火龙果软件《计算机网络技术实用》第13章剖析.ppt

火龙果软件《计算机网络技术实用》第13章剖析.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机基础与实训教材系列 《计算机网络技术实用教程》 第 13 章 网络安全和管理 :::::《计算机基础与实训教材系列》系列丛书官方网站 /edu ::::: 学 习 目 标 随着网络规模越来越大,网络成为了各种应用和信息服务的支柱和平台,这就要求人们要对互联网进行有效的管理,保证网络的正常运行。网络管理为用户安全、可靠、正常地使用网络服务而对网络进行监控、维护和管理,以保证网络正常、高效的运行。对网络进行管理已成为网络能否发挥其重要作用的关键所在。本章首先讨论网络帐户的管理技术,然后讨论监测网络性能参数、保障网络性能最优化的技术和工具。还介绍了避免数据丢失的管理方法,最后介绍网络的管理文档,该文档记录了网络的组建过程、如何在不断开网络的前提下对它进行修理。 :::::《计算机基础与实训教材系列》系列丛书官方网站 /edu ::::: 本 章 重 点 如何使网络性能最优化 网络帐户管理的功能 常用的网络数据备份方法 如何利用配置管理文档使用户有效地管理和升级网络 :::::《计算机基础与实训教材系列》系列丛书官方网站 /edu ::::: 13.1 管理网络账户 网络管理的基本任务:确保所有用户都可以访问允许他们访问的资源并且阻止用户访问他们无权访问的资源。这个似乎很简单的概念应用起来却一直很难,但是有方法可以为用户和组分配他们所需资源的访问权限,并且不会威胁到系统的安全性。本节讨论了用户和组账户以及如何建立和维护它们。 创建用户账户 用户账号安全 禁用和删除用户账户 重命名和复制用户账户 群账户及信任关系 :::::《计算机基础与实训教材系列》系列丛书官方网站 /edu ::::: 13.1.1 创建用户账户 Windows服务器操作系统有两个预先定义好的账户:Administrator账户,用于管理责任;Guest账户,用于在本地域中没有个人账户的用户。但是,通常阻止所有用户使用这两个账户。这样,如果任何人试图使用Administrator账户,那么用户将知道可能正在发生非法入侵。 1. 口令 2. 登录时间 3. 审计 4. 分配用户权限 :::::《计算机基础与实训教材系列》系列丛书官方网站 /edu ::::: 13.1.2 用户账号安全 即使最小的网络也有多个用户账号和多个组,它们各自拥有不同的权限。每当允许某个用户访问某个资源时,就会给网络带来风险。人们把这些风险归为内部威胁。为了保护自己的网络免受这样的威胁,需要对口令、用户账号、权限以及策略实施正确的控制。 用户账户是由用户名和口令组成。 严格控制用户账户的权限是防止非法用户入侵的重要因素。 网络操作系统允许组合权限。 要注意默认用户账户和默认组。 所有这些组只有一个作用:用来跟踪用户账户。 :::::《计算机基础与实训教材系列》系列丛书官方网站 /edu ::::: 13.1.3 禁用和删除用户账户 Windows提供了两种令任何一个用户账户无效的方法:禁用它或者删除它。 禁用一个账户就像关闭它一样,账户没有消失。确定它的分配权限和许可权的安全标识符没有改变。当禁用账户时,它是不可用的,但是当重新启用它时它仍然有效。 删除账户是不可更改的。删除的账户是无法恢复的,即使用相同的名称和相同的组成员资格创建了一个新用户。可以创建一个与删除的账户几乎完全相同的新账户,但是安全标识信息必定会改变。新账户不会反映对账户组成员资格或者对它的个人权限所做的任何调整。 记住,不允许禁用或者删除默认的Administrator账户。 :::::《计算机基础与实训教材系列》系列丛书官方网站 /edu ::::: 13.1.4 重命名和复制用户账户 如果一个新用户正在替代一个现有的用户时,可以用重命名或者复制的方法为新用户指定新账户。 :::::《计算机基础与实训教材系列》系列丛书官方网站 /edu ::::: 13.1.5 群账户及信任关系 当然,可以添加和删除组的权限,就像控制用户权限一样,可以创建全新的组来提供所需的权限,甚至可以在其他组中添加组。对于Windows域来说,应遵守以下准则: 全局组可以包括各个用户。 本地组

文档评论(0)

w5544434 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档