточно много, поэтому рабочие станции, ориентированные на большое число пользователей, стали уже привычными. Приводящиеся ниже рекомендации помогут вам при организации такой станции:
• задание параметров настройки по умолчанию. Каталог Documents and Settings Default User содержит необходимый набор пустых папок. Каждый пользователь, работающий на локальном компьютере, применяет этот набор в качестве отправной точки. Вы получаете данные папки только на стадии регистрации в сети, поэтому не следует путать этот набор с так называемой папкой всех пользователей;
• использование папки All Users (Documents and SettingsAll Users) для хранения всех типовых параметров. Если каждому сотруднику необходим доступ к текстовому процессору, лучше занести соответствующий значок в указанную папку (без дублирования для каждого пользователя). Тем не менее, если большая часть (но не все) людей требует доступа к какому-либо приложению, предпочтительно заносить соответствующий значок в папку настройки для пользователей в режиме по умолчанию, чтобы не предоставлять значки тем, кто не нуждается в подобном приложении;
• обеспечение безопасности меню Пуск. Возможен такой случай, когда всем потребуется доступ к определенным значкам, но для гостей системы подобный доступ предоставляться не должен. Присвоение этим значкам определенного уровня безопасности позволяет заносить их в папку All Users и одновременно ограничивать доступ к ним для гостей системы. Значкам обычно назначаются права для достижения соответствующей безопасности, исходя из опыта работы администратора данной сети, поэтому следует нажать кнопку Дополнительно вкладки Безопасность для диалогового окна свойств объекта (Object Properties), отметив вариант Унаследовано от (Inherit), и щелкнуть по кнопке ОК, что позволит задать новые параметры режима обеспечения безопасности. Теперь значок будет выводиться на экран у всех пользователей, однако использовать его смогут только те, у кого есть на это право;
• создание совместно применяемых компонентов раздела на Рабочем столе. Если все пользователи работают над одним проектом, целесообразно разместить проект в папке Documents and SettingsAll UsersDesktop. В результате всем пользователям гарантируется доступ к материалам папки проекта и своевременное обновление данных по проекту;
• задание параметров режима обеспечения безопасности с учетом того факта, что пользователь постоянно забывает зарегистрироваться при прекращении работы с отдельными разделами системы. В таком случае удобна экранная заставка для автоматической регистрации пользователя в конце работы и возврата к исходному экрану. В этом случае человек вынужден повторно регистрироваться в системе (в следующий раз – в начале работы), но его данные окажутся надежно защищенными от посторонних глаз.
Для самостоятельного изучения
Инсталлируйте несколько версий средств управления принтером с различными наборами параметров, поэкспериментируйте с каждой версией в течение нескольких недель и проследите, насколько просто средства управления позволяют взаимодействовать с принтером. Понаблюдайте, каким образом изменение набора параметров влияет на режим печати и качество распечатываемых материалов.
- Windows Vista. Для профессионалов - Роман Клименко - Программное обеспечение
- Знакомьтесь: Windows 7 - Владимир Пташинский - Программное обеспечение
- Windows Vista - Сергей Вавилов - Программное обеспечение
- Linux From Scratch - Gerard Beekmans - Программное обеспечение