自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

在Windows安全組中如何取舍嵌套處理

安全 網(wǎng)站安全
目前,對于使用活動目錄的系統(tǒng)管理員來說,對于全局安全組是否應(yīng)該進行嵌套處理存在著不同的意見。本文將對這種做法的優(yōu)缺點進行綜合分析。

如果在排除權(quán)限問題導(dǎo)致的故障時,發(fā)現(xiàn)嵌套的全局安全組是罪魁禍?zhǔn)?。嵌套的全局安全組會導(dǎo)致很多問題,特別是在拒絕權(quán)限開始生效的時間上。考慮到大量基于組策略拒絕權(quán)限的存在,整個追查過程可能會相當(dāng)繁瑣。

對于活動目錄域來說,你是否應(yīng)該容許嵌套全局安全組的操作?乍看起來,對于大多數(shù)工具來說,對組成員進行故障排除相當(dāng)復(fù)雜。很多工具都有報告的權(quán)力,但如果這里存在一個嵌套組的話,就不是必須的了,比組成員的情況更簡單。

我很想說禁止對組成員進行嵌套處理,但只有在偶然的情況下,這種做法才有意義。根據(jù)個人對專業(yè)管理的認(rèn)識,在限制嵌套組成員方面,我建議使用下面的指導(dǎo)規(guī)則:

1、禁止組成員進行超過兩級的嵌套。

2、一個安全組內(nèi)的“成員”不能有超過兩種設(shè)置屬性。

3、嵌套的安全組將不能包含擁有拒絕權(quán)限的指定群體。

4、嵌套的全局安全組不能是一個擁有高級權(quán)限的組。

這是基本原則,但并不意味著對嵌套全局安全組的所有有效使用進行全面限制。這些指導(dǎo)的關(guān)鍵是權(quán)限***原則,不增加故障排除過程的負(fù)擔(dān),并且減少由于權(quán)限以外過度分配帶來的風(fēng)險。限制嵌套組的使用也將有助于防止與令牌大小有關(guān)的問題出現(xiàn)。

關(guān)于偶然情況下出現(xiàn)的問題,***的例子就是,當(dāng)你需要向全局安全組中添加一個計算機賬戶時,如果用戶帳戶和計算機帳戶在同一個安全組混合,情況就會變得比較難辦。另一種情況會在內(nèi)置組(來自本地計算機系統(tǒng))在和域用戶帳戶相結(jié)合以便進行單獨處理的時間發(fā)生。在這些情況中,嵌套操作可以象其它工具一樣對特定配置進行有效的處理。

【編輯推薦】

  1. 系統(tǒng)安全之windows xp net命令祥解
  2. 15款***的Windows安全檢測工具
責(zé)任編輯:許鳳麗 來源: 至頂網(wǎng)
相關(guān)推薦

2017-06-19 09:44:15

OpenStack安全組規(guī)則

2011-09-05 16:37:48

2009-07-29 16:52:40

2010-03-16 14:32:51

Java系統(tǒng)線程組

2016-06-16 17:22:49

云計算公有云

2023-02-21 08:01:20

AWSTerraform管理

2015-09-23 17:07:38

2011-06-23 14:11:26

2019-05-16 14:33:35

Windows 10游戲安全違規(guī)

2018-09-19 13:56:46

2020-05-26 09:05:29

工控安全加密網(wǎng)絡(luò)攻擊

2018-03-09 12:02:22

多云取舍安全

2021-02-22 11:48:19

Windows 10Windows微軟

2022-07-27 12:20:14

云原生應(yīng)用安全DevOps

2011-08-18 10:48:19

2021-09-30 08:00:00

Kubernetes容器工具

2023-01-18 10:41:43

JavaScrip獲取網(wǎng)絡(luò)數(shù)據(jù)

2024-04-25 09:24:19

系統(tǒng)設(shè)計開發(fā)

2010-06-04 14:12:57

Hadoop開發(fā)環(huán)境

2023-05-04 07:43:47

MySQL數(shù)據(jù)庫
點贊
收藏

51CTO技術(shù)棧公眾號