AS EMPRESAS ESTÃO "DESESPERADAS" POR ESTE TIPO DE PROFISSIONAL... - VOCÊ É UM DELES?
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI - O Conhecimento que Vira Dinheiro - CLIQUE AQUI
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
| WINDOWS 7 - CURSO COMPLETO - 2400 páginas Autor: Júlio Battisti |
||||||||
|---|---|---|---|---|---|---|---|---|
| Lição 164 - Capítulo 07 - Sistema de Arquivos NTFS e Permissões NTFS | ||||||||
Agora vamos ver alguns detalhes sobre os sistemas de arquivos que o Windows 7 reconhece e também sobre permissões NTFS. Um sistema de arquivos determina a maneira como o Windows 7 organiza e recupera as informações no Disco rígido ou em outros tipos de mídia. O Windows 7 reconhece os seguintes sistemas de arquivos:
O sistema FAT vem desde a época do MS-DOS e tem sido mantido por questões de compatibilidade. Além disso se você tiver instalado mais de um Sistema Operacional no seu computador, alguns sistemas mais antigos (DOS, Windows 3.x e as primeiras versões do Windows 95) somente reconhecem o sistema FAT. Com o sistema de arquivos FAT, a única maneira de restringir o acesso ao conteúdo de uma pasta compartilhada é através das permissões de compartilhamento, as quais, conforme descrito anteriormente, não terão nenhum efeito se o usuário estiver logado localmente, na máquina onde a pasta foi compartilhada. Com a utilização do sistema FAT, alguns recursos avançados, tais como compressão, permissões NTFS, quotas de disco, compactação, criptografia e auditoria, não estão disponíveis. O sistema FAT32 apresenta algumas melhorias em relação ao sistema FAT. Existe um melhor aproveitamento do espaço em disco, o que conseqüentemente gera menor desperdício do espaço em disco. Um grande inconveniente do sistema FAT32 é que ele não é reconhecido pelo Windows NT Server 4.0. Com o sistema de arquivos FAT32, a única maneira de restringir o acesso ao conteúdo de uma pasta compartilhada é através das permissões de compartilhamento, as quais, conforme descrito anteriormente, não terão nenhum efeito se o usuário estiver logado localmente, na máquina onde a pasta foi compartilhada. Com a utilização do sistema FAT32, alguns recursos avançados, tais como compressão, criptografia e auditoria, não estão disponíveis. O sistema de arquivos NTFS é utilizado desde o Windows NT Server 4.0 e foi mantido no Windows 2000 e também no Windows 7 por questões de compatibilidade. É um sistema bem mais eficiente do que FAT e FAT32, além de permitir uma série de recursos avançados, tais como:
Uma das principais vantagens do NTFS é que ele permite que sejam definidas permissões de acesso para arquivos e pastas, isto é, possa ter arquivos em uma mesma pasta, com permissões diferentes para usuários e grupos diferentes. Além disso, as permissões NTFS têm efeito localmente, isto é, mesmo que o usuário faça o logon no computador onde um determinado arquivo existe, se o usuário não tiver as permissões NTFS necessárias, ele não poderá acessar o arquivo. Isso confere um alto grau de segurança, desde que as permissões NTFS sejam configuradas corretamente. No Windows 2000 Server foi introduzido NTFS 5, a nova versão do NTFS, que é a versão utilizada pelo Windows 7. O NTFS 5 apresenta diversas melhorias em relação à versão mais antiga do NTFS, tais como:
Conforme descrito anteriormente, podemos definir permissões de acesso para pastas ou arquivos, mas somente em unidades formatadas com o sistema de arquivos NTFS (seja na versão do NT Server 4.0 ou o NTFS 5 do Windows 2000 Server, Windows XP, Windows 7 e Windows Server 2003). Por isso que é aconselhável instalar o Windows 7 sempre em unidades formatadas com NTFS, pois isso melhora a segurança. As partições NTFS apresentam um desempenho um pouco inferior do que as partições FAT32, em termos de velocidade. Porém em termos de segurança não existe comparação, e por isso recomendo a utilização do sistema NTFS. Se você estiver em dúvidas, no momento da instalação do Windows 7, pode optar por formatar o disco rígido utilizando FAT 32. Depois é possível converter para NTFS, sem perda de dados. Porém cuidado, pois uma vez convertida uma partição para NTFS não é possível reverter para FAT32. A única maneira de reverter uma partição de NTFS para FAT32 é fazer um backup do disco rígido, formatando-o novamente com FAT32 e restaurar o backup. Com relação às permissões NTFS, temos um conjunto diferente de permissões quando tratamos de pastas ou arquivos. Na Figura 7.6 temos um resumo das permissões de pasta e de arquivos, com as ações associadas com cada permissão. Nos cabeçalhos de cada coluna estão as permissões que podem ser definidas, tais como Controle Total, Modificar, Ler & Executar, Listar conteúdo de pastas, Leitura e Gravação. Em cada linha, estão as permissões que estão englobadas em cada um destes conjuntos. Por exemplo, para Controle Total estão inclusas todas as permissões disponíveis, já para Leitura estão inclusas apenas algumas permissões e assim por diante.
Figura 7.6 - Ações associadas com as permissões de pasta e arquivos. A seguir temos a descrição, com maiores detalhes, para cada uma das permissões listadas na Figura 7.8.
Todo arquivo ou pasta em uma unidade formatada com o sistema de arquivos NTFS possui uma “Lista de controle de acesso (Access Control List) – ACL. Nesta ACL fica uma lista de todas as contas de usuários e grupos para os quais foi garantido acesso para o recurso, bem como o nível de acesso de cada um deles. Existem alguns detalhes que devemos reforçar/revisar sobre as permissões NTFS (principalmente para quem vai fazer os exames de Certificação do Windows 7, tal como o Exame 70-680):
Agora que já vimos a teoria necessária, vamos praticar um pouco. Nos próximos tópicos iremos aprender a compartilhar pastas, atribuir permissões de compartilhamento. Iremos aprender a acessar pastas compartilhadas através da rede. Depois vamos trabalhar um pouco com as permissões NTFS. Veremos como atribuir permissões NTFS e testar uma série de situações práticas. IMPORTANTE: Para os exemplos práticos das próximas lições, vamos utilizar as contas e grupos criados no Capítulo 7: user1, user2, user3, user4 e user5, bem como os respectivos grupos: vendas, diretoria e empresa. No Capítulo 6, após alterarmos as diretivas locais de segurança, para definir novas políticas de segurança para as senhas dos usuários, é possível que algumas contas tenham sido bloqueadas. O Windows 7 bloqueia as contas que não atendem às novas definições e diretivas de segurança. Por exemplo, se definimos que o tamanho mínimo da senha será de 8 caracteres, serão bloqueadas todas as contas com senha menor do que 8 caracteres. Para evitar que estas contas sejam bloqueadas, vamos redefinir a senha de cada conta. Abra o console Gerenciamento do computador, navegue até a opção Usuários e grupos locais, dê um clique na opção Usuários e localize cada usuário criado no capítulo anterior: user1, user2, user3, user4 e user5 (se você tiver alguma dúvida sobre o gerenciamento de contas de usuários e como usar estas opções, volte ao Capítulo 6 e revise os tópicos relativos a contas de usuários e grupos). Dê um clique duplo na conta do usuário, para abrir a janela de propriedades da conta. Se a opção Conta bloqueada estiver marcada, desmarque-a e dê um clique no botão OK. Quando uma conta está bloqueada, ela não é exibida na lista de contas que é mostrada na inicialização do Windows 7. Agora que já desbloqueamos as contas, vamos redefinir a senha de uma por uma. Clique com o botão direito do mouse na conta user1, no menu de opções que é exibido dê um clique na opção Definir senha. Surge uma janela de aviso. Dê um clique no botão Prosseguir. Será exibida uma janela para que você digite e confirme a nova senha do usuário user1. Digite senha123 e confirme. Dê um clique no botão OK. Surge uma janela com um aviso de que a senha foi redefinida com sucesso. Dê um clique no botão OK. Redefina a senha para as demais contas: user2, user3, user4 e user5. Para estas contas utilize a mesma senha: senha123. Com isso temos a seguinte configuração de usuários/grupos: Grupos criados no Capítulo 6:
Utilizaremos estes grupos e usuários para definir as permissões de compartilhamento e também as permissões NTFS, nos exemplos práticos das próximas lições. IMPORTANTE: Estou utilizando como exemplo uma pequena rede com dois computadores. Neste caso, não existe um domínio baseado em servidores com o Windows 2000 Server, Windows Server 2003 ou com o Windows Server 2008 e com o Active Directory instalado. Nesta situação, temos que criar as mesmas contas e grupos em cada um dos computadores da rede. Com isso os usuários têm que ser criados nos dois computadores e com a mesma senha. Quando alteramos a senha de um usuário em um dos computadores, também devemos alterar no outro. Veja o trabalho de administração que teremos. Agora imagine isto multiplicado para 5, 10, 100 ou 1000 computadores em uma grande rede. Por isso que, normalmente, a partir de 05 computadores é utilizada uma rede baseada em domínios, onde temos servidores Windows 2000 Server, Windows Server 2003 ou com o Windows Server 2008 e com o Active Directory instalado. Se você for conectar um recurso em um computador e a senha está diferente no computador de destino, você será solicitado a digitar a senha que está configurada, para o usuário logado, no computador de destino. Por exemplo, vamos supor que o usuário jsilva tem a senha “senha123” no computador1 e “senhaabc” no computador2. O usuário jsilva faz o logon no computador1 e tenta acessar uma pasta compartilhada no computador2. Ao tentar fazer a conexão, o seu nome de logon (jsilva) e a sua senha (senha123) são enviadas para o computador2, para verificar se o jsilva pode acessar o referido recurso. Como as senhas estão diferentes nos dois computadores, será aberta uma janela para que o usuário jsilva digite a senha que está configurada para este usuário no computador2 (computador que ele está tentando acessar). Parece complicado administrar para dois computadores? Imagine para 10, 100 ou 1000? Agora já dá para entender o porquê do uso de redes baseadas no conceito de domínio, com servidores baseados no Windows 2000 Server, Windows Server 2003 ou Windows Server 2008. Falaremos mais sobre domínios e Active Directory no Capítulo 11 e no Anexo. |
||||||||
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
|
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI (Online, Vitalício, Prático e Atualizado)! |
|
|
NÃO PROCURE VAGAS, SEJA PROCURADO! |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/curso-infra-ti.asp
|
Contato: Telefone: (51) 3717-3796 | E-mail: webmaster@juliobattisti.com.br | Whatsapp: (51) 99627-3434
Júlio Battisti Livros e Cursos Ltda | CNPJ: 08.916.484/0001-25 | Rua Vereador Ivo Cláudio Weigel, 537 - Universitário, Santa Cruz do Sul/RS, CEP: 96816-208
Todos os direitos reservados, Júlio Battisti 2001-2026 ®
LIVRO: MACROS E PROGRAMAÇÃO VBA NO EXCEL 2016 - CURSO COMPLETO E PRÁTICO
DOMINE A PROGRAMAÇÃO VBA NO EXCEL - 878 PÁGINAS - CLIQUE AQUI