信息安全技术与实施 09-02操作系统安全防范.pptxVIP

信息安全技术与实施 09-02操作系统安全防范.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全技术与实施操作系统安全防范学习目标掌握windows操作系统的部署与配置。本章要点用户账户和组的管理文件系统与共享资源的管理操作系统的安全加固配置信息安全技术与实施—操作系统安全防范01.网络操作系统02.管理用户账户和组目 录03.管理文件系统与共享资源Contents04.加密文件系统信息安全技术与实施—操作系统安全防范前言操作系统的安全无论是对于本地计算机还是网络系统都是最基本的安全底座。操作系统的安全性和开放性似乎又是一对永远无法调和的矛盾,操作系统要适应复杂的网络化环境,又要提供易用的操作,这种平衡无疑会在安全性上存在漏洞,这种漏洞正是计算机病毒蔓延、恶意黑客入侵的入口。操作系统是计算机信息系统安全的重要基础,通过相应的防护措施保证系统的安全具有重要的意义。管理用户账户和组管理用户账户和组 操作系统(OS) 操作系统(OS)是计算机系统中负责提供应用程序的运行环境以及用户操作环境的系统软件,同时也是计算机系统的核心与基石。它的职责包括对硬件的直接监管、对各种计算资源的管理、以及提供诸如作业管理之类的面向应用程序的服务等。 管理用户账户和组·用户账户的概述用户账户是一种 Active Directory 域服务 (AD DS) 对象,它使身份验证以及对本地和网络资源的访问成为可能。用户账户可存储在:AD DS 中(AD DS 账户)本地计算机上(本地账户)AD DS 账户使用户能登录到域中,并使其能访问共享网络资源本地账户允许登录到单台计算机并访问本地资源创建用户账户将同时创建安全 ID (SID) Shared ResourcesUsersGroupPermissions管理用户账户和组·用户账户的概述介绍用户和组为每个用户帐号创建一个唯一的登录名用批处理为新用户在活动目录创建多个用户帐号将用户分组,用以管理网络上的共享资源当为一个分层结构创建一个模型时,将组嵌入别的组中以减少管理任务 管理用户账户和组·本地用户账户本地账户 建立在Windows Server 独立服务器、成员服务器以及Windows 7等系统中。本地账户只能在本地计算机上登录,无法访问其他计算机资源。内置本地账户 Administrator(系统管理员):最高的权限 Guest(来宾):供临时访问计算机的用户使用 管理用户账户和组·本地组组的概念组是账户、联系、计算机和其它组的集合。组用于以下目的:管理用户和计算机的访问,其访问范围包括网络对象、本地对象、共享、打印机队列和设备等;创建分配表;筛选组策略等。 管理用户账户和组·本地组组的类型本地组:在Windows Server 独立服务器或成员服务器上的工作组称为本地组。该组的成员是本地账户,这些组账户的信息被储存在本地“安全账户数据库”(SAM)内。 本地组类型:用户组和系统内置的组。 管理用户账户和组·配置案例·创建本地用户账户账户名的命名规则如下:账户名必须唯一,且不分大小写。用户的名最多可包含256个字符在账户名中不能使用的字符有:/\[]:;|=,+* ? .用户名可以是字符和数字的组合。用户名不能与组名相同。账户密码规则:必须为Administrator账户分配密码,防止未经授权就使用。系统默认用户的密码至少6个字符,还要至少包含A-Z、a-z、0-9、非字母数字(例如!、#、$、%)等四组字符中的三种。密码的长度在8~128之间。密码不包含全部和部分的用户账户名。密码中不能使用以下字符:‘ / \ | ; : = , + [ ]。 管理用户账户和组·配置案例·创建本地用户账户 管理用户账户和组·配置案例·创建本地用户账户密码:要求用户输入密码,系统用“*”显示;确认密码:要求用户再次输入密码,以确认输入正确与否;用户下次登录时须更改密码:要求用户下次登录时必须修改该密码;用户不能更改密码:通常用于多个用户共用一个用户账户,如Guest等;密码永不过期:通常用于Windows Server 2012的服务账户或应用程序所使用的用户账户; 管理用户账户和组·配置案例·设置本地用户账户属性 在“本地用户和组”的右窗格中,双击刚刚建立的“student1”用户,将打开如图所示的“student1属性”对话框。 管理用户账户和组·配置案例·设置本地用户账户属性更改账户密码如果用户在知道密码的情况下想更改密码,他在登录后按Ctrl+Alt+Delete键,输入正确的旧密码,然后输入新密码。 管理用户账户和组·配置案例·设置本地用户账户属性更改账户密码用户忘记了登录密码,则使用“密码重设盘”来进行密码重设。 管理用户账户和组·配置案例·设置本地用户账户属性更改账户密码用户既忘了自己密码又没有密码重设盘,可以让Administrator为其更改密码。 管理用户账户和组·配置案例

文档评论(0)

笑笑 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档