999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows Server 2016中的ESAE技術(shù)

2018-03-03 04:48:11
網(wǎng)絡(luò)安全和信息化 2018年5期
關(guān)鍵詞:安全性用戶系統(tǒng)

近年來有個問題一直困擾著很多管理員,就是如何對活動目錄 AD(Active Directory)的生成叢(Forests)進(jìn)行有效的安全監(jiān)控。其原因主要有兩個:一是在現(xiàn)實系統(tǒng)中,這些叢多屬歷史積累所成,如果出于安全考慮徹底取消,重新構(gòu)建,往往成本巨大而不現(xiàn)實;其二,那么,在這樣的叢基礎(chǔ)上構(gòu)建的更高級別的域賬號安全就難以保障。

為此,在Windows Server 2016中所出現(xiàn)的Shadow Principals和短期活動目錄AD組,目的便是有效地控制AD叢的安全性,由此便形成了ESAE(Enhanced Security Administrative Environment)解 決 方 案。ESAE不僅對于管理權(quán)限賬戶提供了較好的安全性,它同樣適用于那些具有即時管理權(quán)限JIT (Just-in-Time)的普通賬戶。

按照ESAE的要求,既然管理叢(Admin Forest)控制著對于叢的訪問,因而首先需要保證其本身是安全的。為此,Admin Forest不應(yīng)當(dāng)保留那些與本叢無關(guān)的應(yīng)用或服務(wù),將Admin Forest的范圍限制在具有管理權(quán)限的特殊賬戶,以避免附加叢之后所造成的復(fù)雜性。對于 Admin Forest,生 成 的Forest應(yīng)當(dāng)配置為具有叢或域之間的PIM信任機(jī)制,而叢內(nèi)的某些應(yīng)用應(yīng)當(dāng)采用雙重信任機(jī)制。

盡管Admin Forest內(nèi)的Users具有訪問其生成叢的權(quán)利,但他們在Admin Forest內(nèi)并非屬于特權(quán)型賬戶,也就是說對于Admin Forest的訪問必須嚴(yán)格控制為采用manual方式,以此來確保Admin Forest具有嚴(yán)格的安全性。不僅如此,對 于Admin Forest還可以采用其他的安保手段,包括BitLocker全盤加密、網(wǎng)絡(luò)隔離、封閉USB端口、多重認(rèn)證、物理加密、防蠕蟲等。

采用Shadow Principals,要求Admin Forest用戶對生成叢的訪問必須采用BUILT-INAdministrators或Domain Admins訪問方式,甚至要求這些用戶不能像外部叢的用戶那樣可以修改組策略Group Policy。而作為Global Group的Domain Admins,并不允許外部叢的用戶加入,此即意味著盡管我們可以將一個Admin Forest用戶加入到具有Domain Admin組的 Shadow Principal當(dāng)中,但是只有當(dāng)Admin Forest用戶登錄到生成的域內(nèi)時,才會授予其BUILT-IN Administ rators權(quán)限。當(dāng)然,只要通過ADSI編輯器修改每個GPO(Group P o l i c y Objects)所在的AD容器的安全許可,Admin Forest用戶也可以修改當(dāng)前的GPO。

為了控制對生成叢的特權(quán)式訪問,微軟提供了所謂MIM(Microsoft Identity Manager)的工作流方式。MIM允許執(zhí)行部門生成一種具有預(yù)期成員關(guān)系的組,當(dāng)有用戶需要權(quán)限訪問生成叢時,可以通過MIM為其提供一段限制期限的訪問,當(dāng)然MIM屬于Windows Server 2016的一種副產(chǎn)品,在Windows Server 2016中并不提供。

從安全角度而言,活動目錄以及服務(wù)器的安全應(yīng)當(dāng)是系統(tǒng)最重要的內(nèi)容,但實際對很多企業(yè)而言,復(fù)雜系統(tǒng)的構(gòu)成并不是將安全放在首位。Windows Server 2016的ESAE試圖在二者之間起到一種平衡。毋庸諱言,ESAE為系統(tǒng)帶來了復(fù)雜度的同時,也為叢提供了一種有利于安全的“勒馬繩”。所以,ESAE不一定適用于任何公司的系統(tǒng),比如有些應(yīng)用并非是由叢外的用戶負(fù)責(zé)運(yùn)維,此時系統(tǒng)只能部分采用ESAE,而無法推而廣之。

猜你喜歡
安全性用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋果支付?
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 天天摸天天操免费播放小视频| 久久综合AV免费观看| 偷拍久久网| 97在线碰| 五月天在线网站| 国产精品妖精视频| 欧洲日本亚洲中文字幕| 在线五月婷婷| 国内精品小视频福利网址| 亚洲乱码在线播放| 黄色片中文字幕| 免费观看国产小粉嫩喷水| 真人高潮娇喘嗯啊在线观看| 亚洲无码高清免费视频亚洲| 国产成人综合在线视频| 欧美一级视频免费| 97国产在线播放| 老色鬼欧美精品| 免费国产小视频在线观看| 国内精品九九久久久精品| 欧美亚洲一二三区| 中国美女**毛片录像在线| 在线另类稀缺国产呦| 国产91无毒不卡在线观看| 久久精品亚洲专区| 国产激情第一页| 欧美亚洲国产视频| 亚洲高清无在码在线无弹窗| 青青青国产免费线在| 久久99热66这里只有精品一| 乱系列中文字幕在线视频| 亚洲AV电影不卡在线观看| 国产精品无码AV片在线观看播放| 亚洲精品不卡午夜精品| 69国产精品视频免费| 国产va视频| 亚洲国产欧洲精品路线久久| 毛片网站在线播放| 国产黄色爱视频| 国产欧美日韩综合在线第一| 亚洲精品动漫在线观看| 中文字幕乱码二三区免费| 刘亦菲一区二区在线观看| 亚洲高清免费在线观看| 成人日韩精品| 亚洲成a人片| 99re在线观看视频| 制服无码网站| 成人在线观看不卡| 久久亚洲高清国产| 天堂av高清一区二区三区| 国产真实乱子伦视频播放| 综合亚洲网| 97在线公开视频| 国产91在线|日本| 99久久国产综合精品2020| 国产在线观看第二页| 国产成人高清精品免费5388| 日本人又色又爽的视频| 亚洲成肉网| 亚洲成AV人手机在线观看网站| 精品欧美日韩国产日漫一区不卡| 91精品久久久无码中文字幕vr| 久久久精品国产亚洲AV日韩| 久久人妻系列无码一区| 国产福利一区视频| 国产一区二区福利| 国产成人精品亚洲日本对白优播| 亚洲天堂网2014| 9966国产精品视频| 色综合天天综合| 色香蕉影院| 久久成人免费| 日韩国产精品无码一区二区三区| 欧美性精品| 日韩高清欧美| 国产99视频精品免费视频7 | 天堂网亚洲综合在线| 国产精品成人一区二区| 99热这里只有成人精品国产| 国产欧美视频在线观看| 无码日韩人妻精品久久蜜桃|