Page 22 - بسم الله الرحمن الرحيم
P. 22

‫نظا‪.‬م المن الفرعي يقو‪.‬م بإصدار بطاقة ولوج ‪ Access Token‬تصعرف النظا‪.‬م بالمستخد‪.‬م فترة ولوجهه و‬
                                                               ‫تصحتوي هذه البطاقة على المعلومات التالية‪:‬‬

                   ‫‪ -1‬المعرف المني ‪ (Security Identifier (SID‬و هو رقم فريد ختاص بكل حساب‪.‬‬

             ‫‪ -2‬معرفات المجموعة ‪ Group SIDs‬و هي التي تصحدد المجموعة التي ينتمي لها المستخد‪.‬م‪.‬‬

                                     ‫‪ -3‬المتيازات ‪ Privileges‬و هي تصمثل الحقوق الممنوحة لحسابك‪.‬‬

  ‫كما أنه يتم إصدار ‪ Access Token‬عند محاولتك التصصال من جههازك بجهاز آختر على شبكتك و يطلق‬
                                                  ‫على هذا الجهراء الولوج عن بعد ‪.Remote Logon‬‬

 ‫من المور التي يجب مراعاتصها عند الحديث عن أمن الشبكة هو المحافظة على أمن الموارد مثل الطابعات و‬
              ‫محركات القراص و الملفات و التي يقو‪.‬م مدير الشبكة بتعيين تصصاريح لستخدا‪.‬م هذه الموارد‪.‬‬

                                               ‫و من التصاريح التي قد تصعطى للوصول الى الملفات ما يلي‪:‬‬

                                                    ‫‪ -1‬تصصريح قراءة و يسمح لك بعرض و نسخ الملفات‪.‬‬

                                                                             ‫‪ -2‬تصصريح تصنفيذ للتطبيقات‪.‬‬

                                                   ‫‪ -3‬تصصريح كتابة و يسمح بالتعديل في محتوى الملفات‪.‬‬

                                                                   ‫‪ -4‬ممنوع الستخدا‪.‬م ‪.No Access‬‬

                             ‫و التصاريح ممكن منحها لمستخد‪.‬م أو مجموعة من المستخدمين و هذا سأٍسهل‪.‬‬

  ‫يمتلك كل مورد من الموارد قائمة تصحكم بالوصول ‪ (Access Control List (ACL‬و كل معلومة يتم‬
                                 ‫إدختالها في ‪ ACL‬يطلق عليها ‪.(Access Control Entry (ACE‬‬

‫يتم إنشاء ‪ ACE‬عند منح التصريح لستخدا‪.‬م المورد و تصحتوي على ‪ SID‬للمستخد‪.‬م أو مجموعته الممنوحة‬
    ‫التصريح بالضافة الى نوع التصريح‪ ،‬فلو افترضنا أن مدير مجموعة ما قد نُمنح تصصريح قراءة و تصصريح‬
   ‫كتابة لملف ما فإن ‪ ACE‬جهديد يتم إنشاؤه ثم إضافته الى ‪ ACL‬الخاص بالملف و سيحتوي ‪ ACE‬على‬
                                       ‫‪ SID‬لمدير المجموعة بالضافة الى تصصريح قراءة و تصصريح كتابة‪.‬‬

                                                                                 ‫هناك نوعان ل ‪: ACE‬‬

                                                            ‫‪ -1‬الوصول مسمو ح ‪.AccessAllowed‬‬

     ‫‪ -2‬الوصول ممنوع ‪ AccessDenied‬و يتم إنشاؤها إذا كان تصصريح الوصول هو ‪.No Access‬‬

‫و هكذا عندما يحاول مستخد‪.‬م ما الوصول الى مورد ما يتم مقارنة ‪ SID‬الخاص به مع ‪ SIDs‬في كل ‪ACE‬‬
                                                                                      ‫من ‪ ACL‬للمورد‪.‬‬

        ‫في ويندوز ‪ NT‬و ويندوز ‪ 2000‬يتم تصرتصيب ‪ ACE‬بحيث تصكون ‪ AccessDenied ACEs‬قبل‬
       ‫‪ ، AccessAllowed ACEs‬فإذا وجهد ‪ SID‬ختاصتك في أي من ‪AccessDenied ACEs‬‬
      ‫فستمنع من الوصول الى المورد و إل فسيبحث في ‪ AccessAllowed ACEs‬للتأكد من الحقوق‬
    ‫الممنوحة لك فإن لم يعثر على ‪ SID‬مطابق لخاصتك فستعرض رسالة تصحذير تصمنعك من الوصول للمورد‪.‬‬

                                                                                         ‫ملخص الدرس‪:‬‬

                                                  ‫‪22‬‬
   17   18   19   20   21   22   23   24   25   26   27