[精选]Windows2000系统安全管理(1).pptx
《[精选]Windows2000系统安全管理(1).pptx》由会员分享,可在线阅读,更多相关《[精选]Windows2000系统安全管理(1).pptx(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Windows 2000系统平安管理系统平安管理系统帐号管理文件系统管理系统进程效劳系统平安基本配置用户类型Administrator默认的超级管理员系统帐号PrintOperater、BackupOperatorGuest默认来宾帐号系统帐号管理系统帐号管理本地用户accounts和组groups帐户useraccounts-定义了Windows中一个用户所必要的信息,包括口令、平安IDSID、组成员关系、登录限制,组:Administrators、BackupOperators、Guest、PowerUsers系统帐号管理系统帐号管理密码存放位置注册表HKEY_LOCAL_MACHINES
2、AM下Winnt/system32/config/sam系统帐号管理系统帐号管理Windows下管理工具计算机管理本地用户和组Windows下域用户管理器命令行方式netuser用户名密码/add/delete将用户参加到组netlocalgroup组名用户名/add/delete添加/删除帐户系统帐号管理系统帐号管理Win2000的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这是为了方便局域网用户共享文件的。但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表Local_MachineSystemCurrentControlSetControlLS
3、A-RestrictAnonymous=1来禁止139空连接。同时Windows的本地平安策略就有这样的选项RestrictAnonymous匿名连接的额外限制,这个选项有三个值:0:None.Relyondefaultpermissions无,取决于默认的权限1:DonotallowenumerationofSAMaccountsandshares不允许枚举SAM帐号和共享2:Noaccesswithoutexplicitanonymouspermissions没有显式匿名权限就不允许访问0,这个值是系统默认的,什么限制都没有,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列
4、表NetServerTransportEnum等等。1,这个值是只允许非NULL用户存取SAM账号信息和共享信息。2,这个值需要注意的是,如果你一旦使用了这个值,共享信息就全完了。本地帐户系统帐号管理系统帐号管理SAM数据库与ADSAM中口令的保存采用单向函数OWF或散列算法实现在%systemroot%system32configsam中实现DC上,账号与密码散列保存在%systemroot%ntdsntds.dit中SYSKEY功能从从NT4 sp3开始提供开始提供散列128位随机密钥保存到SAM文件中保存随机密钥注册表中注册表中,同时使用额外的口令加密软磁盘SID与令牌SID唯一标示一个
5、对象使用User2sid和sid2user工具进行双向查询令牌:通过SID标示账号对象以及所属的组SIDS-1-5-21-1507001333-1204550764-1011284298-500令牌令牌User=S-1-21-S-1-5-21-1507001333-1204550764-1011284298-500Group1=EveryOne S-1-1-0Group2=Administrators S-1-5-32-544解读SIDSIDS-1-5-21-1507001333-1204550764-1011284298-500修订版本编号颁发机构代码,Windows2000总为5子颁发机构
6、代码,共有4个;具有唯一性相对标示符RID,一般为常数著名的SIDvS-1-1-0 EveryonevS-1-2-0 Interactive用户vS-1-3-0 Creator OwnervS-1-3-1 Creator GroupWindows2000认证与授权访问用户AWinlogon使用账户名称/口令进行认证成功成功令牌令牌令牌令牌User=S-1-21-S-1-5-21-1507001333-User=S-1-21-S-1-5-21-1507001333-1204550764-1011284298-5001204550764-1011284298-500Group1=EveryOne
7、S-1-1-0Group1=EveryOne S-1-1-0Group2=Administrators S-1-5-32-544Group2=Administrators S-1-5-32-544允许允许Read=A S-1-5-21 Read=A S-1-5-21 Write=administrators S-1-5-32-544Write=administrators S-1-5-32-544File.txtSRM,平安平安参考监视器参考监视器访问文件系统管理文件系统管理Windows系统用户的特定权利:Accessthisputerfromnetwork可使用户通过网络访问该计算机。Ad
8、dworkstationtoadomain允许用户将工作站添加到域中。Backupfilesanddirectories授权用户对计算机的文件和目录进行备份。Changethesystemtime用户可以设置计算机的系统时钟。Loadandunloaddevicedrive允许在网络上安装和删除设备驱动程序。Restorefilesanddirectories允许用户恢复以前备份的文件和目录。Shutdownthesystem允许用户关闭系统。文件系统管理文件系统管理Windows系统的用户权限权限适用于对特定对象如目录和文件只适用于NTFS卷的操作,指定允许哪些用户可以使用这些对象,以及如何
9、使用如把某个目录的访问权限授予指定的用户。权限分为目录权限和文件权限,每一个权级别都确定了一个执行特定的任务组合的能力,这些任务是:ReadR、ExecuteX、WriteW、DeleteD、SetPermissionP和TakeOwnershipO。文件系统管理文件系统管理目录权限级别目录权限级别RXWDPO允许系统用户的操作允许系统用户的操作NoAccessNone用户不能访问该目录ListRX可以查看目录中的子目录和文件名,也可以进入其子目录ReadRX具有List权限,用户可以读取目录中的文件和运行目录中的应用程序AddXW用户可以添加文件和子目录AddandReadRXW具有Read
10、和Add的权限ChangeRXWD有Add和Read的权限,另外还可以更改文件的内容,删除文件和子目录FullcontrolRXWDPO有Change的权限,另外用户可以更改权限和获取目录的所有权Windows系统的用户权限目录权限文件权限Windows系统的用户权限权限级别权限级别RXWDPO允许系统用户的操作允许系统用户的操作NoAccess用户不能访问该文件ReadRX用户可以读取该文件,如果是应用程序可以运行ChangeRXWD有Read的权限,还可用修和删除文件FullcontrolRXWDPO包含Change的权限,还可以更改权限和获取文件的所有权Windows 系统的共享权限系统
11、的共享权限共享权限级别共享权限级别允许系统用户的操作允许系统用户的操作NoAccess不能访问禁止对目录和其中的文件及子目录进行访问但允许查看文件名和子目录名,改变共享Read读目录的子目录,还允许查看文件的数据和运行应用程序Change更改具有“读权限中允许的操作,另外允许往目录中添加文件和子目录,更改文数据,删除文件和子目录Fullcontrol完全控制具有“更改权限中允许的操作,另外还允许更改权限只适用于NTFS卷和获所有权只适用于NTFS卷从一个NTFS分区到另一个NTFS分区复制或移动都是继承权限不同分区,移动=复制+删除同一个NTFS分区复制:继承移动:保存复制或移动到FAT32分
12、区NTFS权限丧失文件转移权限文件系统管理文件系统管理系统进程和效劳系统进程和效劳Windows系统效劳系统效劳效劳启动类型:自动,手动,禁用自动-Win2000启动时自动加载效劳手动-Win2000启动时不自动加载效劳,在需要的时候手动开启禁用-Win2000启动的时候不自动加载效劳,在需要的时候选择手动或者自动方式开启效劳,并重新启动电脑完成效劳的配置注册表项:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetService底下每一笔效劳工程子项都有一个Start数值,该数值内容所记录的就是效劳工程驱动程式该在何时被加载。目前Windows系统对于Start
13、内容的定义有0、1、2、3、4等五种状态,0、1、2分别代表Boot、System、AutoLoad等三种意义。而Start数值内容为3的效劳工程代表让使用者以手动的方式载入Loadondemand,4则是代表禁用状态。Windows系统进程系统进程基本的系统进程smss.exeSessionManagercsrss.exe子系统效劳器进程winlogon.exe用户登录管理services.exe包含很多的系统效劳DNS、NETBIOSlsass.exe管理IP平安策略以及启动ISAKMP/OakleyIKE和IPSEC平安驱动程序。svchost.exe包含很多系统效劳RPC、红外设备、移
14、动设备spoolsv.exe将文件加载到内存中以便迟后打印。explorer.exe资源管理器winmgmt.exe提供系统管理信息。internat.exe输入法附加的系统进程这些进程不是必要的mstask.exe允许程序在指定时间运行,也叫任务效劳。regsvc.exe允许远程注册表操作。inetinfo.exe通过Internet信息效劳的管理单元提供FTP连接和管理。tlntsvr.exe允许远程用户登录到系统并且使用命令行运行控制台程序telnet。termsrv.exe提供多会话环境允许客户端设备访问虚拟的Windows2000Professional桌面会话以及运行在效劳器上的基
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 Windows2000 系统安全 管理
限制150内