- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
知识链接 1. 只读域控制器 2. 基于服务的AD DS 3. 目录数据库 4. 权限委派 5. 域用户组 1. 只读域控制器 RODC的优点 (1)只读AD数据库 (2)单向复制 (3)密码缓存 (4)只读DNS (5)RODC管理 (6)GC支持 RODC部署要求 AD数据库复制 林功能级别 2. 基于服务的AD DS 管理员可以使用MMC或命令行来停止和重新启动AD DS。需要注意的是,如果停止了ADDS,则DNS、KDC以及站间消息传递服务也会停止。 SYSVOL必须存储在NTFS卷中 ,其中容纳了组策略文件和脚本。客户端访问SYSVOL,必须运行Dfsclient服务。 3. 目录数据库 4. 权限委派 委派是将用于将某一功能的处理和管理的责任,分配给用户、组或组织单位。通常可以向以下Active Directory容器委派管理权限: 组织单位 域 站点 5. 域用户组 组类型 安全组 (可以显示在随机访问控制列表中的组 ) 通讯组 (仅用于分发电子邮件并且没有启用安全性的组。) 组作用域 本地域 全局 通用 3.3 文件服务安全 3.3.1 NTFS权限安全配置 3.3.2 磁盘配额 3.3.3 文件屏蔽 在Windows Server 2008文件服务器上,可以通过文件访问权限设、磁盘配额、文件屏蔽等措施,确保文件服务器及重要文件的安全。 3.3.1 NTFS权限安全配置 1. 设置NTFS文件夹和文件权限 2. 取消“Everyone”所有权限 1. 设置NTFS文件夹和文件权限 提示 如果权限带阴影显示,说明这些权限是从父文件夹的权限继承过来的。 设置NTFS文件夹和文件权限 2. 取消“Everyone”所有权限 提示 Everyone组代表所有当前系统或网络上的所有用户账户,包括来宾账户,并且无论用户何时登录到网络上,或通过网络访问本地计算机,都会自动将该用户添加到Everyone组中。 3.3.2 磁盘配额 启动磁盘限额 为特定的用户磁盘配额 监控每个用户的磁盘配额使用情况 1. 启动磁盘限额 提示 启用磁盘配额管理后,所有的用户都使用磁盘配额启动时设置的默认配额限制和配额警告级别。 2. 为特定的用户磁盘配额 3. 监控每个用户的磁盘配额使用情况 3.3.3 文件屏蔽 1. 安装文件服务器资源管理器 2. 创建限制文件组 3. 创建屏蔽模板 4. 部署文件屏蔽策略 5. 文件屏蔽测试 1. 安装文件服务器资源管理器 2. 创建限制文件组 3. 创建屏蔽模板 4. 部署文件屏蔽策略 5. 文件屏蔽测试 写入.docx文档时 写入.txt文件时 知识链接 1. 基于NTFS文件系统的访问控制 NTFS文件和文件夹权限 多重NTFS权限 NTFS权限的继承性 设置NTFS权限基本策略和规则 复制和移动文件夹对权限的影响 2. 磁盘配额 磁盘配额限度 磁盘配额警告级别 注意事项 3. 文件屏蔽 3.4 IIS服务安全 3.4.1 IP地址访问限制 通过IP地址可以禁止或允许某些特定的计算机、域,甚至整个网络访问站点。因此,通过IP地址限制排除来自Internet的未知用户是非常有效的方法。 3.4.2 安全HTTP SSL安全功能可以通过对传输信息进行加密,实现Web客户端与Web服务端的安全传输,避免数据被中途截获和篡改。 3.4.1 IP地址访问限制 1. Web站点 3.4.1 IP地址访问限制 2. FTP站点 3.4.2 安全HTTP 1. 创建服务器证书 3.4.2 安全HTTP 2. 启用SSL设置 3. 客户端设置 知识链接 :IIS 7 IIS 7.0支持的身份验证方式如下: ASP.NET模拟身份验证 Forms身份验证 基本身份验证 摘要式身份验证 匿名身份验证 Windows身份验证 证书 习题 1. 什么是只读域控制器,简述其在企业网络中的主要应用。 2. 什么是组作用域,不同作用域的组的功能有哪些区别? 3. 如何在不重新启动计算机的情况下,重新启动Windows Server 2008系统的活动目录服务? 4. 如何为NTFS分区上的文件和文件夹配置NTFS访问权限? 5. 配置NTFS访问权限时应遵循哪些原则? 实验:委派管理权限 实验目的 掌握权限委派在域控制器管理中的应用。 实验内容 将向域中添加计算机的权利委派给指定的域用户账户。 实验步骤 1. 以管理员账户登录域控制器。 2. 创建用于权限委派的用户账户。 3. 启
您可能关注的文档
最近下载
- 华为战略神器“五看三定”模型究竟是什么.doc VIP
- 【PPT课件】2018版安徽省建设工程计价依据宣贯(房建、装饰工程宣贯课件).docx
- 人教版英语八年级下册 Unit 9 Have you ever been to a museum 单元整体教学设计.docx VIP
- 表9.1.7 OPGW光缆安装检验批质量验收记录表.docx VIP
- 尊师惠师工作的创新策略与实施方案.docx
- 《旅游景区服务与管理》教案 第1课 认识旅游景区.pdf VIP
- 2025年宁夏中考语文试题及答案(word版).doc VIP
- 表9.1.3 导线、地线耐张管施工检验批质量验收记录表.docx VIP
- 麻醉术后苏醒延迟病例分析与管理.pptx VIP
- 2025至2030中国儿童口腔护理行业发展趋势与未来销售规模研究报告.docx VIP
文档评论(0)