Rumah Kewangan Peribadi Mengetahui Berapa Banyak Keselamatan yang Anda Perlu di Rangkaian Windows 2000 - orang ramai

Mengetahui Berapa Banyak Keselamatan yang Anda Perlu di Rangkaian Windows 2000 - orang ramai

Isi kandungan:

Video: How to SUPER CLEAN your Engine Bay 2024

Video: How to SUPER CLEAN your Engine Bay 2024
Anonim

Orang mendapat akses ke rangkaian Windows 2000 melalui akaun pengguna. Setiap orang harus diberi akaun pengguna unik. Dengan cara itu, rangkaian melihat setiap orang sebagai individu yang berbeza. Kelebihan ini juga memberikan anda keupayaan untuk mengawal siapa yang mempunyai akses kepada apa yang berdasarkan akaun pengguna tersebut. Akaun pengguna boleh dikumpulkan ke dalam kumpulan supaya beberapa pengguna boleh diberikan atau akses terhad sekaligus. Malah, cara ini adalah kaedah pilihan Microsoft untuk memberikan kebenaran akses: Pengguna dijadikan ahli kumpulan, dan kumpulan diberikan akses kepada sumber.

Sebagai log pengguna akaun, ia disahkan ke rangkaian. Proses pengesahan ini membina token akses dari keanggotaan kumpulan pengguna dan tetapan keselamatan lain pada akaun. Token akses boleh dianggap sebagai cincin utama dengan banyak kunci. Kebanyakan sumber dalam Windows 2000 berada di belakang pintu terkunci. Jika anda mempunyai kunci yang betul pada cincin utama anda, anda boleh membuka pintu. Jika tidak, semua yang boleh anda lakukan ialah mengetuk.

Dengan menetapkan keizinan yang betul pada fail dan folder, anda boleh mengawal pengguna yang boleh membaca, mengedit dan memadam data pada rangkaian anda. Dengan keizinan yang betul, anda boleh menghalang pengguna daripada mengubah atau melihat data. Melindungi pengguna antara satu sama lain sama pentingnya dengan menyediakan akses yang sah. Tahap keselamatan fail sistem fail NT (NTFS) memberikan anda fleksibiliti untuk melakukannya.

Tetapi berapa banyak keselamatan yang anda mahukan atau perlukan? Anda memerlukan jawapan kepada soalan ini sebelum anda melakukan terlalu banyak perubahan keselamatan pada sistem anda. Tidak peduli apa saiz rangkaian anda, jika anda mempunyai sebarang data yang penting untuk kewujudan anda yang tetap sebagai "lutut lebah" yang sah (itu perniagaan untuk petak), anda memerlukan sekurang-kurangnya keselamatan yang munasabah. Rangkaian tanpa keselamatan menunjukkan bahawa pengurusnya malas atau tidak berpendidikan. Walaupun anda tidak boleh berbuat apa-apa tentang masalah dahulu, anda boleh melawan yang kedua di sini, sekarang.

Mengakses akaun pengguna terbina dalam

Windows 2000 mewujudkan dua akaun secara lalai - Pentadbir dan Tetamu. Oleh itu, semua orang di dunia sudah mengetahui tentang kedua-dua akaun ini. Nasib baik, akaun Guest dilumpuhkan secara lalai, dan ia mempunyai akses yang terhad pula. Tetapi akaun Guest mempunyai kata laluan kosong secara lalai, dan ia adalah ahli kumpulan Semua orang. Isu yang lebih besar adalah akaun Administrator. Akaun ini adalah akaun pengguna yang paling istimewa dalam persekitaran Windows 2000.Akaun Administrator mempunyai akses penuh, tidak terbatas untuk setiap aspek sistem operasi.

Kebebasan semacam ini termasuk keupayaan berikut:

  • Memasang driver baru
  • Mencipta dan memadamkan akaun pengguna
  • Menutup pelayan
  • Pemacu pemformatan
  • Memasang semula OS
  • Memadam sebarang fail
  • Menukar audit
  • Log sistem pengeditan
  • Dan lebih banyak lagi, lebih banyak
  • Berikut adalah beberapa tindakan yang sangat penting yang perlu anda ambil segera pada pemasangan Windows 2000:

kata laluan sulit untuk ditebak, tetapi meninggalkan akaun dilumpuhkan.

  • Berikan akaun Administrator kata laluan tidak munasabah. Tulis kata laluan ini di atas selipar kertas, segelkannya dalam sampul surat, dan kemudian simpan di bahagian bawah peti besi bank.
  • Namakan semula nama Administrator sesuatu yang tidak begitu jelas.
  • Buat akaun baru bernama Administrator, berikan kata laluan yang munasabah, dan hadkan setiap aksesnya. Kini anda mempunyai umpan untuk penyerang yang akan menjadi.
  • Untuk mengikuti perlindungan asas ini untuk akaun pengguna lalai ini, anda juga harus mempertimbangkan dengan serius menggunakan akaun Pentadbir lalai, walaupun selepas menamakan semula. Buat akaun pengguna unik untuk setiap orang yang memerlukan akses peringkat pentadbiran dan tambahkan akaun pengguna tersebut kepada kumpulan Pentadbir. Anda perlu membuat akaun pengguna biasa untuk setiap orang ini juga. Mereka mesti menggunakan akaun pengguna peringkat pentadbiran mereka hanya dalam melaksanakan tugas pentadbiran; pada setiap masa yang lain, mereka perlu log masuk sebagai pengguna biasa. Jadikan peraturan ini sebagai peraturan syarikat; kemudian menguatkuasakannya.

Yanking up the carpet merah

Jika anda perlu memberi pengguna akses sementara dan / atau terhad kepada rangkaian anda, jangan berikan mereka akses ke akaun Guest secara automatik. Walaupun akaun ini mungkin kelihatan awalnya, ia memperkenalkan bahaya keselamatan yang berpotensi. Pertimbangkan untuk meninggalkan akaun Guest terikat dan membuat akaun pengguna sementara anda sendiri. Pendekatan ini memberi anda lebih banyak kawalan ke atas pengguna ini, dan anda boleh menetapkan akaun pengguna unik untuk setiap orang. Anda juga harus membuat kumpulan pengguna Pengunjung sendiri dan bukan menggunakan kumpulan pengguna Domain Pengguna lalai.

Anda harus menyekat akses untuk akaun pengguna yang melawat ini. Pastikan anda menentukan tarikh penamatan tertentu untuk akaun ini. Anda boleh menentukan tarikh tamat tempoh tersebut melalui Hartanah akaun pengguna.

Mengetahui Berapa Banyak Keselamatan yang Anda Perlu di Rangkaian Windows 2000 - orang ramai

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...