精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Windows Server 2008用戶權限管理

安全 網站安全
幾十年來,大型機和服務器一直使用“超級用戶”和“用戶”這種用戶控制方案。這種方案存在一個明顯的安全問題:它需要防止普通用戶獲取非法訪問權限。

幾十年來,大型機和服務器一直使用“超級用戶”和“用戶”這種用戶控制方案。這種方案存在一個明顯的安全問題:它需要防止普通用戶獲取非法訪問權限。

在DOS電腦以及隨后的Windows操作系統中,訪問控制模式更加復雜。早期的Windows操作系統不能在同一臺機器上設置不同的用戶權限;所有的行動都需要超級用戶執行。但是,Windows NT系統最終定義了管理員角色和用戶角色,盡管在實際情況中大多數用戶還是需要超級用戶的訪問權限來執行他們平時的操作。

今天,許多企業的業務模式都要求大范圍(地理位置上的)的聯合操作,Windows NT中簡單的特權/非特權用戶管理功能已經不夠用了。意識到這一趨勢之后,微軟在2009年開發了Windows Server 2008,該系統具有以多級權限屬性系統為基礎的多層次管理模式。該模式可以限制標準用戶,讓他們只能用非特權的形式運行應用程序軟件,只留給他們操作所需要的最小管理權限,從而改進了微軟Windows的安全性。比如,服務臺用戶只能改變其他用戶的密碼。通過這種方式,大型企業中的用戶管理權限可以受到限制,操作中的超級用戶數量減少。在本文中,我們將討論一下如何使用Windows Server 2008對權限分配進行控制。

域上的權限管理

在Windows Server 2008環境中,有兩種政策:活動目錄(AD)全局域政策以及本地服務器安全帳戶管理器(SAM)注冊表政策。AD利用它的目錄架構來控制任何給定Windows服務器域(支持通用安全政策的一組服務器)的組權限。這使得AD可以對域中的所有用戶帳戶執行公共帳戶權限管理。

當有新的Windows服務器添加進來時,他們會連接到活動目錄,活動目錄會檢查所有的組政策對象(Group Policy Objects,GPO)——用戶能夠執行的應用程序和服務——并把這些權限鏈接到該目錄下的Active Directory Users and Computers(活動目錄用戶和計算機)分支中的域根用戶。然后AD把這些定義的、默認的權限傳遞到新服務器上,開始管理其用戶。AD目錄下的組織單元(Organization Unit,OU)分支也可以定義,人們可以用OU為計算機創建本地帳戶政策。比如,服務臺OU可以定義一系列全局政策,幫助服務臺人員執行具有公共權限的活動。

Windows Server 2008的活動目錄還引進了一個新的功能,叫做多元密碼政策(Fine-Grained Password Policy),其中包括一個鎖定政策。有了這個新功能后,公司可以在同一個域中對不同的用戶使用不同的密碼和鎖定政策。這個功能出現之前,整個域中只有一個政策。為了充分利用這個功能,活動目錄管理員必須創建一個新的對象,名為密碼設置對象(Password Settings Object,PSO)。他或她可以在PSO中設定同樣的密碼最長期限、復雜度要求、鎖定閾值,等等。然后,PSO會連接到一個活動目錄組:組的范圍為全局(Global)(不是本地(Local或者通用(Univeral)),組的類型為安全(Security)(不是分布(Distribution))。所有的組成員都會繼承鏈接到該組的PSO中定義的密碼和鎖定政策。

本地多級控制

域上的全局政策配置完成以后,人們就可以在單獨的Windows Server 2008系統中通過用戶權利分配(User Rights Assignment,URA)功能定義本地權限。用戶權利能夠控制用戶在計算機上執行哪些任務。這些權利包括登錄權限和特權。登錄權限控制哪些人有權登錄到計算機上,以及他們如何登錄:通過網絡還是本地,作為批處理工作還是作為服務登錄。特權則控制計算機和域資源的訪問,并可以覆蓋特定對象上設定的權限,比如備份文件和目錄、創建全局對象、調試程序等等。這些特權由系統URA對象下的組政策(Group Policy)進行管理,而且兩種用戶權利都是由管理員分配到組或者單獨用戶,作為系統安全設置的一部分。請注意,管理員應該盡可能地通過分組來管理本地權利,確保與企業政策的一致性以及最小化單獨系統中權限管理的困難程度。

為了訪問本地URA對象,添加、刪除或者修改權限,管理員必須在Windows Server 2008中用Windows控制面板打開本地安全設置(Local Security Settings)。他或她可以在左邊看見一個樹狀目錄。點擊本地政策(Local Policies),然后選擇用戶權利分配(User Rights Assignment),就能夠編輯所有的39個登錄權利和權限了。

確保適當的權限

Windows Server 2008中有九個審計政策,分成兩個子類,它們可以確保Windows管理員正確設置用戶權限。安全團隊可以在計算機中打開本地安全政策(Local Security Policy)控制臺,進入Security Settings\Local Policies\Audit Policy目錄,查看系統審計政策設置。下文簡要地描述了每個政策,以及它們的用法:

審計帳戶登錄事件——跟蹤所有試圖用域用戶帳戶登錄的活動,不管這種嘗試源自何處。開啟這項政策以后,工作站或者成員服務器會記錄所有使用計算機SAM中存儲的本地帳戶的登錄嘗試。

審計帳戶管理——用來監視用戶帳戶和組的變化,對管理員和服務臺工作人員的審計活動有參考價值。該政策記錄密碼重置、新創建的帳戶以及組成員和Active Directory控制器的變化。該政策還記錄域用戶、域分組以及計算機帳戶的變化。

審計目錄服務訪問——提供Active Directory中對象變化的低級別審計跟蹤。該政策跟蹤的活動與審計帳戶管理事件中跟蹤的相同,但是級別低很多。使用這個政策可以識別用戶帳戶的哪些領域或者任何其他Active Directory對象被訪問過。審計帳戶管理事件可以提供更好的用戶帳戶和組的監視維護信息,但是審計目錄服務訪問是跟蹤OU和GPO變化的唯一途徑,這對于變化控制來說很重要。

審計登錄事件——記錄本地計算機上的登錄嘗試,無論使用域帳戶還是本地帳戶登錄。在Active Directory域控制器中,該政策只記錄訪問域控制器的嘗試。

審計對象訪問——處理Active Directory之外所有對象的訪問審計。該政策可以用來審計任何類型的Windows對象訪問,包括注冊表鍵值、打印機、以及服務。(注意:如果服務器的對象太多,該政策可能會大大影響該服務器的性能。)

審計政策變化——提供本地系統中重要安全政策的變化通知,比如系統審計政策的變化;當本地系統是一個Active Directory域控制器時,該政策會提供信任關系的變化。

審計權限使用---跟蹤Security Settings\Local Policies\User Right Assignment目錄下本地安全政策(Local Security Policy)的用戶權利活動

審計過程跟蹤——跟蹤每一個被執行的程序,不管該程序是由系統還是最終用戶執行的。它還可以決定程序運行的時間。結合該政策,加上審計登錄事件和審計對象訪問事件,以及在這些不同的事件描述中使用Logon ID, Process ID 和Handle ID等,我們就可以詳細地描繪出用戶活動了。

審計系統事件——與安全相關的系統事件綜合,包括系統啟動和關閉。Windows的安全基礎設施是模塊化設計,可以利用微軟和第三方供應商提供的新型、插件安全功能。這些插件可以是認證軟件包、合法登錄進程或者通知軟件包。因為這些插件是值得信賴的擴展操作系統的代碼模塊,Windows加載每個插件時都會做記錄,使用從這個分類中的事件。(注意:不推薦在這個層面上管理審計政策,因為這樣會產生很多噪聲,應該使用子類型。)

即使有些用戶偶爾得到了不必要的權限,這些政策也可以讓公司的安全人員核實這些用戶是否利用管理權限做傷害公司的事情,不管是有意的還是無意的。企業應該盡可能多的啟用這些審計政策,但是請記住,加載所有的政策可能會影響Windows系統的性能。

當啟用這些政策時,企業有多種選擇:可以讓它們產生成功事件,失敗事件或者兩者都產生,這取決于公司政策。所有九個審計政策都可以產生成功事件,某些政策可以產生失敗事件,作為一種最佳實踐,企業不該忽略成功事件(會產生大量的安全日志)而只開啟失敗事件。一個常見的誤解是:只有失敗事件審計政策才能警告安全團隊注意所有的可疑活動。實際上,安全日志中許多最重要的事件是成功事件,比如關鍵用戶帳戶和組的變化、帳戶鎖定的變化,以及安全設置的變化等等。

總結

隨著Windows Server 2008的發布,微軟最終提供了權限管理功能,能夠創建復雜的用戶權限分組,卻不需要復雜的管理技術。但是復雜的權限分組可能會引起權限的錯誤配置,不能識別某個人的錯誤。所以,了解與該功能相關的審計服務同樣重要。

歸功于適當的考慮和規劃,Windows Server 2008最終賦予企業期待已久的功能:成功地匹配了用戶的能力和權限。這不僅滿足業務需求和信任要求,而且驗證了他們的方法是正確的。

【編輯推薦】

  1. 泰然神州應用系統安全加固解決方案
  2. 企業防護應重視網站系統安全
  3. 增強Linux/Unix服務器系統安全很簡單!
  4. Stuxnet蠕蟲對SCADA系統安全來說意味著什么?
責任編輯:佟健 來源: TechTarget中國
相關推薦

2009-06-10 08:21:25

Windows Ser微軟服務器

2009-06-29 10:18:01

Windows Ser操作系統AD

2010-11-01 13:47:56

Windows Ser

2011-04-18 13:08:57

2010-06-03 15:33:12

2010-06-03 17:08:04

2012-09-06 16:33:24

Windows Ser

2010-06-03 11:39:33

2010-06-03 15:43:52

Windows Ser

2010-09-27 14:36:24

SQL Server用

2009-10-27 09:29:54

2010-06-03 14:22:01

2009-10-19 10:08:25

2010-06-03 14:32:26

2010-06-03 17:22:27

2009-02-24 08:12:13

Windows Ser漏洞免費

2010-06-03 16:09:38

Windows Ser

2010-06-03 14:48:45

Windows Ser

2009-04-26 22:09:51

windowsserver共享

2010-11-01 06:38:03

Windows Ser
點贊
收藏

51CTO技術棧公眾號

日韩影片中文字幕| 婷婷久久久久久| 永久亚洲成a人片777777| 欧美tk—视频vk| 日本wwww视频| 国产在线观看av| 风间由美一区二区三区在线观看| 国内免费久久久久久久久久久| gogo亚洲国模私拍人体| 伊人久久av| 亚洲欧美激情小说另类| 九九九九九九精品| 国产精品永久久久久久久久久| 激情综合在线| 亚洲欧美色视频| 久久91精品国产91久久小草 | 高清中文字幕mv的电影| 欧美大片高清| 一区二区三区日本| 日韩视频在线播放| 色婷婷av一区二区三| 蜜桃精品视频在线| 日本老师69xxx| 久久久久无码国产精品| 93在线视频精品免费观看| 日韩电影在线观看中文字幕| 污污视频在线免费| 电影在线观看一区二区| 欧美日韩国产一区二区| 91亚洲精品国产| 免费在线看a| 国产欧美日产一区| 六月婷婷久久| 天堂中文在线观看视频| 国产成人鲁色资源国产91色综| 国产日韩欧美影视| 中文字幕一区二区免费| 久久精品毛片| 茄子视频成人在线| 国产丝袜精品视频| 久久久久久久久久久视频| www.久久ai| 国产精品麻豆视频| 日韩亚洲视频在线| 黄色大片在线看| 91社区在线播放| 久久99欧美| 婷婷久久久久久| 不卡的av中国片| 国产高清一区二区三区| 国产成人毛毛毛片| 国产在线一区二区| 91在线视频免费| 一区二区www| 久久精品国产成人一区二区三区 | 日韩在线视频二区| 久久久精品成人| 激情五月综合| 色偷偷综合社区| 亚洲欧美卡通动漫| 99热在线成人| 麻豆国产va免费精品高清在线| 麻豆精品国产免费| 一区二区三区在线| 久久99久国产精品黄毛片入口| 精品欧美一区二区久久久久| 一区二区三区四区日韩| 欧美精品第一页在线播放| 五月天婷婷丁香| 亚洲色诱最新| 国产91精品在线播放| 午夜视频网站在线观看| 麻豆91精品91久久久的内涵| 91色精品视频在线| 亚洲国产精品成人天堂| 最新97超碰在线| 日韩一区日韩二区| 久久99久久久久久| 中文在线а√在线8| 欧美在线影院一区二区| 一级淫片在线观看| 国产66精品| 亚洲午夜未删减在线观看| 国产aaaaaaaaa| 欧美精品激情| 日本在线观看天堂男亚洲| 中文字幕在线播放不卡| 国产精品亚洲人在线观看| 九色一区二区| 免费黄色网址在线观看| 图片区小说区区亚洲影院| 免费涩涩18网站入口| 精品国产乱码一区二区三区| 亚洲国产毛片完整版| 日本二区在线观看| 亚洲午夜极品| 国产成人精品最新| 午夜精品久久久久久久99热黄桃 | 成人亚洲免费视频| 91嫩草精品| 亚洲视频在线观看网站| 国产一区二区三区在线视频观看| 99精品国产在热久久婷婷| 国产精品福利在线观看网址| www.天堂在线| 日本一区二区免费在线| r级无码视频在线观看| 欧美日韩五区| 亚洲精品在线免费观看视频| 人与嘼交av免费| 精品福利av| 国产精品亚洲片夜色在线| 欧美一区二区黄片| 成人欧美一区二区三区在线播放| 奇米精品一区二区三区| 国产精品一区二区三区av | 日韩精品亚洲人成在线观看| 日本韩国欧美在线| 美女伦理水蜜桃4| 2023国产精品久久久精品双| 日本免费久久高清视频| 亚洲欧美激情另类| 国产精品福利影院| 精品一卡二卡三卡| 日韩高清三区| 久久久久久久成人| 精品久久久久成人码免费动漫| 国产人妖乱国产精品人妖| 国产二级片在线观看| 一区二区三区视频播放| 欧美成人性色生活仑片| 进去里视频在线观看| 91免费在线看| 人人妻人人添人人爽欧美一区| 蜜桃在线一区| 久久网福利资源网站| 一级特黄aa大片| 久久综合久久综合亚洲| 777精品久无码人妻蜜桃| 北条麻妃一区二区三区在线| 欧美人与物videos| 精品人妻伦一二三区久久| 中国色在线观看另类| 人妻内射一区二区在线视频| 欧美变态挠脚心| 国内精品久久久久久中文字幕| 性欧美18一19性猛交| 综合电影一区二区三区 | 国产成人自拍在线| 中国女人做爰视频| 欧美高清一级片| 欧美巨乳在线观看| 精品国产va久久久久久久| 亚洲欧美aⅴ...| 人妻巨大乳一二三区| 欧美激情亚洲| 成人做爰66片免费看网站| 欧美xxxx免费虐| 精品999在线播放| 一级免费在线观看| 久久久亚洲欧洲日产国码αv| 日韩久久一级片| 黄色不卡一区| 91久久夜色精品国产网站| 伊人福利在线| 亚洲电影免费观看| 成人午夜视频在线播放| 久久精品免视看| 九色porny自拍| 中出一区二区| 国产精品日韩一区二区免费视频| 春色校园综合激情亚洲| 亚洲人成电影在线观看天堂色| 中文字幕乱码人妻二区三区| 国产精品国产三级国产| www.com日本| 久久黄色影院| 亚洲第一精品区| 国产精品一线| 国产精品嫩草视频| 99福利在线| 亚洲精品国产免费| 中文字幕黄色av| 亚洲国产sm捆绑调教视频 | 国产精品国产三级国产普通话99 | 青青草综合网| 99c视频在线| 黄色成人免费网| 日韩在线观看av| 欧美熟女一区二区| 91福利在线播放| 欧美精品一区二区蜜桃| 久久只精品国产| 一个人看的视频www| 性欧美精品高清| 中文字幕色呦呦| 九色成人国产蝌蚪91| 91视频国产高清| 欧美调教sm| 欧美成人精品xxx| 日韩欧美亚洲系列| 欧美一区二区啪啪| 亚洲 欧美 日韩 在线| 一区二区三区免费网站| 国产一二三四区在线| 成人爱爱电影网址| 午夜精品久久久久久久99热影院| 国产精品资源| 特级西西人体www高清大胆| 国产亚洲一卡2卡3卡4卡新区| 国产chinese精品一区二区| 国产精品xxx| 国产xxx69麻豆国语对白| 欧美aaaxxxx做受视频| 最近中文字幕日韩精品| 日本人妖在线| 精品福利在线导航| 国产一区二区三区成人| 红桃视频成人在线观看| 青娱乐国产在线| 国产精品久久久久久久久晋中| 丰满圆润老女人hd| 成人国产一区二区三区精品| 亚洲自拍第三页| 美女在线观看视频一区二区| 丝袜老师办公室里做好紧好爽| 欧美精选一区| 少妇高潮大叫好爽喷水| 欧美国产美女| 日本一区高清在线视频| 日韩高清三区| 国内精品久久久久久久果冻传媒| 日韩在线观看中文字幕| 91精品视频在线免费观看| 91国内外精品自在线播放| 国产精品精品久久久| 日本成人三级电影| 日本亚洲欧美三级| 国产免费不卡| 日本一区二区不卡| 国产精品扒开腿做爽爽爽视频软件| 69av成年福利视频| 24小时免费看片在线观看 | 日韩欧美看国产| 国产www精品| 欧美日韩亚洲国产| 国产精品免费电影| 国产91在线精品| 国产伦精品一区二区三区精品视频| 日韩欧美一区二区三区免费观看| 日本亚洲欧洲色α| 草民电影神马电影一区二区| 国产精品久久不能| 久久久久久一区二区三区四区别墅| 国产精品视频久| 国产精区一区二区| 91九色在线观看| 成人春色在线观看免费网站| 国产伦精品一区二区三区高清版| 国内精品免费| 日本不卡二区高清三区| 日韩av二区| 性欧美18一19内谢| 国产综合欧美| 看av免费毛片手机播放| 久久看片网站| xx欧美撒尿嘘撒尿xx| 国产一区二区美女| 亚洲啪av永久无码精品放毛片 | 久久精品国产99| 丰满饥渴老女人hd| 2020国产精品自拍| 欧美成人短视频| 亚洲一区二区三区四区不卡| 欧美三级一区二区三区| 色婷婷精品久久二区二区蜜臀av | 麻豆精品国产传媒mv男同| 久久久久久久久久毛片| yourporn久久国产精品| 男人舔女人下部高潮全视频 | 天堂网一区二区三区| 色噜噜狠狠成人中文综合| 国产又粗又猛视频免费| 日韩一区二区三区免费观看| 天堂网www中文在线| 综合av色偷偷网| missav|免费高清av在线看| 青青在线视频一区二区三区| 成人av在线播放| 你懂的视频在线一区二区| 国产精品传媒精东影业在线| 黄色www网站| 国产综合色产在线精品| 黄色工厂在线观看| 亚洲日本韩国一区| 欧美 日韩 精品| 欧美一区二区三区在线电影| 九色在线免费| 久久久免费观看| vam成人资源在线观看| 玖玖玖精品中文字幕| 亚洲精品极品少妇16p| 免费观看精品视频| 国产91精品露脸国语对白| 五月激情四射婷婷| 欧美日韩国产在线看| 国产成人麻豆精品午夜在线 | 久热国产精品视频一区二区三区| 88国产精品视频一区二区三区| 波多野结衣综合网| 久久se这里有精品| 美女被到爽高潮视频| 亚洲伊人伊色伊影伊综合网| 影音先锋国产在线| 精品调教chinesegay| 成人影音在线| 亚洲aa在线观看| 青青草国产成人a∨下载安卓| 美女日批免费视频| 国产精品一二二区| 国产综合久久久久久| 国产午夜精品一区在线观看 | 精品国产aⅴ一区二区三区东京热 久久久久99人妻一区二区三区 | 卡一卡二卡三在线观看| 亚洲欧美综合在线精品| 国产第一页在线观看| 国产午夜精品理论片a级探花| 日韩欧美一起| 亚洲一区二区免费在线| 日韩精品永久网址| 爆乳熟妇一区二区三区霸乳| 91丨porny丨在线| 国产成人无码一区二区三区在线| 日韩一区二区精品葵司在线 | 日本一区二区成人在线| 天天操中文字幕| 精品亚洲一区二区三区| 蜜桃视频在线观看播放| 精品国产一区二区三区免费| 伊人久久综合| 欧类av怡春院| 精品动漫一区二区三区| 亚洲av电影一区| 992tv成人免费影院| 日本成人中文| aa免费在线观看| 久久综合给合久久狠狠狠97色69| 6080午夜伦理| 亚洲最大中文字幕| 欧美aaaaaa| 致1999电视剧免费观看策驰影院| 蜜臀久久99精品久久久画质超高清| 人与嘼交av免费| 欧美久久免费观看| av免费在线网站| 国产精品久久久久免费| 国产视频一区三区| b站大片免费直播| 色乱码一区二区三区88| 免费在线视频欧美| 成人羞羞视频免费| 国产日韩高清一区二区三区在线| 国产精品无码久久久久一区二区| 欧美中文字幕亚洲一区二区va在线 | xxxx.国产| 中文字幕av一区二区三区谷原希美| 国产成人77亚洲精品www| 视频一区二区视频| 国产成人免费在线观看| 久热这里只有精品6| 亚洲欧美www| 欧美日韩卡一| 日韩激情视频一区二区| 99re视频这里只有精品| 波多野结衣视频观看| 欧美成人久久久| 欧美sss在线视频| 亚洲综合婷婷久久| 一区二区三区高清| 久热av在线| 亚洲在线免费看| 亚洲欧美日本国产专区一区| 中文字幕有码在线播放| 日韩欧美的一区二区| 国偷自产一区二区免费视频| 异国色恋浪漫潭| 91在线精品一区二区三区| 亚洲中文一区二区三区| 97久久国产精品| 亚洲免费二区| 插吧插吧综合网| 欧美一二三区在线观看| 成人免费影院| 亚洲黄色网址在线观看| 久久日韩粉嫩一区二区三区| 国产女人高潮的av毛片| 日本久久久久亚洲中字幕| 国产精品xvideos88| 国产传媒在线看| 日韩精品极品视频免费观看|