опировать файл NETBEUI.EXE в каталог LANtastic. Файл NETBEUI.EXE можно получить в компании Microsoft (например, с файлового сервера компании) или загрузить с BBS Arti-Facts. Самый дешевый и простой путь - запросить его у дистрибьютора Artisoft.
Для доступа к серверам SMB и NCP адаптеры серии NodeRunner (производства фирмы Artisoft) следует устанавливать в 16-разрядный режим. Если вы используете сетевые адаптеры других фирм, может возникнуть необходимость изменения базового адреса ввода/вывода и номера используемого прерывания (IRQ) в файлах PROTOCOL.INI и NET.CFG в соответствии с параметрами вашего адаптера. Адаптеры SL (Simply LANtastic) компании Artisoft не обеспечивают доступа к серверам SMB и NCP.
Для автоматической установки доступа к дискам и принтерам серверов должны выполняться следующие условия:
- имена принтеров должны начинаться с символа @
- имена принтеров и дисков не должны иметь пробелов
- SMB-серверы не должны быть защищены паролями.
Если какое-либо из перечисленных условий не выполняется, вам придется внести некоторые изменения в файл STARTNET.BAT после установки LANtastic. Ниже приведен пример строк, включаемых в стартовый файл для получения доступа к ресурсу CDRIVE сервера с именем WFW SERVER, защищенному паролем SECRET и его принтеру с именем HP, защищенному паролем HPSECRET.
NET LOGIN "\\WFW SERVER"
NET USE D: "\\WFW SERVER\CDRIVE" SECRET
NET USE LPT1 "WFW SERVER\HP" HPSECRET
Если имя сервера содержит пробелы, оно должно быть заключено в кавычки.
5.3.1.
Установка LANtastic в качестве клиента
NCP
Если в процессе инсталяции вы Выбрали режим клиента для какой-либо из версий
сервера Novell NetWare и используете адаптер NodeRunner, работу с ресурсами
сервера NetWare можно будет начать сразу же по окончании инсталяции. При
использовании других адаптеров, вам потребуется внести ряд изменений в
конфигурационные файлы LANtastic.
1. Если вы используете адаптеры NodeRunner, пропустите пп. 1-4.
2. С дискеты, входящей в комплект сетевого адаптера скопируйте ODI-драйвер в каталог LANtastic (обычно C:\LANTASTI). Имя драйвера вы сможете найти в описании используемого адаптера.
3. В файле STARTNET.BAT вместо команды загрузки драйвера NRODI, вставьте команду для скопированного в драйвера. Например, вместо строки
NRODI
вставьте строку
NE2000
Кроме того, имя драйвера нужно заменить в строке загрузки AI-NDIS. Для нашего примера строка должна иметь вид
AI-NDIS BIND="NE2000" REC=5
где NE2000 - имя используемого ODI-драйвера.
4. В файле NET.CFG нужно также заменить NRODI именем используемого драйвера. Вместо строки
LINK DRIVER NRODI
вставьте строку
LINK DRIVER NE2000
где NE2000 - имя используемого ODI-драйвера.
5. Если параметры вашего адаптера отличаются от принятых по умолчанию ODI-драйвером, выполните перечисленные в этом пункте действия:
Внесите соответствующие изменения в файл NET.CFG, хранящийся в каталоге LANtastic (обычно C:\LANTASTI);
в конце файла добавьте строки, устанавливающие используемый адаптером адрес и номер прерывания (IRQ). Например,
PORT 320
INT 5
Рекомендации по установке параметров адаптера вы сможете найти в описании используемого сетевого адаптера. Например, для широко распространенного адаптера NE2000, использующего адрес 320 и прерывание 5, файл NET.CFG будет иметь следующий вид:
PROTOCOL ODINSUP
BUFFERED
PROTOCOL IPXODI
BIND #1
LINK DRIVER NE2000
FRAME ETHERNET_802.2
FRAME ETHERNET_II
FRAME ETHERNET_SNAP
FRAME ETHERNET_802.3
PORT 320
INT 5
6. Перезагрузите компьютер. вы можете начинать использование дисковых и принтерных ресурсов сети NCP.
Замечание Если на экран будет выводиться сообщение "FATAL: First drivername MLID does not conform to latest ODI MLID specification. Call the adapter manufacturer and request a newer MLID that preserves the PIC mask bit" (Drivername - имя используемого вами драйвера), замените драйвер, чтобы он мог взаимодействовать с новой версией протокола ODINSUP. Для замены драйвера обращайтесь к его производителю или продавцу. После получения последней версии драйвера установите его в соответствии с описанием вашего сетевого адаптера.
1. С одного из компьютеров, поддерживающих режим клиента NetWare, скопируйте в каталог LANtastic (обычно C:\LANTASTI) следующие файлы:
LSL.COM
NRODI.COM
IPXODI.COM
ODINSUP.COM
NET.CFG
PROTOCOL.INI
PROTMAN.DOS
Замечание Предполагается, что вы уже установили режим клиента NCP по крайней мере на одном из компьютеров вашей сети. Если это не так, вам придется провести полную инсталяцию2. Включите команду загрузки диспетчера протокола в файл CONFIG.SYS, как это показано в следующем примере:
FILES=50
BUFFERS=32
LASTDRIVE=Z
DEVICE=C:\LANTASTI\PROTMAN.DOS /I:C:\LANTASTI
где LANTASTI - имя каталога ОС LANtastic.
3. Отредактируйте файл STARTNET.BAT, заменив команду загрузки драйвера сетевой карты набором команд, обеспечивающих поддержку протокола NCP. Например, при использовании адаптера NodeRunner вместо
NR
AILANBIO
команды
LSL
NRODI
ODINSUP
AI-NDIS BIND_TO=NRODI NO_RECEIVE_HOLDOFF RECEIVE_BUFFERS=4
AILANBIO @STARTNET.CFG
Внимание Приведенный пример иллюстрирует ситуацию для случая использования адаптеров NodeRunner. Если вы используете другой адаптер, может потребоваться внесение изменений в файлы STARTNET.CFG и NET.CFG. Описание необходимых изменений приведено в предыдущем разделе.4. Если параметры вашего адаптера отличаются от принятых по умолчанию ODI-драйвером, выполните перечисленные ниже действия:
¨ Внесите соответствующие изменения в файл NET.CFG, хранящийся в каталоге LANtastic (обычно C:\LANTASTI);
¨ в конце файла добавьте строки, устанавливающие используемый адаптером адрес и номер прерывания (IRQ). Например,
PORT 320
INT 5
Рекомендации по установке параметров адаптера вы сможете найти в описании используемого сетевого адаптера. Например, для широко распространенного адаптера NE2000, использующего адрес 320 и прерывание 5, файл NET.CFG будет иметь следующий вид:
PROTOCOL ODINSUP
BUFFERED
PROTOCOL IPXODI
BIND #1
LINK DRIVER NE2000
FRAME ETHERNET_802.2
FRAME ETHERNET_II
FRAME ETHERNET_SNAP
FRAME ETHERNET_802.3
PORT 320
INT 5
5. Добавьте в файл STARTNET.CFG строку NCP_SUPPORT в раздел [REDIR]. Пример файла STARTNET.CFG приведен ниже:
[AILANBIO]
MAX_NCBS=64
MAX_SESSIONS=64
NCBS=64
SESSIONS=64
[REDIR]
NCP_SUPPORT
[SERVER]
LOGINS=8
Замечание Если вы будете использовать на этом компьютере доступ к серверу SMB, добавьте в раздел REDIR строку SMB_SUPPORT6. Перезагрузите компьютер. После перезагрузки вы сможете использовать дисковые и принтерные ресурсы сети NCP.
Замечание Если на экран будет выводиться сообщение "FATAL: First drivername MLID does not conform to latest ODI MLID specification. Call the adapter manufacturer and request a newer MLID that preserves the PIC mask bit" (Drivername - имя используемого вами драйвера), замените драйвер, чтобы он мог взаимодействовать с новой версией протокола ODINSUP. Для замены драйвера обращайтесь к его производителю или продавцу. После получения последней версии драйвера установите его в соответствии с описанием вашего сетевого адаптера.
Если ваш Novell-сервер использует фрейм, отличающийся от принятого по умолчанию 802.2, вы должны будете связать IPXODI с этим фреймом. Для того, чтобы задать эту связь, отредактируйте файл NET.CFG, хранящийся в каталоге LANtastic (обычно C:\LANTASTI). Строку
BIND #1
замените строкой
BIND #n
где n - номер используемого фрейма в списке файла NET.CFG. В приведенном
выше примере фрейм 802.2 имеет номер 1, фрейм II - номер 2, SNAP - номер 3,
802.3 - номер 4.
5.3.4.
Подключение нестандартных устройств, томов и
ресурсов
Для подключения и использования нестандартных ресурсов серверов NetWare вы
должны знать знать имена этих ресурсов и пароли (если они заданы) для доступа к
ресурсам. После подключения к серверу, вы должны будете указать ресурс, который
хотите использовать. При использовании принтерных ресурсов сервера нужно будет
указать имя очереди этого сервера. Для доступа к файлам на дисках, не
поддерживаемых DOS, задайте имя тома (Volume), на котором размещен файл.
Например, для присоединения тома Novell NetWare при использовании LANtastic в
среде DOS нужно выполнить следующие действия.
1. В меню программы NET Выберите команду Connect to Other5 Computers' Drives (DOS), или нажмите кнопку Drives (Windows) и нажмите Enter.
2. Перейдите к команде подключения нового сервера. Подробно эта процедура описана в главе, посвященной использованию программы NET.
3. Введите имя сервера NetWare и нажмите Enter. При необходимости введите имя пользователя и пароль, завершая ввод нажатием клавиши Enter.
4. В появившемся окне Выберите имя нужного тома сервера NetWare и нажмите Enter. При необходимости введите имя пользователя и пароль, завершая ввод нажатием клавиши Enter.
После выполнения перечисленных действий вы можете обращаться к серверному тому, используя имя, заданное в п. 4.
5.3.5.
Установка LANtastic для рабты с серверами
SMB
Для того, чтобы пользователи сети LANtastic могли работать с ресурсами серверов SMB (Microsoft Windows for Workgroups, LAN Manager, Windows NT, IBM LAN Server, AS/400), Выберите при установке LANtastic соответсвующую опцию (Рис ).
Замечание Для того, чтобы обеспечить доступ пользователей к серверам SMB, вы должны скопировать файл NETBEUI.EXE в каталог LANtastic (обычно C:\LANTASTI). Для получения этого файла обращайтесь к представителям компании Microsoft или загрузите этот файл с поддерживающей LANtastic BBS.Если при работе с серверами SMB у вас возникли какие-либо проблемы, удостоверьтесь, что конфигурационные файлы LANtastic содержат все необходимые строки. Примеры конфигурационных файлов приведены в следующих разделах этого раздела.
При инсталяции LANtastic организуется двойной стек протоколов (для LANtastic и
SMB). В целях экономии памяти, вы можете изменить конфигурацию, чтобы
использовать только стек протокола LANtastic. Подробное описание процесса
конфигурирования приведено в двух следующих разделах.
5.3.6.
Установка LANtastic в качестве клиента Windows for Workgroups, использующего
NetBIOS.
Если при инсталяции LANtastic вы Выбрали опцию клиента Windows for Workgroups,
вы сможете использовать все ресурсы сети Windows for Workgroups. Описанные ниже
действия позволяют задать режим работы компьютеров сети Windows for Workgroups
с использованием только NetBIOS ОС LANtastic.
1. Установите режим компьютеров сети Windows for Workgroups с использованием инструкций по установке Windows for Workgroups. В процессе установки Выберите нужный адаптер из списка сетевых адаптеров.
¨ Если вы используете адаптеры NodeRunner, укажите в списке адаптер Artisoft AE-3;
¨ При использовании адаптера Artisoft AE-Series, задайте для адаптера режим эмуляции NE2000 в соответствии с описанием адаптера Artisoft AE-Series.
2. С компьютера, на котором установлен режим клиента Windows for Workgroups, скопируйте файлы AI-NDIS.EXE и AILANBIO.EXE в каталог LANTASTI на компьютере Windows for Workgroups (если такого каталога нет, создайте его).
Внимание Удостоверьтесь, что каталог LANTASTI на компьютере Windows for Workgroups не включен в переменную окружения PATH.3. Когда сеть Windows for Workgroups будет установлена и начнет работать, откройте файл PROTOCOL.INI.
4. В раздел [MS$NETBEUI] впишите строку BINDINGS=, как это показано в примере:
[MS$NETBEUI]
DriverName=netbeui
SESSION=10
NCBS=32
BINDINGS=MS$NE2CLONE
LANBASE=0
5. Добавьте в файл AUTOEXEC.BAT на компьютере Windows for Workgroups строки
C:\LANTASTI\ai-ndis bind="MS$NE2CLONE" rec=5
C:\LANTASTI\ailanbio.exe
NET START FULL /YES
до команды загрузки Windows.
6. выйдите из Windows и перезагрузите компьютер. Используйте LANtastic для
организации соединений с дисками и принтерами компьютера Windows for Workgroups.
5.3.7.
Установка клиента Windows for Workgroups
V3.11
Для подключения компьютера LANtastic в качестве клиента к сети Windows for
Workgroups вы должны установить соответствующий режим для сервера Windows for
Workgroups.
1. На сервере Windows for Workgroups перейдите в окно группы Network и Выберите Network Setup.
2. Выберите Network Drives.
3. Выберите Remove. В ответ на приглашение подтвердить удаление устройств Выберите Yes и нажмите кнопку ОК.
4. В ответ на запрос об установке нового драйвера, Выберите No.
5. На экран будет выведен список адаптеров. Нажмите кнопку ОК. Не инсталируйте новый драйвер.
6. В ответ на предложение закончить работу и перезагрузить Windows Выберите No.
7. выйдите из Windows for Workgroups.
8. Убедитесь, что в файл CONFIG.SYS включена строка
Device=C:\WFW\IFSHLP.SYS
9. Если все компьютеры в вашей сети используют AILANBIO, добавьте строки для загрузки драйвера сетевого адаптера (например, NR) и программы AILANBIO в файл AUTOEXEC.BAT. Включите в этот файл также строку загрузки Windows for Workgroups. Команды загрузки драйвера сетевой карты и программы AILANBIO должны предшествовать загрузке Windows, как показано в приведенном фрагменте файла AUTOEXEC.BAT.
NR
AILANBIO
C:\WFW\NET START
10. Перезагрузите сервер Windows for Workgroups.
Замечание Если вы хотите использовать NETBEUI вместо AILANBIO, вы должны будете установить NETBEUI на всех компьютерах сети, включая клиентов LANtastic. В этом случае LANtastic-клиенты должны использовать NDIS-драйвер. Инструкции по установке NETBEUI.EXE вы можете найти в описании сетевого адаптера.
Пример файла PROTOCOL.INI для работы с SMB
Для того, чтобы обеспечить доступ к серверам SMB, вам потребуется внести изменения в файл PROTOCOL.INI, хранящийся в каталоге LANtastic (обычно C:\LANTASTI). Эти изменения вносятся автоматически при инсталяции LANtastic, если вы Выберете однуй из опций поддержки протокола SMB. Приведенный ниже пример файла PROTOCOL.INI позволяет работать с ресурсами сервера SMB из сети LANtastic.
[PROTMAN]
DRIVERNAME=PROTMAN$
DYNAMIC=YES
PRIORITY=NETBEUI
[NETBEUI_XIF]
Drivername= NETBEUI$
SESSIONS=6
NCBS=12
BINDINGS=AEXNDIS_NIF
LANABASE=1
[AEXNDIS_NIF]
DriverName=AEXNDS$
Пример файла PROTOCOL.INI для работы с NCP и SMB
Для обеспечения одновременного доступа к серверам NCP и SMB, вам потребуется внести изменения в файл PROTOCOL.INI, хранящийся в каталоге LANtastic (обычно C:\LANTASTI). Эти изменения вносятся автоматически при инсталяции LANtastic, если вы Выберете однуй из опций поддержки протоколов NCP и SMB. Приведенный ниже пример файла PROTOCOL.INI позволяет работать с ресурсами серверов NCP и SMB из сети LANtastic.
[PROTMAN]
DRIVERNAME=PROTMAN$
DYNAMIC=YES
PRIORITY=NETBEUI
[NETBEUI_XIF]
Drivername= NETBEUI$
SESSIONS=6
NCBS=12
BINDINGS=NRODI
LANABASE=1
[AEXNDIS_NIF]
DriverName=AEXNDS$
Пример файла STARTNET.BAT
Для обеспечения доступа к серверам NCP и SMB в файл STARTNET.BAT, хранящийся в каталоге LANtastic (обычно C:\LANTASTI), нужно внести ряд изменений. Эти изменения вносятся автоматически, если при инсталяции LANtastic вы Выбрали какие-либо из опций поддержки протокола NCP и/или SMB.
Для работы с серверами SMB (Windows NT, Windows for Workgroups, LAN Server) в STARTNET.BAT нужно включить строки:
NETBEUI
AI-NDIS BIND_TO=AEXNDIS NO_RECEIVE_HOLDOFF RECEIVE_BUFFERS=4
AILANBIO @STARTNET.CFG
Для одновременной поддержки NCP и SMB в файле STARTNET.BAT должны быть строки:
LSL
NRODI
ODINSUP
IPXODI
NETBEUI
AI-NDIS BIND_TO=AEXNDIS NO_RECEIVE_HOLDOFF RECEIVE_BUFFERS=4
AILANBIO @STARTNET.CFG
Изменения в файле STARTNET.CFG
Для работы с серверами NCP и SMB в файл STARTNET. CFG, хранящийся в каталоге LANtastic (обычно C:\LANTASTI), потребуется внести некоторые изменения. Эти изменения вносятся автоматически, если при инсталяции LANtastic вы Выбрали какие-либо из опций поддержки протокола NCP и/или SMB.
При использовании серверов NCP и SMB в раздел [REDIR] файла STARTNET. CFG нужно включить строки:
NCP_SUPPORT
SMB_ SUPPORT
При работе только с SMB достаточно строки SMB_ SUPPORT, для NCP - NCP_SUPPORT.
6.
Управление работой сервера.
Управление работой сервера в сети LANtastic не представляет из себя каких-то особых сложностей. Это верно даже не для программиста. Любой пользователь, поработав с этой сетью некоторое время, будет знать достаточно для того, чтобы без проблем управляться со своим сервером.
Для управления работой сервера в ОС LANtastic существует программа NET_MGR.EXE. Заметьте, что после того, как вы изменили параметры сервера, в некторых случаях для того, чтобы они начали действовать, программу SERVER.EXE необходимо перезагрузить.
Программу NET_MGR.EXE можно запускать как тогда, когда сеть функуционирует, так и тогда, когда сетевые программы в память не загружены.
Запуск NET_MGR из DOS возможен путем [NET_MGR.EXE<Enter>]. При работе в Windows из окна LANtastic необходимо инициализировать иконку LANtastic Network Manager.
После запуска программы вы увидите главное меню программы NET_MGR.EXE:
Рис 6-1 Главное меню NET_MGR. (Windows и DOS).
Все последующие разделы главы "Управление работой сервера" будут начинаться с главного меню, приведенного на рис. 7.1.Чтобы вы не делали, управляя работой сервера, какие бы функции вам не понадобились, вы всегда будете начинать с главного меню NET_MGR.
Изменения, которые вы делаете, используя NET_MGR в среде Windows, будут также действовать и в среде DOS, и наоборот.
В главном меню (среда DOS) в строке "Managing:" указывается каталог, в котором лежит управляющая информация сервера (в данном случае - "C:\LANTASTI.NET" - каталог, предлагаемый программами установки сети по умолчанию). В среде Windows этот каталог приведен в нижней части меню.
Ваш компьютер является сервером. Зачем существует в сети сервер? Чтоб отдавать сети свои ресурсы. Рассмотрим, как организуются дисковые ресурсы, отдавамые сервером сети. Позволю заметить, что перед тем, как начинать администрирование какого-то отдельного сервреа, стоит построить общую концепцию сети - какой компьютер в сети пользуется чьими ресурсами, и какой компьютер какие и кому ресрусы предоставляет. Это застрахует вас от многочисленный переконфигураций сети в будущем.
6.1.1.1.
Создание дискового ресурса.
1. Выберите в главном меню программы NET_MGR функцию "Shared Resours Management" (DOS), или Resources (Windows). Перед Вами появиться примерно следующее меню:
Рис 6-2 Меню "Ресурсы".
2. <Ins> и затем введите имя ресурса, под которым его будут видеть пользователи вашего сервера, <Enter>. Имя может содержать до 8 символов плюс 3 символа расширения. Например, в приведенном выше меню, в последней строке имя разделяемого ресурса "D-DRIVE".
3. Затем программа запросит у Вас ваше локальное устройство, соответсвующее введенному Вами ранее имени ресурса. Введите диск сервера и/или какой-либо существующий на нем каталог. Например, если вы хотите поставить в соответсвие ресурсу "C-DRIVE" весь диск C:, то вам нужно ввести:
C: <Enter>,
или если вы хотите поставить в соответсвие ресурсу "C-DRIVE" только каталог C:\TEXT, вам нужно набрать:
C:\TEXT <Enter>.
Заметьте, что в среде Windows пункты 2 и 3 сведены в одно меню:
Рис 6-3 Создание ресурса в среде Windows.
4. Ресурс создан, и вы можете его теперь видеть в общем меню Resources.
5. Для того, чтобы уничтожить какой-либо дисковый ресурс, Выберите его, <Del>. Программа запросит Вас подстверждения на уничтожение ресурса. Если вы решились твердо - <Enter>, если решили оставить ресурс - <Esc>.
6. <Esc> для выхода из каждого меню.
Итак, вы создали разделяемый сетевой ресурс. Теперь предположим, что вам необходимо защитить его от одних пользователей и разрешить доступ к нему другим. Доступом к диску заведует ACL - Access Control List (Лист управления доступом), где перечисляется, какой пользователь или группа пользователей что имеют право делать на данном сетевом ресурсе.
вы можете установить для каждого пользователя/группы пользователей следующие привелегии (порядок их установки изложен ниже):
R Право открывать файлы для чтения. W Право открывать файлы для записи. C Возможность создания файлов. Пользователь не может создать файл, не имея права записи (W). M Право создания каталогов. L Возможность просмотра каталогов и поиска в них файлов. D Право удалять файлы с диска. K Пользователь может удалять каталоги. N Разрешение изменять имена файлов. E Возможность загрузки программ с сервера. A Право изменения атрибутоTo Fileов в разделяемом каталоге. I Возможность создания и использования файлов-псевдонимов. P Возможность физического доступа к диску. Старайтесь не предоставлять право физического доступа без крайней необходимости. Это может сильно замедлить раюоту сервера.
Для установки ACL:
1. Выберите в главном меню программы NET_MGR функцию "Shared Resours Management" (DOS), или Resources (Windows).
Далее мы разделим установку ACL для DOS и для Windows. Первой приводится установка под DOS, затем - для Windows.
2. Выберите тот ресурс, доступ к которому вы хотите определить. Программа выведет меню следующего вида:
Рис 6-4 Характеристики дискового ресурса. Среда DOS.
Обратите внимание на заголовок нижней строки - Access Control List. Все, что находиться ниже него, определяет права доступа к Выбранному Вами ресурсу. В данном примере присутсвует только один ACL. показано, что всем пользователям данного сервера (*) даны все привилегии, кроме двух (два прочерка в конце строки).
3. Выберите любой ACL. В данном примере он только один. <Ins>.
4. Ответьте на запрос, набрав на клавиатуре имя пользователя, права которого хотите определить. вы можете использовать символ-заменитель "*" для замены группы символов и символ-заменитель "?" для замены одного символа. Шаблону "A*" соответсвуют все имена, начинающиеся с символа "A", шаблону "AS?" - все имена, начинающиеся с "AS" и имеющие только 3 символа длины.
вы также можете ввести имя ACL-группы (Подробнее информация о ACL-группах приведена в разделе "ACL-группы"). <Enter>.
5. Вновь введенный ACL появился в списке Выбранного Вами ресурса. Теперь вы можете установить или снять привилегии вновь заведенному ACL, используя символы, обозначающие его привилегии. Например, чтобы запретить новвому ACL открывать файлы для записи, нажмите W. Для того, чтобы разрешить открывать файлы для записи, снова <W>.
6. Если вы хотите уничтожить ранее созданный ACL, Выберете его курсором, <Del>. Однако заметьте, что ACL "*" уничтожить невозможно. При необходимости запрета всем пользователям сервера каких-либо опреаций вам понадобиться убрать все привилегии этого ACL.
7. Для облегчения установки/снятия привилегий используйте клавиши F3 - установить все привилегии, F4 - снять все привилегии. Клавиша F3 не устанавливает привилегии I и P.
8. Для выхода из каждого меню нажмите Esc.
Установка ACL в среде Windows.
2. выделите мышкой тот ресурс, доступ к которому вы хотите определить. Затем из меню Edit Выберите строку ACL...Программа выведет меню следующего вида:
Рис 6-5 Установка прав дсотупа к дисковому рессурсу в среде Windows.
Центральное окно показывает уже существующие ACL. В данном примере присутсвует только один ACL. Показано, что всем пользователям данного сервера (*) даны все привилегии, кроме двух.
3. Выберите любой ACL. В данном примере он только один. Для того, чтобы добавить еще один ACL, щелкните по кнопке Add.... вы увидите следующеее окно:
Рис 6-6 Ввод имени/шаблона ACL в среде Windows.
4. На рис. 7.6. в качестве примера введено имя SASHA. Таким образом, мы будем определять права доступа к Выбранному ресурсу для пользователя, работающего на компютере с сетевым именем SASHA.
Ответьте на запрос, набрав на клавиатуре имя пользователя, права которого хотите определить. вы можете использовать символ-заменитель "*" для замены группы символов и символ-заменитель "?" для замены одного символа. Шаблону "A*" соответствуют все имена, начинающиеся с символа "A", шаблону "AS?" - все имена, начинающиеся с "AS" и имеющие только 3 символа длины.
5. Обратите внимание на кнопку Access.... Справа от нее приведен списко прав, назначаемый вновь создаваемому ресурсу. Если вы хотите изменить эти права, щелкните по кнопке Access.... вы увидите следующее окно:
Рис 6-7 Установка прав ACL в среде Windows.
5. Вновь введенный ACL появился в списке Выбранного Вами ресурса. Теперь вы можете установить или снять привилегии вновь заведенному ACL, используя символы, обозначающие его привилегии. Например, чтобы запретить новвому ACL открывать файлы для записи, нажмите W. Для того, чтобы разрешить открывать файлы для записи, снова <W>.
6. Если вы хотите уничтожить ранее созданный ACL, Выберете его курсором, <Del>. Однако заметьте, что ACL "*" уничтожить невозможно. При необходимости запрета всем пользователям сервера каких-либо опреаций вам понадобиться убрать все привилегии этого ACL.
7. Для облегчения установки/снятия привилегий используйте клавиши F3 - установить все привилегии, F4 - снять все привилегии. Клавиша F3 не устанавливает привилегии I и P.
8. Для выхода из каждого меню нажмите Esc.
вы можете создать уровни доступа не только для сетевого дискового ресурса, но и для конкретных файлов и каталогов, на нем находящихся. Однако вы должны помнить, что это замедлит работу сетевой операционной системы сервера.
Среда DOS
1. Запустите NET_MGR. Выберите в главном меню команду Shared resources mamgement.
2. Выберите тот ресурс, доступ к файлам которого вы хотите ограничить. вы увидите окно, показывающее параметры Выбранного дискового ресурса и его ACL.
3. Выберите строку File Security, <Enter>. Перед Вами появиться запрос на имя/имена тех файлов, доступ к которым вы хотите определить.
Рис 6-8 Ввод именя файла/каталога при установке уровня доступа на уровне файлов.
Заметьте, что в том случае, если установка ограничения доступа на уровне файлов ранее не производилось, то в строке File Security будет стоять None, и при Выборе этой строки вы увидите именно то, что изображено на рис. 7.8. Если же вы ограничивали доступ на файловом уровне ранее, в строке File Security будет стоять Select to Manage. После Выбора такой строки вы увидите список файлов и каталогов, доступ к котроым ограничен. Для получения в строке запроса на шаблон/имя файла/каталоганеобходимо будет нажать Ins.
Если вы хотите задать права доступа к группе файлов, вы можете использовать принятые в DOS шаблоны имен с символами ? и *. Например, для установки прав доступа ко всем исполняемым файлам вы можете задать шаблон *.EXE.
Кроме того, LANtastic позволяет использовать дополнительный шаблон "...", позволяющий работать с подкаталогами. Например, для установки прав доступа ко всем пакетным файлам корневого каталога и его подкаталогов служит шаблон "\...\*.BAT".
Допускается использование комбинированных шаблонов. Например для задания прав доступа к файлам инициализации Windows вы можете ввести шаблон "\WIN*\...\*.INI", обозначающий все файлы с расширением .INI, которые находятся в каталогах с именами, начинающимися префиксом WIN, и во всех их подкаталогах.
4. После указания имен файлов нажмите клавишу Enter для перехода в меню управления ACL.
Убедитесь, что новому СПД не предшествуют в списке шаблоны, которым будет удовлетворять имя пользователя или группы, для которого вы устанавливаете права доступа - т.е следите за тем, чтобы созданные шаблоны не перекрывали друг друга. Если такое произойдет, права доступа будут определяться по тому ACL, который находиться на более высокой позиции в списке.
Рис 6-9 Установка ACL на уровне файлов/каталогов. Среда DOS.
Для управления ACL какого-либо файла/каталога перейдите в правое окно (рис. 7.9), используя клавишу Tab.
5. Нажмите клавиши, соответствующие изменяемым правам доступа.
При установке ACL некоторые клавиши имеют специальное назначение:
Ins Созать новый ACL. Del Удалить существующий ACL. F1 Доступ к справочной информации. F3 Установить все режимы доступа для Выбранного ACL. F4 Отменить все режимы доступа для Выбранного ACL. F9 Копировать ACL в буфер. F10 Копировать ACL из буфера в список.6. После установки прав доступа нажмите клавишу Esc для выхода из каждого меню.
Среда Windows
1. Запустите LANtastic Network Manager из окна LANtastic. Выберите в главном меню команду Resources.
2. Выберите щелчком мыши тот ресурс, доступ к файлам которого вы хотите ограничить. Из меню Edit Выберите команду Modify, или нажмите клавишу F3.
3. В выведенном окне Resource Parameters (имя ресурса) Выберите кновку File Security, и щелкните на ней мышкой. Перед Вами появиться окно File Template List. Это окно содержит все ранее введенные ограничения на уровне файлов/каталогов.
Рис 6-10 Окно File Template List. Среда Windows.
Клавиши, используемые в данном окне:
Add Добавить новый шаблон перед тем, на котором находиться курсор Delete Уничтожить шаблон, на котором находиться курсор Edit Редактировать шаблон, на котором находиться курсор ACL Редактировать права доступа к тому шаблону, на котором находиться курсор
Если вы хотите задать права доступа к группе файлов, вы можете использовать принятые в DOS шаблоны имен с символами ? и *. Например, для установки прав доступа ко всем исполняемым файлам вы можете задать шаблон *.EXE.
Кроме того, LANtastic позволяет использовать дополнительный шаблон "...", позволяющий работать с подкаталогами. Например, для установки прав доступа ко всем пакетным файлам корневого каталога и его подкаталогов служит шаблон "\...\*.BAT".
Допускается использование комбинированных шаблонов. Например для задания прав доступа к файлам инициализации Windows вы можете ввести шаблон "\WIN*\...\*.INI", обозначающий все файлы с расширением .INI, которые находятся в каталогах с именами, начинающимися префиксом WIN, и во всех их подкаталогах.
Убедитесь, что новому ACL не предшествуют в списке шаблоны, которым будет удовлетворять имя пользователя или группы, для которого вы устанавливаете права доступа - т.е следите за тем, чтобы созданные шаблоны не перекрывали друг друга. Если такое произойдет, права доступа будут определяться по тому ACL, который находиться на более высокой позиции в списке.
4. Щелкнув по кнопке ACL вы получите доступ установке ограничений на
пользование Выбранным Вами ресурсом. Установка ограничений и прав производиться
точно таким же образом, как и в случае с дисковым ресурсом. Информацию о
установке прав на доступ к ресурсам вы можете прочитать в разделе "Установка
уровней доступа для дискового ресурса".
6.1.1.4.
Установка параметров дискового ресурса.
При создании дискового ресурса в его параметры устанавливаются значения по
умолчанию. вы можете изменить эти параметры.
Для изменения параметров дискового ресурса выполните следующие действия.
1. DOS
В командной строке наберите NET_MGR, <Enter>.
Windows
Из окна LANtastic запустите LANtastic Nework Manager.
2. DOS
Выберите строку Shared Resources Management.
Windows
Нажмите кнопку Resources.
3. Выбрети тот ресурс, параметры которого хотите изменить. Установите на него курсор, затем - в среде DOS - <Enter>, в среде Windows - <F3>. Перед вами окно управления параметрами дискового ресурса (Рис 6-11 Установка параметров дискового ресурса.).
А
Б
Рис 6-11 Установка параметров дискового ресурса.
Что касается параметров File Security и Access Control List, они обсуждаются в разделе Установка этих параметров обсуждается в разделах 5.1.1.2. Установка уровней доступа для дискового ресурса. и 5.1.1.3. Установка уровней секретности для конкретных файлов каталогов.
Здесь мы рассмторим следующие параметры.
Description Описание ресурса. Никакого значения не имеет и используется только для того, чтобы вы могли что-нибудь для себя здесь написать. Local Path Маршрут на сервере, соответсвующий да