Tecnología de seguridad de Windows Server 2008 detallada

  

Si un proceso debe ejecutarse, independientemente de si el usuario ha iniciado sesión, entonces el proceso se carga como un servicio. Capítulo 1: La seguridad del sujeto, el usuario y el sistema de roles, en la mayoría de los casos, es la relación entre el sujeto y el objeto. El principal de seguridad es todos los titulares de cuentas (usuarios, grupos y computadoras) que tienen un identificador seguro SID y pueden acceder a los recursos. Usuario: Usuario local (creado en la base de datos SAM de Security Account Manager. En general, DC no tiene un usuario local, solo hay un modo de recuperación de directorio) y usuarios de dominio. El mayor cambio desde Windows 2000 fue Active Directory. SID: letra mayúscula S + nivel de revisión (generalmente 1) + autoridad de emisión (0 desconocido, 1 todos los usuarios, 2 usuarios de inicio de sesión, 3 creación o propietario, 5 sistema operativo en sí mismo) + primera sub-autoridad (actualmente hasta 4 , 5 sesiones de inicio de sesión, 6 servicios, 21 no únicos, 32 incorporados, 80 servicios) + agencias de sub-licencias restantes + identificadores relativos (que representan a usuarios o computadoras). Tales como: S-1-5-21-153416595923-165138082-500 (el SID de este dominio comienza con S-1-5-21-153416595923-165138082, más el identificador relativo para indicar al usuario). El SID del servicio comienza con S-1-5-80 y termina con el número de serie del sub-emisor basado en el nombre del servicio. Esto significa que el SID de este servicio es el mismo en todas las computadoras. Para encontrar el SID del servicio < FOO ", use el comando sc showsid: sc showsid foo. El identificador de seguridad incorporado es el mismo en todas las computadoras, identificador relativo incorporado: 500 administrador 501 invitado 502 cuenta de servicio 512 administrador de dominio 513 usuario de dominio 514 dominio huésped 515 computadora de dominio 516 controlador de dominio 544 administrador incorporado 545 usuario incorporado 546 incorporado Invitado

Copyright © Conocimiento de Windows All Rights Reserved