опировать файл NETBEUI.EXE в каталог LANtastic. Файл NETBEUI.EXE можно получить в компании Microsoft (например, с файлового сервера компании) или загрузить с BBS Arti-Facts. Самый дешевый и простой путь - запросить его у дистрибьютора Artisoft.

Для доступа к серверам SMB и NCP адаптеры серии NodeRunner (производства фирмы Artisoft) следует устанавливать в 16-разрядный режим. Если вы используете сетевые адаптеры других фирм, может возникнуть необходимость изменения базового адреса ввода/вывода и номера используемого прерывания (IRQ) в файлах PROTOCOL.INI и NET.CFG в соответствии с параметрами вашего адаптера. Адаптеры SL (Simply LANtastic) компании Artisoft не обеспечивают доступа к серверам SMB и NCP.

Для автоматической установки доступа к дискам и принтерам серверов должны выполняться следующие условия:

- имена принтеров должны начинаться с символа @

- имена принтеров и дисков не должны иметь пробелов

- SMB-серверы не должны быть защищены паролями.

Если какое-либо из перечисленных условий не выполняется, вам придется внести некоторые изменения в файл STARTNET.BAT после установки LANtastic. Ниже приведен пример строк, включаемых в стартовый файл для получения доступа к ресурсу CDRIVE сервера с именем WFW SERVER, защищенному паролем SECRET и его принтеру с именем HP, защищенному паролем HPSECRET.

NET LOGIN "\\WFW SERVER"

NET USE D: "\\WFW SERVER\CDRIVE" SECRET

NET USE LPT1 "WFW SERVER\HP" HPSECRET

Если имя сервера содержит пробелы, оно должно быть заключено в кавычки.

5.3.1. Установка LANtastic в качестве клиента NCP

Если в процессе инсталяции вы Выбрали режим клиента для какой-либо из версий сервера Novell NetWare и используете адаптер NodeRunner, работу с ресурсами сервера NetWare можно будет начать сразу же по окончании инсталяции. При использовании других адаптеров, вам потребуется внести ряд изменений в конфигурационные файлы LANtastic.

1. Если вы используете адаптеры NodeRunner, пропустите пп. 1-4.

2. С дискеты, входящей в комплект сетевого адаптера скопируйте ODI-драйвер в каталог LANtastic (обычно C:\LANTASTI). Имя драйвера вы сможете найти в описании используемого адаптера.

3. В файле STARTNET.BAT вместо команды загрузки драйвера NRODI, вставьте команду для скопированного в драйвера. Например, вместо строки

NRODI

вставьте строку

NE2000

Кроме того, имя драйвера нужно заменить в строке загрузки AI-NDIS. Для нашего примера строка должна иметь вид

AI-NDIS BIND="NE2000" REC=5

где NE2000 - имя используемого ODI-драйвера.

4. В файле NET.CFG нужно также заменить NRODI именем используемого драйвера. Вместо строки

LINK DRIVER NRODI

вставьте строку

LINK DRIVER NE2000

где NE2000 - имя используемого ODI-драйвера.

5. Если параметры вашего адаптера отличаются от принятых по умолчанию ODI-драйвером, выполните перечисленные в этом пункте действия:

Внесите соответствующие изменения в файл NET.CFG, хранящийся в каталоге LANtastic (обычно C:\LANTASTI);

в конце файла добавьте строки, устанавливающие используемый адаптером адрес и номер прерывания (IRQ). Например,

PORT 320

INT 5

Рекомендации по установке параметров адаптера вы сможете найти в описании используемого сетевого адаптера. Например, для широко распространенного адаптера NE2000, использующего адрес 320 и прерывание 5, файл NET.CFG будет иметь следующий вид:

PROTOCOL ODINSUP

BUFFERED

PROTOCOL IPXODI

BIND #1

LINK DRIVER NE2000

FRAME ETHERNET_802.2

FRAME ETHERNET_II

FRAME ETHERNET_SNAP

FRAME ETHERNET_802.3

PORT 320

INT 5

6. Перезагрузите компьютер. вы можете начинать использование дисковых и принтерных ресурсов сети NCP.

Замечание        Если на экран будет выводиться сообщение "FATAL: First
                 drivername MLID does not conform to latest ODI MLID
                 specification. Call the adapter manufacturer and request a
                 newer MLID that preserves the PIC mask bit" (Drivername -
                 имя используемого вами драйвера), замените драйвер, чтобы
                 он мог взаимодействовать с новой версией протокола
                 ODINSUP. Для замены драйвера обращайтесь к его
                 производителю или продавцу. После получения последней
                 версии драйвера установите его в соответствии с описанием
                 вашего сетевого адаптера.

5.3.2. Установка режима клиента NCP в работающей сети.

Простейшим способом установки режима клиента NCP является запуск программы INSTALL и Выбор соответсвующей опции в списке дополнительных возможностей LANtastic (Рис ). При самостоятельной установке доступа к серверам NetWare выполните следующие операции:

1. С одного из компьютеров, поддерживающих режим клиента NetWare, скопируйте в каталог LANtastic (обычно C:\LANTASTI) следующие файлы:

LSL.COM

NRODI.COM

IPXODI.COM

ODINSUP.COM

NET.CFG

PROTOCOL.INI

PROTMAN.DOS

Замечание        Предполагается, что вы уже установили режим клиента NCP по крайней
                 мере на одном из компьютеров вашей сети. Если это не так, вам
                 придется провести полную инсталяцию

2. Включите команду загрузки диспетчера протокола в файл CONFIG.SYS, как это показано в следующем примере:

FILES=50

BUFFERS=32

LASTDRIVE=Z

DEVICE=C:\LANTASTI\PROTMAN.DOS /I:C:\LANTASTI

где LANTASTI - имя каталога ОС LANtastic.

3. Отредактируйте файл STARTNET.BAT, заменив команду загрузки драйвера сетевой карты набором команд, обеспечивающих поддержку протокола NCP. Например, при использовании адаптера NodeRunner вместо

NR

AILANBIO

команды

LSL

NRODI

ODINSUP

AI-NDIS BIND_TO=NRODI NO_RECEIVE_HOLDOFF RECEIVE_BUFFERS=4

AILANBIO @STARTNET.CFG

Внимание         Приведенный пример иллюстрирует ситуацию для случая использования
                 адаптеров NodeRunner. Если вы используете другой адаптер, может
                 потребоваться внесение изменений в файлы STARTNET.CFG и NET.CFG.
                 Описание необходимых изменений приведено в предыдущем разделе.

4. Если параметры вашего адаптера отличаются от принятых по умолчанию ODI-драйвером, выполните перечисленные ниже действия:

¨ Внесите соответствующие изменения в файл NET.CFG, хранящийся в каталоге LANtastic (обычно C:\LANTASTI);

¨ в конце файла добавьте строки, устанавливающие используемый адаптером адрес и номер прерывания (IRQ). Например,

PORT 320

INT 5

Рекомендации по установке параметров адаптера вы сможете найти в описании используемого сетевого адаптера. Например, для широко распространенного адаптера NE2000, использующего адрес 320 и прерывание 5, файл NET.CFG будет иметь следующий вид:

PROTOCOL ODINSUP

BUFFERED

PROTOCOL IPXODI

BIND #1

LINK DRIVER NE2000

FRAME ETHERNET_802.2

FRAME ETHERNET_II

FRAME ETHERNET_SNAP

FRAME ETHERNET_802.3

PORT 320

INT 5

5. Добавьте в файл STARTNET.CFG строку NCP_SUPPORT в раздел [REDIR]. Пример файла STARTNET.CFG приведен ниже:

[AILANBIO]

MAX_NCBS=64

MAX_SESSIONS=64

NCBS=64

SESSIONS=64

[REDIR]

NCP_SUPPORT

[SERVER]

LOGINS=8

Замечание        Если вы будете использовать на этом компьютере доступ к серверу
                 SMB, добавьте в раздел REDIR строку SMB_SUPPORT

6. Перезагрузите компьютер. После перезагрузки вы сможете использовать дисковые и принтерные ресурсы сети NCP.
Замечание        Если на экран будет выводиться сообщение "FATAL: First drivername
                 MLID does not conform to latest ODI MLID specification. Call the
                 adapter manufacturer and request a newer MLID that preserves the
                 PIC mask bit" (Drivername - имя используемого вами драйвера),
                 замените драйвер, чтобы он мог взаимодействовать с новой версией
                 протокола ODINSUP. Для замены драйвера обращайтесь к его
                 производителю или продавцу. После получения последней версии
                 драйвера установите его в соответствии с описанием вашего сетевого
                 адаптера.

5.3.3. Использование различных Ethernet-фреймов

Если ваш Novell-сервер использует фрейм, отличающийся от принятого по умолчанию 802.2, вы должны будете связать IPXODI с этим фреймом. Для того, чтобы задать эту связь, отредактируйте файл NET.CFG, хранящийся в каталоге LANtastic (обычно C:\LANTASTI). Строку

BIND #1

замените строкой

BIND #n

где n - номер используемого фрейма в списке файла NET.CFG. В приведенном выше примере фрейм 802.2 имеет номер 1, фрейм II - номер 2, SNAP - номер 3, 802.3 - номер 4.

5.3.4. Подключение нестандартных устройств, томов и ресурсов

Для подключения и использования нестандартных ресурсов серверов NetWare вы должны знать знать имена этих ресурсов и пароли (если они заданы) для доступа к ресурсам. После подключения к серверу, вы должны будете указать ресурс, который хотите использовать. При использовании принтерных ресурсов сервера нужно будет указать имя очереди этого сервера. Для доступа к файлам на дисках, не поддерживаемых DOS, задайте имя тома (Volume), на котором размещен файл. Например, для присоединения тома Novell NetWare при использовании LANtastic в среде DOS нужно выполнить следующие действия.

1. В меню программы NET Выберите команду Connect to Other5 Computers' Drives (DOS), или нажмите кнопку Drives (Windows) и нажмите Enter.

2. Перейдите к команде подключения нового сервера. Подробно эта процедура описана в главе, посвященной использованию программы NET.

3. Введите имя сервера NetWare и нажмите Enter. При необходимости введите имя пользователя и пароль, завершая ввод нажатием клавиши Enter.

4. В появившемся окне Выберите имя нужного тома сервера NetWare и нажмите Enter. При необходимости введите имя пользователя и пароль, завершая ввод нажатием клавиши Enter.

После выполнения перечисленных действий вы можете обращаться к серверному тому, используя имя, заданное в п. 4.

5.3.5. Установка LANtastic для рабты с серверами SMB

Для того, чтобы пользователи сети LANtastic могли работать с ресурсами серверов SMB (Microsoft Windows for Workgroups, LAN Manager, Windows NT, IBM LAN Server, AS/400), Выберите при установке LANtastic соответсвующую опцию (Рис ).

Замечание        Для того, чтобы обеспечить доступ пользователей к серверам SMB, вы
                 должны скопировать файл NETBEUI.EXE в каталог LANtastic (обычно
                 C:\LANTASTI). Для получения этого файла обращайтесь к
                 представителям компании Microsoft или загрузите этот файл с
                 поддерживающей LANtastic BBS.

Если при работе с серверами SMB у вас возникли какие-либо проблемы, удостоверьтесь, что конфигурационные файлы LANtastic содержат все необходимые строки. Примеры конфигурационных файлов приведены в следующих разделах этого раздела.

При инсталяции LANtastic организуется двойной стек протоколов (для LANtastic и SMB). В целях экономии памяти, вы можете изменить конфигурацию, чтобы использовать только стек протокола LANtastic. Подробное описание процесса конфигурирования приведено в двух следующих разделах.

5.3.6. Установка LANtastic в качестве клиента Windows for Workgroups, использующего NetBIOS.

Если при инсталяции LANtastic вы Выбрали опцию клиента Windows for Workgroups, вы сможете использовать все ресурсы сети Windows for Workgroups. Описанные ниже действия позволяют задать режим работы компьютеров сети Windows for Workgroups с использованием только NetBIOS ОС LANtastic.

1. Установите режим компьютеров сети Windows for Workgroups с использованием инструкций по установке Windows for Workgroups. В процессе установки Выберите нужный адаптер из списка сетевых адаптеров.

¨ Если вы используете адаптеры NodeRunner, укажите в списке адаптер Artisoft AE-3;

¨ При использовании адаптера Artisoft AE-Series, задайте для адаптера режим эмуляции NE2000 в соответствии с описанием адаптера Artisoft AE-Series.

2. С компьютера, на котором установлен режим клиента Windows for Workgroups, скопируйте файлы AI-NDIS.EXE и AILANBIO.EXE в каталог LANTASTI на компьютере Windows for Workgroups (если такого каталога нет, создайте его).

Внимание         Удостоверьтесь, что каталог LANTASTI на компьютере Windows for
                 Workgroups не включен в переменную окружения PATH.

3. Когда сеть Windows for Workgroups будет установлена и начнет работать, откройте файл PROTOCOL.INI.

4. В раздел [MS$NETBEUI] впишите строку BINDINGS=, как это показано в примере:

[MS$NETBEUI]

DriverName=netbeui

SESSION=10

NCBS=32

BINDINGS=MS$NE2CLONE

LANBASE=0

5. Добавьте в файл AUTOEXEC.BAT на компьютере Windows for Workgroups строки

C:\LANTASTI\ai-ndis bind="MS$NE2CLONE" rec=5

C:\LANTASTI\ailanbio.exe

NET START FULL /YES

до команды загрузки Windows.

6. выйдите из Windows и перезагрузите компьютер. Используйте LANtastic для организации соединений с дисками и принтерами компьютера Windows for Workgroups.

5.3.7. Установка клиента Windows for Workgroups V3.11

Для подключения компьютера LANtastic в качестве клиента к сети Windows for Workgroups вы должны установить соответствующий режим для сервера Windows for Workgroups.

1. На сервере Windows for Workgroups перейдите в окно группы Network и Выберите Network Setup.

2. Выберите Network Drives.

3. Выберите Remove. В ответ на приглашение подтвердить удаление устройств Выберите Yes и нажмите кнопку ОК.

4. В ответ на запрос об установке нового драйвера, Выберите No.

5. На экран будет выведен список адаптеров. Нажмите кнопку ОК. Не инсталируйте новый драйвер.

6. В ответ на предложение закончить работу и перезагрузить Windows Выберите No.

7. выйдите из Windows for Workgroups.

8. Убедитесь, что в файл CONFIG.SYS включена строка

Device=C:\WFW\IFSHLP.SYS

9. Если все компьютеры в вашей сети используют AILANBIO, добавьте строки для загрузки драйвера сетевого адаптера (например, NR) и программы AILANBIO в файл AUTOEXEC.BAT. Включите в этот файл также строку загрузки Windows for Workgroups. Команды загрузки драйвера сетевой карты и программы AILANBIO должны предшествовать загрузке Windows, как показано в приведенном фрагменте файла AUTOEXEC.BAT.

NR

AILANBIO

C:\WFW\NET START

10. Перезагрузите сервер Windows for Workgroups.

Замечание        Если вы хотите использовать NETBEUI вместо AILANBIO, вы должны
                 будете установить NETBEUI на всех компьютерах сети, включая
                 клиентов LANtastic. В этом случае LANtastic-клиенты должны
                 использовать NDIS-драйвер. Инструкции по установке NETBEUI.EXE вы
                 можете найти в описании сетевого адаптера.

5.3.8. Примеры конфигурация для работы NCP и SMB

Пример файла PROTOCOL.INI для работы с SMB

Для того, чтобы обеспечить доступ к серверам SMB, вам потребуется внести изменения в файл PROTOCOL.INI, хранящийся в каталоге LANtastic (обычно C:\LANTASTI). Эти изменения вносятся автоматически при инсталяции LANtastic, если вы Выберете однуй из опций поддержки протокола SMB. Приведенный ниже пример файла PROTOCOL.INI позволяет работать с ресурсами сервера SMB из сети LANtastic.

[PROTMAN]

DRIVERNAME=PROTMAN$

DYNAMIC=YES

PRIORITY=NETBEUI

[NETBEUI_XIF]

Drivername= NETBEUI$

SESSIONS=6

NCBS=12

BINDINGS=AEXNDIS_NIF

LANABASE=1

[AEXNDIS_NIF]

DriverName=AEXNDS$

Пример файла PROTOCOL.INI для работы с NCP и SMB

Для обеспечения одновременного доступа к серверам NCP и SMB, вам потребуется внести изменения в файл PROTOCOL.INI, хранящийся в каталоге LANtastic (обычно C:\LANTASTI). Эти изменения вносятся автоматически при инсталяции LANtastic, если вы Выберете однуй из опций поддержки протоколов NCP и SMB. Приведенный ниже пример файла PROTOCOL.INI позволяет работать с ресурсами серверов NCP и SMB из сети LANtastic.

[PROTMAN]

DRIVERNAME=PROTMAN$

DYNAMIC=YES

PRIORITY=NETBEUI

[NETBEUI_XIF]

Drivername= NETBEUI$

SESSIONS=6

NCBS=12

BINDINGS=NRODI

LANABASE=1

[AEXNDIS_NIF]

DriverName=AEXNDS$

Пример файла STARTNET.BAT

Для обеспечения доступа к серверам NCP и SMB в файл STARTNET.BAT, хранящийся в каталоге LANtastic (обычно C:\LANTASTI), нужно внести ряд изменений. Эти изменения вносятся автоматически, если при инсталяции LANtastic вы Выбрали какие-либо из опций поддержки протокола NCP и/или SMB.

Для работы с серверами SMB (Windows NT, Windows for Workgroups, LAN Server) в STARTNET.BAT нужно включить строки:

NETBEUI

AI-NDIS BIND_TO=AEXNDIS NO_RECEIVE_HOLDOFF RECEIVE_BUFFERS=4

AILANBIO @STARTNET.CFG

Для одновременной поддержки NCP и SMB в файле STARTNET.BAT должны быть строки:

LSL

NRODI

ODINSUP

IPXODI

NETBEUI

AI-NDIS BIND_TO=AEXNDIS NO_RECEIVE_HOLDOFF RECEIVE_BUFFERS=4

AILANBIO @STARTNET.CFG

Изменения в файле STARTNET.CFG

Для работы с серверами NCP и SMB в файл STARTNET. CFG, хранящийся в каталоге LANtastic (обычно C:\LANTASTI), потребуется внести некоторые изменения. Эти изменения вносятся автоматически, если при инсталяции LANtastic вы Выбрали какие-либо из опций поддержки протокола NCP и/или SMB.

При использовании серверов NCP и SMB в раздел [REDIR] файла STARTNET. CFG нужно включить строки:

NCP_SUPPORT

SMB_ SUPPORT

При работе только с SMB достаточно строки SMB_ SUPPORT, для NCP - NCP_SUPPORT.

6. Управление работой сервера.

Управление работой сервера в сети LANtastic не представляет из себя каких-то особых сложностей. Это верно даже не для программиста. Любой пользователь, поработав с этой сетью некоторое время, будет знать достаточно для того, чтобы без проблем управляться со своим сервером.

Для управления работой сервера в ОС LANtastic существует программа NET_MGR.EXE. Заметьте, что после того, как вы изменили параметры сервера, в некторых случаях для того, чтобы они начали действовать, программу SERVER.EXE необходимо перезагрузить.

Программу NET_MGR.EXE можно запускать как тогда, когда сеть функуционирует, так и тогда, когда сетевые программы в память не загружены.

Запуск NET_MGR из DOS возможен путем [NET_MGR.EXE<Enter>]. При работе в Windows из окна LANtastic необходимо инициализировать иконку LANtastic Network Manager.

После запуска программы вы увидите главное меню программы NET_MGR.EXE:

Click here for Picture

Click here for Picture

Рис 6-1 Главное меню NET_MGR. (Windows и DOS).

Все последующие разделы главы "Управление работой сервера" будут начинаться с главного меню, приведенного на рис. 7.1.Чтобы вы не делали, управляя работой сервера, какие бы функции вам не понадобились, вы всегда будете начинать с главного меню NET_MGR.

Изменения, которые вы делаете, используя NET_MGR в среде Windows, будут также действовать и в среде DOS, и наоборот.

В главном меню (среда DOS) в строке "Managing:" указывается каталог, в котором лежит управляющая информация сервера (в данном случае - "C:\LANTASTI.NET" - каталог, предлагаемый программами установки сети по умолчанию). В среде Windows этот каталог приведен в нижней части меню.

6.1. Разделяемые ресурсы.

6.1.1. Разделяемые дисковые ресурсы.

Ваш компьютер является сервером. Зачем существует в сети сервер? Чтоб отдавать сети свои ресурсы. Рассмотрим, как организуются дисковые ресурсы, отдавамые сервером сети. Позволю заметить, что перед тем, как начинать администрирование какого-то отдельного сервреа, стоит построить общую концепцию сети - какой компьютер в сети пользуется чьими ресурсами, и какой компьютер какие и кому ресрусы предоставляет. Это застрахует вас от многочисленный переконфигураций сети в будущем.

6.1.1.1. Создание дискового ресурса.

1. Выберите в главном меню программы NET_MGR функцию "Shared Resours Management" (DOS), или Resources (Windows). Перед Вами появиться примерно следующее меню:

Click here for Picture

Click here for Picture

Рис 6-2 Меню "Ресурсы".

2. <Ins> и затем введите имя ресурса, под которым его будут видеть пользователи вашего сервера, <Enter>. Имя может содержать до 8 символов плюс 3 символа расширения. Например, в приведенном выше меню, в последней строке имя разделяемого ресурса "D-DRIVE".

3. Затем программа запросит у Вас ваше локальное устройство, соответсвующее введенному Вами ранее имени ресурса. Введите диск сервера и/или какой-либо существующий на нем каталог. Например, если вы хотите поставить в соответсвие ресурсу "C-DRIVE" весь диск C:, то вам нужно ввести:

C: <Enter>,

или если вы хотите поставить в соответсвие ресурсу "C-DRIVE" только каталог C:\TEXT, вам нужно набрать:

C:\TEXT <Enter>.

Заметьте, что в среде Windows пункты 2 и 3 сведены в одно меню:

Click here for Picture

Рис 6-3 Создание ресурса в среде Windows.

4. Ресурс создан, и вы можете его теперь видеть в общем меню Resources.

5. Для того, чтобы уничтожить какой-либо дисковый ресурс, Выберите его, <Del>. Программа запросит Вас подстверждения на уничтожение ресурса. Если вы решились твердо - <Enter>, если решили оставить ресурс - <Esc>.

6. <Esc> для выхода из каждого меню.

6.1.1.2. Установка уровней доступа для дискового ресурса.

Итак, вы создали разделяемый сетевой ресурс. Теперь предположим, что вам необходимо защитить его от одних пользователей и разрешить доступ к нему другим. Доступом к диску заведует ACL - Access Control List (Лист управления доступом), где перечисляется, какой пользователь или группа пользователей что имеют право делать на данном сетевом ресурсе.

вы можете установить для каждого пользователя/группы пользователей следующие привелегии (порядок их установки изложен ниже):

      R         Право открывать файлы для чтения.
      W         Право открывать файлы для записи.
      C         Возможность создания файлов. Пользователь
                не может создать файл, не имея права
                записи (W).
      M         Право создания каталогов.
      L         Возможность просмотра каталогов и поиска
                в них файлов.
      D         Право удалять файлы с диска.
      K         Пользователь может удалять каталоги.
      N         Разрешение изменять имена файлов.
      E         Возможность загрузки программ с сервера.
      A         Право изменения атрибутоTo Fileов в
                разделяемом каталоге.
      I         Возможность создания и использования
                файлов-псевдонимов.
      P         Возможность физического доступа к диску.
                Старайтесь не предоставлять право
                физического доступа без крайней
                необходимости. Это может сильно замедлить
                раюоту сервера.

Для установки ACL:

1. Выберите в главном меню программы NET_MGR функцию "Shared Resours Management" (DOS), или Resources (Windows).

Далее мы разделим установку ACL для DOS и для Windows. Первой приводится установка под DOS, затем - для Windows.

2. Выберите тот ресурс, доступ к которому вы хотите определить. Программа выведет меню следующего вида:

Click here for Picture

Рис 6-4 Характеристики дискового ресурса. Среда DOS.

Обратите внимание на заголовок нижней строки - Access Control List. Все, что находиться ниже него, определяет права доступа к Выбранному Вами ресурсу. В данном примере присутсвует только один ACL. показано, что всем пользователям данного сервера (*) даны все привилегии, кроме двух (два прочерка в конце строки).

3. Выберите любой ACL. В данном примере он только один. <Ins>.

4. Ответьте на запрос, набрав на клавиатуре имя пользователя, права которого хотите определить. вы можете использовать символ-заменитель "*" для замены группы символов и символ-заменитель "?" для замены одного символа. Шаблону "A*" соответсвуют все имена, начинающиеся с символа "A", шаблону "AS?" - все имена, начинающиеся с "AS" и имеющие только 3 символа длины.

вы также можете ввести имя ACL-группы (Подробнее информация о ACL-группах приведена в разделе "ACL-группы"). <Enter>.

5. Вновь введенный ACL появился в списке Выбранного Вами ресурса. Теперь вы можете установить или снять привилегии вновь заведенному ACL, используя символы, обозначающие его привилегии. Например, чтобы запретить новвому ACL открывать файлы для записи, нажмите W. Для того, чтобы разрешить открывать файлы для записи, снова <W>.

6. Если вы хотите уничтожить ранее созданный ACL, Выберете его курсором, <Del>. Однако заметьте, что ACL "*" уничтожить невозможно. При необходимости запрета всем пользователям сервера каких-либо опреаций вам понадобиться убрать все привилегии этого ACL.

7. Для облегчения установки/снятия привилегий используйте клавиши F3 - установить все привилегии, F4 - снять все привилегии. Клавиша F3 не устанавливает привилегии I и P.

8. Для выхода из каждого меню нажмите Esc.

Установка ACL в среде Windows.

2. выделите мышкой тот ресурс, доступ к которому вы хотите определить. Затем из меню Edit Выберите строку ACL...Программа выведет меню следующего вида:

Click here for Picture

Рис 6-5 Установка прав дсотупа к дисковому рессурсу в среде Windows.

Центральное окно показывает уже существующие ACL. В данном примере присутсвует только один ACL. Показано, что всем пользователям данного сервера (*) даны все привилегии, кроме двух.

3. Выберите любой ACL. В данном примере он только один. Для того, чтобы добавить еще один ACL, щелкните по кнопке Add.... вы увидите следующеее окно:

Click here for Picture

Рис 6-6 Ввод имени/шаблона ACL в среде Windows.

4. На рис. 7.6. в качестве примера введено имя SASHA. Таким образом, мы будем определять права доступа к Выбранному ресурсу для пользователя, работающего на компютере с сетевым именем SASHA.

Ответьте на запрос, набрав на клавиатуре имя пользователя, права которого хотите определить. вы можете использовать символ-заменитель "*" для замены группы символов и символ-заменитель "?" для замены одного символа. Шаблону "A*" соответствуют все имена, начинающиеся с символа "A", шаблону "AS?" - все имена, начинающиеся с "AS" и имеющие только 3 символа длины.

5. Обратите внимание на кнопку Access.... Справа от нее приведен списко прав, назначаемый вновь создаваемому ресурсу. Если вы хотите изменить эти права, щелкните по кнопке Access.... вы увидите следующее окно:

Click here for Picture

Рис 6-7 Установка прав ACL в среде Windows.

5. Вновь введенный ACL появился в списке Выбранного Вами ресурса. Теперь вы можете установить или снять привилегии вновь заведенному ACL, используя символы, обозначающие его привилегии. Например, чтобы запретить новвому ACL открывать файлы для записи, нажмите W. Для того, чтобы разрешить открывать файлы для записи, снова <W>.

6. Если вы хотите уничтожить ранее созданный ACL, Выберете его курсором, <Del>. Однако заметьте, что ACL "*" уничтожить невозможно. При необходимости запрета всем пользователям сервера каких-либо опреаций вам понадобиться убрать все привилегии этого ACL.

7. Для облегчения установки/снятия привилегий используйте клавиши F3 - установить все привилегии, F4 - снять все привилегии. Клавиша F3 не устанавливает привилегии I и P.

8. Для выхода из каждого меню нажмите Esc.

6.1.1.3. Установка уровней секретности для конкретных файлов каталогов.

вы можете создать уровни доступа не только для сетевого дискового ресурса, но и для конкретных файлов и каталогов, на нем находящихся. Однако вы должны помнить, что это замедлит работу сетевой операционной системы сервера.

Среда DOS

1. Запустите NET_MGR. Выберите в главном меню команду Shared resources mamgement.

2. Выберите тот ресурс, доступ к файлам которого вы хотите ограничить. вы увидите окно, показывающее параметры Выбранного дискового ресурса и его ACL.

3. Выберите строку File Security, <Enter>. Перед Вами появиться запрос на имя/имена тех файлов, доступ к которым вы хотите определить.

Click here for Picture

Рис 6-8 Ввод именя файла/каталога при установке уровня доступа на уровне файлов.

Заметьте, что в том случае, если установка ограничения доступа на уровне файлов ранее не производилось, то в строке File Security будет стоять None, и при Выборе этой строки вы увидите именно то, что изображено на рис. 7.8. Если же вы ограничивали доступ на файловом уровне ранее, в строке File Security будет стоять Select to Manage. После Выбора такой строки вы увидите список файлов и каталогов, доступ к котроым ограничен. Для получения в строке запроса на шаблон/имя файла/каталоганеобходимо будет нажать Ins.

Если вы хотите задать права доступа к группе файлов, вы можете использовать принятые в DOS шаблоны имен с символами ? и *. Например, для установки прав доступа ко всем исполняемым файлам вы можете задать шаблон *.EXE.

Кроме того, LANtastic позволяет использовать дополнительный шаблон "...", позволяющий работать с подкаталогами. Например, для установки прав доступа ко всем пакетным файлам корневого каталога и его подкаталогов служит шаблон "\...\*.BAT".

Допускается использование комбинированных шаблонов. Например для задания прав доступа к файлам инициализации Windows вы можете ввести шаблон "\WIN*\...\*.INI", обозначающий все файлы с расширением .INI, которые находятся в каталогах с именами, начинающимися префиксом WIN, и во всех их подкаталогах.

4. После указания имен файлов нажмите клавишу Enter для перехода в меню управления ACL.

Убедитесь, что новому СПД не предшествуют в списке шаблоны, которым будет удовлетворять имя пользователя или группы, для которого вы устанавливаете права доступа - т.е следите за тем, чтобы созданные шаблоны не перекрывали друг друга. Если такое произойдет, права доступа будут определяться по тому ACL, который находиться на более высокой позиции в списке.

Click here for Picture

Рис 6-9 Установка ACL на уровне файлов/каталогов. Среда DOS.

Для управления ACL какого-либо файла/каталога перейдите в правое окно (рис. 7.9), используя клавишу Tab.

5. Нажмите клавиши, соответствующие изменяемым правам доступа.

При установке ACL некоторые клавиши имеют специальное назначение:

Ins     Созать новый ACL.
Del     Удалить существующий ACL.
F1      Доступ к справочной информации.
F3      Установить все режимы доступа для Выбранного
        ACL.
F4      Отменить все режимы доступа для Выбранного ACL.
F9      Копировать ACL в буфер.
F10     Копировать ACL из буфера в список.

6. После установки прав доступа нажмите клавишу Esc для выхода из каждого меню.

Среда Windows

1. Запустите LANtastic Network Manager из окна LANtastic. Выберите в главном меню команду Resources.

2. Выберите щелчком мыши тот ресурс, доступ к файлам которого вы хотите ограничить. Из меню Edit Выберите команду Modify, или нажмите клавишу F3.

3. В выведенном окне Resource Parameters (имя ресурса) Выберите кновку File Security, и щелкните на ней мышкой. Перед Вами появиться окно File Template List. Это окно содержит все ранее введенные ограничения на уровне файлов/каталогов.

Click here for Picture

Рис 6-10 Окно File Template List. Среда Windows.

Клавиши, используемые в данном окне:

     Add        Добавить новый шаблон перед тем, на котором находиться
                курсор
    Delete      Уничтожить шаблон, на котором находиться курсор
     Edit       Редактировать шаблон, на котором находиться курсор
     ACL        Редактировать права доступа к тому шаблону, на котором
                находиться курсор

Если вы хотите задать права доступа к группе файлов, вы можете использовать принятые в DOS шаблоны имен с символами ? и *. Например, для установки прав доступа ко всем исполняемым файлам вы можете задать шаблон *.EXE.

Кроме того, LANtastic позволяет использовать дополнительный шаблон "...", позволяющий работать с подкаталогами. Например, для установки прав доступа ко всем пакетным файлам корневого каталога и его подкаталогов служит шаблон "\...\*.BAT".

Допускается использование комбинированных шаблонов. Например для задания прав доступа к файлам инициализации Windows вы можете ввести шаблон "\WIN*\...\*.INI", обозначающий все файлы с расширением .INI, которые находятся в каталогах с именами, начинающимися префиксом WIN, и во всех их подкаталогах.

Убедитесь, что новому ACL не предшествуют в списке шаблоны, которым будет удовлетворять имя пользователя или группы, для которого вы устанавливаете права доступа - т.е следите за тем, чтобы созданные шаблоны не перекрывали друг друга. Если такое произойдет, права доступа будут определяться по тому ACL, который находиться на более высокой позиции в списке.

4. Щелкнув по кнопке ACL вы получите доступ установке ограничений на пользование Выбранным Вами ресурсом. Установка ограничений и прав производиться точно таким же образом, как и в случае с дисковым ресурсом. Информацию о установке прав на доступ к ресурсам вы можете прочитать в разделе "Установка уровней доступа для дискового ресурса".

6.1.1.4. Установка параметров дискового ресурса.

При создании дискового ресурса в его параметры устанавливаются значения по умолчанию. вы можете изменить эти параметры.

Для изменения параметров дискового ресурса выполните следующие действия.

1. DOS

В командной строке наберите NET_MGR, <Enter>.

Windows

Из окна LANtastic запустите LANtastic Nework Manager.

2. DOS

Выберите строку Shared Resources Management.

Windows

Нажмите кнопку Resources.

3. Выбрети тот ресурс, параметры которого хотите изменить. Установите на него курсор, затем - в среде DOS - <Enter>, в среде Windows - <F3>. Перед вами окно управления параметрами дискового ресурса (Рис 6-11 Установка параметров дискового ресурса.).

Click here for Picture

Click here for Picture

А

Б

Рис 6-11 Установка параметров дискового ресурса.

Что касается параметров File Security и Access Control List, они обсуждаются в разделе Установка этих параметров обсуждается в разделах 5.1.1.2. Установка уровней доступа для дискового ресурса. и 5.1.1.3. Установка уровней секретности для конкретных файлов каталогов.

Здесь мы рассмторим следующие параметры.

Description     Описание ресурса. Никакого значения не имеет и
                используется только для того, чтобы вы могли
                что-нибудь для себя здесь написать.
Local Path      Маршрут на сервере, соответсвующий да