|
Безопасность DFS Помимо стандартных разрешений (permissions)
файловой системы NTFS и прав доступа к общим ресурсам, служба DFS не пользуется
никакими дополнительными средствами обеспечения безопасности. При обращении пользователя
к информации в пространстве логических имен DFS учитываются только права доступа
к конкретным репликам (общим папкам), связанным с этими именами. Права доступа
определяются в первую очередь списками управления доступом, о которых говорится
ниже. При создании ссылок DFS или новых реплик в структуре доменного корня DFS
учитываются разрешения в каталоге Active Directory, установленные для соответствующих
объектов. Таким образом, права доступа на уровне файлов не зависят от структуры
дерева DFS. Например, пользователи могут иметь необходимые права, позволяющие
им обращаться к репликам, связанным со ссылками DFS, не имея Доступа к информации,
представляющей корень пространства имен DFS. |