1.為什么設置帳戶(hù)和組?
在Windows系統中,用戶(hù)名和密碼對系統安全的影響毫無(wú)疑問(wèn)是最重要。通過(guò)一定方式獲得計算機用戶(hù)名,然后再通過(guò)一定的方法獲取用戶(hù)名的密碼,已經(jīng)成為許多黑客的重要攻擊方式。即使現在許多防火墻軟件不端涌現,功能也逐步加強,但是通過(guò)獲取用戶(hù)名和密碼的攻擊方式仍然時(shí)有發(fā)生。其實(shí)通過(guò)加固Windows系統用戶(hù)的權限,在一定程度上對安全有著(zhù)很大的幫助。
Windows是一個(gè)支持多用戶(hù)、多任務(wù)的操作系統,不同的用戶(hù)在訪(fǎng)問(wèn)這臺計算機時(shí),將會(huì )有不同的權限。同時(shí),對用戶(hù)權限的設置也是是基于用戶(hù)和進(jìn)程而言的,Windows 里,用戶(hù)被分成許多組,組和組之間都有不同的權限,并且一個(gè)組的用戶(hù)和用戶(hù)之間也可以有不同的權限。
2.什么叫域用戶(hù)帳戶(hù)?什么叫本地戶(hù)帳戶(hù)?
域用戶(hù)帳戶(hù)是中央存儲在A(yíng)D中的用戶(hù)帳戶(hù),供域用戶(hù)登陸使用。本地用戶(hù)帳戶(hù)存儲在本
地SAM數據庫中,供本地登陸。
3.如何建立本地管理員帳戶(hù)?寫(xiě)出操作步驟 ?
首先,將Windows XP Professioanl這個(gè)計算機加入域,并用一個(gè)足夠權限的域用戶(hù)帳
戶(hù)登陸Windows XP professioanl(比如Administrator),把域控制器的操作系統安裝光
盤(pán)準備好,例如Windows 2000 Server或Windows Server 2003,然后找到i386文件夾中
的adminpak.msi文件,執行該文件安裝管理工具包。安裝完成后,在管理工具中就可以
找到Active Directory Users and Computers選項,如果權限足夠(比如
Administrator),就可以進(jìn)行域用戶(hù)帳戶(hù)以及AD用戶(hù)和計算機的管理了
4.內置本地組的權限各是什么,舉例簡(jiǎn)要說(shuō)明
1.Users
普通用戶(hù)組,這個(gè)組的用戶(hù)無(wú)法進(jìn)行有意或無(wú)意的改動(dòng)。因此,用戶(hù)可以運行經(jīng)過(guò)驗證的應用程序,但不可以運行大多數舊版應用程序。Users 組是最安全的組,因為分配給該組的默認權限不允許成員修改操作系統的設置或用戶(hù)資料。Users 組提供了一個(gè)最安全的程序運行環(huán)境。在經(jīng)過(guò) NTFS 格式化的卷上,默認安全設置旨在禁止該組的成員危及操作系統和已安裝程序的完整性。用戶(hù)不能修改系統注冊表設置、操作系統文件或程序文件。Users 可以創(chuàng )建本地組,但只能修改自己創(chuàng )建的本地組。Users 可以關(guān)閉工作站,但不能關(guān)閉服務(wù)器。
2.Power Users
高級用戶(hù)組,Power Users 可以執行除了為 Administrators 組保留的任務(wù)外的其他任何操作系統任務(wù)。分配給 Power Users 組的默認權限允許 Power Users 組的成員修改整個(gè)計算機的設置。但Power Users 不具有將自己添加到 Administrators 組的權限。在權限設置中,這個(gè)組的權限是僅次于A(yíng)dministrators的。
3.Administrators
管理員組,默認情況下,Administrators中的用戶(hù)對計算機/域有不受限制的完全訪(fǎng)問(wèn)權。分配給該組的默認權限允許對整個(gè)系統進(jìn)行完全控制。一般來(lái)說(shuō),應該把系統管理員或者與其有著(zhù)同樣權限的用戶(hù)設置為該組的成員。
4.Guests
來(lái)賓組,來(lái)賓組跟普通組Users的成員有同等訪(fǎng)問(wèn)權,但來(lái)賓賬戶(hù)的限制更多。
5.Everyone
所有的用戶(hù),這個(gè)計算機上的所有用戶(hù)都屬于這個(gè)組。
6.SYSTEM組
這個(gè)組擁有和Administrators一樣甚至更高的權限,在察看用戶(hù)組的時(shí)候它不會(huì )被顯示出來(lái),也不允許任何用戶(hù)的加入。這個(gè)組主要是保證了系統服務(wù)的正常運行,賦予系統及系統服務(wù)的權限。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。