文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows 2000Resource Kit 中文版帮助
精品推荐
特别推荐
·Radmin 使用
·全面优化Win2K
·深入浅出Win2k计算机启动关机脚本
·Win2k建立安全WEB站点的解决方案
·加快速度 让Win XP搜索风格变成2000
·windows2000忘记密码的解决办法
·如何对Win 2000/2003系统DNS进行迁移
·Win2000服务器入侵前兆检测方法
·Win2000系统二十条超级应用技巧
·利用WIN2000实现两个网段的路由
热点TOP10
·Radmin 使用
·全自动安装Windows
·让Win 98/2K实现自动/手动IP共存
·怕忘密码?巧破NTFS下Win2000口令
·解决Win2000和XP网上邻居互访慢的问题
·Windows 2000 命令全集
·谈谈WIN2K的服务
·WIN2k ADVANCED SERVER群集安装
·Windows 2000的NAT配置方法
·Windows 2000中的加密技术被发现漏洞

Resource Kit 中文版帮助

日期:2007年12月29日 作者:清风网络学院 查看:[大字体 中字体 小字体]



这里主要讲一下这个2000的一些privilege。  

Privilege,为本地管理员提供了一种手段,可以控制允许什么人具有什么权限或者能执行什么样的系统操作,  
如允许交互式登陆等等。这里我们说的特权是指特殊操作所需的权限,如备份呀什么的!一旦授予了某种特权,这些特权就会包括在用户的安全访问令牌中。这是一些基本的概念,可以看以下,比较容易明白。  
系统为了管理的方便总是为每个本地组分配了相应的特权,而且从来不改变这个特权,这些东东在NT系统上可以分为内置能力,标准用户权力,高级用户权力这么几种,但是在2000中标准权利和高级权力已经被用户特权所取代,只有在为委派而信任计算机和用户帐户(SeEnableDelegationPrivilege)和把计算机从dock中移出(SeUndockPrivilege)这两种情况下可以把NT的权利映射到2000中的特权。注意一下2000的一些问题。并非所有能力都有匹配的权利,因此,不可能用权力完全匹配组的内置能力。而由于特定组能力的预定义分配和不能把所有能力复制为权力,就难以区分任务,并且只能强制使用最低特权的概念。  
那么在域一级下就缺少一个安全结构,导致了难以授予管理的功能。2000在AD引入后,就允许区分任务,也可授予domain和OU相应的管理层次。  

下面来谈一下具体的一些用户特权,应当有26个,也有说28个的。  

SeTcbPrivilege  
成为OS的一部分允许进程可以像用户一样被鉴别,因此可以像用户一样访问相应的资源。只有底层的鉴别服务需要这样的特权,所以无论是工作站,独立服务器,还是DC都没有把这个设为某人权利。  
SeMachineAccountPrivilege  
添加工作站到域 为了这个特权可以启用,必须保证这个用户在域控制器本地安全策略中的才行。  

SeBackupPrivilege  
备份文件和目录。  
允许用户绕过文件和目录的权限来做备份。只有当应用程序尝试访问NTFS备份API时才检查这个特权。默认情况下,这个特权分配给Administrators和Backup Operators。  

SeChangeNotifyPrivilege  
回避遍历检查。  
允许用户来回移动目录,但是不能列出文件夹的内容。默认情况下,这种特权被赋予Administrators,  
Backup Operators, Power Users, Users ,and Everyone,换句话说就是所有人都有这种权利。  

SeSystemTimePrivilege  
改变系统时间。  
默认情况下Administrators和Power Users有这种权利。  

SeCreatePagefilePrivilege  
创建分页文件。  
允许用户创建和改变一个分页文件的大小。默认情况下,只有Administrators有这个特权。  

SeCreateTokenPrivilege  
创建令牌对象。  
允许进程调用NtCreateToken()或者是其他的Token-Creating APIs创建一个访问令牌。  

SeCreatePermanentPrivilege  
创建永久共享对象。  
允许进程在2000项目管理器中创建一个目录对象。  

SeDebugPrivilege  
调试程序。  
允许用户连接一个Debugger来调试任何进程。默认情况下Administrators有该特权。  

SeEnableDelegationPrivilege  
为委派而信任计算机和用户帐户。  
允许用户为了委派而改变信任,只有当用户或者是计算机对该对象的帐户控制标志有写权限的时候可以。  

SeRemoteShutdownPrivilege  
远程关闭系统。  
Administrators在默认情况下有此特权。  

SeAuditPrivilege  
产生安全审核。  
允许一个应用程序在安全日志中,创建,产生,增加一条记录。  

SeIncreaseQuotaPrivilege  
增加限额。  
允许一个有写属性的进程利用其他进程从而取得更多的处理器限额,这种特权有利于系统调试,但是也有导致DOS的可能。  

SeIncreaseBaseProrityPrivilege  

上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] 下一页 




上一篇:构建一个工作机

下一篇:IIS的AdminScripts下工具使用全解

相关文章:
·大航海时代4 中文版攻关资料大全
·Coreldraw12官方简体中文版下载及注册码
·Google Earth官方中文版试用(新增宇宙遨游功能)
·CuteFTP最新版V4.2.5build3.7.1官方简体中文版破解
·中文版Vista如何在线更新SP1
·官方下载:Office 2003 SP3简体中文版
·Google Earth中文版-上帝之眼1.1测试版Beta2
·QQ空间使用帮助:教你怎么让植物最快成长
·visual studio 2005 简体中文团队开发版 SQL server 2005简体中文版下载
·恐龙危机2 中文版免费买枪
相关软件:
·三国群英传 2 中文版
·梦幻蛋糕屋中文版
·仙剑奇侠传2中文版 完美破解补丁
·NDS《逆转裁判4 完美汉化简体中文版》模拟器
·《猎杀潜航2中文版》(Silent Hunter II)中文版
·三国志10威力加强PK版中文版 内存+存档+剧本修改器v1.10
·CorelDRAW 11 官方正式中文版ISO
·中文版Excel 2003实例与技巧
·哈利·波特历险记(合集六部中文版)
·仙剑奇侠传3中文版 修改器百宝豪华版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot