文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows 2000Win2000动态DNS的安全应用策略
精品推荐
特别推荐
·全面优化Win2K
·深入浅出Win2k计算机启动关机脚本
·Win2k建立安全WEB站点的解决方案
·加快速度 让Win XP搜索风格变成2000
·windows2000忘记密码的解决办法
·如何对Win 2000/2003系统DNS进行迁移
·Win2000服务器入侵前兆检测方法
·Win2000系统二十条超级应用技巧
·利用WIN2000实现两个网段的路由
·关于在WIN2000中对NTFS权限的介绍及应用
·Windows 2003 服务器设置 完全版
·Windows 2000 命令全集
·Windows2000服务器入侵前兆检测方法技巧
·WIN2000作企业内部网服务器
·Windows 2000中活动目录的备份与恢复
·教你优化Windows 2000系统
·Windows 2000服务器配置攻略
·解决Win2000和XP网上邻居互访慢的问题
·Win 2000/XP自动重启解决办法
·Win2000动态DNS的安全应用策略
热点TOP10
·Windows2000/XP启动过程详解
·Resource Kit 中文版帮助
·Windows 2000 命令全集
·Windows 2000服务器安全设置(一)
·无盘工作站2000终端全攻略
·全面优化Win2K
·Windows 2003 服务器设置 完全版
·Win2000 入侵工具集v1.0
·深入浅出Win2k计算机启动关机脚本
·Windows XP下安装SQL2000企业版
·win2000 server 全部安全补丁
·Windows2000系统如何找回丢失的管理员密码
·利用Windows 2000进行远程协助
·详解WINDOWS 2000命令行
·Windows 2000服务器配置攻略
·加快速度 让Win XP搜索风格变成2000
·Win2000服务器入侵前兆检测方法
·Windows 2000 Server安全设置完全手册
·Win 2000/XP自动重启解决办法
·全自动安装Windows

Win2000动态DNS的安全应用策略

日期:2007年5月12日 作者: 查看:[大字体 中字体 小字体]


策略 应用
  
  当Windows 2000的DNS配置为与活动目录集成时,复制进程成为活动目录复制的一部分,因此它自动使用加密和压缩。
  
  在Windows 2000下使用Kerberos v5进行加密。控制器之间的通信通道自动加密,不需要管理员配置。
  
  当活动目录更新在"桥头"服务器间传输时,自动进行压缩。桥头服务器是在本地局域网服务器自动选择产生的,当活动目录使用广域网链路进行更新时,每个局域网的桥头服务器会与其它桥头服务器通信,这将大大减少通过 WAN 链路的流量。在这种情况下,为了节省带宽会自动压缩。
  
  三、活动目录集成DNS 区域
  
  在 Windows 2000下活动目录与DDNS集成,因此实现活动目录安全第一步是实现 DDNS的安全。
  
  1.文件系统
  
  使用NTFS。Windows 2000 的版本是 NTFS v5,此版本允许设置文件和文件夹的安全、加密文件系统和审核。NTFS v5 不与先
  前的NTFS兼容。在安装了Service Pack 4 或更高版本的NT4.0上只能读取NTFS v5。
  
  NTFS通过设置文件夹和文件级别访问权限来限制网络或本地对文件的访问。
  
  NTFS和共享权限可以被用来非常精确的控制权限和继承关系。
  
  2.注册表
  
  使用注册表编辑器编辑DACL关系到每一个注册表的配置单元。细节问题可以参考SANS出版的"Windows NT Security, Step-by-Step"。
  
  3.Enterprise管理员和Schema管理员组
  
  在Windows2000网络建立之后,限制访问这两个管理员组。这些组出现在根域下并且有最高的权限。根据域的结构,管理可以被委派到域结构,因此管理可以被限制到单个域。
  
  4.加密文件系统
  
  Windows2000的NTFS提供了使用加密文件系统的选择。EFS使用基于公共密钥的技术来进一步限制文件的未授权访问。
  
  5.活动目录中的DNS
  
  DNS的安装将扩展活动目录的架构,包含了DNSUpdateProxy组。这是一个非常强大的组,它允许创建对象,这是不安全的,当这种情况发生时,任何授权用户可以获得这些对象的所有权。
  
  DNS中客户端的A记录和PTR记录会在DHCP处理进程中进行更新,这在上面有详细地叙述。当客户和服务器都是Windows2000时,安全动态更新可以通过默认安装来完成,当有其它的用户需要支持时,安全动态更新不能完成,除非DHCP服务器被加入到了DNSUpdateProxy组,加入DNSUpdateProxy组后,允许DHCP服务器为早期的客户端执行动态更新。
  
  如果DHCP服务运行在一个域控制器时,需要特别考虑的是,添加DHCP服务器到DNSUpdateProxy组,将允许所有用户或计算机完全控制相应域控制器的DNS记录。
  
  6.资源记录的所有权
  
  DHCP服务器不能在早期的客户端上执行安全动态更新,这在Windows2000网络中是非常重要的。如果这种情况发生,会出现不能完全更新活动记录的情况。例如,一个NT4.0的客户端通过DHCP服务器在DNS中注册了一个名字,当这台机器被升级到Windows2000时,这个名字保持不变。DHCP服务器因其最先注册了这个名字而拥有这个名字的资源记录所有权,所以Windows 2000客户不能更新它自己的名字。
  
  7.WINS查找
  
  作为Windows2000最终的告诫,我将翻译说明为什么WINS将是Windows 2000网络中最可能需要的部分。为什么呢?对所有非Windows2000客户,NetBios解析仍是必需的。同样,所有需要NetBios的程序也将需要WINS来做名字解析。WINS通过两个特定的资源记录直接集成到了DNS中:WINS和WINS-R。这分别为WINS做正向和反向记录查找。
  
  四、结论
  
  总之,理解Windows2000使用DNS的过程是非常重要的。在文章的1.0部分"安全动态更新"和2.0部分"区域"中有了一个简述。理解Windows2000的"gotcha's"和"caveats"也是非常重要的。3.0部分活动目录集成DNS区域列举了相关的项目。

(出处:清风网络学院


上一页 [1] [2] 




上一篇:巧用“策略”好助手 全网集中布防(图)

下一篇:细说DDoS攻击的趋势与防御策略

Win2000动态DNS的安全应用策略 相关文章:
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·不怕攻击 家庭上网必学八招安全绝招
·非主流QQFlash模块和动态横幅
·中小企业整体网络安全解决方案解析
·基础知识 初级黑客安全技术命令详解
·Flash AS3:动态文本滚动条
·如何以安全模式启动计算机
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·每周电脑应用技巧荟萃
·Windows XP 的超级应用技巧28例
Win2000动态DNS的安全应用策略 相关软件:
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·使用GPMC随心所欲管理组策略
·Google Earth 动态卫星地图 汉化版 带我们进入间谍时代 能看见你家院子
·如何加固Windows XP 主机安全
·Google Earth 动态卫星地图 汉化版 能看见你家院子的车 电信做种
·中文版 AutoCAD2004 应用实例与技巧
·陈安之-总裁策略行销班现场版
·2007网络安全黄皮书V1.0.0
·美萍安全卫士v12.3
·温瑞安全集

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot