Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverのよくある質問 >> Windows Server 2008のセキュリティ技術の詳細

Windows Server 2008のセキュリティ技術の詳細

  
        

ユーザーがログインしているかどうかにかかわらずプロセスを実行する必要がある場合、プロセスはサービスとしてロードされます。第1章:サブジェクト、ユーザー、およびロールシステムセキュリティは、ほとんどの場合、サブジェクトとオブジェクトの間の関係です。セキュリティプリンシパルは、安全な識別子SIDを持ち、リソースにアクセスできるすべてのアカウント所有者(ユーザー、グループ、およびコンピュータ)です。ユーザー:ローカルユーザー(セキュリティアカウントマネージャのSAMデータベースに作成されます。通常、DCにはローカルユーザーはいません。ディレクトリ回復モードしかありません)およびドメインユーザー。 Windows 2000以降の最大の変更点はActive Directoryでした。 SID:大文字のS +改訂レベル(通常1)+発行機関(0不明、1全ユーザー、2ログインユーザー、3作成または所有者、5オペレーティングシステム自体)+最初の副機関(現在最大4) 、5回のログインセッション、6回のサービス、21回の一意ではない、32回の組み込み、80回のサービス)+残りのサブライセンス会社+相対識別子(ユーザーまたはコンピュータを表す)。 S-1-5-21-153416595923-165138082-500(このドメインのSIDはS-1-5-21-153416595923-165138082で始まり、ユーザーを示す相対識別子)。サービスのSIDはS-1-5-80で始まり、サービス名に基づくサブ発行者のシリアル番号で終わります。これは、このサービスのSIDがすべてのコンピュータで同じであることを意味します。たとえば、サービスのSID

Copyright © Windowsの知識 All Rights Reserved