: : : 아시는분 가르쳐주세요. 학교 과제인데 몰라서요.
: : : 꼭좀 부탁합니다.
: : :
: : : ls -l sample.txt를 한 결과가 아래와 같다.
: : : 이것에 대해 설명하시오.
: : : 그리고 윈도우 2000 운영체제에서는 이런 것이 어떤 형태로 구현되어 있는가?
: : : 사용자 profile과 파일 속성에 대해 언급하시오.
: : : -rw-rw-r-- 1 test test 2041 Feb 16 00:22 sample.txt
: :
: : ---------------------------------------------------
: :
: : 저두 초보라서...^^
: : 제가 아는대로만 적어보겠습니다.
: : sample.txt의 소유자는 test이고.. 소유자 test가 속해있는 그룹은 test..
: : 파일 크기는 2041바이트
: : 퍼미션(권한)은... 소유자와 소유자가 속해있는 그룹은 읽고 쓰기가 가능하고,
: : 누구나 파일을 읽을수 있습니다.
: : 오른쪽에 있는 날짜와 시간은...파일이 생성되거나 수정된 시간을 뜻합니다.
: : 종류는 일반 파일이고...(디렉토리나 링크가 아니라는 뜻..)
: : 저...1이라는 숫자는...글쎄여...저두 잘 모르겠네여..
: : 아마도 링크되있는 갯수를 말하는것같은데... 긴가 민가~~ ( --)~
: :
: : 윈도그2000에선...
: : 하드를 처음 포멧을 할때 선택한 파일시스템에 따라 욜라 작은 차이가 있습니다... ;)
: : NTFS로 포멧을 했을경우에는 파일에 보안(허접한..ㅡ.ㅡ)을 설정해 줄수가 있지만,
: : FAT16이나 FAT32로 포멧을 하면.. 파일의 엑세스 권한은 아주 먼~ 얘기가 된답니다.;) --> 한
: : 마디로 허접한 윈도그랑 위대한 리눅스를 비교한다는것 자체가.. 말이 안된다고 생각함
: : 다!!!!
:
: NTFS의 보안 레벨은 상당히 까다롭습니다.
:
: User,Group,Other라는 보안레벨을 가진 로컬상의 퍼미션(유닉스와 같이)도 적용가능하며,
:
: 도메인 네트워크상(액티브 디렉터리같은거)의 퍼미션이 따로 또 있으며,
:
: 인터넷에서의 퍼미션이 따로 또 있습니다.
:
: Creat Owner라는 개념도 있습니다.
:
: 유저를 생성할 때도 로컬 사용자와 도메인 사용자를 분리 시킬 수 있습니다.
:
: Creat Owner란 그 파일을 작성한 계정을 말하며, 자신이 만든 파일에 대해
:
: 자신만이 독점권을 가질 수 있습니다.
:
: 근데 실제 사용하다보면 그게 다 무슨 필요인지는 저도 솔직히 모르겠습니다. :)
:
: 오히려 그게 더 어려운듯...
:
: 역시 유닉스가 윈도그보다 훨 쉽습니다.:)
:
: :
: : --
: : z(-0- )z ~~~ 후다다닥~~~철푸덕! 툭툭~ 후다닥~~ --;;
:
: --
: 반미구국
김용성님 글에 이은 부연 설명입니다.
Q1 : ls -l sample.txt를 한 결과가 아래와 같다. 이것에 대해 설명하시오.
A1 : 첫번째 리플이 잘 설명하고 있습니다.
Q2 : 그리고 윈도우 2000 운영체제에서는 이런 것이 어떤 형태로 구현되어 있는가? 사용자 pr
ofile과 파일 속성에 대해 언급하시오. 윈도우 2000에서는 NTFS 라는 파일시스템을 기반으로,
파일 수준의 보안 ACESS를 제공한다. 이 점은 UNIX의 개념과도 유사한 것으로서, 각각의 파일
에 대한 소유권, 접근권한, 수정권한등을 설정할 수 있다는 점은 UNIX운영체계와 같다고 할
수 있다. NTFS는 섹터와, 실린더로 구분된 파일시스템에 직접 파일을 쓰고 지우는 FAT 파일
시스템을 한단계 발전시켜, 각각의 파일단위로 자료를 기록하며, 파일의 집합을 하나의 데
이터셋으로 구분하여, Indexing 할 수 있는 기능을 제공한다, 이를 위해, NTFS는 실제 물리적
디스크 공간 이외에 추가적인 Space를 더 요구하게 된다. 각각의 파일은 실제 기록될때 Bit
단위로 기록되지만, DISK Header부분에 기록된 파일에 관한 정보와 Indexing을 위한 정보는 항상
관리되고, Update 되게 된다. 이 파일시스템 관리정보에서 각각의 파일들에 대한 속성을 정
의하고, 소유권등을 정의할 수 있는것이다. Windows2000의 파일속성은 일반속성과, 소유권에
따른 속성으로 나뉜다. 일반속성은 소유권에 관계없이 파일이 가지는 일반적인 속성으로
서 Read-Only와 Hidden 속성으로 나뉜다. Read Only 는 파일을 읽을 수만 있고, 추가적인 수정이나,
변경을 할 수 없다. Hidden 속성은 파일을 숨김으로서 일반 User들이 접근할 수 없게 한다. 하
지만 소유권과는 직접 관계가 없고, 단지(!) 파일을 안보이게만 해 줄 뿐이다. 소유권에 따
른 속성은 5가지가 있다 Full Control, Modify, Read & Excute, Read, Write 로 나뉜다. (여기에서 "접근(Ex
cute)" 이라 함은 파일의 속성을 변경하거나 소유권을 수정하는 행위를 말한다) Full Control은
다른 4개 항목을 포함하는 것으로서 파일에 대한 모든 권한을 가지게 된다. Modify 는 파일
을 읽고, 접근할 수 있으며, 수정할 수 있으며, 지울수도 있다. Read & Excute 는 파일을 읽고,
접근할 수 있으며, 수정할 수 있지만. 지울 수 없다. Read 는 파일을 읽을수만 있고, 접근하
거나, 수정/삭제 할 수 없다. Write 는 파일을 읽을 수 있고 수정할 수 있으나, 접근하거나 삭
제할 수 없다. 이러한 파일 속성들은 사용자 그룹에 따라 관리하는 권한이 달라지게 된다.
Windows2000의 사용자 관리는 단독서버일때와 Active Directory일때 많은 차이점을 보인다. 여기
서는 두가지 사용자 관리중 공통된 것(단독서버일때)의 사용자 관리에 중점을 둔다. ***Act
ive Directory는 중/대형 인트라넷의 효율적인 관리를 위해 개발된 일종의 Directory Service이다.
이는 UNIX의 실제 개개인 USER를 기준으로 하는 사용자 관리와는 다르게, 업무부서(Organization
Unit/OU), 업무그룹(Organization Group/OG)을 중심으로 한, 그룹 중심의 사용자 관리 정책이다. 대
부분의 사람들은 Windows2000을 개인사용자 위주의 시각으로 바라보는데, 이 관점에서는 Window
s2000은 쓰레기 처럼 보일지 모르지만, 중/대형 네트워크를 효율적으로 관리하는 솔루션으
로는 윈도우가 가장 저렴(!)하고, 효율적인 솔루션이다. 이 점은 윈도우의 장점이라 할 수
있다. 하지만, 현재 대한민국에서는 수십만의 MCSE가 있지만, Active Directory를 똑바로 셋팅하
고, 효율적으로 잘 운영하는 사람은 전체의 10%도 안될것이다. MCSE는 Paper로 전락해 버린것
이다. Windows2000의 사용자 프로파일은 개개인의 User가 어떤 사용자 그룹에 속해있느냐에 따
라 다른 권한을 가지게 된다. 개개인의 User 단위로 권한을 줄 수도 있지만, 이는 무지하게
많은 노가다성 작업이기 때문에 별로 권장되지 않는다. 단, 권한별로 몇개의 그룹을 설정
해 놓고, 이 그룹의 사용권한을 조정 한 후 사용자를 그룹에 추가시키는 것만으로도 그 사
용자는 모든 권한을 상속(Inherit)받게 되는 것이다. 이는 UNIX에서도 이미 있는 개념이다. 윈
도우의 기본적인 사용자 그룹은 다음과 같다. Administrators (시스템 관리자, UNIX에서의 root) Ac
count Operator (사용자 계정 관리자, 사용자에 대한 관리를 할 수 있다) Backup Operators (백업 관
리자, 시스템 백업을 할 수 있다) Print Operators (프린트 관리자, 네트웍 내에서 프린트를 할
수 있다) Replicator (네트웍 내에서 파일의 Replication(개채 재설정/변경/복제/관리)등을 수행할
수 있다) Server Operators (서버관리자, 서버 사용권한을 가진다. 하지만, 시스템 관리자보다
는 권한이 약하다) Pre-Windows2000 Compatible Acess (Windows2000 이전 버젼 사용자들을 위한 Acess 계정
) Users (시스템/도메인 유저) 이상의 사용자 그룹은 기본적인 것으로, 관리자가 그룹을 추
가할 수 있다. (단. 기본적인 그룹은 삭제 할 수 없다)사용자 그룹을 추가 한 뒤, 시스템 정
책(Policy)나 감사(Audit) 권한등을 설정해 줌으로서 그룹에 대한 권한을 설정 할 수 있으며,
관리자는 사용자 계정을 만들고, 그 사용자를 적절한 그룹에 추가시키는 것 만으로 사용자
에 대한 권한 할당을 할 수 있다. 사용자 그룹에 설정된 권한은 사용자에게 상속되며, 이
권한은 다른 유저 그룹의 권한을 침범할 수 없으며, 각각 독립적인 권한을 가지게 된다. 사
용자가 서버에 로그인 시, Windows는 사용자 프로파일 로딩 과정에서, 그 사용자가 어떤 그룹
에 속해있는지를 알아배고, 그에 따른 권한설정 후, 사용자가 시스템에 접근 할 수 있게 하
는 것이다, 사용자가 로그인 하기 전까지 모든 프로세스는 System Process(윈도우는 시스템 프
로세스도 사용자 그룹으로 관리한다)이외에는접근할 수 없게 함으로써, 보안을 유지 할 수
있는 것이다. STATIC 2002.