电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows 2000 安全性技術概述--3

瀏覽:3日期:2023-09-29 08:17:55
為了向后兼容性,在 Windows 2000 中,信任關系通過使用 Kerberos V5 協議及 NTLM 身份驗證(描述如下)支持跨域的身份驗證。這一點很重要,因為許多組織的基于 Windows NT 的企業域模型非常復雜,具有多個主域和許多資源域,而這些組織發現管理資源域和其主帳戶域間的信任關系既花費成本又非常復雜。因為基于 Windows 2000 的域目錄樹支持傳遞信任目錄樹,它簡化了較大型組織的網絡域集成及管理。不過請注意,對于 ACL 不同意授予某些權限的人,傳遞信任不會自動將這些權限指派給他(或她)。傳遞信任讓管理員更容易定義和配置訪問權限。 使用組策略管理安全性 組策略設置是配置設置,管理者可用此設置來控制 Actove Directory 中對象的各種行為。“組策略”是 Active Directory 一項顯著的功能,它讓您以相同的方式將所有類型的策略應用到眾多計算機上。例如,可以使用“組策略”來配置安全性選項,管理應用程序,管理桌面外觀,指派腳本,以及將文件夾從本地計算機重新定向到網絡位置。系統將“組策略”設置在計算機激活時應用于計算機,在用戶登錄時應用于用戶。 可以將“組策略”配置設置與三個 Active Directory 容器相關聯:組織單元 (OU)、域或站點。與給定的容器相關的“組策略”設置不是影響該容器中所有的用戶或計算機,就是影響該容器中特定的對象集合。 可以使用“組策略”來定義廣泛的安全性策略。域級策略應用于域中的所有用戶并包含如帳戶策略等的信息 - 例如,最短密碼長度或用戶多久該更改密碼一次。可以指定在較低級別是否可改寫這些設置。 在使用“組策略”功能來應用廣泛的策略后,可以進一步細化個別 PC 上的安全性設置。本地計算機安全性設置控制您想要授予特定用戶或計算機的權限和特權。例如可以指定誰可在服務器上進行備份和還原、或希望審核桌上型計算機的數據訪問量。 特定計算機的設置是從域到 OU 所有策略設置的組合。例如,在上面的圖 1 中,Europe.Microsoft.com 域中用戶的設置是 Microsoft.com 域、Europe.Microsoft.com 域及域中所有 OU 上設置的所有策略的集合。 身份驗證和訪問控制 身份驗證是系統安全性的基本方面。身份驗證是用來確認任何試圖登錄到域或訪問網絡資源的用戶的身份。Windows 2000 身份驗證過程是使單一登錄可訪問所有網絡資源的過程的一部分。使用單一登錄,用戶可以用單一密碼或智能卡登錄到域中一次,并可對域中任何計算機進行身份驗證。 在基于 Windows 2000 的計算環境中,成功的用戶身份驗證是由兩個單獨的過程組成的: 互動式登錄,這會向域帳戶或本地計算機確認用戶的身份;以及網絡身份驗證,這會向用戶試圖訪問的任何網絡服務確認用戶的身份。 一旦用戶帳戶經過身份驗證并可訪問對象時,要么是分配至該用戶的權力要么就是附加于對象的許可來決定所授予的訪問權限的類型。至于域中的對象,該對象類型的對象管理器會實施訪問控制。例如,注冊表會對注冊表項實施訪問控制。 本節后面會更為詳盡地描述 Windows 2000 身份驗證過程及訪問控制規定。 身份驗證 用戶在 Active Directory 中必須有一個 Windows 2000 用戶帳戶,以登錄到計算機或域中。此帳戶會為用戶創建一個身份,然后操作系統會使用此身份驗證用戶的身份并授予訪問特定域資源的權限。 用戶帳戶還可用作一些應用程序的服務帳戶。也就是說,服務可被配置成以用戶帳戶登錄(身份驗證),然后通過該用戶帳戶授予對特定網絡資源的訪問權限。 就像用戶帳戶一樣,Windows 2000 計算機帳戶提供一種方法來進行身份驗證以及審核計算機對網絡的訪問權限以及對域資源的訪問權限。每一臺您想要授予訪問資源權限的基于 Windows 2000 計算機都必須有一個唯一的計算機帳戶。 注意 運行 Windows 98 和 Windows 95 的計算機沒有那些運行 Windows 2000 和 Windows NT 的計算機所擁有的高級安全功能,并且在基于 Windows 2000 的域中不能被指派計算機帳戶。不過,您可以登錄網絡并在 Active Directory 域中使用基于 Windows 98 和 Windows 95 的計算機。 Windows 2000 支持多重身份驗證機制以供用戶在進入網絡時證明自己的身份。在使用 Extranet 和電子商務應用程序來延伸您的網絡到公司外的用戶時,這個機制就非常重要。 當用戶進入網絡時,用戶必須提供身份驗證信息以便安全系統身份驗證其身份,之后再決定要允許該用戶以什么權限(如果有的話)訪問網絡資源。Kerberos 身份驗證協議(描述如下)用來驗證您公司中的 Windows 2000 用戶的身份。當將系統延伸到合作伙伴、供貨商和 Internet 上的客戶時,您必須支持多種方法讓您公司以外的用戶證明他們的身份。 為了幫助您滿足這種需求,Windows 2000 支持數種產業標準身份驗證機制,包括 X.509 證書、智能卡和 Kerberos 協議。此外,Windows 2000 還支持在 Windows 中使用多年的 NTLM 協議,并為開發生物身份驗證機制的廠商提供接口。
標簽: Windows系統
相關文章:
主站蜘蛛池模板: 黑田精工电磁阀-CAMMOZI气缸-ROSS电磁-上海茂硕机械设备有限公司 | 广州工业氧气-工业氩气-工业氮气-二氧化碳-广州市番禺区得力气体经营部 | 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 密集架|电动密集架|移动密集架|黑龙江档案密集架-大量现货厂家销售 | 两头忙,井下装载机,伸缩臂装载机,30装载机/铲车,50装载机/铲车厂家_价格-莱州巨浪机械有限公司 | 河南膏药贴牌-膏药代加工-膏药oem厂家-洛阳今世康医药科技有限公司 | 五轴加工中心_数控加工中心_铝型材加工中心-罗威斯 | 钛合金标准件-钛合金螺丝-钛管件-钛合金棒-钛合金板-钛合金锻件-宝鸡远航钛业有限公司 | 台式恒温摇床价格_大容量恒温摇床厂家-上海量壹科学仪器有限公司 | 雨水收集系统厂家-雨水收集利用-模块雨水收集池-徐州博智环保科技有限公司 | 合肥角钢_合肥槽钢_安徽镀锌管厂家-昆瑟商贸有限公司 | 煤棒机_增碳剂颗粒机_活性炭颗粒机_木炭粉成型机-巩义市老城振华机械厂 | 皮带输送机-大倾角皮带输送机-皮带输送机厂家-河南坤威机械 | 英国雷迪地下管线探测仪-雷迪RD8100管线仪-多功能数字听漏仪-北京迪瑞进创科技有限公司 | 电销卡 防封电销卡 不封号电销卡 电话销售卡 白名单电销卡 电销系统 外呼系统 | 视频教程导航网_视频教程之家_视频教程大全_最新视频教程分享发布平台 | 临沂招聘网_人才市场_招聘信息_求职招聘找工作请认准【马头商标】 | 手持式浮游菌采样器-全排二级生物安全柜-浙江孚夏医疗科技有限公司 | 【铜排折弯机,钢丝折弯成型机,汽车发泡钢丝折弯机,线材折弯机厂家,线材成型机,铁线折弯机】贝朗折弯机厂家_东莞市贝朗自动化设备有限公司 | 土壤养分检测仪|土壤水分|土壤紧实度测定仪|土壤墒情监测系统-土壤仪器网 | Magnescale探规,Magnescale磁栅尺,Magnescale传感器,Magnescale测厚仪,Mitutoyo光栅尺,笔式位移传感器-苏州连达精密量仪有限公司 | 上海平衡机-单面卧式动平衡机-万向节动平衡机-圈带动平衡机厂家-上海申岢动平衡机制造有限公司 | 防水试验机_防水测试设备_防水试验装置_淋雨试验箱-广州岳信试验设备有限公司 | hdpe土工膜-防渗膜-复合土工膜-长丝土工布价格-厂家直销「恒阳新材料」-山东恒阳新材料有限公司 ETFE膜结构_PTFE膜结构_空间钢结构_膜结构_张拉膜_浙江萬豪空间结构集团有限公司 | 一体化污水处理设备,一体化污水设备厂家-宜兴市福源水处理设备有限公司 | 预制舱-电力集装箱预制舱-模块化预制舱生产厂家-腾达电器设备 | 400电话_400电话申请_888元包年_400电话办理服务中心_400VIP网 | 贴片电容代理-三星电容-村田电容-风华电容-国巨电容-深圳市昂洋科技有限公司 | 北钻固控设备|石油钻采设备-石油固控设备厂家 | 石家庄救护车出租_重症转院_跨省跨境医疗转送_活动赛事医疗保障_康复出院_放弃治疗_腾康26年医疗护送转诊团队 | 高低温老化试验机-步入式/低温恒温恒湿试验机-百科 | 医院专用门厂家报价-医用病房门尺寸大全-抗菌木门品牌推荐 | SEO网站优化,关键词排名优化,苏州网站推广-江苏森歌网络 | 深圳侦探联系方式_深圳小三调查取证公司_深圳小三分离机构 | 土壤检测仪器_行星式球磨仪_土壤团粒分析仪厂家_山东莱恩德智能科技有限公司 | 自动螺旋上料机厂家价格-斗式提升机定制-螺杆绞龙输送机-杰凯上料机 | 广西教师资格网-广西教师资格证考试网| 磁力抛光研磨机_超声波清洗机厂家_去毛刺设备-中锐达数控 | 圆窗水平仪|伊莉莎冈特elesa+ganter | 除尘器布袋骨架,除尘器滤袋,除尘器骨架,电磁脉冲阀膜片,卸灰阀,螺旋输送机-泊头市天润环保机械设备有限公司 | 超声骨密度仪-骨密度检测仪-经颅多普勒-tcd仪_南京科进实业有限公司 |