日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Windows 2000的安全維護

【W(wǎng)indows 2000的安全維護】 計算機安全不僅包括保護計算機的本地數(shù)據(jù),還要保護網(wǎng)絡(luò)上的數(shù)據(jù)安全 。優(yōu)秀的操作系統(tǒng)可以對試圖訪問計算機資源的人員進行身份識別,防止特定資源被用戶不適當?shù)卦L問,并且提供用戶簡單有效的方法來設(shè)置和維護計算機的安全 。

目前PC用戶常用的還是Windows,比較以前的版本,基于NT平臺技術(shù)的 Windows 2000在穩(wěn)定性和安全性上有很大的改善 。下面以Windows 2000 Professional 為例進行說明,并順便介紹一個應(yīng)用問題的解決 。

一、 Windows 2000安全功能

1.用戶帳戶和帳戶組功能

確保只有有權(quán)用戶才能訪問計算機,同時有效地管理用戶的特定任務(wù)權(quán)利和權(quán)限,如文件夾訪問權(quán)限等 。系統(tǒng)內(nèi)置組可以使大多數(shù)用戶獲得執(zhí)行各自任務(wù)所需的全部用戶權(quán)利和權(quán)限 。管理界面在“控制面板”中的“用戶和密碼” 。

2.共享文件夾權(quán)限

通過給任何文件夾賦予共享文件夾權(quán)限,您可以限制或允許通過網(wǎng)絡(luò)訪問這些文件夾 。通過項目的屬性菜單設(shè)置 。默認情況下,在Windows 2000中新增一個共享目錄時,操作系統(tǒng)會自動將EveryOne這個用戶組添加到權(quán)限模塊當中,由于這個組的默認權(quán)限是完全控制,結(jié)果使得任何人都可以對共享目錄進行讀寫 。因此,在新建共享目錄之后,要立刻刪除EveryOne組或者將該組的權(quán)限調(diào)整為讀取 。
3. 比FAT和FAT32更安全的NTFS文件系統(tǒng)的功能:

磁盤限額服務(wù),可以控制每個用戶允許使用的磁盤空間大小;

支持設(shè)置文件或文件夾的權(quán)限,限制或允許用戶或組的訪問,規(guī)定訪問類型,就是說可以將每個用戶允許讀寫的文件限制在磁盤目錄下的任何一個文件夾內(nèi) 。如果要共享位于 NTFS 驅(qū)動器的文件夾無需特別設(shè)置,NTFS 文件夾訪問權(quán)限在本機和網(wǎng)絡(luò)上均有效;

NTFS還支持所有者加密文件和文件夾,更好地保護信息 。

推薦使用NTFS磁盤分區(qū) 。

4.打印機權(quán)限

通過指派打印機權(quán)限來限制用戶訪問 。分打印文檔、管理文檔、管理打印機三種權(quán)限 。通過項目的屬性菜單設(shè)置 。

5.審核

可以使用審核跟蹤用于訪問文件或其他對象的帳戶,以及用戶登錄嘗試、關(guān)閉或重新啟動系統(tǒng)及其它指定的事件 。在審核發(fā)生之前,您必須使用“組策略”指定要審核的事件類型 。例如,要審核文件夾,首先要啟用“組策略”中“審核策略”的“審核對象訪問” 。下一步,您可以象設(shè)置權(quán)限那樣來設(shè)置審核:選擇對象(例如文件或文件夾),然后選擇要審核其操作的用戶和組 。最后,選擇想要審核的操作,例如,試圖打開或刪除受限制的文件夾 ??梢詫徍顺晒褪〉膰L試 。通過使用“事件查看器”來查看“安全”日志可以跟蹤審核活動 。對于磁盤訪問的審核機制只能應(yīng)用在NTFS文件系統(tǒng)之上 。應(yīng)對所有需要審核的用戶使用審核機制 。

6.用戶權(quán)利

用戶權(quán)利是確定用戶可以在計算機上所執(zhí)行操作的規(guī)則 。此外,用戶權(quán)利控制用戶是否可以直接(在本地)或通過網(wǎng)絡(luò)登錄到計算機、將用戶添加到本地組、刪除用戶,等等 。內(nèi)置組具有已指派的用戶權(quán)利集合 。通常情況下,管理員通過向一個內(nèi)置組添加用戶帳戶,或者通過創(chuàng)建新組并為該組指派特定用戶權(quán)利來指派用戶權(quán)利 。隨后添加到組中的用戶自動獲得指派給組帳戶的所有用戶權(quán)利 。用戶權(quán)利是通過“組策略”管理的 。
7.其它本地安全設(shè)置

允許安全管理員配置指派給“組策略”對象或本地計算機策略的安全等級 。本地安全策略是用于配置本地計算機的安全設(shè)置 。這些設(shè)置包括密碼策略、賬戶鎖定策略、審核策略、IP 安全策略、用戶權(quán)限指派、加密數(shù)據(jù)的恢復代理以及其他安全選項 。由于本地安全策略主要是針對本地用戶設(shè)置的,因此只有在不是域控制器的 Windows 2000 計算機上才可用 。

推薦閱讀