操作系统安全第四章-Windows-账户安全管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《操作系统安全第四章-Windows-账户安全管理课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作 系统安全 第四 Windows 账户 安全管理 课件
- 资源描述:
-
1、第四章第四章 Windows账户安全管理账户安全管理 第一部分第一部分 教学组织教学组织一、目的要求一、目的要求1.了解账户的基本概念、帐户安全设置的必要性2.掌握用户账户的管理、用户账户权限设置、用户组的管理3.学会利用IPSec设置相关安全策略4.掌握系统帐户口令破解的基础知识二、工具器材二、工具器材1.Windows Server 2003操作系统2.NT-server密码破解器3.易优字典生成器第二部分第二部分 教学内容教学内容本章的教学内容是包含三大部分:o 一是用户账户和用户组管理的基础知识;o 二是用户账户和用户组管理中的安全加固;o 三是进行管理员密码破解的拓展训练,让学生懂得
2、设置强密码的必要性。4.1 账户的基本概念账户的基本概念o 用户帐户是计算机的基本安全组件。计算机通过用户帐户来识别用户的身份,让有权限的人登录系统,访问特定的资源。o windows sever2003为每个帐户提供了名称,如administator、guest等,这些名称主要是方便用户记忆、输入和使用的。在本地计算机中的用户帐户是不允许相同的。而在系统内部则使用安全标识符(Security Identifier,SID)来识别用户身份,每个用户帐户都对应一个唯一的安全标识符。4.1 账户的基本概念账户的基本概念o 在windows sever2003中,安全标识符可以通过系统内置的whoa
3、mi/user命令来查询 4.1.1本地用户账户o administrator :具有对服务器的完全控制权限,并可以根据需要向用户指派用户权利和访问控制权限。o guest :由没有实际帐户的用户使用。如果某个用户的帐户已被禁用,但还未删除,那该用户也可以使用 Guest 帐户。Guest 帐户不需要密码。4.1.2本地组账户o 对用户进行分组管理可以更加有效并且灵活地进行权限配置,可以方便管理员对系统进行具体管理。 o Windows Server 2003中的组是从Windows NT系统继承的安全管理形式,它指的是多个对象的集合,对象可以包括用户、计算机、联系人及其他组。 4.2 用户账
4、户的管理用户账户的管理o 启动计算机,以“Administrator”身份登录Windows Server 2003,然后右击“我的电脑”选择“管理”命令。4.2.1本地用户账户的创建o 根据实际情况在该对话框中设置创建新用户的选项。 4.2.2设置本地账户属性o 打开计算机管理控制台,在弹出的菜单中根据实际需要选择菜单中的命令对账户进行操作。4.2.3本地用户帐户的删除o 当某一账户不再需要时可以将其删除。删除一个用户帐户之后会造成该用户的所有信息全部丢失。4.3 用户组的管理用户组的管理o 在Windows Server 2003中组的概念就相当于公司中部门的概念,其实在Windows S
5、erver 2003中的组常常就对应着公司的部门,也就是说组的名称常常就是公司部门的名称。组内的账户就是部门的成员账户。组的出现,极大地方便了Windows Server 2003的账户管理和后面将要学习的资源访问权限的设置。4.3.1创建本地组并将成员添加本地组 o 选择“新建组”命令 4.3.1创建本地组并将成员添加本地组o 根据实际需要在相应的文本框内输入内容 4.3.1创建本地组并将成员添加本地组o 组添加新成员 4.3.1创建本地组并将成员添加本地组o 命令方式创建一个组,命令格式为:n Net localgroup groupname/addn 例如要添加一个名为computer的
6、组,可以输入命令:Net localgroup computer/add4.3.2删除本地组o 删除本地组只是删除这个组,而不删除该组中的用户帐户、计算机帐户或组帐户。 4.4 系统账户权限设置系统账户权限设置o 网络安全的一个重要方面是对有管理权限的独立计算机和域成员计算机上的本地账户数据库以及域控制器上的Active Directory目录服务的用户和组进行管理。 o Windows Server 2003是一个支持多用户、多任务的操作系统,这是权限设置的基础,一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。 4.4.1理解权限o 权限是有高低之分的,
展开阅读全文