| 1. Osnove | | | 2. Elementi DRS | | | 3. DRS | | | 4. Windows | | | 5. Unix | | | 6. Programiranje | | | 7. Informatika u praksi | | | 8. Rječnik | | | 9. Prilozi | | | 10. Literatura | | | 11. Spone | | | 12. Indeks |
Sistemska politika |
Sistemska politika je mehanizam s kojim se određuje na koji način će se ponašati pojedine komponente sustava, tko s njima može rukovati i tko će ih na koji način koristiti, te kako se mogu koristiti resursi i u kojoj mjeri prema tipu korisnika, odnosno kakva prava ima korisnik na njima. U osnovi sistemska politika može biti skroz liberalna ili restriktivna, ovisno o tome kako se administrator odluči. Kako su kod Windows XP sustava svi predviđeni korisnici u osnovnim postavkama odmah administratori, pravi administrator odlučiti će tko je u biti tko na sustavu. To znači da će samo JEDNA osoba na sustavu imati administratorska prava. Za 'običnog' korisnika, kao administratora, dovoljno je da se poigra s GPEdit (Group Policy Object Editor), dijela Microsoft Management Console, skupine administrativnih alata koji se mogu uporabiti za uređivanje postavki mreže, računala, rada servisa i još ponešto. Editor se može aktivirati na slijedeći način:
|
|
| Slika 4.4.12 Poziv programske potpore. |
Nakon navedene radnje pojavi se prozor koji sadrži mape:
Local Computer Policy
+ Computer Configuration
+ User Configuration
Sam naslovi kazuju o čemu se tu radi. To je lokalna politika za uređivanje postavki računala i korisnika na njemu. Kad se rastvore navedene mape može se doći do mnoštva postavki koje se podešavaju kako je prikazano na narednoj slici samo za jedan dio.
|
| Slika 4.4.13 Izgled prozora GPEdit za uređivanje dozvola za pojedine osobitosti sustava. |
Ono što se sa slike vidi je akcija postavljena u svrhu promijene podrazumnog imena 'Administrator' u neko drugo. Malo više zaštite ne škodi. Osim toga stupac 'Security Settting' za pojedine stavke sadrži postavku 'Not defined'. Razlika između radne stanice i poslužitelja u osovi je u tome. Radnoj stanici je gotovo sve dozvoljeno ili nije definirano, a kod poslužitelja podrazumno je sve zabranjeno dok administrator ne odredi drugačije.