Identifikátor materiálu: ICT-2-05

Podobné dokumenty
Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

Počítačové systémy. Uživatelské účty. Mgr. Martin Kolář

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

Windows Server 2003 Active Directory GPO Zásady zabezpečení

Identifikátor materiálu: ICT-3-12

Instalace Windows 2012 Správa účtů počítačů

Použití zásad skupin k instalaci klientské komponenty ESO9

Téma 1 - řešení s obrázky

Identifikátor materiálu: ICT-1-17

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Datum: Projekt: Využiti ICT techniky především v uměleckém vzdělávání Registrační číslo: CZ.1.07/1.5.00/34.

Instalace Active Directory

Téma 4: Správa uživatelského přístupu a zabezpečení II. Téma 4: Správa uživatelského přístupu a zabezpečení II

Identifikátor materiálu: ICT-3-16

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Téma 2: Konfigurace zásad. Téma 2: Konfigurace zásad

1. POSTUP INSTALACE A KONTROLA NASTAVENÍ MICROSOFT SQL SERVERU 2005 EXPRESS:

Dokumentace k produktu IceWarp Outlook konektor

Tematická oblast: Informační a komunikační technologie (VY_32_INOVACE_09_2_IT) Autor: Ing. Jan Roubíček. Vytvořeno: prosinec 2013 až leden 2014

KRONOS GUARD NET Obslužný software pro obchůzkový systém v reálném čase Active Guard. Instalace na pobočky

Tiskové služby v sítích Microsoft. PDF created with pdffactory trial version

Možnosti využití Windows Server 2003

Příručka pro nasazení a správu výukového systému edu-learning

Radim Dolák Gymnázium a Obchodní akademie Orlová

Active Directory organizační jednotky, uživatelé a skupiny


9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

MS WINDOWS UŽIVATELÉ

Komu je tato kniha určena? Jak je kniha uspořádána? Konvence použité v té to knize. Část i základy Microsoft Windows XP Professional

Extrémně silné zabezpečení mobilního přístupu do sítě.

Pavel Martinec 4.A 2011/2012

OPERAČNÍ SYSTÉMY. Operační systém je prostředník mezi hardwarem (technickým vybavením počítače) a určitým programem, který uživatel používá.

Správa stanic a uživatelského desktopu

VComNet uživatelská příručka. VComNet. Uživatelská příručka Úvod. Vlastnosti aplikace. Blokové schéma. «library» MetelCom LAN

Instrukce pro vzdálené připojení do učebny 39d

Instalace OS, nastavení systému

APS 400 nadministrator

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Edu-learning pro školy

Systémová příručka Autor: Roman Macura, Jakub Buzáš Verze dokumentu: 1/2017 Datum poslední aktualizace:

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Postup instalace síťové verze Mount Blue

Zahájit skenování ze skla tiskárny nebo z automatického podavače dokumentů (ADF). Přistupovat k souborům se skeny uloženým v poštovní schránce.

Windows 2008 R2 - úvod. Lumír Návrat

EvMO postup při instalaci

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

MS Windows 7. Milan Myšák. Příručka ke kurzu. Milan Myšák

multiverze Pro Windows Vista/XP/9x/2000

Identifikátor materiálu: ICT-2-03

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Přesunutí poštovní schránky ze stávajícího serveru do systému MS Exchange si vyžádá na straně uživatele změnu nastavení poštovního klienta.

SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s.

Návod pro Windows 7.

Číslo a název šablony III/2 Inovace a zkvalitnění výuky prostřednictvím ICT H/01 Kuchař - Číšník. IKT Informační a komunikační technologie

INSTALACE SOFTWARE PROID+ NA MS WINDOWS

INFORMACE. Postup vytvoření virtuálního PC. Zpracoval: Ing. Emil Kajer Datum vydání:

Plán ICT. Školní rok 2007/2008. metodik ICT

PŘÍRUČKA SÍŤOVÝCH APLIKACÍ

Identifikátor materiálu: ICT-3-08

Dokumentace aplikace Chemon

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

BS Atrak 2.0 Funkce systému

EvMO postup při instalaci a nastavení programu

Na vod k nastavenı ovy ch schra nek Administrace

Identifikátor materiálu: ICT-3-03

Αlpha 8 instalace a upgrade. Poznámky k instalaci Αlpha V8, Logical Medical Systems. GENNET s.r.o Kostelní Praha 7

Bezpečn č os o t t dat

WinCC V7.3. SIMATIC Logon. Siemens, s.r.o., Digital Factory 2015 Všechnapráva vyhrazena. Strana Ladislav Plachý / RC-CZ DF SUP

APS Key.Reader. Program pro komunikaci s moduly systému APS Key. Uživatelská příručka

Téma 11: Instalace a práva programů. Téma 11: Instalace a práva programů

Návod pro připojení do pevné sítě na učebnách Univerzity Pardubice

Základy programování Úvodní informace. doc. RNDr. Petr Šaloun, Ph.D. VŠB-TUO, FEI (přednáška připravena z podkladů Ing. Michala Radeckého)

Návod pro použití Plug-in SMS Operátor

Jazz pro Účetní (export) Příručka uživatele

Nová áplikáce etesty Př í přává PC ž ádátele

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Kerio Connect. Distribuovaná doména. Kerio Technologies

Návod k instalaci S O L U T I O N S

Instalace ArcGIS Pro krok za krokem

BRICSCAD V15. Licencování

Podzim povzdychne, stále mumlá a odchází. On je prostě šaman!

Školící dokumentace administrátorů IS KRIZKOM (úroveň ÚSÚ) role ( administrátor )

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

Téma 2 - DNS a DHCP-řešení

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

PŘECHOD NA FIREBIRD 3.0 V PROSTŘEDÍ WINDOWS

eliška 3.04 Průvodce instalací (verze pro Windows 7) w w w. n e s s. c o m

Čl. 1 Předmět úpravy

Aplikace a služba Money Dnes Publisher v deseti krocích

Internet - způsoby připojení

Aplikace Dell SupportAssist pro firemní klientské systémy. Stručný návod k instalaci pro uživatele aplikace Dell ImageAssist

Acronis Backup Advanced Version 11.7

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát

Návod Instalace a první spojení PC klienta VDGPRS

Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

aneb velice zjednodušené vysvětlení základních funkcí a možností systému Vypracoval: Tomáš Dluhoš tomas.d@centrum.cz

DAKART. Požadavky na systém a Zjednodušený instalační postup. (do verze )

Sdílení uživatelských identit. Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

Transkript:

Identifikátor materiálu: ICT-2-05 Předmět Téma sady Informační a komunikační technologie Téma materiálu Uživatelské účty, přístupová práva Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí uživatelské účty, přístupová práva v operačním systému. Druh učebního materiálu Prezentace (Výklad / Test) Typ vzdělávání Střední škola / SOU Ročník 1. 3. Datum vytvoření Říjen 2012

Informační a komunikační technologie Uživatelské účty, přístupová práva

Uživatelské účty Schopnost operačního systému spravovat více uživatelů je dosaženo pomocí souboru různých opatření. Pod tím si můžeme představit např. správu privátních přístupových práv a osobních předvoleb pro každého uživatele. Důležitým prvkem víceuživatelských systémů je oddělení běžných uživatelských účtů od účtů superuživatelských (zvaných také administrátor). I člověk, který má k dispozici superuživatelský účet, by měl pro normální práci používat běžný uživatelský: tím snižuje nejen riziko neúmyslného poškození systému svou akcí nebo chybou nějakého programu, ale i nebezpečnost nežádoucího softwaru.

Z hlediska bezpečnosti samozřejmě z jednotlivých vlastností účtu nejsou tolik důležité název nebo použitý obrázek, ale typ: uživatel může být buď správce, nebo standardní uživatel. Administrátorský účet dovoluje provádět změny, které ovlivní také ostatní uživatele. Jedná se tak například o možnosti konfigurace systémových nastavení, instalaci softwaru, případně také přistupovat ke všem datům. Administrátorský účet patří mezi určitá privilegia, proto jej přidělujte jednotlivým uživatelům s rozumem. Je dobré si uvědomit, že představená práva a oprávnění se správců netýkají, takže jakmile vlastník prostředku nastavuje oprávnění, nemůže administrátorovi omezit plný přístup.

doménové a místní účty Pokud ve Windows používáte komunikaci v rámci pracovních skupin, musí mít každý uživatel ve všech počítačích, k nimž přistupuje, vytvořen separátní uživatelský účet. Tento princip využijte doma, kde potřebujete spravovat pouze několik málo uživatelů a není pro vás problém s konfigurací pro každého z nich. Jedná se o tak zvané místní uživatelské účty. Ve větších počítačových sítích se namísto místních uživatelských účtů volí přihlašování pomocí domény, v níž existuje jeden centrální server (takzvaný řadič domény), přes který probíhá hlavní autentizační proces. Výhoda tohoto řešení spočívá v ucelené centralizované správě, oprávnění uživatelé se tak mohou přihlásit k jednotlivým počítačům i bez toho, aby v nich měli vytvořené místní uživatelské účty.

Při instalaci jsou vytvořeny dva výchozí účty: Administrator - poskytuje úplný přístup k souborům, adresářům, službám a dalším možnostem. Tento účet nelze odstranit ani zakázat. Guest - určený pro jednorázový nebo příležitostný přístup. Má pouze omezená přístupová oprávnění i přesto je bezpečnostní hrozbou, a proto bývá defaultně zakázán. Guest nemohou instalovat software, hardware ani měnit systémová nastavení nebo heslo.

Skupinové účty Používá se správu více uživatelů. Uživateli tedy můžete udělit přístup k různým pracovním prostředkům pouze přiřazením do příslušné skupiny. Opět existuje několik obecných typů jako Místní skupiny (pouze v konkréním PC), Skupiny zabezpečení (Active Directory), Distribuční skupiny (emailové distribuční seznamy).

Výchozí skupiny Administrators Backup Operators Cryptographic Operators Event Log Readers Guests Network Configuration Operators Performance Log Users Performance Monitor Users Power Users Remote Desktop Users Replicator Users https://technet.microsoft.com/cs-cz/library/cc771990.aspx

Právo vs. oprávnění Pod souhrnným označením oprávnění si většina uživatelů představí sadu pravidel pro přístup k datům, sdíleným prostředkům nebo speciálním funkcím systému. Windows však rozlišují oprávnění a práva. Oprávnění (v anglickém podání permission) je možnost přistoupit k některému objektu vybraným způsobem typickým příkladem může být zápis souboru NTFS. Naproti tomu právo (right) dovoluje provést některou systémovou akci přidat nového uživatele, změnit nastavení plochy, určit systémové datum apod.

Popis oprávnění souborů a složek Systém Windows vynucuje zabezpečení na úrovni každé složky. V počítači se systémem Windows Pokud uživatel nemá oprávnění pro složku nejvyšší úrovně, uživatel nemůže získat přístup k této složce nebo zobrazit obsah.

Řízení uživatelských účtů Kromě klasických nastavení přístupu uživatelů se v systému Windows Vista a vyšší objevila i funkce Řízení uživatelských účtů. Nástroj Řízení uživatelských účtů je funkce systému Windows, která pomáhá zabránit neoprávněným změnám v počítači. Nástroj Řízení uživatelských účtů vás požádá o povolení nebo heslo správce, dříve než se provedou akce, které by mohly ovlivnit chod počítače nebo změnit nastavení ovlivňující ostatní uživatele. Díky žádostem o ověření před spuštěním akcí může nástroj Řízení uživatelských účtů zabránit tomu, aby se nainstaloval škodlivý software (malware) a či spyware, případně aby provedl nepovolené změny v počítači.

Otázky: K čemu slouží uživatelské účty a přístupová práva v operačním systému? Jaké uživatelské účty operačního systému znáte a čím se mezi sebou liší? Jaký význam má oprávnění? Jaký význam má právo (right) v operačním systému? K čemu slouží nástroj říze uživatelských účtů?

Použité zdroje: http://technet.microsoft.com/cscz/library/cc759279%28v=ws.10%29.aspx, [7.10.2012] http://itphysx.cz/?p=345, [7.10.2012] http://jnp.zive.cz/jaka-maji-uzivatele-prava-a-k-cemu-jsouopravneni