windows xp quanxian.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
windows xp quanxian.doc

作为微软第一个稳定且安全的操作系统,Windows XP经过几年的磨合过渡期,终于以超过Windows系列操作系统50%的用户占有量成为目前用户 使用最多的操作系统。在慢慢熟悉了Windows XP后,人们逐渐开始不满足基本的系统应用了,他们更加渴望学习一些较深入且实用的知识,以 便能让系统充分发挥出Windows XP的高级性能。 因此本文以Windows XP Professional版本为平台,引领大家感受一下Windows XP在权限方面的设计魅力! 一、什么是权限 Windows XP提供了非常细致的权限控制项,能够精确定制用户对资源的访问控制能力,大多数的权限从其名称上就可以基本了解其所能实现的内容。 权限(Permission)是针对资源而言的。也就是说,设置权限只能是以资源为对象,即设置某个文件夹有哪些用户可以拥有相应的权限,而不能是以用户为主,即设置某个用户可以对哪些资源拥有权限。这就意味着权限必须针对资源而言,脱离了资源去谈权限毫无意义──在提到权限的具体实施时,某个资源是必须存在的。 利用权限可以控制资源被访问的方式,如User组的成员对某个资源拥有读取操作权限、Administrators组成员拥有读取+写入+删除操作权限等。 值得一提的是,有一些Windows用户往往会将权力与权限两个非常相似的概念搞混淆,这里做一下简单解释:权力(Right)主要是针对用户而言的。权力通常包含登录权力 (Logon Right)和特权(Privilege)两种。登录权力决定了用户如何登录到计算机,如是否采用本地交互式登录、是否为网络登录等。特权则是一系列权力的总称,这些权力主要用于帮助用户对系统进行管理,如是否允许用户安装或加载驱动程序等。显然,权力与权限有本质上的区别 。 二、安全标识符、访问控制列表、安全主体 说到Windows XP的权限,就不能不说说安全标识符(Security Identifier, SID)、访问控制列表(Access Control List,ACL)和安全主体(Security Principal)这三个与其息息相关的设计了。 1.安全标识符 在Windows XP中,系统是通过SID对用户进行识别的,而不是很多用户认为的用户名称。SID可以应用于系统内的所有用户、组、服务或计算机,因为SID是一个具有惟一性、绝对不会重复产生的数值,所以,在删除了一个账户(如名为A的账户)后,再次创建这个A账户时,前一个A与后一个A账户的SID是不相同的。这种设计使得账户的权限得到了最基础的保护,盗用权限的情况也就彻底杜绝了。 查看用户、组、服务或计算机的SID值,可以使用Whoami工具来执行,该工具包含在Windows XP安装光盘的Support\Tools目录中,双击执行该目录下的Setup文件后,将会有包括Whoami工具在内的一系列命令行工具拷贝到X:\Program Files\Support Tools目录中。此后在任意一个命令提示符窗口中都可以执行Whoami /all命令来查看当前用户的全部信息。 2.访问控制列表(ACL) 访问控制列表是权限的核心技术。顾名思义,这是一个权限列表,用于定义特定用户对某个资源的访问权限,实际上这就是Windows XP对资源进行保护时所使用的一个标准。 在访问控制列表中,每一个用户或用户组都对应一组访问控制项(Access Control Entry, ACE),这一点只需在组或用户名称列表中选择不同的用户或组时,通过下方的权限列表设置项是不同的这一点就可以看出来。显然,所有用户或用户组的权限访问设置都将会在这里被存储下来,并允许随时被有权限进行修改的用户进行调整,如取消某个用户对某个资源的写入权限。 3.安全主体(Security Principal) 在Windows XP中,可以将用户、用户组、计算机或服务都看成是一个安全主体,每个安全主体都拥有相对应的账户名称和SID。根据系统架构的不同,账户的管理方式也有所不同──本地账户被本地的SAM管理;域的账户则会被活动目录进行管理...... 一般来说,权限的指派过程实际上就是为某个资源指定安全主体(即用户、用户组等)可以拥有怎样的操作过程。因为用户组包括多个用户,所 以大多数情况下,为资源指派权限时建议使用用户组来完成,这样可以非常方便地完成统一管理。 三、权限的四项基本原则 在Windows XP中,针对权限的管理有四项基本原则,即:拒绝优于允许原则、权限最小化原则、累加原则和权限继承性原则。这四项基本原则 对于权限的设置来说,将会起到非常重要的作用,下面就来了解一下: 1.拒绝优于允许原则 拒绝优于允许原则

文档评论(0)

xinshengwencai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5311233133000002

1亿VIP精品文档

相关文档