in last 10 minutes
SOP - polecenia i skrypty - specyficzne dla Windows
pojęcia/ skróty itp:ACL
- to Access Control List, czyli lista użytkowników/grup które maja jakies prawa do danego zasobu (np. pliku)
UNC
- to identyfikator zasobu postaci \\serwer\zasob, gdzie zasobem może być plik, katalog, drukarka, ...
udostępnianie zasobów
- każda maszyna windowsowa może udostępniać (w sieci lokalnej) katalogi i drukarki
domena
- można się logować do konkretnej maszyny, ale można też logować się do "domeny"
- domena to rodzaj katalogu z: użytkownikami, grupami użytkowników, komputerami
- można nadawać prawa do udostępnianych zasobów dla użytkowników/grup domeny
polecenia windows (nie DOS):
cacls
wyświetla i zmienia prawa dostępu do pliku/katalogu dla użytkownika/grupy
działa tylko dla systemu plików NTFS !!!
sposób użycia:
cacls zasób opcje
- to jest ogólna postać; zasób to plik lub katalog lub ?; zasób można podać w postaci UNC lub dysk:\katalog...
cacls zasób
- wypisuje ACL zasobu (czyli osoby/grupy które maja prawa do tego zasobu)
cacls zasób /G osoba:prawo
np. cacls moj_kat /G edka:F /E
- /G jak Grant; dodaje osobę do ACL zasobu, oraz nadaje jej podane prawo (F); spis praw: cacls /?
- opcja /E oznacza, że lista jest edytowana, a nie zastępowana nową (!)
cacls zasób /R osoba /E
- usuwa osobę z ACL zasobu
cacls zasób /D osoba
- odbiera wszelkie prawwa osobie, ale jej nie usuwa z ACL
xcacls
icacls
to są lepsze wersje polecenia cacls...
ftype, assoc, associate
powiązanie typu pliku z aplikacją obsługującą ten typ
net cała rodzina poleceń...
net help podkomenda
wyświetla opis podkomendy share polecenia net (?)
net view
wyswietla zasoby (katalogi, drukarki) udostępniane na danym kopmputerze
np. net view \\komputerB334
net use
mapuje dysk (literę) na zasób/katalog
np. net use x: \\komputerB334\dzielony_katalog
np. net use - pokazuje istniejace mapowania
może zwrócic np. że "J:" zamapowano na "\\files\faculty\mhanckow"
zauważ, że "files" to maszyna, do której można pingować! ping -4 files
net share
udostępnianie zasobów (katalogów i drukarek)
np. net share cdrom=G:\ /remark:"lokalny naped CD G:\"
np. net share = pokazuje wszystkie udostępniane zasoby
jeśli net share powie nam, że dysk "p:" jest udostępniany jako "p$"
to możemy wyswietlic pliki na tym dysku przez "dir \\maszyna\p$\katalog"
hostname, whoami
te polecenia wyświetlają nazwę bieżącej maszyny
oraz nazwę użytkownika i domenę w postaci "domena\użytkownik"
net user /domain
wyswietla wszystkich użytkowników w domenie, do której jesteśmy podłączeni
bez /domain wyświetla lokalnych użytkowników
net localgroup /domain
net group /domain
wyświetla grupy lub grupy lokalne użytkowników w domenie...
net send
wysyła komunikat do komputera/użytkownika...
....................................
Z1. wypróbuj wszystkie wymienione wyżej polecenia
Z2. (???) sprawdź jak działa współdzielenie katalogów;
w tym celu dodaj inna osobę do ACL swojego podkatalogu i nadaj tej osobie pewne prawa, patrz polecenie cacls...
katalog ten musi też być współdzielony, patrz polecenie net share...
Z3. poszukaj w internecie dobrego opisu podkomend polecenia net (lepszego niż "net help cmd" !)