创建和维护低特权服务用户.PDF

创建和维护低特权服务用户

第 5 章 创建和维护低特权服务用户 本章主要内容包括 ● 创建并配置服务用户账户 ● 真实、可量化的密码强度以及如何衡量密码强度 产品、工具和方法 ● 活动目录 ● 最小特权服务用户 ● 委托 ● 密码强度 ● SQL Server ● Visual Studio (C#) 雷神的微软平台安全宝典 5.1 引言 在系统中,每个进程都必须运行在某个账户实体的上下文环境中,这个账户实体 可能是用户账户、机器账户、本地系统账户(LOCAL SYSTEM) 、本地服务账户(LOCAL SERVICE) 、网络服务账户(NETWORK SERVICE) 中的一种,也可能是其他内置的或特 别指定的安全主体。在理想环境中,每个服务或进程都只拥有完成正常工作所需的最 少权限集和基本访问请求。然而,从维护和管理的角度看,为每个进程都设置访问控 制列表(Access Control List,ACL)并通过访问控制列表限制或确保程序运行在最小特 权环境中是不可能完成的任务。为

文档评论(0)

1亿VIP精品文档

相关文档