




已阅读5页,还剩29页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第4章委托管理 ActiveDirectory对象的安全控制对ActiveDirectory对象的访问ActiveDirectory对象的委托管理定制MMC控制台设置任务板最佳实践 4 1ActiveDirectory对象的安全 ActiveDirectory安全组件任意访问控制列表和系统访问控制列表访问控制项继承登录过程访问令牌在Windows2003网络中授权访问资源 4 1 1ActiveDirectory安全组件 安全主体 SECURITYPRINCIPAL 指授予权限的账户对象 如用户对象 安全组对象 服务等安全标识符 SID 用来惟一标注每一个安全主体 SID永远不会重复安全描述符 SECURITYDESCRIPTORS 用于描述一个对象的安全信息包含 任意访问控制列表 DACL 和系统访问控制列表 SACL 4 1 2任意访问控制列表和系统访问控制列表 任意访问控制列表规定哪些安全主体可以访问 访问的权限如何系统访问控制列表规定哪些对象的访问要被审计 4 1 3访问控制项 访问控制项 续 4 1 4继承 继承是ACE从父对象安全描述符传递到子对象安全描述符的过程 继承 续 继承权限的特点减少了在子对象上赋予权限的操作强制将父对象上的权限赋予到子对象上只要修改父对象上的权限 则子对象上的权限也将随之做出修改当在子对象上直接赋予了权限 则将覆盖从父对象上继承的权限 登录过程 本地安全子系统 域控制器 全局编录服务器 Kerberos服务 4 1 5访问令牌 用户要访问资源必须拥有访问令牌令牌在用户的登录过程中产生包括用户在本机上的一系列的安全签证的信息 4 2在Windows2003网络中授权访问资源 DACL 安全子系统 SIDUser SIDGroup ACEAccessAllowed 控制对ActiveDirectory对象的访问 ActiveDirectory的权限控制权限的继承设置ActiveDirectory的权限对象所有者改变对象所有者 4 2 1ActiveDirectory的权限 权限允许和拒绝的权限隐式和显式授权标准和特殊的权限 4 2 2控制权限的继承 对象创建的时候从父对象上继承权限 继承的权限可以被阻塞复制先前继承的权限到该对象上从该对象上移除先前继承的权限 4 2 3设置ActiveDirectory的权限 对象所有者 任何一个对象都有一个所有者所有者拥有对该对象控制的全权所有权是可以改变的 如果管理员组的成员抢夺了所有权 则该组成为该对象的所有者 而不是单个的用户 在下列情况下可以改变对象的所有者当前对象的所有者授予某个用户可以改变该对象的所有权的权限DomainAdmins组的成员可以抢夺域内任何对象的所有权 改变对象所有者 实验 查看和设置AD对象的权限 4 3ActiveDirectory对象的委托管理 委托授权概览使用委托授权向导委托授权操作建议 4 3 1委托授权概览 委托管理意味着在特定的容器上改变属性值在一个OU下创建和删除一个特定类型的对象在一个OU下修改特定对象的特定的属性值 4 3 2使用委托授权向导 使用委托管理向导操作启用委托管理向导挑选委托的用户和组选择委托的任务选择ActiveDirectory的对象赋予用户或组权限 委托授权操作建议 上机作业 实现AD的委托管理 4 4定制MMC控制台 创建定制的MMC控制台分发定制的MMC控制台安装Windows2003管理插件 4 4 1创建定制的MMC控制台 创建定制的MMC控制台的步骤 打开MMC控制台将需要的管理插件添加和设置到MMC控制台设置MMC控制台模式设置MMC控制台视图保存MMC控制台 注意 要防止MMC被修改 可以使用NTFS权限加以控制 4 4 2分发定制的MMC控制台 组策略 可以防止修改 电子邮件 使用发布的MMC条件管理员必须有对该MMC读的权限管理插件必须安装在该计算机上 4 4 3安装Windows2003管理插件 管理插件包含在Windows2003管理工具中使用客户的Windows2000Professional计算机进行远程管理 需要安装管理插件 4 5设置任务板 任务板创建和设置一个任务板在任务板中添加任务 4 5 1任务板 任务板是一个定制的管理工具包含了MMC控制台特定命令的快捷方式优势 简化初学者的的操作使得复杂的操作简化 4 5 2创建和设置一个任务板 创建和设置任务板步骤创建一个定制的MMC控制台创建任务板添加任务定制任务板视图 4 5 3在任务板中添加任务 每个任务是MMC控制台命令的一个快捷方式 最佳实践 尽量少用拒绝权限确保委派的用户担负得起责任为委派控制对象的用户提供培训把经常使用的定制控制台添加到开始菜单中将常用的管理控制台存放在共享文件夹中建议将委派任务委派给组 回顾 学习完本章后 将能够 管理ActiveDirecto
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025广东广州市增城区教育局招聘广州增城外国语实验中学教师10人(编制)模拟试卷及答案详解1套
- 2025年2月山东领取济宁市份普通话水平测试等级证书模拟试卷及答案详解(易错题)
- 2025广西石化分公司春季高校毕业生招聘20人考前自测高频考点模拟试题附答案详解(考试直接用)
- 2025广东深圳市优才人力资源有限公司招聘编外聘用人员拟聘人员模拟试卷参考答案详解
- 2025福建泉州市泉港区部分公办学校专项招聘编制内新任教师17人(二)考前自测高频考点模拟试题及答案详解(网校专用)
- 2025广西南宁上林县三里镇人民政府招聘2人考前自测高频考点模拟试题有答案详解
- 2025内蒙古自治区直属厅局某协会招聘工作人员考前自测高频考点模拟试题及参考答案详解1套
- 2025湖北恩施州巴东县农业农村局公益性岗位招聘1人考前自测高频考点模拟试题及一套答案详解
- 2025年山东师范大学第二附属中学第二批公开招聘人员(11名)模拟试卷及1套完整答案详解
- 2025河南鹤壁市市直单位第一批公益性岗位招聘26人考前自测高频考点模拟试题完整参考答案详解
- 2025年全国保密教育线上培训知识考试试题库有含答案
- 2025年上海科学考试题目及答案
- 试点先行人工智能+智能客服系统可行性分析
- 兵团面试题目及答案
- 2025-2030中国基建投资拉动下工程机械需求预测与市场分析
- 胰岛素泵专家共识课件
- 电梯自行检测合规指南
- 人教版(2024)八年级上册数学全册教案
- 2025年住院医师规培-新疆-新疆住院医师规培(胸心外科)历年参考题库典型考点含答案解析
- 2025年低压电工证考试题库及答案
- 足球大单元教学计划
评论
0/150
提交评论