临时摊点方案(管理制度).doc

区域的默认安全级别为高级。

4)Internet区域:在默认情况下,该区域包括用户的计算机或Internet上的全部站点,Internet区域的默认安全级别为中级。

另外,本地计算机上所有文件都认为是安全的,不需进行安全设置。这样,打开和运行本机上的文件和程序时不会出现任何提示,而且用户也无法将本机上的文件夹或驱动器分配到所谓安全区域。

(2)安全模型

Windows安全模型的主要特性是用户验证和访问控制。

用户验证:它检查尝试登录到域或访问网络资源的所有用户的身份。

基于对象的访问控制:允许管理员控制对网络中资源或对象的访问。管理员通过对存储在活动目录中的对象指定安全描述符的方式来执行访问控制。安全描述符将列出获得访问许可权限的用户和组以及指定给这些用户和组的特殊权限。安全描述符还指定了针对对象审核的各类访问事件,对象实例包括文件、打印机和服务等。通过管理对象属性,管理员可以设置权限、指定所有权和监视用户访问。

活动目录和安全性:活动目录通过使用对象的访问控制和用户凭据提供用户账户和组信息的保护存储。由于活动目录不仅存储用户凭据,还包括访问控制信息,所以登录到网络的用户可同时获得访问系统资源的验证和授权。

(3)公用密钥

公用密钥加密技术是保证认证和完整性的安全质量最高的加密方法,是用来确定某一特定电子文档,确认其是否来自于某一特定客户机的最佳系统。公用密钥基本系统简称DK

文档评论(0)

1亿VIP精品文档

相关文档