windows系统权限管理分析

windows系统权限管理分析

ID:11879741

大小:1.06 MB

页数:11页

时间:2018-07-14

windows系统权限管理分析_第1页
windows系统权限管理分析_第2页
windows系统权限管理分析_第3页
windows系统权限管理分析_第4页
windows系统权限管理分析_第5页
资源描述:

《windows系统权限管理分析》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、windows系统权限管理分析1权限windows中,权限指的是不同账户对文件,文件夹,注册表等的访问能力。在Windows系统中,用户名和密码对系统安全的影响毫无疑问是最重要。通过一定方式获得计算机用户名,然后再通过一定的方法获取用户名的密码,已经成为许多黑客的重要攻击方式。即使现在许多防火墙软件不端涌现,功能也逐步加强,但是通过获取用户名和密码的攻击方式仍然时有发生。而通过加固Windows系统用户的权限,在一定程度上对安全有着很大的帮助。Windows是一个支持多用户、多任务的操作系统,不同的用户在访问这台计算机时,将会有不同的权限

2、。"权限"(Permission)是针对资源而言的。也就是说,设置权限只能是以资源为对象,即"设置某个文件夹有哪些用户可以拥有相应的权限",而不能是以用户为主。这就意味着"权限"必须针对"资源"而言,脱离了资源去谈权限毫无意义──在提到权限的具体实施时,"某个资源"是必须存在的。利用权限可以控制资源被访问的方式,如User组的成员对某个资源拥有"读取"操作权限、Administrators组成员拥有"读取+写入+删除"操作权限等。值得一提的是,有一些Windows用户往往会将"权利"与"权限"两个非常相似的概念搞混淆,这里做一下简单解释:

3、“权利"(Right)主要是针对用户而言的。"权力"通常包含"登录权力"(LogonRight)和"特权"(Privilege)两种。登录权力决定了用户如何登录到计算机,如是否采用本地交互式登录、是否为网络登录等。特权则是一系列权力的总称,这些权力主要用于帮助用户对系统进行管理,如是否允许用户安装或加载驱动程序等。显然,权力与权限有本质上的区别。2六大用户组Windows是一个支持多用户、多任务的操作系统,不同的用户在访问这台计算机时,将会有不同的权限。同时,对用户权限的设置也是是基于用户和进程而言的,Windows里,用户被分成许多组,

4、组和组之间都有不同的权限,并且一个组的用户和用户之间也可以有不同的权限。以下就是常见的用户组。  (1)Users  普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。Users组是最安全的组,因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料。Users组提供了一个最安全的程序运行环境。在经过NTFS格式化的卷上,默认安全设置旨在禁止该组的成员危及操作系统和已安装程序的完整性。用户不能修改系统注册表设置、操作系统文件或程序文件。Users可以创建本地组,但

5、只能修改自己创建的本地组。Users可以关闭工作站,但不能关闭服务器。(2)PowerUsers  高级用户组,PowerUsers可以执行除了为Administrators组保留的任务外的其他任何操作系统任务。分配给PowerUsers组的默认权限允许PowerUsers组的成员修改整个计算机的设置。但PowerUsers不具有将自己添加到Administrators组的权限。在权限设置中,这个组的权限是仅次于Administrators的。  (3)Administrators  管理员组,默认情况下,Administrators中的

6、用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。一般来说,应该把系统管理员或者与其有着同样权限的用户设置为该组的成员。  (4)Guests  来宾组,来宾组跟普通组Users的成员有同等访问权,但来宾账户的限制更多。  (5)Everyone  所有的用户,这个计算机上的所有用户都属于这个组。  (6)SYSTEM组  这个组拥有和Administrators一样甚至更高的权限,在察看用户组的时候它不会被显示出来,也不允许任何用户的加入。这个组主要是保证了系统服务的正常运行,赋予系统及系统服务的权

7、限。3windows系统如何获取管理员权限Windows系统真正的超级管理员账号应该是在安全模式下的Administrators,并不是在正常模式下的Administrators。在默认情况下,安全模式下的Administrators密码为空。无论用户在正常模式下将Administrators密码设置得多么复杂,安全性多么高,如果没有设置安全模式下的Administrators密码,你的电脑将毫无秘密可言。一:管理员权限的获取(一)、利用administrator  administrator的用户名是安装完系统后自动生成的一个管理员的帐

8、号,具有最高管理权限。如果这个帐号你没有设置密码,当你另外再设置一个最高权限的用户名之后,比如你的这个“123”,系统会自动屏蔽administrator用户的登陆界面。如果忘记123的密码,

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。