服务内容
 
 
 
 
 
 
 
 
 
 
 
神奇的超级保护和防共享冲突
 
  “超级保护”是启明星无盘网络系统独创的安全性保护技术,它解决了无盘网络中存在已久的安全性问题,最大限度地保护无盘网络中的系统盘不受人为破坏及病毒侵入,同时保证所有的软件都能够正常运行。
  在无盘网络中,由于工作站的正常启动与运行都取决于网络服务器的正常运行,因此保证服务器系统盘的安全,对保证整个无盘网络的正常运行就显得至关重要。为了防止工作站用户有意或无意地破坏系统盘上的文件系统,人们往往采用这样的方法:
  1. 将服务器上系统盘所在目录的共享属性设置为“完全控制”。
  2. 安全性属性根据不同软件的不同要求由系统管理员分别设置:
  a) 对于一些不需要向系统盘写文件的软件,安全性属性可以设置成“只读”,这样保证了软件不会被有意或无意破坏。
  b) 对于一些需要向系统盘写文件的软件,如Outlook Express,如果把系统盘设置成只读,会导致软件无法正常运行,这就需要把软件所在的目录或某些特定文件设置成“完全控制”。
     
  由于很多软件都会向系统盘写文件,上述方法就带来了下面几个问题:
  1. 被设置成“完全控制”的文件目录毫无安全性可言,无盘工作站上的用户可以任意删除或修改此目录中的文件,病毒也可以毫无顾忌的任意感染此目录下的任何文件。
  2. 应用软件多次运行以后会在系统目录中生成很多临时文件,需要系统管理员定期删除和维护,否则将影响到系统的正常运行。
3. 管理员必须确切的知道把哪个软件的目录完全开放出来,或把哪些特定文件的权限完全开放出来。这对管理员的要求是非常高的,因为这需要把所有的软件全部测试一遍才能知道。
  4. 如果权限开放太多,一旦被设置成“完全控制”的目录或文件被用户或病毒破坏,就可能导致软件无法正常运行甚至导致系统崩溃;权限开放不够,又会导致软件根本无法正常运行。
 
  这些都是无盘网络应用中极其棘手而且矛盾的问题,因此安全性问题一直困扰着无盘界。而启明星系统中的“超级保护”功能终于使这类问题得到了圆满解决。
  超级保护从操作系统最底层着手,利用文件系统驱动程序技术,通过超级保护驱动程序为系统盘建立起一个虚拟的文件系统,同时将系统盘目录的共享属性设为“只读”,如图a所示,把系统盘完全封锁起来。
  虚拟的文件系统使无盘工作站上的应用程序可以自由读写系统盘,甚至可以随意改写足以令网络瘫痪的敏感文件,但实际上这些修改都是虚拟的,服务器上的文件并没有任何变化,也不会受到任何破坏。共享属性设为“只读”则有以下优点:
  使系统盘得到了最大程度的保护,工作站上的用户根本没有可能去破坏系统盘上的文件。
  病毒无法侵入,即使是工作站在上网时感染了病毒,也不会感染服务器上的系统文件,而只是感染了虚拟的文件,只要重启一下机器,病毒就会自动消失。
  由于采用了全封闭的方式,应用程序产生的大量临时文件不会写入系统目录,也就是说,系统目录中的文件无论是大小还是数量永远都不会改变。只有这样,才能真正的达到“零维护”。
     
网吧公告
服务内容
服务规范

服务规范
服务报价
云天特色套餐

无盘网络流行趋势
超级保护和防共享冲突
启明星系统突破性技术
即时配置功能
个性化文件设置功能
乌鲁木齐云天网络信息责任有限公司@版权所有
联系电话:13899827775 联系人:侯经理 E-mail:market@yt800.com