
8.
Архитектура сетевых
ОС NetWare
Таблица
8.19.
Список возможньп прав по отпошепию
к
свойству объекта
1 Право
Supervisor
Compare
Read
Write
Add Self
1
Обозначение
S
С
R
W
A
1 Описание
Гарантирует все привилегии по отношению к свой-
ству объекта. Это право может быть блокировано
фильтром наследуемых прав IRF, который может быть
назначен для свойства. Фильтры IRF назначаются для
объекта и его свойства отдельно
Позволяет при поиске объекта (например, с помо-
щью утилиты NLIST) сравнивать значение свойства с
любой константой. Однако это право не обеспечивает
чтение значения свойства. После операции сравнения
возвращается результат: True или False
Позволяет читать значение свойства из БД NDS.
Право Read включает право Compare
Позволяет добавлять, изменять или удалять зна-
чение свойства. Право Write включает право Add Self
Позволяет опекуну (User) добавлять или удалять
самого себя как значение свойства. Это право имеет
смысл только для свойств, которые содержат имена
пользователей в качестве значений, например, для
свойства Members (участники) объекта Group (груп-
па).
1
Права по отношению к свойствам могут быть назначены сразу для всех
свойств объекта (АН Properties) или для выбранного свойства (Selected
Properties). Во втором случае права для выбранного свойства замещают пра-
ва,
назначенные через опцию АН Properties. Следует также отметить, что пра-
ва для выбранного свойства (Selected Properties) не наследуются, а права для
всех свойств объекта (АН Properties) наследуются.
Права и фильтры наследуемых прав назначаются администратором с по-
мопц>ю утилит NetWare 4.х/5.х (NetWare Administrator). Но назначение прав
объектов по отноше1шю ко всем требуемым объектам и свойствам - это уто-
мительная задача. Предлагаемый в NetWare 4.х/5.х механизм наследования
прав в дереве NDS напоминает механизм наследования прав в файловой сис-
теме.
Определения опекуна (Trustees), фильтра наследуемых прав (IRF), наследу-
емых прав, эффективных прав совпадают с соответствующими определения-
ми для
файловой системы.
Только
понятия
файл,
каталог, пользователь (группа
пользователей) следует заменить соответственно на оконечный объект, кон-
тейнерный объект, произвольный объект. Ниже приведены эти определения.
520