Мюллер Джон Поль
Шрифт:
Операция выгрузки куста из реестра оказывается еще более простой. Выделите тот куст, который планируется выгрузить, и воспользуйтесь командой меню Файл → Выгрузить куст (File → Unload Hive). Редактор реестра запросит подтверждение выгрузки куста. Нажмите Да (Yes), и куст будет выгружен.
Рекомендация
Поскольку вы научились загружать и выгружать кусты в реестре, вы теперь вполне в состоянии выгрузить ту часть реестра, которой практически не пользуетесь, и за счет этого освободить экран. Windows XP обеспечивает сохранение параметров реестра, поэтому операцию, позволяющую упростить работу с данными, нужно выполнить только один раз. При необходимости вновь загрузить куст, который уже выгружен, выполните команду Файл → Загрузить куст.
Использование разрешений
Системный реестр позволяет выдавать разрешения для работы с отдельными разделами системного реестра. Сетевой администратор может сообщить операционной системе Windows XP о предоставлении доступа к этим разделам некоторым (не всем) пользователям. Кроме того, этот ограниченный контингент пользователей имеет возможность оговорить уровень выдаваемого разрешения.
Предупреждение
Нужно быть очень внимательными при корректировке уровня доступа к разделам реестра. Изменения, производимые для одного уровня, могут сказываться на других уровнях, если только предварительно не оговорить неизменность прочих параметров. Другими словами, модификации на более высоких уровнях обычно распространяются и на нижние, относящиеся к данному разделу. Следовательно, изменения на верхнем уровне, направленные на предотвращение несанкционированного доступа, и изменения параметров программного приложения могут привести к тому, что это приложение станет недоступно. Учтите, что интерактивное взаимодействие с некоторыми компонентами реестра способно привести к совершенно непредсказуемым последствиям.
Например, можно предоставить разрешение на просмотр или на иной особый доступ к разделам, но не на их редактирование. Определение характера доступа к реестру позволяет повысить уровень безопасности и снизить вероятность выполнения пользователями нежелательных изменений.
Сетевой администратор вправе выдавать разрешения на доступ к записям реестра, выделив раздел (подраздел) и выполнив команду меню Правка → Разрешения (Edit → Permissions) для вывода на экран диалогового окна Разрешение для [имя раздела или подраздела] (Permissions) – рис. 12.4. Перечни этого окна содержат только имена пользователей и групп, имеющих доступ к разделу, и обеспечивают контроль за предоставлением разрешений. Нажмите кнопку Добавить (Add), чтобы открыть диалоговое окно Выбор: Пользователи или Группы (Users and Groups), предназначенное для добавления пользователей и групп к существующим перечням. Выделите имя пользователя или группы и нажмите кнопку Удалить (Remove), что позволяет исключить выбранное имя из соответствующего перечня.
Рисунок 12.4. Это диалоговое окно позволяет выдавать разрешения на использование раздела
Нажмите кнопку Дополнительно, на экран будет выведено диалоговое окно Дополнительные параметры безопасности для [имя раздела или подраздела] (Advanced Security Settings) – рис. 12.5. Параметры вкладки Разрешения (Permissions) соответствуют параметрам диалогового окна Разрешение для [имя раздела или подраздела] (Permissions for [key name or subkey name]), показанного на рис. 12.4. Кроме того, эта вкладка содержит опции, позволяющие добавлять метки для изменений, которые инициируются на данном уровне. Нетрудно информировать Windows XP о необходимости производить изменения сопутствующих объектов сразу же после перевода их на иной уровень.
Примечание
Разрешения могут касаться как самих разделов, так и их параметров. Однако задавать разрешения допустимо только на уровне разделов, не заботясь об уровне параметров. Это означает, что вы позволяете применять любые параметры, но только при наличии разрешения на доступ к самому разделу, что, естественно, предполагает защиту и вновь задаваемых параметров. Свои действия можно координировать с действиями разработчиков специальных программных приложений и договариваться относительно использования средств поддержки разделов реестра. Необходимо убедиться в том, что все специализированные программные приложения задействуют разделы таким образом, чтобы обеспечить требуемую защиту параметров.
Вкладка Разрешения позволяет также добавлять и удалять имена пользователей с помощью кнопок Добавить (Add) и Удалить (Remove). Однако система автоматически блокирует кнопку Удалить для тех записей, которые не могут быть удалены. Так, например, невозможно удалить запись для самого владельца раздела, поскольку сначала требуется изменить имя владельца.
Указанная вкладка позволяет отслеживать разрешения, которые выдаются пользователям. Выделите запись и нажмите кнопку Изменить (Edit), после чего на экране появится диалоговое окно Элемент разрешения для [имя раздела или подраздела] (Permission Entry) – рис. 12.6. Следует отметить, что все разрешения выдаются в индивидуальном порядке, что обеспечивает возможность тщательного контроля за режимом доступа к разделам или подразделам системного реестра.
Рисунок 12.6. Диалоговое окно Элемент разрешения для [имя раздела или подраздела] позволяет отслеживать те разрешения, которые обеспечивают доступ к разделам или подразделам системного реестра
Диалоговое окно Элемент разрешения для [имя раздела или подраздела] также фиксирует разрешения, выдаваемые отдельным пользователям или группам. Поле Применять (Apply Onto) предлагает три варианта: Этот раздел и его подразделы (This Key and Subkeys), Только подразделы (Subkeys Only) и Только этот раздел (This Key Only), помогая организовать более тщательный контроль за предоставлением доступа к разделам или подразделам. При этом допустимо формировать различные разрешения на доступ к самим разделам и их компонентам.
Вкладка Аудит (Auditing) диалогового окна Дополнительные параметры безопасности для [имя раздела или подраздела] (Advanced Security Settings) служит для тех же самых целей, что и вкладка Аудит, предназначенная для контроля параметров дисководов жестких дисков. Так, при нажатии кнопки Добавить (Add) добавляется имя пользователя или группы (для действий которых выполняется аудит) к соответствующему перечню, а при нажатии кнопки Удалить (Remove) – исключается из перечня. При добавлении имени пользователя или группы Редактор реестра выводит на экран диалоговое окно Auditing Entry (Проведение аудита), содержащее те же записи, что и диалоговое окно Элемент разрешения для [имя раздела или подраздела] (см. рис. 12.6). Единственное отличие связано с тем, что в первом случае предусматривается отслеживание успешных и неудачных попыток выполнения операции, например обращений к соответствующему разделу.
Вкладка Владелец (Owner) диалогового окна Дополнительные параметры безопасности для [имя раздела или подраздела] позволяет изменять имя владельца раздела. В режиме по умолчанию обычно указывается имя того пользователя, который первоначально создал данный раздел. При этом администратор (Administrator) является своего рода совладельцем всех разделов системного реестра.
Вкладку Действующие разрешения (Effective Permissions) диалогового окна Дополнительные параметры безопасности для [имя раздела или подраздела] можно использовать в качестве средства поиска неисправностей при решении проблем, связанных с работой раздела реестра. При указании имени пользователя или группы в поле Группы или пользователи (User or Group Name) Редактор реестра выводит на экран те права, которыми пользователь или группа располагают при открытии соответствующего раздела или подраздела. Для добавления записей, касающихся пользователей или групп, нажмите кнопку Выбрать (Select) и откройте диалоговое окно Выбор: Пользователь или Группа (User or Group). Введите имя пользователя или задайте функцию поиска. После этого нажмите кнопку ОК, и на экране появятся сведения о действующих на текущий момент правах пользователя или группы.Подробное знакомство с системным реестром
При более детальном ознакомлении с системным реестром вы оцените всю сложность Windows XP с учетом, конечно, специфики конкретного компьютера. Обычно системный реестр содержит не только параметры аппаратных и программных средств, но также и различные сведения о компьютерной системе. Так, вы узнаете много нового об операционной системе Windows посредством обращения к записям, присутствующим в указанной базе данных, например обнаружите возможность использования множества Рабочих столов. При этом, конечно, возникают определенные проблемы, связанные с необходимостью поддержки отдельных Рабочих столов. Иерархический формат, применяемый программой Редактор реестра, позволяет администратору сравнивать параметры различных Рабочих столов, а также легко их конфигурировать. Редактирование реестра не требует специального сеанса с привлечением текстового редактора, поскольку Windows XP предусматривает применение для этих целей специального редактора графического пользовательского интерфейса (редактор GUI), изменяющего записи реестра.