999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows Server 2016中的ESAE技術

2018-03-03 04:48:11
網絡安全和信息化 2018年5期
關鍵詞:安全性用戶系統

近年來有個問題一直困擾著很多管理員,就是如何對活動目錄 AD(Active Directory)的生成叢(Forests)進行有效的安全監控。其原因主要有兩個:一是在現實系統中,這些叢多屬歷史積累所成,如果出于安全考慮徹底取消,重新構建,往往成本巨大而不現實;其二,那么,在這樣的叢基礎上構建的更高級別的域賬號安全就難以保障。

為此,在Windows Server 2016中所出現的Shadow Principals和短期活動目錄AD組,目的便是有效地控制AD叢的安全性,由此便形成了ESAE(Enhanced Security Administrative Environment)解 決 方 案。ESAE不僅對于管理權限賬戶提供了較好的安全性,它同樣適用于那些具有即時管理權限JIT (Just-in-Time)的普通賬戶。

按照ESAE的要求,既然管理叢(Admin Forest)控制著對于叢的訪問,因而首先需要保證其本身是安全的。為此,Admin Forest不應當保留那些與本叢無關的應用或服務,將Admin Forest的范圍限制在具有管理權限的特殊賬戶,以避免附加叢之后所造成的復雜性。對于 Admin Forest,生 成 的Forest應當配置為具有叢或域之間的PIM信任機制,而叢內的某些應用應當采用雙重信任機制。

盡管Admin Forest內的Users具有訪問其生成叢的權利,但他們在Admin Forest內并非屬于特權型賬戶,也就是說對于Admin Forest的訪問必須嚴格控制為采用manual方式,以此來確保Admin Forest具有嚴格的安全性。不僅如此,對 于Admin Forest還可以采用其他的安保手段,包括BitLocker全盤加密、網絡隔離、封閉USB端口、多重認證、物理加密、防蠕蟲等。

采用Shadow Principals,要求Admin Forest用戶對生成叢的訪問必須采用BUILT-INAdministrators或Domain Admins訪問方式,甚至要求這些用戶不能像外部叢的用戶那樣可以修改組策略Group Policy。而作為Global Group的Domain Admins,并不允許外部叢的用戶加入,此即意味著盡管我們可以將一個Admin Forest用戶加入到具有Domain Admin組的 Shadow Principal當中,但是只有當Admin Forest用戶登錄到生成的域內時,才會授予其BUILT-IN Administ rators權限。當然,只要通過ADSI編輯器修改每個GPO(Group P o l i c y Objects)所在的AD容器的安全許可,Admin Forest用戶也可以修改當前的GPO。

為了控制對生成叢的特權式訪問,微軟提供了所謂MIM(Microsoft Identity Manager)的工作流方式。MIM允許執行部門生成一種具有預期成員關系的組,當有用戶需要權限訪問生成叢時,可以通過MIM為其提供一段限制期限的訪問,當然MIM屬于Windows Server 2016的一種副產品,在Windows Server 2016中并不提供。

從安全角度而言,活動目錄以及服務器的安全應當是系統最重要的內容,但實際對很多企業而言,復雜系統的構成并不是將安全放在首位。Windows Server 2016的ESAE試圖在二者之間起到一種平衡。毋庸諱言,ESAE為系統帶來了復雜度的同時,也為叢提供了一種有利于安全的“勒馬繩”。所以,ESAE不一定適用于任何公司的系統,比如有些應用并非是由叢外的用戶負責運維,此時系統只能部分采用ESAE,而無法推而廣之。

猜你喜歡
安全性用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 成人福利视频网| 久久精品亚洲热综合一区二区| 成人在线亚洲| 日本色综合网| 午夜视频免费一区二区在线看| 国产一级毛片yw| 欧美成人二区| 亚洲福利片无码最新在线播放| 中文字幕欧美日韩高清| 亚洲欧美不卡中文字幕| 99久久精品国产麻豆婷婷| 亚洲综合色吧| 精品视频一区二区观看| 国产一区三区二区中文在线| 亚洲成人手机在线| 亚洲中文精品人人永久免费| 成人午夜久久| 国产精品成人观看视频国产 | 亚洲精品片911| 国产玖玖视频| 欧美精品在线视频观看| 欧美性天天| 国产精品主播| 乱人伦中文视频在线观看免费| 欧美一级视频免费| 欧美日韩精品一区二区在线线| 国产精品va免费视频| 亚洲综合一区国产精品| 色窝窝免费一区二区三区| 91精品免费高清在线| 国产成人无码播放| 色爽网免费视频| 久久成人免费| 国产区在线看| 欧美天堂在线| 久久亚洲天堂| 五月婷婷欧美| 精品一区二区无码av| 欧美中文字幕在线视频| 国产正在播放| 亚洲毛片一级带毛片基地| 国产在线观看精品| 精品一区二区三区水蜜桃| 欧美日韩动态图| 欧美精品啪啪一区二区三区| 婷婷亚洲视频| 色综合中文字幕| 男女男精品视频| 热久久这里是精品6免费观看| 亚洲精品综合一二三区在线| 日本道综合一本久久久88| 国产玖玖玖精品视频| 极品尤物av美乳在线观看| 国产精品久久久久久久久kt| 97se亚洲综合在线韩国专区福利| 青草国产在线视频| 久久综合久久鬼| 国产欧美日本在线观看| 五月婷婷亚洲综合| 久久久久久久久久国产精品| 国产精品视频久| 亚洲无码精彩视频在线观看| 国产福利影院在线观看| 欧美a级完整在线观看| 亚洲人成在线精品| 亚洲第一区在线| 蜜芽国产尤物av尤物在线看| 日韩精品久久无码中文字幕色欲| 99精品高清在线播放| 色欲不卡无码一区二区| 亚洲欧洲日产国码无码av喷潮| 日韩经典精品无码一区二区| 久久亚洲AⅤ无码精品午夜麻豆| 中文成人在线| 国产精品30p| 91精品国产麻豆国产自产在线| 国产大片黄在线观看| 在线日本国产成人免费的| 欧美性爱精品一区二区三区| 亚洲有无码中文网| 国产福利免费观看| 54pao国产成人免费视频|