- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
windows server 2003的安全管理【ppt】
第4章 Windows Server 2003的安全管理 4.1 Windows Server 2003安全架构 4.2 Windows Server 2003的新安全机制 4.3 Windows Server 2003的身份验证 4.4 Windows Server 2003的授权 4.5 Windows Server 2003的授权管理器 4.6 Windows Server 2003的安全模式 4.7 Windows Server 2003的安全管理 网络操作系统的安全是网络安全的核心,提高网络安全的基点应该是从操作系统的安全进行着手,Windows系列服务器版目前必威体育精装版版为Server 2003,微软宣称其为迄今为止微软最强大的Windows服务器操作系统。一个安全的网络操作系统的安全性特征是贯穿于整个系统之中的,操作系统要安全就必须保证文件系统、用户帐户目录、用户确认系统、存储管理、交换和环境子系统等的安全性。Windows 的安全环境就是将必威体育官网网址性溶入每一个组件的创建过程中,Windows Server2003的安全设计有很大改进,主要体现在网络身份验证、基于对象的授权、比较完整的安全策略、数据加密保护等,以此来保证服务器的安全。 §4.1 Windows Server 2003安全架构 TSI安全架构如图4-1所示。 §4.2 Windows Server 2003的新安全机制 ·授权管理器: Windows Server 2003 中的授权管理器是基于角色安全管理的改进,它可以定义角色以及角色执行的任务。 · 存储用户名和密码:Windows Server?2003的存储用户名和密码功能允许用户连接服务器时使用的用户名和密码与登录网络时使用的用户名和密码不同。此实用工具为用户名和访问Internet资源时所需的凭据提供安全存储。 · 软件限制策略:这是Windows Server的新安全策略,防止软件应用程序基于软件的哈希算法、软件的相关文件路径、软件发行者的证书或寄宿该软件的 Internet 区域来运行。 · 证书颁发机构:与Windows 2000相比,Windows Server 2003证书服务提供了新的PKI功能,旨在展示证书模板编辑功能和为用户和计算机的证书进行自动注册。 · 受限委派:Windows Server通过这一新的安全功能,可指定要信任的服务用以委派服务器。 §4.2 Windows Server 2003的新安全机制 · 有效权限工具:此工具将计算授予指定用户或组的权限。 · 加密文件系统 (EFS):在Windows Server 2003中不再需要恢复代 理。 · Everyone 成员身份。内置 Everyone 组包括 Authenticated Users 和 Guests,但不再包括 Anonymous 组的成员。在以前的Windows版本中默认权限许是将“完全控制”授予了Everyone组,整个文件系统根本没有安全性可言(就本地访问来说)。 · 基于操作的审核:基于操作的审核提供了更多描述性的审核事件,并提供用户选择在审核对象访问时要审核的操作。 · 重新应用安全默认值:此过程可以使用用户重新应用 Windows Server?2003 家族的默认安全设置。 4.3 Windows Server 2003的身份验证 验证的示意图如图4-2所示 4.4 Windows Server 2003的授权 4.4.1 授权基础 图4-5是Windows Server 2003的授权模型。 4.4.2 Windwos Server 2003授权 ?在Windows Server 2003中有许多受限的默认授权集。 1.NTFS根目录的权限受限更厉害了,非管理员在此目录中既不能写也不能修改任何由其他用户创建的文件。而2000中everyone都有完全控制的权限。在20003中权限如下:Administrator,System Account,Creator Owner:完全控制;Everyone:读取/执行;User:读取/执行,生成文件夹/追加数据,生成文件/写数据 2.默认共享权限限制更严。Everyone现在只有读取的权限。这就是说对于新创建的共享,即使是Administrator,也只有读取的权限了。 3.控制台应用限制更严。例如我们常用的cmd.exe。也就MS-DOS窗口。它使用默认的ACL,也就是Administrator:完全控制;System:完全控制;交互方式:读取和执行;服务:读取和执行。 4.匿名帐户不在属于Everyone组。而Everyone组只包含验证后的用户和Guest帐户。 5.事件
您可能关注的文档
- UNIX进程管理【免费3天-ppt】.ppt
- uploadFiles0719151626451 - 语文阅读欣赏网.ppt
- VB-09 绘图.ppt
- VB-1讲稿.ppt
- VB基础(第四章).ppt
- VBScript程序设计基础(第3章).ppt
- VB学习课件6—海盗版.ppt
- VB措辞法度模范设计教程30700.ppt
- VB程序设计强化复习主题讲座1.ppt
- VB程序设计第01章 程序设计基础.ppt
- Windows Server 2003系统管理(第三版) ch14 DHCP服务器的配置和管理.ppt
- Windows Server 2003的规划与安装.ppt
- Windows Server 2003组网技术与实训教案.ppt
- windows2003系统下安装和配置WEB服务及FTP服务.ppt
- Windows Server 2008 AD架构-第06部分 AD数据库的维护与操作主机角色、活动目录的灾难恢复策略.ppt
- Windows_Server_2003系统管理(第二版)_电子教案Windows Server 2003的基本配置.ppt
- Windows内核_第四章_内存管理.ppt
- windows系统安全与加固技术实验V-10.ppt
- WL河南省淮阳县西城中学八年级语文《我的第一本书》课件.ppt
- Windows网络服务器配置与管理案例教程 第3章 安装Windows Server 2003.ppt
文档评论(0)