>> Read Reply from No. 0 article  
RE: RE: RE: 이 문제좀 가르쳐주세요.

등록 2002-06-25 13:14:00     조회 5
이름 김광율    

		: : : 아시는분 가르쳐주세요. 학교 과제인데 몰라서요.
: : : 꼭좀 부탁합니다.
: : :
: : : ls -l sample.txt를 한 결과가 아래와 같다.
: : : 이것에 대해 설명하시오.
: : : 그리고 윈도우 2000 운영체제에서는 이런 것이 어떤 형태로 구현되어 있는가?
: : : 사용자 profile과 파일 속성에 대해 언급하시오.
: : : -rw-rw-r--	1	test	test	2041	Feb 16 00:22	sample.txt
: :
: : ---------------------------------------------------
: :
: : 저두 초보라서...^^
: : 제가 아는대로만 적어보겠습니다.
: : sample.txt의 소유자는 test이고.. 소유자 test가 속해있는 그룹은 test..
: : 파일 크기는 2041바이트
: : 퍼미션(권한)은... 소유자와 소유자가 속해있는 그룹은 읽고 쓰기가 가능하고,
: : 누구나 파일을 읽을수 있습니다.
: : 오른쪽에 있는 날짜와 시간은...파일이 생성되거나 수정된 시간을 뜻합니다.
: : 종류는 일반 파일이고...(디렉토리나 링크가 아니라는 뜻..)
: : 저...1이라는 숫자는...글쎄여...저두 잘 모르겠네여..
: : 아마도 링크되있는 갯수를 말하는것같은데... 긴가 민가~~ (  --)~
: :
: : 윈도그2000에선...
: : 하드를 처음 포멧을 할때 선택한 파일시스템에 따라 욜라 작은 차이가 있습니다... ;)
: : NTFS로 포멧을 했을경우에는 파일에 보안(허접한..ㅡ.ㅡ)을 설정해 줄수가 있지만,
: : FAT16이나 FAT32로 포멧을 하면.. 파일의 엑세스 권한은 아주 먼~ 얘기가 된답니다.;) --> 한
: : 마디로 허접한 윈도그랑 위대한 리눅스를 비교한다는것 자체가.. 말이 안된다고 생각함
: : 다!!!!
:
: NTFS의 보안 레벨은 상당히 까다롭습니다.
:
: User,Group,Other라는 보안레벨을 가진 로컬상의 퍼미션(유닉스와 같이)도 적용가능하며,
:
: 도메인 네트워크상(액티브 디렉터리같은거)의 퍼미션이 따로 또 있으며,
:
: 인터넷에서의 퍼미션이 따로 또 있습니다.
:
: Creat Owner라는 개념도 있습니다.
:
: 유저를 생성할 때도 로컬 사용자와 도메인 사용자를 분리 시킬 수 있습니다.
:
: Creat Owner란 그 파일을 작성한 계정을 말하며, 자신이 만든 파일에 대해
:
: 자신만이 독점권을 가질 수 있습니다.
:
: 근데 실제 사용하다보면 그게 다 무슨 필요인지는 저도 솔직히 모르겠습니다. :)
:
: 오히려 그게 더 어려운듯...
:
: 역시 유닉스가 윈도그보다 훨 쉽습니다.:)
:
: :
: : --
: : z(-0-  )z ~~~ 후다다닥~~~철푸덕! 툭툭~ 후다닥~~ --;;
:
: --
: 반미구국
 김용성님 글에 이은 부연 설명입니다.
 Q1 : ls -l sample.txt를 한 결과가 아래와 같다. 이것에 대해 설명하시오.
A1 : 첫번째 리플이 잘 설명하고 있습니다.
 Q2 : 그리고 윈도우 2000 운영체제에서는 이런 것이 어떤 형태로 구현되어 있는가? 사용자 pr
ofile과 파일 속성에 대해 언급하시오.  윈도우 2000에서는 NTFS 라는 파일시스템을 기반으로, 
파일 수준의 보안 ACESS를 제공한다. 이 점은 UNIX의 개념과도 유사한 것으로서, 각각의 파일
에 대한 소유권, 접근권한, 수정권한등을 설정할 수 있다는 점은 UNIX운영체계와 같다고 할 
수 있다. NTFS는 섹터와, 실린더로 구분된 파일시스템에 직접 파일을 쓰고 지우는 FAT 파일 
시스템을 한단계 발전시켜, 각각의 파일단위로 자료를 기록하며, 파일의 집합을 하나의 데
이터셋으로 구분하여, Indexing 할 수 있는 기능을 제공한다, 이를 위해, NTFS는 실제 물리적 
디스크 공간 이외에 추가적인 Space를 더 요구하게 된다. 각각의 파일은 실제 기록될때 Bit 
단위로 기록되지만, DISK Header부분에 기록된 파일에 관한 정보와 Indexing을 위한 정보는 항상
 관리되고, Update 되게 된다. 이 파일시스템 관리정보에서 각각의 파일들에 대한 속성을 정
의하고, 소유권등을 정의할 수 있는것이다.  Windows2000의 파일속성은 일반속성과, 소유권에 
따른 속성으로 나뉜다. 일반속성은 소유권에 관계없이 파일이 가지는 일반적인 속성으로
서 Read-Only와 Hidden 속성으로 나뉜다. Read Only 는 파일을 읽을 수만 있고, 추가적인 수정이나,
 변경을 할 수 없다. Hidden 속성은 파일을 숨김으로서 일반 User들이 접근할 수 없게 한다. 하
지만 소유권과는 직접 관계가 없고, 단지(!) 파일을 안보이게만 해 줄 뿐이다.  소유권에 따
른 속성은 5가지가 있다 Full Control, Modify, Read & Excute, Read, Write 로 나뉜다. (여기에서 "접근(Ex
cute)" 이라 함은 파일의 속성을 변경하거나 소유권을 수정하는 행위를 말한다)  Full Control은
 다른 4개 항목을 포함하는 것으로서 파일에 대한 모든 권한을 가지게 된다. Modify 는 파일
을 읽고, 접근할 수 있으며, 수정할 수 있으며, 지울수도 있다. Read & Excute 는 파일을 읽고, 
접근할 수 있으며, 수정할 수 있지만. 지울 수 없다. Read 는 파일을 읽을수만 있고, 접근하
거나, 수정/삭제 할 수 없다. Write 는 파일을 읽을 수 있고 수정할 수 있으나, 접근하거나 삭
제할 수 없다.  이러한 파일 속성들은 사용자 그룹에 따라 관리하는 권한이 달라지게 된다.
 Windows2000의 사용자 관리는 단독서버일때와 Active Directory일때 많은 차이점을 보인다. 여기
서는 두가지 사용자 관리중 공통된 것(단독서버일때)의 사용자 관리에 중점을 둔다.   ***Act
ive Directory는 중/대형 인트라넷의 효율적인 관리를 위해 개발된 일종의 Directory Service이다. 
이는 UNIX의 실제 개개인 USER를 기준으로 하는 사용자 관리와는 다르게, 업무부서(Organization 
Unit/OU), 업무그룹(Organization Group/OG)을 중심으로 한, 그룹 중심의 사용자 관리 정책이다. 대
부분의 사람들은 Windows2000을 개인사용자 위주의 시각으로 바라보는데, 이 관점에서는 Window
s2000은 쓰레기 처럼 보일지 모르지만, 중/대형 네트워크를 효율적으로 관리하는 솔루션으
로는 윈도우가 가장 저렴(!)하고, 효율적인 솔루션이다. 이 점은 윈도우의 장점이라 할 수 
있다. 하지만, 현재 대한민국에서는 수십만의 MCSE가 있지만, Active Directory를 똑바로 셋팅하
고, 효율적으로 잘 운영하는 사람은 전체의 10%도 안될것이다. MCSE는 Paper로 전락해 버린것
이다.  Windows2000의 사용자 프로파일은 개개인의 User가 어떤 사용자 그룹에 속해있느냐에 따
라 다른 권한을 가지게 된다. 개개인의 User 단위로 권한을 줄 수도 있지만, 이는 무지하게 
많은 노가다성 작업이기 때문에 별로 권장되지 않는다. 단, 권한별로 몇개의 그룹을 설정
해 놓고, 이 그룹의 사용권한을 조정 한 후 사용자를 그룹에 추가시키는 것만으로도 그 사
용자는 모든 권한을 상속(Inherit)받게 되는 것이다. 이는 UNIX에서도 이미 있는 개념이다.  윈
도우의 기본적인 사용자 그룹은 다음과 같다. Administrators (시스템 관리자, UNIX에서의 root) Ac
count Operator (사용자 계정 관리자, 사용자에 대한 관리를 할 수 있다) Backup Operators (백업 관
리자, 시스템 백업을 할 수 있다) Print Operators (프린트 관리자, 네트웍 내에서 프린트를 할 
수 있다) Replicator (네트웍 내에서 파일의 Replication(개채 재설정/변경/복제/관리)등을 수행할
 수 있다) Server Operators (서버관리자, 서버 사용권한을 가진다. 하지만, 시스템 관리자보다
는 권한이 약하다) Pre-Windows2000 Compatible Acess (Windows2000 이전 버젼 사용자들을 위한 Acess 계정
) Users (시스템/도메인 유저)  이상의 사용자 그룹은 기본적인 것으로, 관리자가 그룹을 추
가할 수 있다. (단. 기본적인 그룹은 삭제 할 수 없다)사용자 그룹을 추가 한 뒤, 시스템 정
책(Policy)나 감사(Audit) 권한등을 설정해 줌으로서 그룹에 대한 권한을 설정 할 수 있으며,  
관리자는 사용자 계정을 만들고, 그 사용자를 적절한 그룹에 추가시키는 것 만으로 사용자
에 대한 권한 할당을 할 수 있다. 사용자 그룹에 설정된 권한은 사용자에게 상속되며, 이 
권한은 다른 유저 그룹의 권한을 침범할 수 없으며, 각각 독립적인 권한을 가지게 된다. 사
용자가 서버에 로그인 시, Windows는 사용자 프로파일 로딩 과정에서, 그 사용자가 어떤 그룹
에 속해있는지를 알아배고, 그에 따른 권한설정 후, 사용자가 시스템에 접근 할 수 있게 하
는 것이다, 사용자가 로그인 하기 전까지 모든 프로세스는 System Process(윈도우는 시스템 프
로세스도 사용자 그룹으로 관리한다)이외에는접근할 수 없게 함으로써, 보안을 유지 할 수
 있는 것이다.  STATIC 2002.
이름
암호


>> 관련글
  답장 RE: RE: 이 문제좀 가르쳐주세요.  김용성  2002.06.25  ....
  답장 RE: RE: RE: 이 문제좀 가르쳐주세요.  김광율  2002.06.25  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.86 초 ] 작업시간: [ 0.06 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791499049
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.