SAM系统基本知识课件
- 格式:ppt
- 大小:731.55 KB
- 文档页数:59
SAM文件基础知识安全管理使用了安全帐号管理器(security account manager)的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删除。
安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识都时完全不同的。
因此,一旦某个帐号被删除,它的安全标识就不再存在了,即使用相同的用户名重建帐号,也会被赋予不同的安全标识,不会保留原来的权限。
安全账号管理器的具体表现就是%SystemRoot%\system32\config\sam文件。
sam文件是windows NT的用户帐户数据库,所有NT用户的登录名及口令等相关信息都会保存在这个文件中。
sam文件可以认为类似于unix系统中的passwd文件,不过没有这么直观明了。
passwd使用的是存文本的格式保存信息,这是一个linux passwd文件内容的例子0: root:8L7v6:0:0:root:/root:/bin/bash1: bin:*:1:1:bin:/bin:2: daemon:*:2:2:daemon:/sbin:3: adm:*:3:4:adm:/var/adm:4: lp:*:4:7:lp:/var/spool/lpd:5: sync:*:5:0:sync:/sbin:/bin/sync6: shutdown:*:6:0:shutdown:/sbin:/sbin/shutdown7: halt:*:7:0:halt:/sbin:/sbin/halt8: mail:*:8:12:mail:/var/spool/mail:9: news:*:9:13:news:/var/spool/news:10: uucp:*:10:14:uucp:/var/spool/uucp:11: operator:*:11:0perator:/root:12: games:*:12:100:games:/usr/games:13: gopher:*:13:30:gopher:/usr/lib/gopher-data:14: ftp:*:14:50:FTP User:/home/ftp:15: nobody:I0iJ.:99:99:Nobody:/home/httpd:/bin/bash16: david:c6CuzM:500:500::/home/david:/bin/bash17: dummy:fIVTl4IgU:501:503::/home/dummy:/bin/bash18: msql:!!:502:504::/home/msql:/bin/bashunix中的passwd文件中每一行都代表一个用户资料,每一个账号都有七部分资料,不同资料中使用":"分割格式如下账号名称:密码:uid:gid:个人资料:用户目录:shell除了密码是加密的以外(这里的密码部分已经shadow了)其他项目非常清楚明了。