第5章Windows操作系统的安全机制祥解.ppt

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第5章Windows操作系统的安全机制祥解.ppt

第5章 Windows操作系统的安全机制 5.1 Windows操作系统的安全性概述 5.1.1 Windows操作系统概述 5.1.2 Windows XP的安全特性 1.适合需要的文件系统 2.保护系统免受病毒侵害 3.在连接Internet期间保证系统安全 4.使用智能卡增强安全性 5.1.3 Windows 2000的安全特性 1.安全利益 2.数据安全性 3.企业间通信的安全性 4.企业和Internet的单点安全登录 5.易用的管理性和高扩展性 6.其他的安全特性 5.1.4 Windows 2000的安全结构 5.1.5 Windows 2000的网络模式 1.工作组模式 2.域模式 3.安全限制 5.1.6 Windows 2000安全管理工具 1.Microsoft管理控制台 2.安全配置工具集 5.2 Active Directory的结构与功能 5.2.1 Active Directory的功能和特点 1.高度的集成性 2.集成的安全性 3.自定义的用户环境 4.Active Directory与域名系统(Domain Name System,DNS)高度集成 5.Active Directory可直接支持Lightweight Directory Access Protocol (LDAP)及Hypertext Transfer Protocol (HTTP) 6.Active Directory支持许多常用的标准名称格式 7.服务配置 8.支持目录的应用程序和软件安装 5.2.2 Active Directory组件 1.名称空间和命名环境 2.Active Directory中的对象和对象名称 3.全局编录 4.架构 5.域 6.域目录树和目录林 7.组织单位(Organizational Unit, OU) 8.组策略 9.站点 5.2.3 Active Directory的操作 1.信任关系 2.复制 5.3 Active Directory组策略 5.3.1 组策略简介 5.3.2 组策略的创建 1.组策略配置设置 组策略可以设置的策略如下。 (1)软件安装 (2)管理模板 (3)脚本 (4)安全性 (5)文件夹重定向 2.组策略对象的构成 3.创建组策略对象 4.创建未连接的组策略对象 5.组策略对象链接 5.3.3 管理组策略 1.默认权限 2.委派组策略的控制权 3.Microsoft 管理控制台的策略 4.使用安全组筛选组策略 5.使用组策略控制组策略 6.添加模板 5.3.4 应用组策略 1.处理组策略 2.刷新组策略 3.解决冲突的组策略 4.组策略的继承关系 5.4 用户和工作组的安全管理 5.4.1 Windows 2000的用户账户 1.本机用户账户 2.域用户账户 3.默认用户账户 5.4.2 用户账户安全设置 1.密码策略 密码策略主要包括以下设置。 (1)强制密码历史 (2)密码最长存留期 (3)密码最短存留期 (4)密码必须符合复杂性要求 (5)使用可还原的加密存储密码 2.账户锁定策略 账户锁定策略包括以下设置。 (1)复位账户锁定计数器 (2)账户锁定时间 (3)账户锁定阀值 3.Kerberos策略 Kerberos策略包括以下设置。 (1)强制用户登录限制 (2)用户票证最长寿命 (3)服务票证最长寿命 (4)用户票证续订最长寿命 (5)计算机时钟同步的最大容差 5.4.3 组管理 1.Administrators组 2.Backup Operators组 3.Power Users组 4.Users组 5.4.4 用户和组的验证、授权和审核 1.验证 2.授权 3.审核 5.5 审 核 机 制 5.5.1 Windows 2000审核概述 1.启用审核 2.事件日志设置 3.管理审核日志 4.与安全有关的事件类型 5.5.2 审核管理 1.收集信息的使用 2.分析事件日志 5.5.3 使用审核的最佳操作 * * Windows操作系统的安全性概述 5.1 Active Directory的结构与功能 5.2 Active Directory组策略 5.3 用户和工作组的安全管理 5.4 审 核 机 制 5.5 *

文档评论(0)

四娘 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档