Chapter 14 用户、组合权限的高级话题
- 格式:ppt
- 大小:204.50 KB
- 文档页数:14
这是一篇科普文老鸟请一笑飘过1.用户权限允许用户在计算机上或域中执行任务。
用户权限包括“登录权限”和“特权”。
登录权限控制为谁授予登录计算机的权限以及他们的登录方式。
特权控制计算机和域资源的访问,并且可以覆盖特定对象上设置的权限。
2.登录权限的一个示例是在本地登录计算机的能力。
特权的一个示例是关闭计算机的能力。
这两种用户权限都由管理员作为计算机安全设置的一部分分配给单个用户或组。
用户权限分配设置用户权限分配设置您可以在组策略对象编辑器的以下位置配置用户权限分配设置:计算机配置\Windows 设置\安全设置\本地策略\用户权限分配从网络访问此计算机此策略设置确定用户是否可以从网络连接到计算机。
许多网络协议均需要此功能,包括基于服务器消息块(SMB) 的协议、NetBIOS、通用Internet 文件系统(CIFS) 和组件对象模型(COM+)。
1.“从网络访问此计算机”设置的可能值为:•用户定义的帐户列表•没有定义漏洞:用户只要可以从其计算机连接到网络,即可访问目标计算机上他们具有权限的资源。
例如,用户需要“从网络访问此计算机”用户权限以连接到共享打印机和文件夹。
如果将此用户权限分配给Everyone 组,并且某些共享文件夹配置了共享和NTFS 文件系统(NTFS) 权限,以便相同组具有读取访问权限,那么组中的任何用户均能够查看那些共享文件夹中的文件。
但是,此情况与带有Service Pack 1 (SP1) 的Microsoft Windows Server™ 2003 的全新安装不同,因为Windows Server 2003 中的默认共享和NTFS 权限不包括Everyone 组。
对于从Windows NT® 4.0 或Windows 2000 升级的计算机,此漏洞可能具有较高级别的风险,因为这些操作系统的默认权限不如Windows Server 2003 中的默认权限那样严格。