freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

09操作系統(tǒng)安全防范(編輯修改稿)

2025-02-13 22:55 本頁面
 

【文章內(nèi)容簡介】 用戶組 test1對“ test”文件夾的 NTFS權(quán)限為“只讀”。用戶組 test1對“ test”文件夾的共享權(quán)限為“完全控制”。 windows2023 NTFS權(quán)限與共享權(quán)限的復(fù)合應(yīng)用實現(xiàn) 配置用戶組 test2對“ test”文件夾的 NTFS權(quán)限為“只讀”。如圖 914所示。用戶組 test2對“ test”文件夾的共享權(quán)限為“修改”。 windows2023 NTFS權(quán)限與共享權(quán)限的復(fù)合應(yīng)用實現(xiàn) 第五步:用戶 user1從網(wǎng)絡(luò)訪問文件服務(wù)器證實復(fù)合權(quán)限應(yīng)用的結(jié)果;用戶 user1只能讀取文件夾,不具備其它任何權(quán)限。 ( EFS) 加密文件系統(tǒng)( Encrypting File System)是 Windows 2023及以上 Windows版本中,磁盤格式為 NTFS的文件加密。加密文件系統(tǒng) (EFS) 允許用戶以加密格式存儲磁盤上的數(shù)據(jù)。 加密是將數(shù)據(jù)轉(zhuǎn)換成不能被其他用戶讀取的格式的過程。一旦用戶加密了文件,只要文件存儲在磁盤上,它就會自動保持加密狀態(tài)。解密是將數(shù)據(jù)從加密格式轉(zhuǎn)換為原始格式的過程 。 windows2023的加密文件系統(tǒng) ? (1)當(dāng)用戶啟動 EFS加密, EFS的驅(qū)動程序會調(diào)用 “微軟的加密服務(wù)提供程序( Microsoft Crypto Provider) ”來產(chǎn)生一個 “文件加密密鑰( FEK) ”也就是所謂的 “對稱式密鑰 ”而這個密鑰的位數(shù),由一個叫做“隨機數(shù)生器 ”來提供。一般生成一個 128位的密鑰。 ? (2)EFS就利用 FEK來加密文件。注意只有文件中的數(shù)據(jù)才會被加密,對于文件名,屬性與其它摘要都不會被加密。文件的各種權(quán)限也會保持不變。 ? (3)現(xiàn)在 EFS會將加密完成的文件存儲在 NTFS分區(qū)上, EFS不會獨立出 NTFS分區(qū),它只是 NTFS分區(qū)的一個增強特性。 ? (4)EFS再次調(diào)用 “微軟的加密服務(wù)提供程序( Microsoft Crypto Provider) ”這一次,它的目的是獲得用戶的 EFS公鑰。然后使用一個EFS的公鑰加密 FEK的一個副本,并將它存儲到一個數(shù)據(jù)的解密字段( DDF)中。注意 DDF字段是和文件一起保存的。事實上能夠解密這個 DDF字段的只有用戶 EFS公鑰所對應(yīng)的私鑰。私鑰必須由 EFS用戶謹(jǐn)慎保管。 EFS的加密工作過程 EFS的加密工作過程 注意: 在加密過程執(zhí)行到 (4)的同時, windows的系統(tǒng)管理員的“文件恢復(fù)( file recovery FR)”公鑰來加密 FEK的另一個副本,并將結(jié)果保存到一個“數(shù)據(jù)恢復(fù)字段中( DRF)它出和文件一起存儲。用戶于在用戶的 EFS私鑰不完整或是丟失的情況下,由數(shù)據(jù)恢復(fù)代理( DRA)幫助用戶恢復(fù)已被 EFS加密的文件。事實上這個過程相當(dāng)?shù)膹?fù)雜。 第一步:利用系統(tǒng)管理員登陸操作系統(tǒng),建立兩個用戶,一個叫做 user1,另一個叫做 user2。注銷系統(tǒng)管理員。 第二步:利用用戶 user1登陸操作系統(tǒng)。在 NTFS分區(qū)上建立一個叫做“ test”的文件夾,然后在文件夾里建立一個叫“ test”的文本文件,任意的在文本文件中輸入一些內(nèi)容。 第三步:開始利用 EFS加密 test文件選擇“ test”文件夾,單擊鼠標(biāo)右鍵,選擇“屬性”在“常規(guī)”選項卡中的“高級”中的“加密內(nèi)容以便保護數(shù)據(jù)” 如圖 916所示 EFS加密文件的配置 EFS加密文件的配置 第四步:查看并導(dǎo)出加密 test文件的密鑰。開始 —運行 —在“打開”中輸入: MMC。在控制臺中,選擇“文件” —添加 /刪除管理單元 —添加 —證書;顯示如下圖917所示。 選擇 user1的用戶證書單擊鼠標(biāo)右鍵,選擇“屬性”出現(xiàn)如圖 918所示,選擇“所有任務(wù)”;選擇“導(dǎo)出”。出現(xiàn)如圖 1919所示,選擇“下一步”。 選擇 “ 是 , 導(dǎo)出私鑰 ” 后 , 出現(xiàn)如圖 921所示的對話框 , 請選擇 “ 如果導(dǎo)出成功 , 刪除密鑰 ” 。 此時會彈出如圖 922所示的對話框,要求輸入保護用戶 EFS私鑰的密碼,這里需要注意的是,該密碼并不保護文件的密碼而是保護私鑰的密碼。 完成對私鑰的密碼保護后,就需要指定用戶 EFS私鑰的導(dǎo)出路徑,如下圖 923所示,這里建議把 EFS的私鑰導(dǎo)出到移動存儲設(shè)備 F盤上。 如圖 923所示,提示私鑰導(dǎo)出向?qū)У呐渲靡淹瓿?,可單擊“完成”結(jié)束 EFS的私鑰導(dǎo)出過程。 第五步: 在盤動存儲設(shè)備 F盤上,查看已導(dǎo)出的私鑰如下圖924所示 第六步: 開始檢測 user1利用 EFS加密文件后的效果,注銷用戶 user1,以用戶 user2登陸操作系統(tǒng)。并試圖打開已被用戶 user1利用 EFS加密的“ test”文件。結(jié)果會出現(xiàn)如圖925所示的結(jié)果,無法訪問。 注意: 事實上本地計算機的管理員( administrator)在沒有被授權(quán)成為“恢復(fù)代理”前也不無法打開被 EFS加密的文件。如果需要打開被 user1利用 EFS加密的文件,就必須獲得圖 924所示的 EFS的私鑰。而往往私鑰是需要用戶保密的,一般不可公開。 在上一小節(jié) EFS來加密文件;解密文件只需要 user1的 EFS私鑰導(dǎo)入到計算機機;選中需要解密的文件,單擊鼠標(biāo)右鍵,選擇“屬性”打開“高級”選項卡。然后在如下圖 926所示的對話框中,去掉“加密內(nèi)容以便保護數(shù)據(jù)”就可以解密利用 EFS加密的文件。 EFS解密文件與 “ 恢復(fù)代理 ” ? 問題: 如果利用 EFS加密文件后的私鑰丟失,損壞?;蛘呤窃嫉募用苷咿o職,拒絕解密文件,怎么辦? ? 此時能解決如上問題的辦法:只能依賴于 EFS的“恢復(fù)代理( DRA)”來解決該問題。但是默認(rèn)的情況下,在獨立的計算機上(非域的計算機)沒有恢復(fù)代理。需要手工創(chuàng)建。 步驟如下: 第一步:以本地系統(tǒng)管理員( administrator)登陸到本地計算機。 第二步:啟動“開始” “運行” 輸入:“ cmd” 在命令提示符下輸入: /r:dra具體操作如下圖 927所示。此時會在 C盤的根目錄下創(chuàng)建兩個文件,一個是 ;另一個是 。 第三步:在 啟動“開始” “運行” 輸入:“ ”找“本地組策略的編輯對話框如下圖 928所示。在“安全設(shè)置”中展開“公鑰策略”下的“加密文件系統(tǒng)”;擊鼠標(biāo)右鍵,選擇“添加數(shù)據(jù)恢復(fù)代理程序”;此時會彈出“添加故障恢復(fù)代理向?qū)А睂υ捒???芍苯狱c“下一步”。 在下圖對話框中選擇“瀏覽文件夾”導(dǎo)航到 C盤
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1