Windows XP

  

を解析するいくつかのログイン方法通常、Windows XPを使用するときは、常に最初にログインする必要があります。 Windows XPのログイン認証メカニズムとWindows XPの原則を理解し習得することは、システムセキュリティの理解を深め、ハッカーやウイルスの侵入を効果的に防止して解決するために非常に重要です。

まず、Windows XPについて理解します。

いくつかのログインタイプ

1。対話型ログイン

対話型ログインは、通常ログインする最も一般的なタイプのログインです。ユーザーは、対応するユーザーアカウントとパスワードを使用してローカルにログインします。 「対話型ログイン」は「ローカルログイン」だと考える人もいますが、実はこれは間違っています。 「対話型ログオン」には「ドメインアカウントログイン」も含まれ、「ローカルログイン」は「ローカルアカウントログイン」に制限されます。

ターミナルサービスとホストへのリモートデスクトップログインは「対話型ログイン」と見なすことができます。確認の原則は同じです。

対話型ログインでは、システムはまず、ログインしているユーザーアカウントの種類がローカルユーザーアカウント(ローカルユーザーアカウント)かドメインユーザーアカウント(ドメインユーザーアカウント)かを確認し、次に対応する認証メカニズムを使用します。ユーザーアカウントの種類が異なるため、処理方法は異なります。

本地ローカルユーザーアカウント

ローカルユーザーアカウントでログインすると、システムはローカルSAMデータベースに保存されている情報で認証を受けます。そのため、Windows 2000がAdministratorのパスワードを忘れた場合は、SAMファイルを削除することで解決できます。ただし、Windows XPでは不可能です。セキュリティ上の理由からかもしれません。ローカルユーザーアカウントでログインした後は、アクセス権を持つローカルリソースにのみアクセスできます。 (図1)

図1

ドメインユーザーアカウント

ドメインユーザーアカウントでログインすると、システムはドメインコントローラーのActive Directoryに保存されているデータで認証を受けます。 。ユーザーアカウントが有効であれば、ログイン後、ドメイン全体でアクセス権を持つリソースにアクセスできます。

ヒント:コンピュータがドメインに参加すると、ログインダイアログに "ログイン先:'"プロジェクトが表示され、そこからドメインへのログインまたはコンピュータへのログインを選択できます。

2。ネットワークログイン

コンピュータがワークグループまたはドメインに参加している場合、他のコンピュータからリソースにアクセスするときは「ネットワークログイン」する必要があります。図2に示すように、Heelenという名前のホストにログインするときは、ホストのユーザー名とパスワードを入力して確認します。ここでの注意点は、入力されたユーザーアカウントは、ホスト上のユーザーアカウントではなく、他のホスト上にある必要があるということです。ネットワークログインが実行されるため、ユーザーアカウントの有効性はインタビュー対象ホストによって制御されます。

図2

3。サービスログイン

サービスログインは特別なログイン方法です。通常、システムがサービスとプログラムを起動すると、ドメインユーザーアカウント、ローカルユーザーアカウント、またはSYSTEMアカウントのいずれかのユーザーアカウントでログインした後に実行されます。別のユーザーアカウントでログインすると、システムへのアクセス権と制御権が異なりますさらに、ローカルユーザーアカウントでログインすると、ローカルリソースにはアクセス権限でのみアクセスでき、他のコンピュータ上のリソースにはアクセスできません。;インタラクティブログイン'に似ています。

図3のタスクマネージャからわかるように、システムプロセスで使用されるアカウントは異なります。システムが起動すると、システムへのアクセスと制御を実現するために、基本サービスとWin32サービスがシステムに事前にログインします。これらのサービスは、Services.mscを実行して設定できます。システムサービスは極めて重要な位置を占めているため、通常はSYSTEMアカウントでログインしているため、システムを完全に制御しているため、多くのウイルスやトロイの木馬が貴族システムへの参加を争っています。 SYSTEMに加えて、一部のサービスはLocal ServiceアカウントとNetwork Serviceアカウントでログインしています。システムが初期化された後、ユーザーによって実行されるすべてのプログラムはユーザー自身のアカウントでログインします。

図3

多くのコンピュータ記事が平均的なユーザーに、そのコンピューターを使用するときにはウイルスが実行されているとしても、Usersグループのユーザーとしてログインする必要があると説明する理由トロイの木馬プログラムは、ログインユーザアカウントの対応する許可により、せいぜいユーザに属するリソースを破壊することしかできず、システムのセキュリティと安定性を維持するための重要な情報は破壊的ではありません。

4。バッチログイン

バッチログインは一般ユーザーにはめったに使用されず、通常はバッチ操作を実行するプログラムによって使用されます。バッチログインを実行するときは、使用するアカウントにバッチ作業を行う権利が必要です。それ以外の場合はログインできません。

通常、私たちは最も「対話型ログイン」に晒されているので、作者は「対話型ログイン」の原則を詳しく説明します。

Copyright © Windowsの知識 All Rights Reserved