Защита информации в Интернет

Paзрешения на использование



Таблица 3.2. Paзрешения на использование бъектов дерева активного калога для группы Pre-Wind ows 2000 Compatible Access



Объект
Разрешения
К каким объектам применяется
Корневой каталог
Просмотр содержимого
К данному и всем дочерним объектам
Пользователи
Просмотр содержимого, чтение всех свойств и разрешений
К объектам пользователей
Группы
Просмотр содержимого, чтение всех свойств и разрешений
К объектам групп

При выборе режима Permissions compatible with pre-Windows 2000 servers (Рисунок 3.5) мастером установки активного каталога в группу Pre-Windows 2000 Compatible Access автоматически будет добавлена группа Everyone. В специальную группу Everyone входят все аутентифицированные пользователи. Если группу Everyone удалить из группы Pre-Windows 2000 Compatible Access (а затем перезагрузить контроллеры домена), то домен будет функционировать с более высокой степенью безопасности, что обеспечивается основным режимом работы Windows 2000. Если по каким-либо соображениям требуется снизить уровень защиты, то группу Everyone необходимо добавить снова, запустив в командной строке следующую команду.
net localgroup "Pre-Windows 2000 Compatible Access" everyone /add



Содержание раздела