电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術(shù)文章
文章詳情頁

Windows 2000 安全性技術(shù)概述--3

瀏覽:4日期:2023-09-29 08:17:55
為了向后兼容性,在 Windows 2000 中,信任關(guān)系通過使用 Kerberos V5 協(xié)議及 NTLM 身份驗(yàn)證(描述如下)支持跨域的身份驗(yàn)證。這一點(diǎn)很重要,因?yàn)樵S多組織的基于 Windows NT 的企業(yè)域模型非常復(fù)雜,具有多個(gè)主域和許多資源域,而這些組織發(fā)現(xiàn)管理資源域和其主帳戶域間的信任關(guān)系既花費(fèi)成本又非常復(fù)雜。因?yàn)榛?Windows 2000 的域目錄樹支持傳遞信任目錄樹,它簡(jiǎn)化了較大型組織的網(wǎng)絡(luò)域集成及管理。不過請(qǐng)注意,對(duì)于 ACL 不同意授予某些權(quán)限的人,傳遞信任不會(huì)自動(dòng)將這些權(quán)限指派給他(或她)。傳遞信任讓管理員更容易定義和配置訪問權(quán)限。 使用組策略管理安全性 組策略設(shè)置是配置設(shè)置,管理者可用此設(shè)置來控制 Actove Directory 中對(duì)象的各種行為?!敖M策略”是 Active Directory 一項(xiàng)顯著的功能,它讓您以相同的方式將所有類型的策略應(yīng)用到眾多計(jì)算機(jī)上。例如,可以使用“組策略”來配置安全性選項(xiàng),管理應(yīng)用程序,管理桌面外觀,指派腳本,以及將文件夾從本地計(jì)算機(jī)重新定向到網(wǎng)絡(luò)位置。系統(tǒng)將“組策略”設(shè)置在計(jì)算機(jī)激活時(shí)應(yīng)用于計(jì)算機(jī),在用戶登錄時(shí)應(yīng)用于用戶。 可以將“組策略”配置設(shè)置與三個(gè) Active Directory 容器相關(guān)聯(lián):組織單元 (OU)、域或站點(diǎn)。與給定的容器相關(guān)的“組策略”設(shè)置不是影響該容器中所有的用戶或計(jì)算機(jī),就是影響該容器中特定的對(duì)象集合。 可以使用“組策略”來定義廣泛的安全性策略。域級(jí)策略應(yīng)用于域中的所有用戶并包含如帳戶策略等的信息 - 例如,最短密碼長(zhǎng)度或用戶多久該更改密碼一次。可以指定在較低級(jí)別是否可改寫這些設(shè)置。 在使用“組策略”功能來應(yīng)用廣泛的策略后,可以進(jìn)一步細(xì)化個(gè)別 PC 上的安全性設(shè)置。本地計(jì)算機(jī)安全性設(shè)置控制您想要授予特定用戶或計(jì)算機(jī)的權(quán)限和特權(quán)。例如可以指定誰可在服務(wù)器上進(jìn)行備份和還原、或希望審核桌上型計(jì)算機(jī)的數(shù)據(jù)訪問量。 特定計(jì)算機(jī)的設(shè)置是從域到 OU 所有策略設(shè)置的組合。例如,在上面的圖 1 中,Europe.Microsoft.com 域中用戶的設(shè)置是 Microsoft.com 域、Europe.Microsoft.com 域及域中所有 OU 上設(shè)置的所有策略的集合。 身份驗(yàn)證和訪問控制 身份驗(yàn)證是系統(tǒng)安全性的基本方面。身份驗(yàn)證是用來確認(rèn)任何試圖登錄到域或訪問網(wǎng)絡(luò)資源的用戶的身份。Windows 2000 身份驗(yàn)證過程是使單一登錄可訪問所有網(wǎng)絡(luò)資源的過程的一部分。使用單一登錄,用戶可以用單一密碼或智能卡登錄到域中一次,并可對(duì)域中任何計(jì)算機(jī)進(jìn)行身份驗(yàn)證。 在基于 Windows 2000 的計(jì)算環(huán)境中,成功的用戶身份驗(yàn)證是由兩個(gè)單獨(dú)的過程組成的: 互動(dòng)式登錄,這會(huì)向域帳戶或本地計(jì)算機(jī)確認(rèn)用戶的身份;以及網(wǎng)絡(luò)身份驗(yàn)證,這會(huì)向用戶試圖訪問的任何網(wǎng)絡(luò)服務(wù)確認(rèn)用戶的身份。 一旦用戶帳戶經(jīng)過身份驗(yàn)證并可訪問對(duì)象時(shí),要么是分配至該用戶的權(quán)力要么就是附加于對(duì)象的許可來決定所授予的訪問權(quán)限的類型。至于域中的對(duì)象,該對(duì)象類型的對(duì)象管理器會(huì)實(shí)施訪問控制。例如,注冊(cè)表會(huì)對(duì)注冊(cè)表項(xiàng)實(shí)施訪問控制。 本節(jié)后面會(huì)更為詳盡地描述 Windows 2000 身份驗(yàn)證過程及訪問控制規(guī)定。 身份驗(yàn)證 用戶在 Active Directory 中必須有一個(gè) Windows 2000 用戶帳戶,以登錄到計(jì)算機(jī)或域中。此帳戶會(huì)為用戶創(chuàng)建一個(gè)身份,然后操作系統(tǒng)會(huì)使用此身份驗(yàn)證用戶的身份并授予訪問特定域資源的權(quán)限。 用戶帳戶還可用作一些應(yīng)用程序的服務(wù)帳戶。也就是說,服務(wù)可被配置成以用戶帳戶登錄(身份驗(yàn)證),然后通過該用戶帳戶授予對(duì)特定網(wǎng)絡(luò)資源的訪問權(quán)限。 就像用戶帳戶一樣,Windows 2000 計(jì)算機(jī)帳戶提供一種方法來進(jìn)行身份驗(yàn)證以及審核計(jì)算機(jī)對(duì)網(wǎng)絡(luò)的訪問權(quán)限以及對(duì)域資源的訪問權(quán)限。每一臺(tái)您想要授予訪問資源權(quán)限的基于 Windows 2000 計(jì)算機(jī)都必須有一個(gè)唯一的計(jì)算機(jī)帳戶。 注意 運(yùn)行 Windows 98 和 Windows 95 的計(jì)算機(jī)沒有那些運(yùn)行 Windows 2000 和 Windows NT 的計(jì)算機(jī)所擁有的高級(jí)安全功能,并且在基于 Windows 2000 的域中不能被指派計(jì)算機(jī)帳戶。不過,您可以登錄網(wǎng)絡(luò)并在 Active Directory 域中使用基于 Windows 98 和 Windows 95 的計(jì)算機(jī)。 Windows 2000 支持多重身份驗(yàn)證機(jī)制以供用戶在進(jìn)入網(wǎng)絡(luò)時(shí)證明自己的身份。在使用 Extranet 和電子商務(wù)應(yīng)用程序來延伸您的網(wǎng)絡(luò)到公司外的用戶時(shí),這個(gè)機(jī)制就非常重要。 當(dāng)用戶進(jìn)入網(wǎng)絡(luò)時(shí),用戶必須提供身份驗(yàn)證信息以便安全系統(tǒng)身份驗(yàn)證其身份,之后再?zèng)Q定要允許該用戶以什么權(quán)限(如果有的話)訪問網(wǎng)絡(luò)資源。Kerberos 身份驗(yàn)證協(xié)議(描述如下)用來驗(yàn)證您公司中的 Windows 2000 用戶的身份。當(dāng)將系統(tǒng)延伸到合作伙伴、供貨商和 Internet 上的客戶時(shí),您必須支持多種方法讓您公司以外的用戶證明他們的身份。 為了幫助您滿足這種需求,Windows 2000 支持?jǐn)?shù)種產(chǎn)業(yè)標(biāo)準(zhǔn)身份驗(yàn)證機(jī)制,包括 X.509 證書、智能卡和 Kerberos 協(xié)議。此外,Windows 2000 還支持在 Windows 中使用多年的 NTLM 協(xié)議,并為開發(fā)生物身份驗(yàn)證機(jī)制的廠商提供接口。
標(biāo)簽: Windows系統(tǒng)
相關(guān)文章:
主站蜘蛛池模板: 双齿辊破碎机-大型狼牙破碎机视频-对辊破碎机价格/型号图片-金联机械设备生产厂家 | 高清视频编码器,4K音视频编解码器,直播编码器,流媒体服务器,深圳海威视讯技术有限公司 | 冷库安装厂家_杭州冷库_保鲜库建设-浙江克冷制冷设备有限公司 | 拉曼光谱仪_便携式|激光|显微共焦拉曼光谱仪-北京卓立汉光仪器有限公司 | 液晶拼接屏厂家_拼接屏品牌_拼接屏价格_监控大屏—北京维康 | 合肥卓创建筑装饰,专业办公室装饰、商业空间装修与设计。 | 碳化硅,氮化硅,冰晶石,绢云母,氟化铝,白刚玉,棕刚玉,石墨,铝粉,铁粉,金属硅粉,金属铝粉,氧化铝粉,硅微粉,蓝晶石,红柱石,莫来石,粉煤灰,三聚磷酸钠,六偏磷酸钠,硫酸镁-皓泉新材料 | 谷歌关键词优化-外贸网站优化-Google SEO小语种推广-思亿欧外贸快车 | 365文案网_全网创意文案句子素材站| 粉末冶金注射成型厂家|MIM厂家|粉末冶金齿轮|MIM零件-深圳市新泰兴精密科技 | 建大仁科-温湿度变送器|温湿度传感器|温湿度记录仪_厂家_价格-山东仁科 | 北京四合院出租,北京四合院出售,北京平房买卖 - 顺益兴四合院 | 上海办公室装修公司_办公室设计_直营办公装修-羚志悦装 | 行星搅拌机,双行星搅拌机,动力混合机,无锡米克斯行星搅拌机生产厂家 | 卷筒电缆-拖链电缆-特种柔性扁平电缆定制厂家「上海缆胜」 | 学生作文网_中小学生作文大全与写作指导 | 海德莱电力(HYDELEY)-无功补偿元器件生产厂家-二十年专业从事电力电容器 | 深圳工程师职称评定条件及流程_深圳职称评审_职称评审-职称网 | 网站建设,北京网站建设,北京网站建设公司,网站系统开发,北京网站制作公司,响应式网站,做网站公司,海淀做网站,朝阳做网站,昌平做网站,建站公司 | 华东师范大学在职研究生招生网_在职研究生招生联展网 | 首页-浙江橙树网络技术有限公司 石磨面粉机|石磨面粉机械|石磨面粉机组|石磨面粉成套设备-河南成立粮油机械有限公司 | 东莞工厂厂房装修_无尘车间施工_钢结构工程安装-广东集景建筑装饰设计工程有限公司 | 执业药师报名条件,考试时间,考试真题,报名入口—首页 | 福建自考_福建自学考试网 | 篷房|仓储篷房|铝合金篷房|体育篷房|篷房厂家-华烨建筑科技官网 知名电动蝶阀,电动球阀,气动蝶阀,气动球阀生产厂家|价格透明-【固菲阀门官网】 | 南京试剂|化学试剂|分析试剂|实验试剂|cas号查询-专业60年试剂销售企业 | 便携式谷丙转氨酶检测仪|华图生物科技百科 | 动库网动库商城-体育用品专卖店:羽毛球,乒乓球拍,网球,户外装备,运动鞋,运动包,运动服饰专卖店-正品运动品网上商城动库商城网 - 动库商城 | 氮化镓芯片-碳化硅二极管 - 华燊泰半导体 | 真空冷冻干燥机_国产冻干机_冷冻干燥机_北京四环冻干 | 轻型地埋电缆故障测试仪,频响法绕组变形测试仪,静荷式卧式拉力试验机-扬州苏电 | 苏州柯瑞德货架-仓库自动化改造解决方案 | 贵州科比特-防雷公司厂家提供贵州防雷工程,防雷检测,防雷接地,防雷设备价格,防雷产品报价服务-贵州防雷检测公司 | 智能门锁电机_智能门锁离合器_智能门锁电机厂家-温州劲力智能科技有限公司 | 圣才学习网-考研考证学习平台,提供万种考研考证电子书、题库、视频课程等考试资料 | 福建自考_福建自学考试网| MTK核心板|MTK开发板|MTK模块|4G核心板|4G模块|5G核心板|5G模块|安卓核心板|安卓模块|高通核心板-深圳市新移科技有限公司 | 电力电子产业网| 密集架-手摇-智能-移动-价格_内蒙古档案密集架生产厂家 | 酒精检测棒,数显温湿度计,酒安酒精测试仪,酒精检测仪,呼气式酒精检测仪-郑州欧诺仪器有限公司 | ptc_浴霸_大巴_干衣机_呼吸机_毛巾架_电动车加热器-上海帕克 |