Windows Server mh 5 CHAPTER indows Server 2003 Î Íó ³ë³ È W ž ªë Í Ò Ñá ACLs «ë Windows éœ Windows NT Server 4.0 Ô Windows 2000 Server ó «Í ë Ì Intern

Similar documents
Microsoft Word - ACA doc

Linux hm 18-2 z ß «ˆ È ë þ ˆ ë ë ªŠ Þ Î œ t~ z ˆ ë íô«íó ±á ²â Š š µž ë ª 1 MUA {Œv TCP 25 z zšº Ö { ~ { Queue 2 Šº ÃŒ ëû zä ¹t~ à vä Ê z à väãê 3 zäœ

í!! ns É Ã É! æ Ú! ª ºŽ 96 ãµ ãµæ Њ«ñ ë Á Õ š ë Á ñ ã Ð Ç ù Ô ë ë ü ëñ ë¹ ë Š Š Î ë þ Î ë œ Þ ñ ô á ãµ æ ƒ s Ç 80 n º ž 54 ë

Microsoft Word - 0-序.DOC

Microsoft Word - 10圖書資訊學教育.doc

Linux TCP/IP ~d IP Ãn Ö ô d Š~ Linux ˆ tã ~á Linux µ à n o ÛwÍ Ã Ä lr à µlo ¹ à } º } ø Á ~t ô v Ùm«v iñ d Linux à µ 5-1 ƒ à Linux Š ë ³œ Ø ë «Ý ª žî

Microsoft Word _cht.doc

<4D F736F F D20A4E9A5BBA57EA5E6A448ADFBA6D2B9EEB3F8A7695FA457BAF4AAA92DB2D3A9FAC5E95F2D6F6B2E646F63>

Microsoft Word - LE 圖書資訊學一_圖書館學_-講義-01.doc

Microsoft Word - 103Pan01.doc

Microsoft Word - 06-第6章.doc

Microsoft Word - 08-第8章.doc

Microsoft Word A_cht.doc

Microsoft Word - 103Pan doc

Microsoft Word - 3 國文.doc

Microsoft Word - 05-劉得佑.doc

<4D F736F F D A440AFEB2D313820AC49BACDBDCBA142BDB2A4E5ACC2A142BAB5BFB7B861A142BC42ACE7A9B52E646F63>

Ÿ ¼ ë ëá ˆë ã Ž Ξ É â Š Ξ ëôœ¼µ ëÿ ð Þ â æ Ξ ð â æ Ξ Éâ 423,146 Ÿ 436,371 ž 11,213 ò 29,646 ž 5, ,356 Š 5,531 ö 4,182 æ 491,506 1,68

Microsoft Word - 07-第7章.doc

Microsoft Word - XN30Chap3.doc

Microsoft Word - 合併--3歷史、地理、公民.doc

Microsoft Word - 04國家圖書館-吳英美.doc

Microsoft Word - 05-蔡坤倫.doc

Microsoft Word 李瑞金.doc

Microsoft Word - 17圖書館事業大事記.doc

Microsoft Word - 134專-23 卓春英.doc

<4D F736F F D203520A979C4F5BFA4B941A7F8B0FCA46BB56FAE69A4A7B357B9BA2E646F63>

<4D F736F F D203131B3FCA451A440A142B941A740A7EFA87DAAABBC78A6AC20B8C9C076B64FAC64A6F420B0F2B7C72E646F63>

œ Ù±ì Á Œ 103 ü îì Á ü î ˆü î ì î ë óá Á š Ÿõ š Ž ë ³ Î Á ë ì Î áéç ì é ý È óé É ³ Ÿ á ± ³ þ ³ Ñ áì Í é é Í Ì þ Ø É É é š É ÐóÉ Ÿë Ÿ Ÿ «Í ášš ÈÔ ë ß 5

Microsoft Word - 135專-6 馮文盈.doc

Microsoft Word - 136專-5 秦燕.doc

Microsoft Word - CE 國文-講義-01~02.doc

Microsoft Word - FR 消防與災害防救法規-講義-01.doc

Microsoft Word - 5.與「因數」對話.doc

Microsoft Word - 0-序.DOC

Microsoft Word - 134專-22 陳政智.doc

Microsoft Word - 08專門圖書館.doc

<4D F736F F D203120A447A451A440A540ACF6B941A7F8B0FCA46BA4A7A8A4A6E2BB50A55CAFE02E646F63>

Microsoft Word - 145專題-2 簡慧娟、陳玉芬.doc


û y ìx û y û ½ mø e z Ù y Ì e z û ½ 2 e 3 û ìxdí û ½ 2 2 ÌÝ }Ù p ½Éú s u à û í ú y Ù d ìx~ 1. à à à ½k { ó w{ Ë ½yu u ç Ës u à Ë Ë à ž½ Ðç Ë Ã ã ½ Ø g

<313033BDC6B8D5BA5DB3E62E786C73>

Microsoft Word - 07中小學圖書館.doc

美育211期_瀏覽用

Microsoft Word 呂自揚_1-12_.doc

Microsoft Word - 会协_2015_1号.doc

ð ã á 6 «œú Ö ( ) ICT ³ Ÿ ŽÔ ¼ ¼ñ 12 á 2 21 œú œ ú þ ª ã ( ) ˆŽ Ú¼ 12 á 3 19 œú œ ˆ Ž Ú Ç ñ ³ ª ª ( ) ³ ñ Ë ±Í Úѵ þ (š) ѵ æ ³ ñ

<4D F736F F D20BBE1D0D0CDC D36BAC52DB9D8D3DAB1EDD5C C4EAB6C8C8ABB9FAD7A2B2E1BBE1BCC6CAA6D0D0D2B5A1B0CEE5CBC4BAECC6ECCDC5CEAFA3A8CDC5D6A7B2BFA3A9A1B1A1A2A1B0C7E0C4EACEE5CBC4BDB1D5C2A1B1A1A2A1B0D3C5D0E3B9B

福建省中部沿海地區前汛期持續性暴雨低頻特徵

Microsoft Word - JA 旅運經營學-講義-01.doc

Microsoft Word - 陽明四複--國文.doc

Microsoft Word - 01韓碧琴

<4D F736F F D203134B9CFAED1B8EAB054B357BD64BB50BCD0B7C72E646F63>

Ð ~! ¹ Û ¹ Þ á ë á Í á ë ù (a) «¾ á ø á Î ø ªø ø ሠ«ù á (b) ¾ á á ëì é Î ó ñ ó á þâ µ ë Í øë (a) ˆ á(export 鼎文公職 Trade) éÿœ š á áýš Î ± ˆÒ (b) ˆ á(im

<4D F736F F D20A4A4A5BFB0AAA4A42D2DA5CDB250B357B9BA2D2DA4E5A672C0C92E646F63>

Þ ìe v û Ô Ç ˆ u u Á Á ig u ì Á Õ Õ} u k ä{ ä Õ ó Á ò { Ù~ˆ éó ä½áä{ ä }à ò u Á Õz u n u Áu ò z Á ˆ u u Á g u { Á Õ h i. ð ~ h i. ~ ~ ~ d Á ³ { e

Microsoft Word - 125專-13.doc

Microsoft Word - _3_JSTS 網路素養文獻回顧與分析C._.doc

Microsoft Word - IV 民用航空法-講義-01~12.doc

ð œí ð ñ M1100 æ M1200 ø M1300 M1400 M1500 M1600 M1700 Ž M1800 M1900 M2000 ñ M2100 M2200 Ð M2300 ˆ M2500 þ M2600 M2700 M2900 M9900 К

Microsoft Word - 103朱鳳玉.doc

í!! ˆù ùë í õ Þâ ë Œ Î ë ë Ž ÎÛ ý Žž ø ³ ë ž Ž Š ë ð ñí Í ¾ â Ð ð Î áë à Ðë Ùñí «ê ó ñíê Ž Ž ë Ð Ž ë ž œ Ž þ ñí ë Î Ê Ôë ë «¾ ŒÞÉÐñíëÁ ³ ³ á Ý ë ñí Ž

Microsoft Word - 103王基倫.doc

Microsoft Word - 103林培雅.doc

Microsoft Word - 会协_2014_60号-6fen.doc

!! Ç k z Ç ð z! Á ññýëä á ñ ÑýÁ Ä ŠÊ ˆ Š ó ˆ Š¹ Š ˆ Ì þ ñá Þ ó ñ«ã Ú ññýá 2012 ññýá 2013 Њ ñ ž 4% 2012 ã 3% Ø ë ë Ì ŠÐ é Ýë æ 2012 Š õ


Microsoft Word doc



! {! Á { ˆÊ ½ ÛÆd! ëë ¾ë É Ì ð ½ñ ¾ â ÿ Á Ìçëú ë ÄØÍÌç ³ë ³ ¾ ëâ iƒv ¹ œ Š Ý ² Ï ë²ó ôj j jþ j ³Ÿá ¾²ó ô«ðë ëý ¾²ó ô Š ŠÝ Ý œð ¾ëë áëš Ã ¾žÔŠë Ý ëë Š

untitled

Microsoft Word - 会行党_2014_7号-OK.doc

<4D F736F F D A440AFEB2D313520A4FDADA7B5D8A142A5FEA4A4A7B12E646F63>

<4D F736F F D D332DA57CA7DEA447B14D2DBDC3A5CDBB50C540B27AC3FEB14DA447B8D5C344>

C-ZT.fm


Microsoft Word - EH 入出國與移民法規-講義-01.doc

Microsoft Word - CA 民法_總則_-講義-01~07.doc


Microsoft Word - 会行党_2014_12号-OK.doc

<4D F736F F D D DA7DEB34EAA41B0C8A4405FA4A4A4E5B9CFAED1A4C0C3FEBD73A5D85F2DC1BFB8712D30312E646F63>

Microsoft Word 陳正芬.doc

Microsoft Word - ok-会协函 号.doc

Microsoft Word - 145一般-13 呂寶靜.doc

Microsoft Word - 06-林宗達.doc

Microsoft Word - 101許又方.doc

Microsoft Word - 产业协会4.doc

Microsoft Word - 06_nwandstore_gw.doc

Microsoft Word - PR 論文-講義-01~04.doc


½ ª žë É ð ½ë ª óî ž ëªñ Ross, Carroll, Knight, Chamberlain, Fothergill-Bourgonnais, & Linton, 1988 ¾Ô È Ÿ âï Ü œ 2010 ž þ 2011 ¼ 2012 ˆë ³ «È ž OSCE

Microsoft Word - 会协(2016)36号.doc

untitled

Microsoft Word 四技二專-家政群專一試題

Microsoft Word - 1-3教材前頁_顏色紙_.doc

Microsoft Word - 01特優教案.doc

Microsoft Word - 会协_2011_54号-OK.doc

! ë ó ñ Š ª ë ó ñë Í Š 65 ˆ¹ ë ó ñ ë ñ ë «Þ ³œ ñ 65 ë Í«œ ñ Ý ëó ññý ë Î2009 œ ñó ë Š ë ó ññýëþ Š «ë legacy Š ÍÛÛ Ýò ÑýÁ Ý ë Î ë ó ë ÎóÁóÑœ Ñ ó Ñ Ñý

Transcription:

Windows Server mh 5 CHAPTER indows Server 2003 Î Íó ³ë³ È W ž ªë Í Ò Ñá ACLs «ë Windows éœ Windows NT Server 4.0 Ô Windows 2000 Server ó «Í ë Ì Internet Connection Firewall ë Windows Server ë Ý õ Windows Server ë Ôšëò È ² Í Îó ³ëÈ Windows Server ÃÜ!!!! é Windows Server mh Active Directory mh Microsoft CryptoAPI IPSec ISA Server!!!! Windows ù ë³ È šð Î ë ³ š Ÿ Í Œ Þ ª à Á

5-2! PART 1! mh Windows Server 2003 Š ë ª Windows ëþ«í Ï ªŠëЊ 5-1 Îží ª user mode Þ«Îží ªÔ ž ª Áã ë ªÝí³ È ëœ š ë «ª kernel mode ³ È ëâ Windows kernel Ô ë ª ë ªŠ ëœ ë Ò Ìë Ò ì Îží ª ë ªŠ ë Ò ªë ± Š ë 5-1 ± n ñ n Ð Window Server ë Ý Îží ªÔ ªë ë Å«Ñ ª Š ëì ³ È Œ ÔΞ í ž ª ž ë ì Á í þ á Ò È ë ž ªÌ Ò Ï ª ëá ë Î ó ªŠ æÿîží ž ªÎ Ò Ðšë Ý Œ ³ ë³ È ë à Á ë Windows kernel œêë Š Í ëœ Process Manager žî Ñ ½Ô I/O manager ë ªžÎ Ñ ë Ò Í Þ ë executive services

Windows Server mh! 5-3 ³ë Í á Windows ë ³ ë ž ª ² Îží ªÔ ª þ š Ò Ì Ý Ò ž ªë Ò Ñ Win32 ˆÈ LSA Local Security Authority 5-2 Í ² ž ªë Ò 5-2 Âe ± n ñ n Win32 ˆÈ Î ž ª ˆ К â ë Ò Windows Server Š Ã Í é ½ Íé «ë Ÿ³ È ë Ò Í ž ªŒ API Î ª ³ ë Ò Ñë Ò ë á ë Þ«ë Ò Ÿ³ È Î Ñ ³ È Ýâ ë ž ª íš Š ë Ξ ë Windows ë Ñ Îží Ò ëé LSA Œá³ È ÔΞí ë šìš Îží ž ª Î Òé ë ² š Í Ò ë LSA Windows ÝˆÈ Š ëœ ˆ Ðšë Œ Ð LSA LSA Ξí Ì Ò Â token œ ö LSA Windows ŠëŒ Ξí Ò œ È š ÎΞí Ò

5-4! PART 1! mh LSA Ξ Íš Œ ÝÞ Ò Îží SAM Security Accounts Manager œ Ξíë Active Directory À ÑØÎ Kerberos Ô NT LAN Manager NTLM Ÿš Ð LSA Ñ Ò Í ÑØ Ÿ Multiple Authentication Provider MAP ÞÄØ MAP ÑΞ² Î Kerberos ü ëš Ñ Ýí NTLM Î «Š ë ÑØ Kerberos ëü LSA ÌÅ«ë ³ È LSA È ë Š ³šÎž Security Reference Monitor SRM ëœ ³ ë SRM Ò Ñë é ë Ò Windows Server à {n Windows Server Í ë Њ«ÍÔ Windows XP ž «Í ë Î ICF Internet Connection Firewall «Í ˆ ýá «ë Î EFS Encrypting File System Windows Server ë Ý š ðšð ë ë г ˆ þ ³ë Windows Ì ³ ë ª Ð /Ÿ â ë þ Í Š â Windows Server à n ˆ Windows Server ë Ý ç á Windows 2000Ì Á ë Internet Connection Firewall ICF Session Initiation Protocol SIP ìÿ ë Ñ Ñ ö

Windows Server mh! 5-5 j ICF ICF Ì ž ª Ì žîó œ á ÒÁ «ë Š ëì ó «ë æ ØëÁ Ã È Îž Ì ICF ùë Î «Î ù ΞëÌ ˆ ñ 500 Ð 1000 Œ Ì ëž ¼ Internet È ³ Í Îž ICF ò ùì ICF ó È ë œž Ø ICF žî Ø Ô «ë ë Ø Ò ë Í ICMP ë Ø ÝÞ Þ«šë ë s ICF «ë «Øë ICF Ÿë Ñ Îë Å«² Š ùë œž FTP Web Ý Ping ë à ã Å«³ ëâ Ÿ ³ â ë Ñ ICF «ë ³ ª Ýš ë ÝÏí Í žî È ëá Ì Ðš ë Session Initiation Protocol SIP º SIP Î Instant Messaging IM ÔК µ ë ÞΞë ÑØ SIP ëâ Î Í ž ª Ý ë Í ž ª IM Š ë Í ŠÒó ë Š ë ç ³ë š

5-6! PART 1! mh ˆ Š ò ž ë IM Š ³Š Ñ ë Ý SIP ë ë Ñ Äw Ã𠳊 ž ìÿë È Î ãœ í ë ìÿë ³ Ÿ ÑŒ È ³ ²³Š ÎžË œ ë ² â Ý ž ë ë È ìÿ žî Internet ëá ã ë ìÿ æ ² ó Ò È ë Ñ Ï ª Þ«Ôë Þó Ø ó ³ Ò öš ž ë ë ³Šþ ð Î Ñ öžî ë ª š È ª ë ˆ Šº ë Ý Ýí Ÿ ª Í ª š œ ë Á «È ª Ÿ öš Ø Ñ ö Š ó ë ª ó È á ² Í ª ¼ Ñ Ýí Ñ óš ë Š 볞 ª ˆ ëò Š ActiveX Ñ Í É Á ªë ª Ø Ýí Øë Internet Î Ñ

Windows Server mh! 5-7 Windows ˆÃ { «Í «ë Windows éœ NT 3.5 3.51 Ô 4.0 Windows 2000 ª ³ È ë Ã Ì œë³ È Š ˆ ë Active Directory AD Active Directory õ Á «ÌÁ ö ž Ξ íô v䫳 Îžë³ È â ë ΞíÔ ë «ëîží Ô ³ÎžÐšë Ò ÑÔ æ Ð ñ Ã Í ô Ξí Å«Î ží ² «È Ì ÒÞ«È Windows Sever ëã Îží «Øë SID SID ³ È ë ë ±ÔΞí ë Ÿ ð Ý «SID žî ³ È ë ð Ξí ë Î Ò áë æ Š ΞíÎ Î š ë Š ù ë «áš ë œ È ë ž œ È š œ Ξí Ð Î Îží œ Domain local groups «œ ë «š ²Îží ÔÐ ë ž Ô œ ³ š Ξ œ š ã Ø ª Native mode ë ª š Ξí Ð ž ª ž Active Directory Š Š Windows 2000 õë Ñ ª Á ë šìš Ô õëéœ

5-8! PART 1! mh þë ù ž Universal groups Active Directory È forest Š ² «ë Active Directory È ²Îží ž ÝÐ ë ž È Í ž Ø ë Ô AD ë ž Ÿ Global Catalog ª ACLs ACL Access Control List Ò Ñá Windows Server ë ACL ð é ë Ý ØΞíÔ é Òë ù ùë Ò Ñá DACL Discretionary ACL µ Òé á é ë ACL Í ç ACL Øëé ç Ø ÝÞ Ò Š é Ò Ñ ³Á ë Ø Windows Server é ë Ò Î Ÿá é Windows ëè Š ΠΞí Ô Í Ò é «ACL È Ò Ñá SACL Ñ Òé ë vä Œ Îží µô ACL ³ Š Ξí Òé š Ξ í ³ Îží µ œ È ë ªŠ Îží µ Ÿ öþ Í Îžíë µ J Á È ë µ J È ë µ J ë µ

Windows Server mh! 5-9 Ξí Ñœ Ýí Òœ È Î ö Active Directory Š ö ž ØëÎ ží Ý Ý Ì ÎžíÝ Ø ö Ô Windows NT 4.0 ëè ö ë Ð ³ ³Áß šë ž ö Windows Server ë š žî Ñ ë ö Kerberos ë Ø ö ó ³ë ˆë Ð ö Í öë œ Windows server Š š ³ ØÈ ë à Á ë Ø œ žì ¼ªœ ëá NT NT È NTFS DOS ð FAT ë æ FAT Ξ ÍКë Windows éœô DOS Š Š FAT NTFS ACLs Œ NTFS èîž Windows ë Š é ë FAT ë È Š ë NTFS È ªë ž Î FAT ÁÍë n EFS Encrypting File System È žî NTFS ë œ EFS Î ñ Ô Î «ëîžíý í EFS Îží ¼ âë Þ«³ È ªë Š s ñœ k p

5-10! PART 1! mh Ξ EFS Ÿ žë ñ FEK Î EFS þµžîží š Windows Server ë PKI ë Þ ž FEK ë FEK ª ë Ý ë ³µžÎžíëÇ ñ FEK þµž FEK s µ Kerberos ª Windows ServerΞ Kerberos æ Kerberos ë NTLM ë ªÁ šîž¼ ñ ë æ Š ë æ þ Î Kerberos ë³ ý ë Ñ s Kerberos Û k k Ûk Ÿ VPNs Virtual Private Networks Ç žë Î Internet þ Ï ë ³ Windows Server ª VPN Point-to-Point Tunneling Protocol PPTP Layer 2 Tunneling Protocol L2TP IP Security IPSec «ë ÑØ VPNs 몜 Š 몜 Œ á ³ ë É T1 1.544 mbps SDSL Internet Ý ³ë VPN Á ë ë ¾ Š VPN Î «š 100 Mbps+ VPN Þ ë á ë