Windows 安全

news2024/11/27 2:44:27

常见的内置组 \color{olive}{常见的内置组} 常见的内置组
管理组

N F T S 文件系统 \color{#FC5531}{NFTS 文件系统} NFTS文件系统

N T F S 文件系统优点 \color{olive}{NTFS文件系统优点} NTFS文件系统优点
高读写:提高磁盘读写性能
可靠性:加密,访问控制列表
磁盘利用率:压缩,磁盘配额

特殊权限 ( 控制权限的权限 ) \color{olive}{特殊权限(控制权限的 权限)} 特殊权限(控制权限的权限)
读取权限:允许读取访问控制列表
更改权限:允许更改访问控制列表
取得所有权:用户可以成为其所有者

A L P 规则 \color{olive}{ALP规则} ALP规则:讲本地用户加入本地组,最后给本地组分配权限的过程
A:账户:(Account)
L:本地组(Localgroup)
P:权限(Permission)

N T F S 文件系统权限 \color{olive}{NTFS文件系统权限} NTFS文件系统权限
    NTFS文件系统会检查用户使用的账户或者账户所属的组是否在此文件或者文件夹的访问控制列表(ACL) 中,如果存在则进一步检查访问控制项(ACE),然后根据控制项中的权限来判断用户最终的权限。如果访问控制列表中不存在用户使用的账户或者账户所属的组,就拒绝用户访问。

    权限组合累加;权限继承父级;权限拒绝(权力最大);移动或复制权限遵循父级

继承 \color{olive}{继承} 继承

  • 可强制继承,在文件的 父级目录 上进行操作(属性–> 安全–>高级)

    强制继承

  • 取消继承,在文件上直接进行操作。(属性–> 安全–>高级)
    取消继承

  • 用户创建属于自己的权限访问,选用删除所有继承(父级继承的权限都是灰色的,不能勾选),添加用户权限,由用户全权控制
    禁用继承
    添加用户

  • 更改所有者权限,并赋予管理员的完全控制权限,保留原有用户的权限
    更改administrator所有者
    NTFS权限和共享权限的区别详解

常用命令 \color{#FC5531}{常用命令} 常用命令

右击电脑管理,使用磁盘管理
compmgmt.msc:计算机管理
mstsc 远程桌面连接命令
lusrmgr.msc:本地用户组管理
diskmgmt.msc:打开磁盘管理
secpol.msc:打开安全策略
gpedit.msc:打开本地组策略编辑器
services.msc:服务
msinfo32:查看系统信息(系统摘要) 若运行不了,看’服务’中的帮助服务是否开启
服务-Windows Audio重启,可将电脑麦克风重启重开

磁盘管理 \color{#FC5531}{磁盘 管理} 磁盘管理

Windows磁盘分为动态磁盘基本磁盘
基本磁盘有两种分区形式:MBR(主引导记录分区)与GPT(全局唯一标识分区表)

基本磁盘 \color{olive}{基本磁盘} 基本磁盘
基本磁盘中每个磁盘是独立的,不可以跨磁盘分区,分区时必须是连续的,最多3个主分区,1个扩展分区
动态磁盘 \color{olive}{动态磁盘} 动态磁盘
动态磁盘中可以创建简单卷(可扩展)、跨区卷(之少2快磁盘,可扩展,单一读写)、带区卷(读写速度快,同时向多个磁盘进行读写)、镜像卷(RAID1,容错,读上升,写下降。磁盘利用率50%),RAID-5(至少3块磁盘,其中向两个写入数据,其中一个写入校验和,读提升,写下降)。通过创建不同卷来实现对数据容错、备份等来提高数据的安全性以及数据管理的便利性。

基本磁盘转动态磁盘
直接在我们的磁盘管理器中转换。右击桌面"此电脑"或“计算机”——管理——计算机管理——磁盘管理——右击需要转换为动态磁盘的基本磁盘——转换到动态磁盘
但是动态分区不能转换到基本分区(可借助其它工具,转换后,动态分区的内容将会全部清空)

Win10系统修改用户名以及C盘下Users用户名实操手册
硬盘的CHS寻址解释:https://www.cnblogs.com/joyzhuang/p/4126325.html

文件备份 \color{#FC5531}{文件备份} 文件备份

需要下载 Windows server backup服务组件
下载组件后选择备份的选项

备份整个服务器
备份选定的卷,文件夹或文件
用于裸机的备份
可一次性备份或周期性计划备份

备份

安全策略管理 \color{#FC5531}{安全策略管理} 安全策略管理

策略:类似于国家制定的法律,制度,用于规范和约束人们的东西
安全策略:一组用于保护网络的规则。指的是一个组织为保证其信息安全而建立的一套安全需求、控制措施和流程要求

  • 对登陆到计算机上的账户进行一些安全设置。
  • 本地管理员必须为计算机进行设置以确保其安全。
  • 如,设置.用户如何设置密码、通过账户策略设置账户安全性、通过锁定账户策略避免他人登陆计算机等就组成了本地安全策略!
  • 主要是影响本地计算机安全设置

本地安全策略 \color{olive}{本地安全策略} 本地安全策略

命令secpol.msc
控制面板->查看方式改用图标->管理工具->本地安全策略

      账户策略 \color{#009620}{账户策略} 账户策略

  • 密码策略,规定密码的性质
    密码策略
  • 账户锁定策略,规定账户锁定的性质
    锁定策略

      本地策略 \color{#009620}{本地策略} 本地策略

  • 审核策略,用于监控本机服务器的行为,使用 事件查看器1 检查日志

    审核策略

  • 用户权限分配策略,给予用户或用户组一定的权限
    用户权限分配

  • 安全选项,用于提高用户,设备与网络上等的安全控制

    安全选项

组策略 \color{olive}{组策略} 组策略

为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。

  • 可设置移动硬盘访问 \color{#F9D887}{可设置移动硬盘访问} 可设置移动硬盘访问 (管理模板-系统-可移动存储访问-拒绝写入)
  • 关机时强制关闭程序 \color{#F9D887}{关机时强制关闭程序} 关机时强制关闭程序 (端粒模板-系统-关机选项-关闭会阻止或取消关机的应用程序的自动终止功能)
  • 不让用户恶意 p i n g \color{#F9D887}{不让用户恶意ping} 不让用户恶意ping (Windows设置-安全设置-高级防火墙-新建规则-所有程序阻止连接)
  • 不让用户“占位”不干活 " \color{#F9D887}{不让用户“占位”不干活"} 不让用户占位不干活" (本地-安全选项-网络安全:在超过登录时间后强制注销)
  • 禁用手触屏幕模式 \color{#F9D887}{禁用手触屏幕模式} 禁用手触屏幕模式 (管理模板-Windows组件-TablePC触屏输入)
  • 桌面图标永久隐藏 \color{#F9D887}{桌面图标永久隐藏} 桌面图标永久隐藏,控制面板找不到打开的选项 (管理模板-桌面)
  • 阻止安装程序 \color{#F9D887}{阻止安装程序} 阻止安装程序 (管理模板-Windows组件-Windows Installer)
  • 强制桌面壁纸 \color{#F9D887}{强制桌面壁纸} 强制桌面壁纸 (管理模板-桌面-activedesktop-桌面壁纸)
  • 开机立即启动某一程序 \color{#F9D887}{开机立即启动某一程序} 开机立即启动某一程序 (管理模板-系统-登录)
    组策略

U 深度 P E 工具箱 \color{#FC5531}{U深度PE工具箱} U深度PE工具箱

U深度管理启动盘工具

  • Windows用户密码的清除
    C:\Windows\system32\config\SAM,使用系统的密码破解工具NTPWedit
  • 分区调整:使用傲梅分区助手
  • 系统备份/系统还原,使用U深度PE装机工具,用备份分区/还原分区,后缀为vim

域环境 \color{#FC5531}{域环境} 域环境

域的概念 \color{#6E91F2}{域的概念} 域的概念:来自于网络的多台计算机以逻辑的方式组织到一起实现集中管理的环境,我们把这种环境称为域环境
域控制器 \color{#6E91F2}{域控制器} 域控制器(domain controller):集中存放整个域的用户账号和安全数据库
活动目录 \color{#6E91F2}{活动目录} 活动目录2(Active Driectory简称AD):提供存储网络信息及使网络用户使用这些数据的方法,是域控制器的标识。

升级域控条件 \color{#00B3EF}{升级域控条件} 升级域控条件

  • 安装这必须是本地管理员权限
  • 必须是Windows Server
  • 本地磁盘之少有一个NTFS文件系统
  • 配置TCP/IP设置
  • 相应的DNS服务器支持
  • 有足够的磁盘空间

W i n d o w s S e r v e r 服务器域环境搭建与部署 \color{#00B3EF}{Windows Server服务器域环境搭建与部署} WindowsServer服务器域环境搭建与部署

2012 Server为例

  • 设置ip地址,并设置服务器
  • 添加角色功能
  • Active Directory 域服务–>点击添加功能–>下一步(若有DNS服务器也勾选)
  • 安装后点击将此服务器提升为域控制器(点击黄色!)
  • 添加新的林
  • 重启计算机即可

加入域 \color{#00B3EF}{加入域} 加入域

  • 将主机的 DNS 指向服务器ip
  • 高级系统设置的 “计算机名”。更改为域即可

添加域用户 \color{#00B3EF}{添加域用户} 添加域用户

  • 在域控上添加的用户都是域用户。
    添加用户并设置登录

    • 打开Active Directory用户和计算机
    • 新建-用户(域中的用户名不能重复)
    • 用户右键-属性,可更改用户的权限内容
  • 如果想在其他域成员主机上添加域用户,需要在域成员主机上以域管理员权限登录,执行以下命令添加域用户

    net user wp 123456 /add /domain            #添加域用户wp,密码为 123456
    net group "domain admins" wp /add /domain  #将域用户wp添加到域管理员组domain admins中
    

域管理 \color{#009620}{域管理} 域管理

域管理包含,用户账户的管理,组的管理

用户账户管理 \color{#00B3EF}{用户账户管理} 用户账户管理

  • 创建域用户的账户
  • 配置域用户账户属性
  • 验证用户的身份
  • 授权或拒绝对域资源的访问

组管理 \color{#00B3EF}{组管理} 组管理

  • 安全组:安全组有安全表示(SID),能够给其授权访问本地资源或网络资源。即能授权访问资源,也可以利用其群发电子邮件

  • 通讯组:通迅组没有安全标识(SID),不能授权其访问资源,只能用来群发电子邮件

    组创建

组的作用域 \color{#00B3EF}{组的作用域} 组的作用域

组是账户的集合,通过对组分配权限实现对组内用户的权限分配

  • 域本地组,多域用户访问单域资源。可以从任何域添加用户账户、通用组和全局组,只能在其所在域内指派权限。域本地组不能嵌套于其他组中。它主要是用于授予位于本域资源的访问权限。

  • 全局组,单域用户访问多域资源(必须是同一个域里面的用户)。只能在创建该全局组的域上进行添加用户和全局组,可以在域林中的任何域中指派权限,全局组可以嵌套在其他组中。

  • 通用组,通用组成员来自域林中任何域中的用户账户、全局组和其他的通用组,可以在该域林中的任何域中指派权限,可以嵌套于其他域组中。非常适于域林中的跨域访问。

简单理解:

  • 域本地组:来自全林用于本域
  • 全局组:来自本域用于全林
  • 通用组:来自全林用于全林

组的 O U 管理 \color{#00B3EF}{组的OU管理} 组的OU管理

组策略命令:dsa.msc

OU3是AD中的容器,可在其中存放用户、组、计算机和其他OU,而且可以设置组策略

应用:基于部门,如行政部、人事部;基于地理位置,如北京、上海;基于对象,如用户、计算机

默认的容器

  • Builtin容器:Builtin容器是Active Driectory默认创建的第一个容器,主要用于保存域中本地安全组。

  • Computers容器:Computers容器是Active Driectory默认创建的第2个容器,用于存放Windows Server 域内所有成员计算机的计算机账号。

  • Domain Controllers组织单位:Domain Controllers是一个特殊的容器,主要用于保存当前域控制器下创建的所有子域和辅助域。

  • Users容器:Users容器主要用于保存安装Active Driectory时系统自动创建的用户和登录到当前域控制器的所有用户账户。

    组管理

组策略应用 \color{#00B3EF}{组策略应用} 组策略应用

  • 软件分配
  • 强制不允许更改桌面壁纸
    and so on

  1. 打开方式:1) Win+X ;2) (计算机)管理中查看;3) 控制面板,管理工具;4) eventvwr.msc ↩︎

  2. 特点:集中管理,便捷的网络资源(用户/组账号、共享文件夹、打印机等)访问,可扩展 ↩︎

  3. 在创建容器时,会默认选中防止对象意外删除,此时创建的容器将无法删除,在查看中选中高级功能,右击容器,属性可将“防止意外删除”去掉 ↩︎

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1169249.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

旧手机搭建linuxcentos

centos服务器搭建termux搭建centos旧手机搭建linux服务器ubuntu旧手机搭建网站旧手机搭建linux debian ubuntu centos 旧手机搭建宝塔搭建 32位Linux搭建宝塔 Linuxdeploy搭建宝塔 旧手机搭建服务器有需要的来 包答疑包售后 Linuxdeploy需要root mobile搭建服务器 脚本/工具

基于python+django+vue开发的酒店预订管理系统 - 毕业设计 - 课程设计

文章目录 源码下载地址项目介绍项目功能界面预览项目备注毕设定制,咨询 源码下载地址 点击这里下载源码 项目介绍 该系统是基于pythondjango开发的酒店预定管理系统。适用场景:大学生、课程作业、毕业设计。学习过程中,如遇问题可在github…

【【嵌入式开发 Linux 常用命令系列 10 -- Linux 修改终端下 ls 各种类型文件的显示颜色】

文章目录 Linux 修改终端下各种类型文件的显示颜色LS_COLORS 详细介绍 Linux 修改终端下各种类型文件的显示颜色 在 ~/.bashrc 文件最下面添加如下内容,就可以配置目录、文件、sh类型文件的颜色了。 export LS_COLORSdi1:fi0:*.sh33:$LS_COLORS这句话的意思就是在…

Portraiture(PS磨皮滤镜) V4.5.3 免费版

Portraiture4.5.3免费版 是一款闻名已久的人像磨皮滤镜,用户只需要在PS软件中添加插件,就能进行智能的磨皮精修图片,节省了用户繁琐的手工劳动,并且效果十分理想,保持皮肤的纹理,去除瑕疵,功能十…

Ps:PSDT 模板文件

自 Photoshop CC 2015.5 版以后,Ps 中新增了一种文件格式:.PSDT。 说明: PSD、PDD、PSDT 都是 Ps 的专用文件格式,需要继续在 Ps 中进行编辑的文件可存为此类格式。 PSD Photoshop document Photoshop 默认文档格式,支…

学习LevelDB架构的检索技术

目录 一、LevelDB介绍 二、LevelDB优化检索系统关键点分析 三、读写分离设计和内存数据管理 (一)内存数据管理 跳表代替B树 内存数据分为两块:MemTable(可读可写) Immutable MemTable(只读&#xff0…

本地部署Jellyfin影音服务器并实现远程访问影音库

文章目录 1. 前言2. Jellyfin服务网站搭建2.1. Jellyfin下载和安装2.2. Jellyfin网页测试 3.本地网页发布3.1 cpolar的安装和注册3.2 Cpolar云端设置3.3 Cpolar本地设置 4.公网访问测试5. 结语 1. 前言 随着移动智能设备的普及,各种各样的使用需求也被开发出来&…

ThingsBoard的通知

1、概述 ThingsBoard 通知中心允许您向最终用户发送通知。既可以通过手动触发通知,也可以通过事件触发规则链来发送通知。 在此页面上,可以看到发送通知的按钮和五个选项卡:“收件箱”、“已发送”、“收件人”、“模板”和“规则”。 2、通知的方式 thingsboard的通知中…

Dubbo远程调用

分布式系统中,各个系统间远程调用的性能决定了这个分布式系统好坏 Dubbo是专门用来解决各个服务间调用的RPC框架,解决分布式系统中的远程调用问题 而Zookeeper(注册调度中心)的作用是:比如说50台用户服务器,与50台订单服务器,但是上线后发现用户服务器使用率较低,那么Zookeep…

数据结构 | 单链表专题【详解】

数据结构 | 单链表专题【详解】 文章目录 数据结构 | 单链表专题【详解】链表的概念及结构单链表的实现头文件打印尾插头插尾删头删查找在指定位置之前插入数据在指定位置之后插入数据删除pos节点删除pos之后的节点销毁链表 顺序表遗留下来的问题 中间/头部的插⼊删除&#xff…

路由器基础(六): IS-IS原理

一、IS-IS概念 IS-IS是一种基于链路状态算法的内部网关协议,与TCP/IP网络中的OSPF协议非常相似,也是通过SPF算法确定最终路由表。 由于标准的IS-IS并不直接适合于IP网络,因此IETF制定了用于IP 网络的是集成化的IS-IS协议,称为集成…

您对互联网有多“上瘾”?

萨里大学的科学家决定检查现代用户的网络成瘾程度。他们的一篇文章最近发表在 《旅行与旅游营销杂志》上 ,其中包含对受此问题困扰的年轻人(而不仅仅是年轻人)的研究和分类结果。 796名不同年龄段的人参加了实验。科学家们仔细监测了他们的行…

【错误解决方案】matplotlib绘图中文标签不显示

1. 错误提示 Matplotlib 中文标签不显示的问题通常是由于中文字符在图形中的编码问题导致的。例如: import numpy import matplotlib.pyplot as pltz numpy.arange(-5, 5, .1) sigma_fn numpy.vectorize(lambda z: 1/(1numpy.exp(-z))) sigma sigma_fn(z)fig …

探究Java编程思想:经典之作与学习之道

目录 1 前言2 适合的人群3 书籍特点4 如何阅读《Java编程思想》5 阅读《Java编程思想》可能带来的效果6 结语 1 前言 有那么一本书,凡是学习java的人都知道,也都把那本书奉为经典,那就是《Java编程思想》,该书有一定的门槛&#…

几种常见的Matting数据集【附度盘下载链接】

本文整理了多种Matting数据集:alphamatting、PPM-100、Matting_Human_Half、RealWorldPortrait-636、PhotoMatte85、DVM、AIM-500等; 所有数据集已经打包放在百度云盘,大家可以自由下载: https://pan.baidu.com/s/15Q6BgYv6tSY7py…

【0基础学Java第六课】-- 数组的定义与使用

6 数组的定义与使用 6.1 什么是数组6.2 数组的创建及初始化6.2.1 数组的创建:6.2.2 数组的初始化 6.3 数组的使用6.3.1 数组中元素的访问6.3.2 Java中JVM当中的内存划分6.3.3 遍历数组 6.4 数组是引用类型6.4.1 初始JVM的内存分布6.4.2 基本类型变量与引用类型变量的…

【计算机网络实验】tcp建立和释放

wireshark开始捕获后,浏览器打开xg.swjtu.edu.cn,网页传输完成后,关闭浏览器,然后停止报文捕获。 若捕获不到dns报文,先运行ipconfig/flushdns命令清空dns缓存 DNS报文 设置了筛选条件:dns 查询报文目的…

【redis面试题】数据持久化

文章目录 前言一、RDB 的概述RDB 的执行原理 二、AOF 的概述AOF 的特点 三、RDB 与 AOF 的区别 前言 跟着B站的黑马程序员学习面试题,目前是redis的第五个内容——数据持久化 课程传送门:redis——数据持久化 在 Redis 中,提供了两种数据持久…

数码3C零售门店运营,智慧显示有何优势?以清远电信为例。

随着时代和科技的发展,线下实体零售门店运营方式也逐步进化,面对有大体量线门店,需要花费更多心思和资源管理的品牌,在全球经济缓慢增长的当下,开始走向去冗余、提效率的阶段,俗称降本增效。 在此阶段&…

Oracle注入(基础篇)

先了解Oracle一些内容 Oracle做联合注入的注意事项(附带示例) 联合查询的字段数必须和前面的查询语句字段数一致 select id,username,password from admin union select 1,admin from dual (X) 联合查询的字段类型也必须和前面的查询语句字段类型一致 select id,username,pas…