- 上一篇 微软数据库专题二:数据库管理高级管理 [2005-12-23 10:59:26]
| 微软MCSE2003:Security | 微软MCSE2003+MCDBA |
| 华为认证网络工程师(HCNE) | Adobe平面设计师(ACCD) |
| Adobe网络设计师(ACCD) | 国家信息化网络安全工程师 |
| CEAC网络应用工程师 | CEAC微机装配与维护工程师 |
| 信息产业部数据恢复职业技术培训 | 等级考试三级——网络技术 |
| 等级考试二级——C语言程序设计 | 会展设计师 |
一、本专题涉及课程内容
1、活动目录介绍 教材编号:2279 第1章
2、实现活动目录结构 教材编号:2279 第2章
3、实现组织单元 教材编号:2279 第3章
4、实现用户组和计算机帐号 教材编号:2279 第4章
讨论:实践案例讨论
二、预习“本专题涉及课程内容”所涉及的教材, 以及网上多媒体课件然后完成教材上所附实验。
三、“微软2003专题八:实施活动目录结构”在线专题授课音视频
(本课程正式学员可登录学习系统,进入对应课程,在“课程资料室”内进行在线浏览。)
答疑整理:
一 保护Windows Server 2003活动目录
本文介绍如何确保Windows Server 2003环境下的活动目录更加安全。
如果我告诉你, Windows NT Server 4.0的安全性要高于Windows 2000 Server,你也许会认为我在说胡话。但是有时候,事实比胡话更加令人不可思议。在某些情况下,Windows NT Server确实要比Windows 2000 Server具有更好的安全性。不过Microsoft已经发现了这个问题,并在Windows Server 2003的活动目录中重新采用了类似于Windows NT4.0的安全架构。下面我们就来研究一下这个安全问题,然后我会提供几个小技巧,帮助你更好的确保AD环境的安全。
物理安全是首位
当我们试图保证AD环境的安全时,首先要考虑的就是它的物理环境是否安全。如果任何你不信任的人可以随意接触到你的域控制器或DNS服务器,那么你的AD环境肯定不会安全。很多管理工具以及灾难恢复工具的存在也可以为黑客提供相当大的便利。
假如可以从物理上接触到服务器,那么就算是电脑水平一般的人也可以在较短时间内进入你的系统。因此,在你没有确保服务器位于一个安全环境时,也不用考虑如何加强AD的安全性了。
Windows NT 对阵 Windows 2000 不要误解我在文章开始时所说的话。在很多情况下,Windows 2000所提供的安全性确实要强于Windows NT。但是不能忘记计算机领域的一个基本规则:越是复杂的程序越容易出现可被利用的安全漏洞。毫无疑问,Windows 2000要比Windows NT复杂的多。
这方面最好的例子就是在不同操作系统中,域模式的实现方式不同。在Windows NT中,域是唯一的组织结构。一个域可以包含整个公司内的全部用户、组、以及计算机。如果这个公司非常大,那么可以设立多个域,并在域之间建立信任关系,但是每个域都是独立的结构。
……
(本课程正式学员可登录学习系统,进入对应课程,在“课程资料室”内进行在线浏览。)
站内检索: |
|