🗊 Презентация Файловая система NTFS 2

Категория: Образование
Нажмите для полного просмотра!
Файловая система NTFS 2, слайд №1 Файловая система NTFS 2, слайд №2 Файловая система NTFS 2, слайд №3 Файловая система NTFS 2, слайд №4 Файловая система NTFS 2, слайд №5 Файловая система NTFS 2, слайд №6 Файловая система NTFS 2, слайд №7 Файловая система NTFS 2, слайд №8 Файловая система NTFS 2, слайд №9 Файловая система NTFS 2, слайд №10 Файловая система NTFS 2, слайд №11 Файловая система NTFS 2, слайд №12 Файловая система NTFS 2, слайд №13 Файловая система NTFS 2, слайд №14 Файловая система NTFS 2, слайд №15 Файловая система NTFS 2, слайд №16 Файловая система NTFS 2, слайд №17 Файловая система NTFS 2, слайд №18 Файловая система NTFS 2, слайд №19 Файловая система NTFS 2, слайд №20 Файловая система NTFS 2, слайд №21 Файловая система NTFS 2, слайд №22 Файловая система NTFS 2, слайд №23 Файловая система NTFS 2, слайд №24 Файловая система NTFS 2, слайд №25 Файловая система NTFS 2, слайд №26 Файловая система NTFS 2, слайд №27 Файловая система NTFS 2, слайд №28 Файловая система NTFS 2, слайд №29 Файловая система NTFS 2, слайд №30 Файловая система NTFS 2, слайд №31 Файловая система NTFS 2, слайд №32 Файловая система NTFS 2, слайд №33 Файловая система NTFS 2, слайд №34 Файловая система NTFS 2, слайд №35 Файловая система NTFS 2, слайд №36 Файловая система NTFS 2, слайд №37 Файловая система NTFS 2, слайд №38 Файловая система NTFS 2, слайд №39 Файловая система NTFS 2, слайд №40 Файловая система NTFS 2, слайд №41 Файловая система NTFS 2, слайд №42 Файловая система NTFS 2, слайд №43 Файловая система NTFS 2, слайд №44 Файловая система NTFS 2, слайд №45 Файловая система NTFS 2, слайд №46 Файловая система NTFS 2, слайд №47 Файловая система NTFS 2, слайд №48 Файловая система NTFS 2, слайд №49 Файловая система NTFS 2, слайд №50 Файловая система NTFS 2, слайд №51 Файловая система NTFS 2, слайд №52 Файловая система NTFS 2, слайд №53 Файловая система NTFS 2, слайд №54 Файловая система NTFS 2, слайд №55 Файловая система NTFS 2, слайд №56 Файловая система NTFS 2, слайд №57 Файловая система NTFS 2, слайд №58 Файловая система NTFS 2, слайд №59 Файловая система NTFS 2, слайд №60 Файловая система NTFS 2, слайд №61 Файловая система NTFS 2, слайд №62 Файловая система NTFS 2, слайд №63 Файловая система NTFS 2, слайд №64 Файловая система NTFS 2, слайд №65 Файловая система NTFS 2, слайд №66 Файловая система NTFS 2, слайд №67 Файловая система NTFS 2, слайд №68

Содержание

Вы можете ознакомиться и скачать презентацию на тему Файловая система NTFS 2. Доклад-сообщение содержит 68 слайдов. Презентации для любого класса можно скачать бесплатно. Если материал и наш сайт презентаций Mypresentation Вам понравились – поделитесь им с друзьями с помощью социальных кнопок и добавьте в закладки в своем браузере.

Слайды и текст этой презентации


Слайд 1


Файловые системы Файловая система NTFS
Описание слайда:
Файловые системы Файловая система NTFS

Слайд 2


Файловая система NTFS Защита целостности данных
Описание слайда:
Файловая система NTFS Защита целостности данных

Слайд 3


Защита целостности данных NTFS является восстанавливаемой ФС и поддерживает следующие технологии защиты целостности данных: Тома с аппаратной или...
Описание слайда:
Защита целостности данных NTFS является восстанавливаемой ФС и поддерживает следующие технологии защиты целостности данных: Тома с аппаратной или программное поддержкой RAID 0, RAID 4, RAID 5 и пр. Горячая фиксация - позволяет файловой системе при возникновении ошибки из-за плохого кластера записать информацию в другой кластер и отметить сбойный в качестве плохого. Механизм транзакций - каждая операция ввода-вывода, которая изменяет файл на разделе NTFS, рассматривается файловой системой как транзакция и может выполняться только как неделимый блок.

Слайд 4


Целостность данных и кэширование NTFS осуществляет доступ к кэшированным файлам, отображая последние в виртуальную память выполняя чтение и запись....
Описание слайда:
Целостность данных и кэширование NTFS осуществляет доступ к кэшированным файлам, отображая последние в виртуальную память выполняя чтение и запись. Диспетчер кэша оптимизирует дисковый ввод-вывод при помощи средства отложенной записи (lazy writer) - набора системных потоков управления, вызывающих диспетчер виртуальной памяти для сброса содержимого кэша на диск в фоновом режиме (асинхронная запись на диск). В связи с применением механизма отложенной записи данные записанные в кэш-память могут быть потеряны с случае сбоя электропитания.

Слайд 5


Горячая фиксация
Описание слайда:
Горячая фиксация

Слайд 6


Механизм транзакций Восстанавливаемость файловой системы в NTFS обеспечивается при помощи техники обработки транзакций, называемой протоколированием...
Описание слайда:
Механизм транзакций Восстанавливаемость файловой системы в NTFS обеспечивается при помощи техники обработки транзакций, называемой протоколированием (logging). В процессе протоколирования, прежде чем выполнить над содержимым диска какую-либо подоперацию транзакции, изменяющей важные структуры файловой системы, NTFS записывает ее в файл журнала транзакций.

Слайд 7


Механизм транзакций В состав средств протоколирования NTFS входят следующие компоненты: журнал транзакций (log file) – это системный файл,...
Описание слайда:
Механизм транзакций В состав средств протоколирования NTFS входят следующие компоненты: журнал транзакций (log file) – это системный файл, создаваемый командой Format. сервис журнала операций (log file service, LFS) – набор системных процедур, которые NTFS использует для доступа к журналу транзакций. (log file). диспетчер кэша (cache manager) – это системный компонент Windows, поддерживающий кэширование для NTFS и драйверов других файловых систем (FAT32).

Слайд 8


Примеры транзакций NTFS
Описание слайда:
Примеры транзакций NTFS

Слайд 9


Файл журнала Файл журнала состоит из двух частей: область рестарта (restart area) – в этой области NTFS хранит информацию о том, откуда начинать...
Описание слайда:
Файл журнала Файл журнала состоит из двух частей: область рестарта (restart area) – в этой области NTFS хранит информацию о том, откуда начинать чтение области протоколирования при восстановлении после сбоя системы. На тот случай, что область рестарта будет разрушена или станет по каким-либо причинам недоступной, LFS создает ее копию. область протоколирования (logging area)– в которой находятся записи транзакций, обеспечивающие NTFS восстановление после сбоя. LFS создает иллюзию бесконечности журнала транзакций путем ее циклического повторного использования с использованием механизма разреженных файлов. Для идентификации записей, помещенный журнал, LFS использует номера логической последовательности (logical sequence number, LSN).

Слайд 10


Записи в файле журнала записи модификации записи подтверждения транзакции записи контрольной точки
Описание слайда:
Записи в файле журнала записи модификации записи подтверждения транзакции записи контрольной точки

Слайд 11


Записи модификации
Описание слайда:
Записи модификации

Слайд 12


Структура записи модификации
Описание слайда:
Структура записи модификации

Слайд 13


Записи подтверждения транзакции После протоколирования транзакции NTFS выполняет ее подоперации непосредственно над томом – в кэше. По окончании...
Описание слайда:
Записи подтверждения транзакции После протоколирования транзакции NTFS выполняет ее подоперации непосредственно над томом – в кэше. По окончании обновления кэша NTFS помещает в журнал еще одну запись – подтверждение транзакции (committing a transaction). После того как транзакция подтверждена, NTFS гарантирует, что все вызванные ею модификации будут отражены на томе, даже если после подтверждения произойдет сбой системы.

Слайд 14


Запись контрольной точки Периодически (5 сек.) NTFS помещает в журнал транзакций записи контрольной точки: Запись контрольной точки помогает NTFS...
Описание слайда:
Запись контрольной точки Периодически (5 сек.) NTFS помещает в журнал транзакций записи контрольной точки: Запись контрольной точки помогает NTFS определить, какая обработка необходима для восстановления тома, если сбой произошел “сразу” после помещения этой записи в журнал. LSN контрольной точки записывается в область рестарта.

Слайд 15


Таблицы восстановления Контрольная точка содержит две таблицы восстановления: Таблица транзакций (transaction table) предназначена для отслеживания...
Описание слайда:
Таблицы восстановления Контрольная точка содержит две таблицы восстановления: Таблица транзакций (transaction table) предназначена для отслеживания транзакций, которые были начаты, но еще не подтверждены. Их надо удалить в процессе восстановления. В таблицу измененных страниц (dirty page table) записывается информация о том, какие изменения структуры файловой системы еще не записанные на диск. Эти данные в процессе восстановления должны быть сброшены на диск.

Слайд 16


Взаимодействие NTFS со связанными компонентами
Описание слайда:
Взаимодействие NTFS со связанными компонентами

Слайд 17


Взаимодействие NTFS со связанными компонентами
Описание слайда:
Взаимодействие NTFS со связанными компонентами

Слайд 18


Взаимодействие NTFS со связанными компонентами NTFS никогда не выполняет чтение-запись транзакций в журнал напрямую. LSN обеспечивает сервисы,...
Описание слайда:
Взаимодействие NTFS со связанными компонентами NTFS никогда не выполняет чтение-запись транзакций в журнал напрямую. LSN обеспечивает сервисы, которые NTFS вызывают для открытия файла журнала, помещения в журнал записей, считывания записей журнала в прямом и в обратном порядке, сброса записей журнала и т.д. Система обеспечивает восстановление тома следующим образом: 1. Сначала NTFS вызывает LFS для записи в (кэшированный) файл журнала любых транзакций, модифицирующих структуру тома. 2. NTFS модифицирует том (также в кэше). 3. Диспетчер кэша вызывает LFS для уведомления о необходимости сбросить журнал транзакций на диск (этот сброс реализуется LFS при помощи обратного вызова диспетчера кэша с указанием страниц памяти, подлежащих выводу на диск). 4-5. Сбросив на диск журнал транзакций, диспетчер кэша записывает на диск изменения тома (сами транзакции).

Слайд 19


Процесс восстановления При восстановлении тома NTFS загружает журнал транзакций в оперативную память и выполняет три прохода: анализ; повтор...
Описание слайда:
Процесс восстановления При восстановлении тома NTFS загружает журнал транзакций в оперативную память и выполняет три прохода: анализ; повтор транзакций; отмена транзакций.

Слайд 20


Фаза анализа При проходе анализа осуществляется поиск до конца журнала и таблицы последней контрольной точки приводятся в актуальное состояние. Если...
Описание слайда:
Фаза анализа При проходе анализа осуществляется поиск до конца журнала и таблицы последней контрольной точки приводятся в актуальное состояние. Если запись модификации – это запись подтверждения транзакции, то информация о соответствующей транзакции должна быть удалена из таблицы транзакций. Если запись модификации – это запись обновления страницы, то есть запись, которая изменяет структуру файловой системы, то следует внести поправку в таблицу измененных страниц. Затем NTFS просматривает обе таблицы для того, чтобы найти номер LSN самой старой записи модификации, регистрирующая операцию, которая не была выполнена над диском.

Слайд 21


Фаза повтора транзакции сканирование журнала транзакций в прямом направлении, начиная с LSN самой старой записи, которая была обнаружена на проходе...
Описание слайда:
Фаза повтора транзакции сканирование журнала транзакций в прямом направлении, начиная с LSN самой старой записи, которая была обнаружена на проходе анализа; поиск записей "обновление страницы", содержащие модификации тома, которые были запротоколированы до сбоя системы, но не сброшены из кэша на диск; повторение найденных обновлений в кэш.

Слайд 22


Фаза отмены транзакции откат всех транзакций, не подтвержденных к моменту сбоя системы, с протоколированием в журнале транзакций; поскольку отмена...
Описание слайда:
Фаза отмены транзакции откат всех транзакций, не подтвержденных к моменту сбоя системы, с протоколированием в журнале транзакций; поскольку отмена транзакций изменяет структуру ФС на томе, NTFS должна протоколировать операцию отмены в журнале транзакций; сброс на диск изменений кэша; запись пустой области рестарта.

Слайд 23


Файловые системы Безопасность в NTFS
Описание слайда:
Файловые системы Безопасность в NTFS

Слайд 24


Безопасность в NTFS Защита файлов NTFS на объектном уровне определяет, имеет ли пользователь необходимые права для вызова какого-либо из этих...
Описание слайда:
Безопасность в NTFS Защита файлов NTFS на объектном уровне определяет, имеет ли пользователь необходимые права для вызова какого-либо из этих методов. Шифрование файлов с помощью специального драйвера EFS (Encrypting File System).

Слайд 25


Стандартные разрешения для файлов и папок Full Control (Полный доступ) Modify (Изменить) Read & Execute (Чтение и выполнение) Read (Чтение) Write...
Описание слайда:
Стандартные разрешения для файлов и папок Full Control (Полный доступ) Modify (Изменить) Read & Execute (Чтение и выполнение) Read (Чтение) Write (Запись)

Слайд 26


Специальные разрешения для файлов и папок Traverse Folder/Execute File (Обзор папок/ Выполнение файлов) List Folder/Read Data (Содержание папок/...
Описание слайда:
Специальные разрешения для файлов и папок Traverse Folder/Execute File (Обзор папок/ Выполнение файлов) List Folder/Read Data (Содержание папок/ Чтение данных) Read Attributes (Чтение атрибутов) Read Extended Attributes (Чтение дополнительных атрибутов) Create Files/Write Data (Создание файлов/Запись данных) Create Folders/Append Data (Создание папок/ Дозапись данных) Write Attributes (Запись атрибутов) Write Extended Attributes (Запись дополнительных атрибутов) Delete (Удаление) Read Permissions (Чтение разрешений) Change Permissions (Смена разрешений) Take Ownership (Смена владельца)

Слайд 27


Специальные разрешения для файлов и каталогов
Описание слайда:
Специальные разрешения для файлов и каталогов

Слайд 28


Специальные разрешения для файлов и каталогов
Описание слайда:
Специальные разрешения для файлов и каталогов

Слайд 29


Область действия разрешений This folder only (Только для этой папки); This folder, subfolders and files (Для этой папки, ее подпапок и файлов); This...
Описание слайда:
Область действия разрешений This folder only (Только для этой папки); This folder, subfolders and files (Для этой папки, ее подпапок и файлов); This folder and subfolders (Для этой папки и ее подпапок); This folder and files (Для этой папки и ее файлов); Subfolders and files only (Только для подпапок и файлов); Subfolders only (Только для подпапок); Files only (Только для файлов).

Слайд 30


Шифрующая файловая система Применяется для защиты файлов, хранящихся в томах NTFS: надежный и простой доступ пользователя к зашифрованным файлам; на...
Описание слайда:
Шифрующая файловая система Применяется для защиты файлов, хранящихся в томах NTFS: надежный и простой доступ пользователя к зашифрованным файлам; на физическом уровне исключение возможности несанкционированного доступа к файлам от посторонних лиц; особенно выгодна мобильным пользователям, которые сталкиваются с повышенным риском кражи и потери компьютера.

Слайд 31


Архитектура EFS Драйвер EFS Библиотека реального времени EFS Служба EFS Набор CryptoAPI для Win32
Описание слайда:
Архитектура EFS Драйвер EFS Библиотека реального времени EFS Служба EFS Набор CryptoAPI для Win32

Слайд 32


Архитектура EFS Драйвер EFS. Драйвер EFS является надстройкой над файловой системой NTFS. Он обменивается данными со службой EFS — запрашивает ключи...
Описание слайда:
Архитектура EFS Драйвер EFS. Драйвер EFS является надстройкой над файловой системой NTFS. Он обменивается данными со службой EFS — запрашивает ключи шифрования, наборы DDF (Data Decryption Field) и DRF (Data Recovery Field), — а также с другими службами управления ключами. Полученную информацию драйвер EFS передает библиотеке реального времени файловой системы EFS (File System Run Time Library, FSRTL), которая прозрачно для операционной системы выполняет различные операции, характерные для файловой системы (чтение, запись, открытие файла, присоединение информации). Библиотека реального времени файловой системы EFS. FSRTL — это модуль, находящийся внутри драйвера EFS, реализующий вызовы NTFS, выполняющие такие операции, как чтение, запись и открытие зашифрованных файлов и каталогов, а также операции, связанные с шифрованием, дешифрованием и восстановлением файлов при их чтении или записи на диск. Хотя драйверы EFS и FSRTL реализованы в виде одного компонента, они никогда не обмениваются данными напрямую. Для передачи сообщений друг другу они используют механизм вызовов (callouts) NTFS, предназначенный для управления файлами. Это гарантирует, что вся работа с файлами происходит при непосредственном участии NTFS. С помощью механизма управления файлами операции записи значений атрибутов EFS (DDF и DRF) реализованы как обычная модификация атрибутов файла. Кроме того, передача ключа шифрования файла РЕК (см. ниже), полученного службой EFS, в FSRTL выполняется так, чтобы он мог быть установлен в контексте открытого файла. Затем контекст файла используется для автоматического выполнения операций шифрования и дешифрования при записи и чтении информации файла. Служба EFS. Служба EFS (EFS Service) является частью системы безопасности операционной системы. Для обмена данными с драйвером EFS она использует порт связи LPC, существующий между локальным администратором безопасности (Local Security Authority, LSA) и монитором безопасности, работающим в привилегированном режиме. В режиме пользователя для создания ключей шифрования файлов и генерирования данных для DDF и DRF служба EFS использует CryptoAPI. Она также поддерживает набор API для Win32. Набор API для Win32. Этот набор интерфейсов прикладного программирования позволяет выполнять шифрование файлов, дешифрование и восстановление зашифрованных файлов, а также их импорт и экспорт (без предварительного дешифрования). Эти API поддерживаются стандартным системным модулем DLL — advapi32.dll.

Слайд 33


Технологии шифрования EFS EFS использует различные симметричные алгоритмы шифрования, зависящие от версии Windows (см. таблицу). Для повышения защиты...
Описание слайда:
Технологии шифрования EFS EFS использует различные симметричные алгоритмы шифрования, зависящие от версии Windows (см. таблицу). Для повышения защиты EFS использует комбинацию симметричного и асимметричного шифрования. EFS не шифрует файлы, передаваемые по сети, поэтому для защиты передаваемых данных необходимо использовать другие протоколы защиты данных (IPSec или WebDAV).

Слайд 34


Сравнение симметричных и асимметричных алгоритмов шифрования В асимметричных системах необходимо применять длинные ключи (512 битов и больше)....
Описание слайда:
Сравнение симметричных и асимметричных алгоритмов шифрования В асимметричных системах необходимо применять длинные ключи (512 битов и больше). Длинный ключ резко увеличивает время шифрования. Кроме того, генерация ключей весьма длительна. Зато распределять ключи можно по незащищенным каналам. В симметричных алгоритмах используют более короткие ключи, т. е. шифрование происходит быстрее, поэтому их назначение – групповое шифрование больших объемов данных. Но в таких системах сложно распределение ключей.

Слайд 35


Общая схема симметричного шифрования
Описание слайда:
Общая схема симметричного шифрования

Слайд 36


Общая схема асимметричного шифрования
Описание слайда:
Общая схема асимметричного шифрования

Слайд 37


Шифрование и дешифрование Для шифрования каждого файла используется случайно-сгенерированный ключ, называемый File Encryption Key (FEK), выбор...
Описание слайда:
Шифрование и дешифрование Для шифрования каждого файла используется случайно-сгенерированный ключ, называемый File Encryption Key (FEK), выбор симметричного шифрования на данном этапе объясняется его скоростью и большей надёжностью по отношению к асимметричному шифрованию. FEK (случайный для каждого файла ключ симметричного шифрования) защищается путём асимметричного шифрования использующим открытый ключ пользователя шифрующего файл и алгоритм RSA (теоретически возможно использование других алгоритмов асимметричного шифрования). Зашифрованный таким образом ключ FEK сохраняется в альтернативном потоке $EFS файловой системы NTFS. Для расшифрования данных драйвер шифрованной файловой системы прозрачно для пользователя расшифровывает FEK используя закрытый ключ пользователя (RSA 1024), а затем и необходимый файл с помощью расшифрованного файлового ключа. Закрытый ключ пользователя записан в реестре в зашифрованном виде. Ключ к расшифровке - пароль пользователя.

Слайд 38


Шифрование файла
Описание слайда:
Шифрование файла

Слайд 39


Дешифрование файла
Описание слайда:
Дешифрование файла

Слайд 40


Способы шифрования в NTFS шифрование файлов и папок с использованием Проводника (установка специального атрибута папки/файла) шифрование файлов и...
Описание слайда:
Способы шифрования в NTFS шифрование файлов и папок с использованием Проводника (установка специального атрибута папки/файла) шифрование файлов и папок с использованием CryptoAPI шифрование файлов и папок с использованием cipher копирование файлов и папок в папку, поддерживающую шифрование

Слайд 41


Шифрование файлов и папок
Описание слайда:
Шифрование файлов и папок

Слайд 42


Шифрование файлов и папок cipher [/Е | D] [t/S:каталог] [/A] [/I] [/F] [/Q] [/Н] [/К] [путь [...]]
Описание слайда:
Шифрование файлов и папок cipher [/Е | D] [t/S:каталог] [/A] [/I] [/F] [/Q] [/Н] [/К] [путь [...]]

Слайд 43


Шифрование файлов и папок При необходимости зашифровать файл/папку необходимо использовать синтаксис: cipher /E , при необходимости расшифровать файл...
Описание слайда:
Шифрование файлов и папок При необходимости зашифровать файл/папку необходимо использовать синтаксис: cipher /E , при необходимости расшифровать файл синтаксис cipher /D .

Слайд 44


CryptoAPI EncryptFile DecryptFile FileEncryptionStatus AddUsersToEncryptedFile RemoveUsersFromEncryptedFile EncryptionDisable …
Описание слайда:
CryptoAPI EncryptFile DecryptFile FileEncryptionStatus AddUsersToEncryptedFile RemoveUsersFromEncryptedFile EncryptionDisable …

Слайд 45


Ограничения EFS Могут быть зашифрованы только файлы и папки, находящиеся на томах NTFS. Сжатые файлы и папки не могут быть зашифрованы. Если...
Описание слайда:
Ограничения EFS Могут быть зашифрованы только файлы и папки, находящиеся на томах NTFS. Сжатые файлы и папки не могут быть зашифрованы. Если шифрование выполняется для сжатого файла или папки, файл или папка преобразуются к состоянию без сжатия. Зашифрованные файлы могут стать расшифрованными, если файл копируется или перемещается на том, не являющийся томом NTFS. При перемещении незашифрованных файлов в зашифрованную папку они автоматически шифруются в новой папке. Однако обратная операция не приведет к автоматической расшифровке файлов. Файлы необходимо явно расшифровать. Не могут быть зашифрованы файлы с атрибутом «Системный» и файлы в структуре папок системный корневой каталог. Шифрование папки или файла не защищает их от удаления. Любой пользователь, имеющий права на удаление, может удалить зашифрованные папки или файлы. По этой причине рекомендуется использование EFS в комбинации с разрешениями системы NTFS. Могут быть зашифрованы или расшифрованы файлы и папки на удаленном компьютере, для которого разрешено удаленное шифрование. Однако если зашифрованный файл открывается по сети, передаваемые при этом по сети данные не будут зашифрованы.

Слайд 46


Политика восстановления данных Система EFS предоставляет установить политику восстановления данных таким образом, что зашифрованные данные могут быть...
Описание слайда:
Политика восстановления данных Система EFS предоставляет установить политику восстановления данных таким образом, что зашифрованные данные могут быть восстановлены при помощи EFS, если это потребуется. Политика восстановления данных встроена в общую политику безопасности Windows. Контроль за соблюдением политики восстановления может быть делегирован уполномоченным на это лицам. Для каждого подразделения организации может быть сконфигурирована своя политика восстановления данных.

Слайд 47


Политика восстановления данных
Описание слайда:
Политика восстановления данных

Слайд 48


Шифрование диска с помощью BitLocker Программа шифрования BitLocker тесно встроена в операционные системы Windows Vista и Windows Server 2008:...
Описание слайда:
Шифрование диска с помощью BitLocker Программа шифрования BitLocker тесно встроена в операционные системы Windows Vista и Windows Server 2008: BitLocker шифрует все пользовательские и системные файлы на томе ОС, включая файлы подкачки и гибернации. Также возможно шифрование томов данных. Алгоритм, применяемый для шифрования – AES с длиной ключа 128 или 256 бит. На компьютерах с доверенным платформенным модулем (TPM) версии 1.2 программа BitLocker использует улучшенные возможности обеспечения безопасности доверенного платформенного модуля. Это дает гарантию, что данные доступны только при неизмененных компонентах загрузки компьютера и нахождении зашифрованного диска в исходном компьютере.

Слайд 49


Файловая система NTFS Дополнительные возможности
Описание слайда:
Файловая система NTFS Дополнительные возможности

Слайд 50


Дополнительные возможности NTFS Hard Link – несколько имен для одного файла Точки подсоединения NTFS (junction point)
Описание слайда:
Дополнительные возможности NTFS Hard Link – несколько имен для одного файла Точки подсоединения NTFS (junction point)

Слайд 51


Создание Hard Link fsutil hardlink create Пример: fsutil hardlink create c:\foo.txt c:\bar.txt
Описание слайда:
Создание Hard Link fsutil hardlink create Пример: fsutil hardlink create c:\foo.txt c:\bar.txt

Слайд 52


Точки подсоединения Другим новшеством в Windows 2000 стало монтирование устройств. Утилита Disk Administrator Windows NT позволяла назначить тому...
Описание слайда:
Точки подсоединения Другим новшеством в Windows 2000 стало монтирование устройств. Утилита Disk Administrator Windows NT позволяла назначить тому букву латинского алфавита. Этот довольно простой метод дает возможность обратиться к любому дисковому устройству из стандартного меню открытия файла. Естественным ограничением на количество локальных и подключенных сетевых устройств было число 26, соответствующее числу букв латинского алфавита. Подмонтирование возможно только к пустым папкам на NTFS-томах, а точки монтирования вы можете создать или из оснастки «Управление дисками», или из командной строки при помощи команды mountvol. Для того, чтобы отличить подмонтированные накопители от обычных папок, Explorer показывает их иконками соответствующих устройств. Для чего это может понадобиться? Во-первых, можно таким образом преодолеть ограничение на количество доступных логических дисков (ранее их не могло быть больше 26 - по числу букв латинского алфавита), повысить ёмкость существующих томов не используя динамические и… создавать отказоустойчивые папки на обычных томах. Например, при монтировании нового основного раздела к папке D:\My Work Stuff все последующие обращения к этой папке будут автоматически переадресованы на соответствующий новый основной раздел, даже если он расположен на другом физическом диске, чем устройство D:. Если новый том является отказоустойчивым, то и папка D:\My Work Stuff считается отказоустойчивой, даже если само устройство D: этим качеством не обладает.

Слайд 53


Утилита Mountvol С помощью утилиты mountvol.exe можно: Отобразить корневую папку локального тома в некоторую папку NTFS 5.0 (другими словами,...
Описание слайда:
Утилита Mountvol С помощью утилиты mountvol.exe можно: Отобразить корневую папку локального тома в некоторую папку NTFS 5.0 (другими словами, подключить том). Вывести на экран информацию о целевой папке точки соединения NTFS, использованной при подключении тома. Просмотреть список доступных для использования томов файловой системы. Уничтожить точки подключения томов, созданных с помощью mountvol. Применяя утилиту mountvol, можно избежать использования большого количества имен устройств, поскольку обращение к необходимому тому происходит через корневую папку. Утилита mountvol создает неизменные связи с корневыми папками локального тома файловой системы. Она применяет в работе новую технологию, гарантирующую, что при изменениях в параметрах оборудования целевая папка не изменяется. Синтаксис вызова утилиты mountvol; mountvol [устройство:]путь Имя_тома где: [устройство:]путь — определяет существующую папку NTFS 5.0, являющуюся точкой подключения тома; имя_тома — определяет имя подключаемого тома. Параметры утилиты mountvol: /о — уничтожение существующей точки подключения у указанной папки. /l — отображение списка томов, подключенных к данной папке.

Слайд 54


Фрагментация файлов в NTFS NTFS полностью не предотвращает фрагментацию NTFS снижает возможность возникновения фрагментации (например, в...
Описание слайда:
Фрагментация файлов в NTFS NTFS полностью не предотвращает фрагментацию NTFS снижает возможность возникновения фрагментации (например, в многозадачном режиме) NTFS снижает отрицательное влияние фрагментации на быстродействие

Слайд 55


Дефрагментация NTFS defrag [-a] [-f] [-v] [-?] том Буква диска, или точка подключения (например, d: или d:\vol\mpoint) -a Только анализ -f...
Описание слайда:
Дефрагментация NTFS defrag [-a] [-f] [-v] [-?] том Буква диска, или точка подключения (например, d: или d:\vol\mpoint) -a Только анализ -f Дефрагментация даже при ограниченном месте на диске -v Подробные результаты -? Вывод справки

Слайд 56


Развитие NTFS Версия NTFS, поставляемая с Windows NT, ограничивает число разделов 26-ю (диски от A до Z). Кроме того, изменение раздела всегда...
Описание слайда:
Развитие NTFS Версия NTFS, поставляемая с Windows NT, ограничивает число разделов 26-ю (диски от A до Z). Кроме того, изменение раздела всегда требует перезагрузки. К тому же, информация о томах NTFS хранится в реестре, что усложняет использование диска с другой системой. Проблема была решена в Windows 2000 с помощью Logical Disk Manager (LDM), который больше не требует присвоения букв дискам. Эта система NTFS способна также сохранять информацию о системе на жёстком диске, что решает проблему замены дисков.

Слайд 57


Получение справочной информации об NTFS fsutil fsinfo ---- Поддерживаемые команды FSINFO---- drives Отображение всех устройств drivetype Отображение...
Описание слайда:
Получение справочной информации об NTFS fsutil fsinfo ---- Поддерживаемые команды FSINFO---- drives Отображение всех устройств drivetype Отображение типа привода для устройств volumeinfo Отображение информации о томе ntfsinfo Отображение информации о NTFS statistics Отображение статистики файловой системы

Слайд 58


Оптимизация NTFS fsutil behavior query {disable8dot3|allowextchar|disablelastaccess|quotanotify|mftzone} fsutil behavior set [{disable8dot3...
Описание слайда:
Оптимизация NTFS fsutil behavior query {disable8dot3|allowextchar|disablelastaccess|quotanotify|mftzone} fsutil behavior set [{disable8dot3 {1|0}|allowextchar {1|0}|disablelastaccess {1|0}|quotanotify частота|mftzone значение}]

Слайд 59


Оптимизация NTFS Отключите обновление сведений о последнем доступе к файлу fsutil behavior set disablelastaccess 1 Зарезервируйте необходимое...
Описание слайда:
Оптимизация NTFS Отключите обновление сведений о последнем доступе к файлу fsutil behavior set disablelastaccess 1 Зарезервируйте необходимое пространство для MFT fsutil behavior set mftzone Отключите создание коротких имен файлов 8.3 fsutil behavior set disable8dot3 1

Слайд 60


Полезные советы по спасению данных Переместите $MFT подальше от начала раздела. Первые секторы раздела, как показывает практика, самое небезопасное...
Описание слайда:
Полезные советы по спасению данных Переместите $MFT подальше от начала раздела. Первые секторы раздела, как показывает практика, самое небезопасное место. Во-первых, сюда стремятся вирусы (миф о невозможности прямого доступа к диску под NT всего лишь миф - читайте описание функции CreateFile и инструкцию на ASPI32-драйвер), во-вторых, некоторые утилиты (и, в частности, Ahead Nero) при некоторых обстоятельствах путают жесткий диск с оптическим накопителем, записывая образ не "туда", а, значит, в первых ~700 Мбайтах физического диска (не логического тома!) не должно быть ничего ценного, в-третьих, если вы вдруг запустите WipeDisk или любую другую затирающую утилиту, первым погибнет именно $MFT, без которого весь дисковый том - просто груда мусора, в четвертых... да много разных причин можно найти. Просто переместите $MFT. Достаточно взять любой дефрагментатор, распространяющийся в исходных текстах ( Не допускайте фрагментации $MFT-файла! Не создавайте на диске огромного количества мелких файлов и не заполняйте его более чем на 90%. Стандартный дефрагментатор, входящий в комплект штатной поставки Windows 2000/XP, не позволяет дефрагментировать $MFT и приходится прибегать к сторонним средствам, одним лучшим из которых является O&O Defrag Pro от одноименной компании ( Периодически создавайте резервную копию файловой записи $MFT - для этого достаточно сохранить один-единственный (!) сектор - первый сектор MFT, номер которого содержится в boot, только не забывайте его периодически обновлять, ведь при добавлении новых файлов/каталогов MFT планомерно расширяется и старые списки отрезков становятся все менее и менее актуальны. Источник -

Слайд 61


GetDataBack for NTFS
Описание слайда:
GetDataBack for NTFS

Слайд 62


Дополнительная инф-ция Проект Linux-NTFS. Включает модуль ядра, а также набор утилит для различных операций с файловыми системами NTFS (проверка...
Описание слайда:
Дополнительная инф-ция Проект Linux-NTFS. Включает модуль ядра, а также набор утилит для различных операций с файловыми системами NTFS (проверка целостности, восстановление удалённых файлов, изменение размера и др.). Именной этот драйвер включается в ядро Linux ещё с версии 2.2 (с тех пор он был практически полностью переписан). Модулем ядра поддерживается практически только чтение (запись — лишь в существующие файлы без изменения их размера), но недавно в рамках проекта утилита ntfsmount, использующая FUSE и позволяющая монтировать NTFS-разделы на запись. Это первый полностью свободный продукт, имеющий такую возможность.

Слайд 63


Файловая система NTFS NTFS vs. FAT
Описание слайда:
Файловая система NTFS NTFS vs. FAT

Слайд 64


Поиск данных файла NTFS способна обеспечить быстрый поиск фрагментов, поскольку вся информация хранится в нескольких компактных записях. Если файл...
Описание слайда:
Поиск данных файла NTFS способна обеспечить быстрый поиск фрагментов, поскольку вся информация хранится в нескольких компактных записях. Если файл очень сильно фрагментирован – NTFS придется использовать много записей, которые могут храниться в разных местах. FAT32, из-за большой области самой таблицы размещения будет испытывать огромные трудности, если фрагменты файла разбросаны по всему диску. Для доступа к фрагменту файла в системе FAT16 и FAT32 приходится обращаться к соответствующей ячейке таблицы FAT. В системе FAT16, где максимальный размер области FAT составляет 128 Кбайт, это не составит проблемы – вся область FAT просто хранится в памяти, или же считывается с диска целиком за один проход и буферизируется. FAT32 же, напротив, имеет типичный размер области FAT порядка сотен килобайт, а на больших дисках – даже несколько мегабайт.

Слайд 65


Поиск свободного места Для определения того, свободен ли данный кластер или нет, системы на основе FAT должны просмотреть одну запись FAT,...
Описание слайда:
Поиск свободного места Для определения того, свободен ли данный кластер или нет, системы на основе FAT должны просмотреть одну запись FAT, соответствующую этому кластеру. Для поиска свободного места на диске может потребоваться просмотреть почти всего FAT – это 128 Кбайт (максимум) для FAT16 и до нескольких мегабайт (!) – в FAT32. Для того, чтобы не превращать поиск свободного места в катастрофу (для FAT32), ОС приходится идти на различные ухищрения. NTFS имеет битовую карту свободного места, одному кластеру соответствует 1 бит. Для поиска свободного места на диске приходится оценивать объемы в десятки раз меньшие, чем в системах FAT и FAT32.

Слайд 66


Работа с каталогами и файлами FAT16 и FAT32 имеют очень компактные каталоги, размер каждой записи которых предельно мал. Работа с каталогами FAT...
Описание слайда:
Работа с каталогами и файлами FAT16 и FAT32 имеют очень компактные каталоги, размер каждой записи которых предельно мал. Работа с каталогами FAT производится достаточно быстро, так как в подавляющем числе случаев каталог не фрагментирован и находится на диске в одном месте. Единственная проблема – высокая трудоемкость поиска файлов в больших каталогах. Система хранения данных – линейный массив – не позволяет организовать эффективный поиск файлов в таком каталоге. NTFS использует гораздо более эффективный способ адресации – бинарное дерево. Сам каталог NTFS представляет собой гораздо менее компактную структуру, чем каталог FAT – это связано с гораздо большим (в несколько раз) размером одной записи каталога. Это обстоятельство приводит к тому, что каталоги на томе NTFS могут быть сильно фрагментированы. Размер типичного каталога в FAT укладывается в один кластер, тогда как сотня файлов (и даже меньше) в каталоге на NTFS уже приводит к размеру файла каталога, превышающему типичный размер одного кластера. Это, в свою очередь, может привести к фрагментации файла каталога, и уменьшить положительный эффект от более эффективной организации самих данных.

Слайд 67


Итоги
Описание слайда:
Итоги

Слайд 68


Итоги Тома FAT32 могут теоретически быть больше 2 ТБ, но операционные системы Windows Server 2003, Windows 2000 и Windows XP могут форматировать...
Описание слайда:
Итоги Тома FAT32 могут теоретически быть больше 2 ТБ, но операционные системы Windows Server 2003, Windows 2000 и Windows XP могут форматировать диски объемом только до 32 ГБ. (Windows Server 2003, Windows 2000 и Windows XP Professional могут читать и записывать на большие по объему тома FAT32, отформатированные другими операционными системами). Тома NTFS могут теоретически быть объемом до 16 эксабайт (ЭБ), но практический предел составляет 2 ТБ. Пользователь может определить размер кластера при форматировании тома NTFS. Однако NTFS-сжатие не поддерживается для кластеров, размер которых больше 4 КБ.



Похожие презентации
Mypresentation.ru
Загрузить презентацию