999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows Server中的PAM

2018-03-04 23:00:33
網絡安全和信息化 2018年8期
關鍵詞:系統管理

在Windows Server 2016中出現的PAM,是一項旨在加強系統安全的新功能,它并不是IPAM,IPAM指的是IP地址管理 (IP Address Management);PAM意 為 特權訪問管理(Privileged Access Management),其 主要服務于活動目錄AD DS(Active Directory Domain Services),而另一項功能PIM則從屬于微軟提供的云服務AAD(Azure Active Directory)。

而在筆者看來,PAM理應為微軟安全架構MIM(Microsoft Identity Manager)在Windows Server 2016中的標志性功能,但其實現方式涉及到兩種管理方式,它們分別為JIT (Just in Time)與JEA(Just Enough Administration),它們針對的當然是系統管理的權力中心。

那么,PAM為管理員帶來了什么?

防止管理員賬戶濫權

值得指出的是,早在Windows 2000 Server中問世的活動目錄Active Directory(AD),挾 裹 著協 議LDAP(Lightweight Directory Access Protocol)加盟到企業級OS NetWare中并逐漸流行,其中一項重要的服務便是NDS(NetWare Directory Services),此時AD搖身變為 AD DS(Active Directory Domain Services)并現身于后來各個版本的Windows Server之中,AD DS為Windows中基于域的網絡提供了集中式安全策略。

在近年來版本不斷推新的Win Server 中,AD DS一直在不斷地發展完善,其過程細節筆者在此不再贅述。關鍵在于,Windows Server 2016 AD DS中的新變化正是本文主角PAM,其任務就是解決管理員賬戶使用中的亂局。

在很多管理不善的網絡系統,管理員賬戶隨意亂用的情形較為普遍,為此Windows Vista中提供的User Account Control(UAC)試圖對桌面OS中的管理賬戶加以限制,但在實際應用中由于系統紛紛取消UAC這樣的“素顏”而收效甚微。

因而,服務器管理員賬戶的泛濫就為系統的安全造成了巨大隱患。因為管理賬戶的權限包括:可以安裝程序,改變配置設置,新建刪除用戶,分配文件的操作方式等等,這樣的權力如果交到錯誤的手中,系統的安全則形同虛設,不攻自破。Windows Server 2016下決心扭轉這種痼疾型局面,為此在對“特權管理”中提出了JIT(Just in Time administration)與 JEA(Just Enough Administration)兩種管理模式,依次實現對管理員賬戶的精細化管理,那么它們倆與PAM 有什么關系呢?

PAM作用在于認證AD DS域的賬戶,并貫徹執行MIM(Microsoft Identity Manager),PAM建立一個在AD中形成的同時又服從AD管理規則的獨立保護區域,從而避開了AD“叢林”中可能存在的危機。由PAM營造的這個“特區”有著其獨立的AD DS及其配套的軟件和媒介,非指定的管理員即便有管理員賬戶也會謝絕入內。

JIT與JEA的作用

PAM通過JIT與JEA用于約束管理員賬戶的權力時段和范圍。在過去很長一段時期,業界流傳的一種說法是管理員應該具有兩個不同賬戶,一個是具有特權的管理賬戶,另外一個就是沒有特權的普通用戶賬戶,他可以根據需要在兩個賬戶之間切換。

這種做法聽上去很不錯,但在實際工作中很多人不會這么做,很多人會圖省事只用他的一個貴族賬號搞定一切,這似乎也很符合人性。為解決這種情形,PAM通過JIT與JEA兩種約束方式加以限制。

JIT的作用主要是,只有在執行工作需要時才提供管理特權,而且是在限定的時間段內,而不能是永久不限時地提供特權,依次降低由于人為因素造成的系統分險。

與此相反的另一種方式,JEA則是限制管理特權的執行范圍,其實現方式為準許特定的用戶在特定的服務器上執行指定的管理任務,而不是給管理員賬戶過多甚至全部的管理特權,通過對權力的限制提升系統的安全系數。

JEA是通過一個名為RBAC(Role Based Access Control)的工作平臺完成的,它有利于精簡管理員的設置人數,讓系統管理更加清晰和條理,當然目的是為了更加安全。

猜你喜歡
系統管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 在线网站18禁| 久久99国产综合精品1| 亚洲成人免费看| 国产00高中生在线播放| 日韩精品一区二区三区大桥未久| 国产区在线观看视频| 亚洲国产综合自在线另类| 夜夜高潮夜夜爽国产伦精品| 中文字幕在线欧美| 色婷婷综合激情视频免费看| 美女毛片在线| 第九色区aⅴ天堂久久香| 午夜视频www| 成人综合在线观看| 免费亚洲成人| 日韩a在线观看免费观看| AV天堂资源福利在线观看| 日韩精品无码不卡无码| 亚洲无码高清视频在线观看| 日本高清有码人妻| 欧美激情视频二区| 一区二区偷拍美女撒尿视频| 亚洲热线99精品视频| 亚洲午夜国产精品无卡| 国产在线无码av完整版在线观看| 成人夜夜嗨| 性激烈欧美三级在线播放| 激情亚洲天堂| 扒开粉嫩的小缝隙喷白浆视频| 一级毛片免费观看不卡视频| 国产后式a一视频| 91久久精品日日躁夜夜躁欧美| 亚洲国产欧美国产综合久久 | 日韩经典精品无码一区二区| 欧美黄色网站在线看| 人妻精品久久久无码区色视| 国产麻豆永久视频| 一级毛片在线直接观看| 国产福利免费视频| 欧美另类视频一区二区三区| 国产精品漂亮美女在线观看| 免费人成在线观看视频色| 三上悠亚在线精品二区| 欧美成人区| 国产麻豆精品在线观看| 欧美日本一区二区三区免费| 免费人成网站在线观看欧美| 毛片大全免费观看| 欧美日韩第三页| 日韩视频免费| 国产精品林美惠子在线观看| 人妻无码AⅤ中文字| 亚洲成a人片在线观看88| 天堂成人在线| 亚洲无限乱码一二三四区| 久久精品无码一区二区日韩免费| www.精品国产| 91精品专区| 欧美有码在线| 免费人成在线观看成人片| 色婷婷久久| 色综合综合网| 女人天堂av免费| 在线观看欧美国产| 天堂在线视频精品| 免费毛片视频| 麻豆精品在线播放| 伊人久久大香线蕉aⅴ色| 欧美日韩一区二区在线播放| 色偷偷综合网| 2021最新国产精品网站| 欧美另类视频一区二区三区| 欧美性猛交一区二区三区| 亚洲综合色区在线播放2019| 国产欧美日韩视频一区二区三区| 国产精品原创不卡在线| 国产玖玖玖精品视频| 国产噜噜在线视频观看| 久久久黄色片| 国产精品55夜色66夜色| 中文字幕 欧美日韩| 999精品在线视频|