Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
66
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
(typuREG_DWORD)istniejeiwynosi0x1,0x2lub0x3,syskeyjestwsystemie
włączony.
Więcejszczegółównatematkluczasystemowegomożnaznaleźćwartykule
Microsoftunastroniewww.microsoft.com/resources/documentation/windows/xp/all/
reskit/en-us/prnb_efs_zbxr.Asp.
2.'.3.Domenowyurządzabezpieczeń
Jakwyjaśnionowrozdziale1.,zebraniewieluzasobówwkrólestwiezarządza-
nymprzezniezależną,zaufanąjednostkę/organizacjęułatwiaegzekwowaniezasad
zabezpieczeńorazkorzystaniezsystemuzarównoużytkownikom,jakiadministrato-
rom.WsystemieWindowsServer2003królestwojestnazywanedomeną(ang.do-
main),azaufanajednostkakontroleremdomeny(ang.domaincontroller,DC).
Pojęciedomeny
DomenaWindowsdefiniujeprzedewszystkimgranicęzarządzania.Jesttoadmi-
nistracyjnezgrupowanieużytkowników,komputerówizasobów,zarządzanychprzez
administratorówtejsamejdomeny.
OdsystemuWindowswwersji2000wzwyżdomenajestrównieżprzestrzenią
nazwActiveDirectory(AD)ipartycjąreplikacji.ActiveDirectorytoopartynastan-
dardachLDAPiX.500katalog,wprowadzonyprzezMicrosoftwsystemieWindows
2000.PrzestrzeńnazwADdefiniujepodzbiórskładowanychwADdanych,które
replikowaneisynchronizowanepomiędzykopiamiADnaróżnychkontrolerach
domeny.NajważniejszetypypartycjireplikacjiADtoreplikacjacałegolasuireplika-
cjasamejdomeny.Różnicępomiędzynimipokazanonarysunku2.4.
.
Replikacjasamejdomenyoznacza,żepodzbiórobiektówAD,naprzykład
kontaużytkownikówiwartościmieszania(ang.hashes)hasełdotychkont,jest
replikowanytylkopomiędzykontroleramidomenybędącymiczęściątejsamej
domeny.
.
Replikacjacałegolasuoznacza,żedaneAD(naprzykładdaneokonfiguracji
lokalizacjiischematAD)replikowanedowszystkichkontrolerówdomeny,
należącychdodowolnejdomenywlesieAD.
RóżnedomenyskładającesięnalasADzesobąpołączonezapomocąrelacji
zaufaniainazwDNS.Lasmożesięskładaćzjednejlubwięcejdomenijednegolub
więcejdrzewdomen.Wdrzewiedomenyzesobąpołączonezapomocąrelacji
zaufanianadrzędny-podrzędny(ang.parent-childtrustrelationship),awszystkie
domenymająciągłąprzestrzeńnazwDNS.Kiedylasskładasięzwieludrzewdomen,
drzewazesobąpołączonezapomocąrównorzędnychrelacjizaufania,konfiguro-
wanychpomiędzydomenaminajwyższegopoziomudrzewdomeny,adrzewamają
nieciągłąprzestrzeńnazwDNS.Koncepcjetezostałyprzedstawionenarysunku2.5,