日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Win XP系統(tǒng)中的一些安全設(shè)置

除了通過安全模板設(shè)置的安全選項,還有很多其他可供設(shè)置的安全選項,本章就是有關(guān)這些選項的 。Administrator賬戶建議
因為強(qiáng)大的權(quán)限,Windows環(huán)境下的administrator賬戶必須受到重點保護(hù),本段將討論各種保護(hù)具有管理員特權(quán)賬戶的方法 。
Additional Administrator Accounts
在Windows XP安裝過程中,如果用戶決定把XP安裝成獨立工作站,用戶就會被詢問“誰將使用這臺計算機(jī)?”以及會被要求創(chuàng)建至少一個用戶賬戶,如果不創(chuàng)建任何賬戶那安裝過程將無法繼續(xù)下去 。任何在這里創(chuàng)建的賬戶都將會被指派一個空白的密碼,并成為Administrators組的成員 。因此,哪怕僅創(chuàng)建了一個賬戶,機(jī)器中也會有兩個管理員賬戶:系統(tǒng)內(nèi)建的Administrator賬戶以及用戶創(chuàng)建的賬戶 。獨立工作站形式的Windows XP系統(tǒng)需要一個額外的管理員賬戶因為不建議使用系統(tǒng)內(nèi)建的Administrator賬戶進(jìn)行本地登陸 。然而在域環(huán)境中,額外的管理員賬戶會帶來安全隱患 。在Windows XP中,使用空白密碼的本地賬戶無法通過網(wǎng)絡(luò)登錄,但是他們可以本地登錄 。因此在域環(huán)境中,建議刪除在安裝系統(tǒng)過程中創(chuàng)建的額外的管理員賬戶,并確保系統(tǒng)內(nèi)建的Administrator賬戶有一個好的、復(fù)雜的密碼 。如果還需要額外的管理員賬戶,確保該賬戶有一個強(qiáng)密碼 。
要刪除一個用戶賬戶:
選擇控制面板 - 用戶賬戶
點擊要刪除的賬戶
點擊刪除賬戶
用戶賬戶還可以用以下方法刪除:
選擇開始 - 所有程序 - 管理工具 - 計算機(jī)管理
展開本地用戶和組節(jié)點
雙擊用戶
在右側(cè)的面板,右鍵點擊想要刪除的賬戶
從彈出菜單選擇刪除
Administrator賬戶的使用以及RunAs命令
管理員應(yīng)當(dāng)有兩個賬戶:一個具有管理員特權(quán)一個只是普通用戶 。系統(tǒng)管理員應(yīng)該只在需要的時候才使用管理員賬戶,而日常任務(wù)使用普通賬戶 。管理員決不能用他們的管理員賬戶訪問互聯(lián)網(wǎng),因為網(wǎng)頁上可能包含各種惡意代碼,并且這些代碼可能會以當(dāng)前登錄用戶的身份運行 。當(dāng)進(jìn)行某些需要管理員權(quán)限的操作時,可以使用runas命令 。這個命令可以允許沒有特權(quán)的用戶以其他用戶的身份運行某些程序 。在命令行下輸入runas /?可獲得詳細(xì)的參數(shù),該命令可以這樣使用:
runas /user:domain_nameadministrator_account program_name
runas命令也可以通過以下方法處理后直接在快捷方式的右鍵菜單中執(zhí)行:
從開始菜單中,找到目標(biāo)程序
在按下SHIFT鍵的同時右鍵點擊該程序的快捷方式
從彈出菜單中選擇運行方式
選擇下列用戶
輸入或選擇一個用戶名
輸入密碼
點擊確定
注意:RunAs命令需要Windows XP中的Secondary Logon服務(wù)或Windows 2000中的RunAs服務(wù)正確運行,這些服務(wù)默認(rèn)是啟動的 。
共享資源的權(quán)限
Windows共享意味著一些資源,例如文件、文件夾、打印機(jī)和其他一些資源可以通過網(wǎng)絡(luò)向網(wǎng)絡(luò)用戶發(fā)布出去,供他們遠(yuǎn)程訪問 。一般用戶不能在他們本機(jī)上創(chuàng)建共享,只有Administrators組和Power Users組的用戶具有創(chuàng)建共享的權(quán)限,同時要創(chuàng)建共享首先還要保證必須對要共享的文件夾至少具有只讀的權(quán)限 。其他具有創(chuàng)建永久共享對象權(quán)限的用戶也可以創(chuàng)建共享 。因為共享的數(shù)據(jù)中可能包含中還要數(shù)據(jù)并且是通向本地系統(tǒng)的窗口,因此對于共享資源的權(quán)限設(shè)置一定要注意 。
可以對一個用戶或者用戶組指派以下的共享權(quán)限:
完全控制
更改
只讀
共享權(quán)限是不依賴于NTFS權(quán)限存在的,然而共享權(quán)限又跟NTFS權(quán)限密不可分 。當(dāng)訪問一個遠(yuǎn)程共享時,將會被應(yīng)用兩者結(jié)合的更具有限制性的權(quán)限 。舉例來說,如果一個用戶訪問一個具有完全控制權(quán)限的共享文件夾,但是相對本地系統(tǒng)則只有只讀的NTFS權(quán)限時,他將只能獲得對該文件夾只讀的權(quán)限 。

推薦閱讀