تور لحظه آخری
امروز : جمعه ، 28 دی 1403    احادیث و روایات:  پیامبر اکرم (ص):در راه خدا از ملامت و نكوهش ملامتگران نترس.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

کلینیک زخم تهران

کاشت ابرو طبیعی

پارتیشن شیشه ای اداری

خرید غذای گربه

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

تحصیل پزشکی در چین

مجله سلامت و پزشکی

تریلی چادری

خرید یوسی

ساندویچ پانل

ویزای ایتالیا

مهاجرت به استرالیا

میز کنفرانس

تعمیرگاه هیوندای

تعمیرگاه هیوندای

تعمیرگاه هیوندای

 






آمار وبسایت

 تعداد کل بازدیدها : 1854178393




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

domainها، تعاريف و امنيت پايه‏


واضح آرشیو وب فارسی:پرشین وی: 1- مولفه‏هاى امنيتى NT چه هستند؟ مولفه‏هاى متفاوتى وجود دارند كه هريك در مدل امنيتى NT نقشى دارند. به دليل تعداد پيچيدگى مولفه‏ها در مدل امنيتى، هريك از اين مولفه‏ها به تنهايى و همچنين چگونگى كاركردن آنها با يكديگر بايد مورد بررسى قرار گيرد. Local Security Authority (LSA) LSA همچنين با عنوان Security Subsystem شناخته مى‏شود. LSAمولفه مركزى امنيت NT است و سياست امنيتى محلى و شناسايى (Authentication) كاربر را برعهده دارد. همچنين مديريت ايجاد (Logging) مربوط به پيامهاى audit برعهده LSA مى‏باشد. Security Account Manager(SAM) SAM، accountهاى مربوط به گروه و كاربر را مديريت مى‏كند و شناسايى كاربر را براى LSA فراهم مى‏سازد. Security Refrence Monitor(SRM) SRM موجب اعتبار و درستى دستيابى مى‏گردد و براى LSA عمل نظارت را انجام مى‏دهد. زمانى كه كاربر سعى در دستيابى به فايلها و دايركتوريهاى... گوناگون را دارد، SRM، accountهاى كاربر را چك مى‏كند و يا اينكه دستيابى را ممكن و يا غيرممكن مى‏سازد پيامهاى حسابرسى بصورت نتيجه حاصل مى‏شوند. SRM شامل يك كپى از كد اعتبار دستيابى است كه تضمين مى‏كند، منابع بدون توجه به نوع آنها بطور يكسان از جانب سيستم حمايت مى‏شوند. رابط كاربر User Interface (UI) با وجود اينكه UI بخش مهم مدل امنيتى است، اما اساساً تمام چيزى است كه كاربر مى‏بيند. UI همچنين چگونگى انجام‏پذيرى اكثر اجراهاست. 2- شناسايى يك كاربر چگونه كار مى‏كند؟ ابتدا كاربر logon مى‏شود. هنگامى كه logon روى مى‏دهد، NT يك شى‏ء نشانه‏اى ايجاد مى‏كند كه نشاندهنده آن كاربر است. هر فرآيندى كه كاربر اجرا مى‏كند در رابطه با اين علامت (يا يك كپى از آن) است. تركيب علامت - فرآيند به يك Subject اشاره دارد. هنگامى كه subjectها به Objectهايى همچون فايلها و دايركتوريها دستيابى مى‏يابد، NT نشانه Subject را با Access Control List(ACL)، Object چك مى‏كند و اجازه دستيابى و يا عدم دستيابى را معين مى‏كند. اين امر ممكن است يك پيام حسابرسى ايجاد كند. 3- تفاوت بين "Workgroup", "Standalone" و "domain"چيست؟ هر ايستگاه كارى NT در يك Workgroup و يا يك domain شركت مى‏كند. اكثر كمپانيها براى مديريت منبع از طريق مجرى، داراى مشاركت ايستگاه كارى NT در يك domain هستند. domain يك يا چند سرويس‏دهنده است كه سرويس‏دهنده NT را با تمام عملكردهاى سرويس دهنده‏ها بصورت يك سيستم منفرد اجرا مى‏كند. domain نه تنها شامل سرويس‏دهنده‏هاست، بلكه شامل ايستگاههاى كارى NT، ويندوز براى ماشينهاى Workgroup و حتى ماشينهاى LAN Manager 2.x مى‏باشد. بانك اطلاعاتى كاربر و گروه تمام منابع يك domainرا پوشش مى‏دهد. domainها مى‏توانند از طريق domainهاى قابل اطمينان به يكديگر مرتبط شوند. مزيت domainهاى قابل اطمينان در اين است كه يك كاربر براى بدست آوردن منابع از ميان چندين domain، تنها نياز به يك account كاربر و كلمه عبور دارد و مديران يقيناً مى‏توانند منابع را مديريت كنند. يك Workgroup، گروهى از ايستگاههاى كارى است كه به يك domainتعلق ندارند. يك ايستگاه كارى مستقل NT، يك Workgroup خاص است. accountهاى كاربر و گروه بطور متفاوتى بين domain و موقعيتهاى Workgroup مديريت مى‏شوند. accountهاى كاربر مى‏توانند در سطح محلى يا domain تعيين شوند. يك account كاربر محلى مى‏تواند تنها به همان كامپيوتر محلى logon شود، در حالى كه account domainمى‏تواند از هريك از ايستگاههاى كارى در domain logon شود. accountهاى گروهى سراسرى در سطح domain تعيين مى‏شوند. يك account گروهى سراسرى راه ساده‏اى براى دستيابى به زير مجموعه كاربرهاى يك domain است، مثلاً يك دايركتورى يا فايل منفرد كه روى يك سرويس دهنده خاص در domain قرار گرفته است. accountهاى گروهى محلى بروى هر كامپيوتر معين مى‏شوند. يك account گروهى محلى مى‏تواند داراى accountهاى گروهى سراسرى و accountهاى كاربر بصورت اعضا باشد. در يك domain، بانك اطلاعاتى كاربر و گروه توسط سرويس‏دهنده‏ها به اشتراك گذاشته مى‏شود. ايستگاههاى كارى NT در domain، هيچ كپى از بانك اطلاعاتى كاربر و گروه ندارند، اما مى‏توانند مختص خود را دارد و اين اطلاعات را قسمت نمى‏كند. 4- Service Pack چيست؟ مايكروسافت براى اجراى سيستمها و برنامه‏هاى كاربردى، از بانك اطلاعاتى بزرگ و Online ثابتها نگهدارى مى‏كند. اين ثابتها با عنوان Service Packها بيان مى‏شوند. NT سهم خود را دارد، و آخرين Service Pack داراى آخرين ثابتهاست كه شامل Patchهاى امنيتى مى‏باشد. نصب يك Service Pack به سادگى با خاموش و روشن كردن چند ويژگى كه شامل Registry editing است، صورت نمى‏گيرد. در برخى شرايط نصب Service Pack انجام‏پذير نيست و يا موجب ناسازگارى مى‏گردد. اغلب پس از آنكه يك محصول جديد load مى‏شود، حتى يك محصول مايكروسافت، بايد مجدداً Service Pack را نصب كنيد. به همين دليل، مديران LAN اغلب نصب بى‏موقع Service Packها را ناديده مى‏گيرند. براى هكر اين يك مزيت محسوب مى‏شود، بخصوص اگر سايت داراى سرويس دهنده‏هاى NT و ايستگاههاى كارى زيادى باشد كه نياز به Patch كردن داشته باشند. ممكن است روزى مايكروسافت نصب Service Pack را تا حدى آسانتر سازد، اما تا آن زمان شما موقعيتهاى بسيارى را خواهيد يافت كه يا در حال Patch شدن هستند و يا هرگز patch نمى‏شوند. معمولاً Service Packها به خوبى آزمايش مى‏شوند، اگرچه اين مطلب «ثابت» بودن همه چيز را تضمين نمى‏كند. 5- Hotfix چيست؟ آن چه كه بين انتشارات Service Pack منتشر مى‏شود Hotfix نام دارد. يك Hotfix معمولاً براى مخاطب ساختن يك مشكل يا موقعيت خاص منتشر مى‏شود. برخى از Hotfixها ممكن است پيش نياز يك PackService خاص باشند و معمولاً در Service Pack بعدى گنجانده مى‏شوند. مداخله در برخى از Hotfixها كاملاً خطرناك است و اكثر گروههاى LANبه سادگى نصب آنها را ناديده مى‏گيرند. و اين خبر خوبى براى هكر است. Hotfixها به خوبى Service Packها آزمايش نمى‏شوند. و اغلب پس از عناوين خبرى در رابطه با نقصان امنيتى منتشر مى‏شوند، بنابراين نشر Hotfixها اغلب با عجله و شتاب صورت مى‏گيرد. 6- آيا گروههاى پيش‏فرض جالبى وجود دارند كه از آنها مطلع شويم؟ تعدادى از گروههاى محلى توكار وجود دارند كه مى‏توانند وظايف گوناگونى را انجام دهند، كه برخى از اين وظايف بهتر است به مديران محول شود. مديران قادر به انجام هر كارى هستند، اما اعضاى گروههاى زير مى‏توانند چند كار اضافى انجام دهند: - اپراتورهاى سرويس دهنده: Shutdown را حتى از راه دور انجام مى‏دهند، زمان سيستم را reset مى‏كنند؛ پشتيبانى‏ها و احياءها را انجام مى‏دهند. - اپراتورهاى پشتيبانى: Shutdown را انجام مى‏دهند؛ پشتيبانى‏ها و احياءها را انجام مى‏دهند. - اپراتورهاى Shutdown : Account راانجام مى‏دهند. - اپراتورهاى چاپ: Shutdown را انجام مى‏دهند. همچنين اعضاى اين گروهها مى‏توانند در logon ، Console شوند. 7- آيا محدودهاى خاصى براى گروه Adminstractive Tools در Presentation Manager وجود دارد؟ ابزارهاى زير داراى محدوديهاى گروه پيش فرض در 0/4 هستند: مدير ديسك - بايد عضوى از گروه مديران باشد. گزارش رويداد - هر كسى مى‏تواند EventViewer را اجرا نمايد، اما تنها اعضاى گروه مديران مى‏توانند گزارشها را آشكار سازند و يا گزارش امنيتى را مشاهده نمائيد. پشتيبانى - هر كسى مى‏تواند از فايلى كه بطور عادى به آنها دستيابى دارد، پشتيبانى نمايد، اما تنها مديران و يا اپراتورهاى پشتيبانى مى‏توانند دستيابى عادى را Override كنند. مدير كاربر - كاربرها و كاربران پيشرفته مى‏توانند گروههاى محلى را ايجاد و مديريت كنند. مدير كاربر domainها - كاربرها و كاربران پيشرفته در صورتى كه در Consoleسرويس دهنده logon شوند، مى‏توانند گروههاى محلى را ايجاد و مديريت نمايند، در غير اين صورت به مديران و اپراتورهاى Accountمحدود مى‏شود. مدير سرويس دهنده - تنها مديران، مديران domain و اپراتورهاى سرويس دهنده مى‏توانند از آن در domainهايى كه بر روى آن accountدارند استفاده نمايند. اپراتورهاى account تنها مى‏توانند accountهاى جديد را به domain بيافزايند. برخى از ويژگيها در مدير سرويس‏دهنده فقط مى‏توانند توسط مديران و مديران domain بكار گرفته شوند. 8- كجا مى‏توان Service Packها و Hotfixها را يافت؟ محل اصلى براى يافتن Service Packها: FTP://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/xxx/yyy/zzz xxx كشور، yyy نسخه NT و Service Pack ، zzz مى‏باشد. براى مثال اين آدرس نسخه آمريكايى Service Pack3 براى NT4 مى‏باشد: ftp://ftp.microsfot.com/bussys/winnt/winnt-public/fixes/usa/nt04/ussp3 محل اصلى براى يافتن Hotfixها: FTP://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/xxx/yyy/zzz xxx كشور، yyy نسخه NT و zzz دايركتورى Hotfix مى‏باشد. براى مثال، اين آدرس نسخه‏هاى آمريكايى Hotfixها براى N4 مى‏باشد، در صورتى كه Service Pack3 نصب شده باشد: ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/nt04/hotfixes-postsp3 منبع : IRITN.COMاز: مجله رايانه




این صفحه را در گوگل محبوب کنید

[ارسال شده از: پرشین وی]
[مشاهده در: www.persianv.com]
[تعداد بازديد از اين مطلب: 541]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن