成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在Windows安全組中如何取舍嵌套處理

安全 網站安全
目前,對于使用活動目錄的系統管理員來說,對于全局安全組是否應該進行嵌套處理存在著不同的意見。本文將對這種做法的優缺點進行綜合分析。

如果在排除權限問題導致的故障時,發現嵌套的全局安全組是罪魁禍首。嵌套的全局安全組會導致很多問題,特別是在拒絕權限開始生效的時間上。考慮到大量基于組策略拒絕權限的存在,整個追查過程可能會相當繁瑣。

對于活動目錄域來說,你是否應該容許嵌套全局安全組的操作?乍看起來,對于大多數工具來說,對組成員進行故障排除相當復雜。很多工具都有報告的權力,但如果這里存在一個嵌套組的話,就不是必須的了,比組成員的情況更簡單。

我很想說禁止對組成員進行嵌套處理,但只有在偶然的情況下,這種做法才有意義。根據個人對專業管理的認識,在限制嵌套組成員方面,我建議使用下面的指導規則:

1、禁止組成員進行超過兩級的嵌套。

2、一個安全組內的“成員”不能有超過兩種設置屬性。

3、嵌套的安全組將不能包含擁有拒絕權限的指定群體。

4、嵌套的全局安全組不能是一個擁有高級權限的組。

這是基本原則,但并不意味著對嵌套全局安全組的所有有效使用進行全面限制。這些指導的關鍵是權限***原則,不增加故障排除過程的負擔,并且減少由于權限以外過度分配帶來的風險。限制嵌套組的使用也將有助于防止與令牌大小有關的問題出現。

關于偶然情況下出現的問題,***的例子就是,當你需要向全局安全組中添加一個計算機賬戶時,如果用戶帳戶和計算機帳戶在同一個安全組混合,情況就會變得比較難辦。另一種情況會在內置組(來自本地計算機系統)在和域用戶帳戶相結合以便進行單獨處理的時間發生。在這些情況中,嵌套操作可以象其它工具一樣對特定配置進行有效的處理。

【編輯推薦】

  1. 系統安全之windows xp net命令祥解
  2. 15款***的Windows安全檢測工具
責任編輯:許鳳麗 來源: 至頂網
相關推薦

2017-06-19 09:44:15

OpenStack安全組規則

2011-09-05 16:37:48

2009-07-29 16:52:40

2010-03-16 14:32:51

Java系統線程組

2023-02-21 08:01:20

AWSTerraform管理

2016-06-16 17:22:49

云計算公有云

2015-09-23 17:07:38

2011-06-23 14:11:26

2019-05-16 14:33:35

Windows 10游戲安全違規

2018-03-09 12:02:22

多云取舍安全

2018-09-19 13:56:46

2021-02-22 11:48:19

Windows 10Windows微軟

2020-05-26 09:05:29

工控安全加密網絡攻擊

2022-07-27 12:20:14

云原生應用安全DevOps

2010-06-04 14:12:57

Hadoop開發環境

2023-01-18 10:41:43

JavaScrip獲取網絡數據

2021-09-30 08:00:00

Kubernetes容器工具

2011-08-18 10:48:19

2024-04-25 09:24:19

系統設計開發

2013-12-25 10:08:42

ember.js異步處理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲三级在线观看 | 国产精品资源在线 | 秋霞电影院午夜伦 | 国产成人精品亚洲日本在线观看 | 伊人久久成人 | 精品视频成人 | 欧美日日 | 在线观看免费黄色片 | 日本韩国电影免费观看 | 超碰97免费| 久久久久久91 | 天天操操操操操 | av一级 | 日韩欧美在线免费观看视频 | 亚洲精品久久久 | 在线日韩av电影 | 精品免费国产一区二区三区 | 在线免费观看成人 | 午夜男人免费视频 | 老熟女毛片 | 黄网站免费观看 | 国产日韩一区 | 久久久精品一区二区三区 | 色偷偷人人澡人人爽人人模 | 亚洲欧美一区二区三区1000 | av电影一区| 日韩视频在线免费观看 | 一区二区三区四区免费视频 | 国内自拍真实伦在线观看 | 国产高清在线精品一区二区三区 | 欧美一区免费 | 奇米影视首页 | 一区二区三区国产 | 欧美久久久久久 | 亚洲国产欧美国产综合一区 | 久久视频精品 | 国产三级精品三级在线观看四季网 | 久久久久se | 国产精品毛片无码 | 欧美日韩精品国产 | 97精品超碰一区二区三区 |