新昌县建设局网站科技进步是国防强大的重要的保证

张小明 2026/1/13 0:14:08
新昌县建设局网站,科技进步是国防强大的重要的保证,网站建设报表明细,网站管理怎么做0x01 内网概述 内网也指局域网#xff08;Local Area Network#xff0c;LAN#xff09;是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的历程安排、电子邮件和传真通信服务等功能。 内…0x01 内网概述内网也指局域网Local Area NetworkLAN是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的历程安排、电子邮件和传真通信服务等功能。内网是封闭型的它可以由办公室内的两台计算机组成也可以由一个公司内的上千台计算机组成。列如银行、学校、企业工厂、政府机关、网吧、单位办公网等都属于此类。0x02 工作组2.1 简介工作组Work Group在一个大的单位内可能有成百上千台电脑互相连接组成局域网它们都会列在“网络网上邻居”内如果这些电脑不分组可想而知有多么混乱要找一台电脑很困难。为了解决这一问题就有了“工作组”这个概念将不同的电脑一般按功能或部门分别列入不同的工作组中如技术部的电脑都列入“技术部”工作组中行政部的电脑都列入“行政部”工作组中。你要访问某个部门的资源就在“网络”里找到那个部门的工作组名双击就可以看到那个部门的所有电脑了。相比不分组的情况就有序的多了尤其是对于大型局域网络来说。2.2 加入/创建工作组右击桌面上的“计算机”在弹出的菜单出选择“属性”点击“更改设置”“更改”在“计算机名”一栏中键入你想好的名称在“工作组”一栏中键入你想加入的工作组名称。如果你输入的工作组名称网络中没有那么相当于新建了一个工作组当然暂时只有你的电脑在组内。单击“确定”按钮后Windows提示需要重新启动重新启动之后再进入“网络”就可以看到你所加入的工作组成员了。2.3 退出工作组只要将工作组名称改动即可。不过在网上别人照样可以访问你的共享资源。你也可以随便加入同一网络上的任何其它工作组。“工作组”就像一个可以自由进入和退出的“社团”方便同一组的计算机互相访问。所以工作组并不存在真正的集中管理作用, 工作组里的所有计算机都是对等的,也就是没有服务器和客户机之分的。2.4 工作组的局限性假如一个公司有200台电脑我们希望某台电脑上的账户Alan可以访问每台电脑内的资源或者可以在每台电脑上登录。那么在“工作组”环境中我们必须要在这200台电脑的各个SAM数据库中创建Alan这个账户。一旦Alan想要更换密码必须要更改200次!现在只是200台电脑的公司如果是有5000台电脑或者上万台电脑的公司呢?估计管理员会抓狂。0x03 域3.1 简介域(Domain)是一个有安全边界的计算机集合安全边界意思是在两个域中一个域中的用户无法访问另一个域中的资源可以简单的把域理解成升级版的“工作组”相比工作组而言,它有一个更加严格的安全管理控制机制,如果你想访问域内的资源,必须拥有一个合法的身份登陆到该域中,而你对该域内的资源拥有什么样的权限,还需要取决于你在该域中的用户身份。域控制器Domain Controller简写为DC是一个域中的一台类似管理服务器的计算机相当于一个单位的门卫一样它负责每一台联入的电脑和用户的验证工作域内电脑如果想互相访问首先都是经过它的审核。3.2 组织单元OU在域中一个组织单元OU是把对象组织成逻辑管理组的容器其中包括一个或多个对象如用户账号、组、计算机、打印机、应用、文件共享或其他OU等。3.3 单域在一般的具有固定地理位置的小公司里建立一个域就可以满足所需。一般在一个域内要建立至少两个域服务器一个作为DC一个是备份DC。如果没有第二个备份DC那么一旦DC瘫痪了则域内的其他用户就不能登陆该域了因为活动目录的数据库包括用户的帐号信息是存储在DC中的。而有一台备份域控制器BDC则至少该域还能正常使用期间把瘫痪的DC恢复了就行了。3.4 父域和子域出于管理及其他一些需求需要在网络中划分多个域第一个域称为父域各分部的域称为该域的子域。比如一个大公司它的不同分公司在不同的地理位置则需父域及子域这样的结构。如果把不同地理位置的分公司放在同一个域内那么他们之间信息交互包括同步复制等所花费的时间会比较长而且占用的带宽也比较大。因为在同一个域内信息交互的条目是很多的而且不压缩而在域和域之间信息交互的条目相对较少而且压缩。还有一个好处就是子公司可以通过自己的域来管理自己的资源。还有一种情况就是出于安全策略的考虑因为每个域都有自己独有的安全策略。比如一个公司的财务部门希望能使用特定的安全策略包括帐号密码策略等那么可以将财务部门做成一个子域来单独管理。3.5 域树域树指若干个域通过建立信任关系组成的集合。一个域管理员只能管理本域的内部不能访问或者管理其他的域二个域之间相互访问则需要建立信任关系(Trust Relation)。信任关系是连接在域与域之间的桥梁。域树内的父域与子域之间不但可以按需要相互进行管理还可以跨网分配文件和打印机等设备资源使不同的域之间实现网络资源的共享与管理以及相互通信和数据传输。在一个域树中父域可以包含很多子域子域是相对父域来说的指域名中的每一个段。子域只能使用父域作为域名的后缀也就是说在一个域树中域的名字是连续的。3.6 域森林域森林指若干个域树通过建立信任关系组成的集合。可以通过域树之间建立的信任关系来管理和使用整个森林中的资源从而又保持了原有域自身原有的特性。3.7 DNS域名服务器DNS域名服务器Domain Name Server是进行域名(domain name)和与之相对应的IP地址 (IP address)转换的服务器。在域树的介绍中可以看到域树中的域的名字和DNS域的名字非常相似实际上域的名字就是DNS域的名字因为域中的计算机使用DNS来定位域控制器和服务器以及其他计算机、网络服务等。一般情况下,我们在内网渗透时就通过寻找DNS服务器来定位域控制器因为通常DNS服务器和域控制器会处在同一台机器上。3.8 活动目录活动目录Active Directory是域环境中提供目录服务的组件。目录是什么目录就是存储有关网络对象如用户、组、计算机、共享资源、打印机和联系人等的信息。目录服务是帮助用户快速准确的从目录中查找到他所需要的信息的服务。如果将企业的内网看成是一本字典那么内网里的资源就是字典的内容活动目录就相当于字典的索引。即活动目录存储的是网络中所有资源的快捷方式用户通过寻找快捷方式而定位资源。3.9 逻辑结构在活动目录中Active Directory管理员可以完全忽略被管理对象的具体地理位置而将这些对象按照一定的方式放置在不同的容器中。由于这种组织对象的做法不考虑被管理对象的具体地理位置这种组织框架称为“逻辑结构”。活动目录的逻辑结构就包括上面讲到的组织单元OU、域domain、域树tree、域森林forest。在域树内的所有域共享一个活动目录这个活动目录内的数据分散地存储在各个域内且每一个域只存储该域内的数据。0x04 活动目录的主要功能帐号集中管理所有帐号均存在服务器上,方便对帐号的重命令/重置密码。软件集中管理统一推送软件统一安装网络打印机等。利用软件发布策略分发软件,可以让用户自由选择安装软件。环境集中管理利用AD可以统一客户端桌面,IE,TCP/IP等设置。增强安全性统一部署杀毒软件和扫毒任务集中化管理用户的计算机权限、统一制订用户密码策略等可监控网络资料统一管理。更可靠更少的宕机时间。如利用AD控制用户访问权限利用群集、负载均衡等技术对文件服务器进行容灾设定更可靠宕机时间更少。活动目录为Microsoft统一管理的基础平台其它isa,exchange,sms等服务都依赖于这个基础平台。0x05 AD与DC的区别如果网络规模较大我们就会考虑把网络中的众多对象计算机、用户、用户组、打印机、共享文件等分门别类、井然有序地放在一个大仓库中并做好检索信息以利于查找、管理和使用这些对象资源。这个有层次结构的数据库就是活动目录数据库简称AD库。那么我们应该把这个数据库放在哪台计算机上呢规定是这样的我们把存放有活动目录数据库的计算机就称为DC。所以说我们要实现域环境其实就是要安装AD当内网中的一台计算机安装了AD后它就变成了DC。那么有了域环境的话回答最初的问题在域环境中只需要在活动目录中创建一次Alan账户那么就可以在任意200台电脑中的一台上登录Alan如果要为Alan账户更改密码只需要在活动目录中更改一次就可以了。0x06 安全域划分安全域划分的目的是将一组安全等级相同的计算机划入同一个网段内这一网段内的计算机拥有相同的网络边界在网络边界上采用防火墙部署来实现对其他安全域的NACL网络访问控制策略允许哪些IP访问此域、不允许哪些访问此域允许此域访问哪些IP/网段、不允许访问哪些IP/网段。使得其风险最小化当发生攻击时可以将威胁最大化的隔离减少对域内计算机的影响。0x07 DMZ区域7.1 简介DMZ称为“隔离区”也称“非军事化区”。是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题而设立的一个非安全系统与安全系统之间的缓冲区。这个缓冲区位于企业内部网络和外部网络之间的小网络区域内在这个小网络区域内可以放置一些必须公开的服务器设施如企业Web服务器、FTP服务器和论坛等。另一方面通过这样一个DMZ区域更加有效地保护了内部网络因为这种网络部署比起一般的防火墙方案对攻击者来说又多了一道关卡。7.2 DMZ的屏障功能内网可以访问外网内网的用户需要自由地访问外网。在这一策略中防火墙需要执行NAT。内网可以访问DMZ此策略使内网用户可以使用或者管理DMZ中的服务器。外网不能访问内网这是防火墙的基本策略了内网中存放的是公司内部数据显然这些数据是不允许外网的用户进行访问的。如果要访问就要通过VPN方式来进行。外网可以访问DMZDMZ中的服务器需要为外界提供服务所以外网必须可以访问DMZ。同时外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。DMZ不能访问内网如不执行此策略则当入侵者攻陷DMZ时内部网络将不会受保护。DMZ不能访问外网此条策略也有例外比如我们的例子中在DMZ中放置邮件服务器时就需要访问外网否则将不能正常工作。0x08 域中计算机分类域控制器成员服务器客户机独立服务器域控制器是存放活动目录数据库的是域中必须要有的而其他三种则不是必须的也就是说最简单的域可以只包含一台计算机这台计算机就是该域的域控制器。域中各个服务器的角色也是可以改变的例如域服务器在删除活动目录时如果是域中最后一个域控制器则该域服务器会成为独立服务器如果不是域中唯一的域控制器则将使该服务器成为成员服务器。同时独立服务器既可以转换为域控制器也可以加入到某个域成为成员服务器。0x09 域内权限解读9.1 组组Group是用户帐号的集合。通过向一组用户分配权限从而不必向每个用户分配权限管理员在日常工作中不必要去为单个用户帐号设置自己独特的访问权限而是将用户帐号加入到相对应的安全组中。管理员通过给相对的安全组访问权限就可以了这样所有加入到安全组的用户帐号都将有同样的权限。使用安全组而不是单个的用户帐号可以方便简化网络的维护和管理工作。9.2 域本地组域本地组多域用户访问单域资源访问同一个域。可以从任何域添加用户账户、通用组和全局组只能在其所在域内指派权限。域本地组不能嵌套于其他组中。它主要是用于授予位于本域资源的访问权限。9.3 全局组全局组单域用户访问多域资源必须是同一个域里面的用户。只能在创建该全局组的域上进行添加用户和全局组可以在域林中的任何域中指派权限全局组可以嵌套在其他组中。9.3 通用组通用组通用组成员来自域林中任何域中的用户账户、全局组和其他的通用组可以在该域林中的任何域中指派权限可以嵌套于其他域组中。非常适于域林中的跨域访问。可以简单这样记忆域本地组来自全林用于本域全局组来自本域用于全林通用组来自全林用于全林0x10 A-G-DL-P策略A(account)表示用户账号G(Global group)表示全局组U(Universal group)表示通用组DL(Domain local group)表示域本地组P(Permission 许可)表示资源权限。A-G-DL-P策略是将用户账号添加到全局组中将全局组添加到域本地组中然后为域本地组分配资源权限。按照AGDLP的原则对用户进行组织和管理起来更容易。在AGDLP形成以后,当给一个用户某一个权限的时候,只要把这个用户加入到某一个本地域组就可以了。0x11 本地域组的权限11.1 本地域组的权限Administrators管理员组Remote Desktop Users(远程登录组)Print Operators打印机操作员组Account Operators帐号操作员组Server Operaters服务器操作员组Backup Operators备份操作员组11.2 全局组、通用组的权限Domain Admins域管理员组Enterprise Admins企业系统管理员组Schema Admins架构管理员组Domain Users域用户组网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料朋友们如果有需要全套《网络安全入门进阶学习资源包》需要点击下方链接即可前往获取读者福利 |CSDN大礼包《网络安全入门进阶学习资源包》免费分享安全链接放心点击1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。所有资料共282G朋友们如果有需要全套《网络安全入门进阶学习资源包》可以扫描下方二维码或链接免费领取~读者福利 |CSDN大礼包《网络安全入门进阶学习资源包》免费分享安全链接放心点击
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

网站站群 硬盘扩容 申请报告4399老版网页

计算机安全与应用访问全解析 1. 计算机病毒恢复与防护 在使用计算机的过程中,我们可能会遇到各种问题,其中病毒感染是较为常见且棘手的问题之一。计算机感染病毒后,可能会出现诸如程序无法运行或运行混乱、计算机分区不可用、自动向用户地址簿中的所有人发送电子邮件等症状…

张小明 2026/1/4 6:55:51 网站建设

做一个电商网站需要多少钱sae+wordpress

第一章:Dify权限校验的核心概念与架构解析Dify作为一个面向AI应用开发的低代码平台,其权限校验机制是保障系统安全与数据隔离的关键组成部分。该机制不仅支持多租户环境下的资源访问控制,还融合了角色、策略与上下文感知判断,实现…

张小明 2026/1/8 8:35:14 网站建设

深圳网站建设厂家长沙做网站a微联讯点很好

近期量子计算中的多编程机制解析 1. 量子电路分区算法 在量子计算中,量子电路分区是一个关键环节。这里介绍两种重要的分区算法:GSP 算法和 QHSP 算法。 1.1 GSP 算法复杂度 设硬件量子比特(物理量子比特)数量为 (n),需要分配分区的电路量子比特(逻辑量子比特)数量为…

张小明 2026/1/4 15:47:32 网站建设

在线制作wap网站excel做网站链接

随着移动应用生态的持续演化,测试效率与覆盖范围成为决定产品成败的关键因素。Appium作为开源的跨平台移动测试框架,自2011年诞生以来始终是行业的首选工具。2023年正式发布的Appium 2.0版本,通过模块化架构、生态扩展机制和协议标准化&#…

张小明 2026/1/4 19:36:39 网站建设

视觉差的网站邯郸做网站服务商

核心概念 在理解注意力机制的应用之前,首先要明白数据是如何被处理的:CIF文件作为输入: CIF文件包含了晶体的原子种类、晶胞参数和原子坐标等详细的结构信息。构建晶体图: CGNNs的第一步就是将CIF文件描述的晶体结构转化为一个图&…

张小明 2026/1/2 9:37:34 网站建设

做国外网站 国外人能看到吗asp建材公司网站源码

使用Nginx反向代理EmotiVoice API服务 在语音交互日益普及的今天,AI驱动的文本转语音(TTS)技术早已不再局限于机械朗读。像 EmotiVoice 这样的开源多情感语音合成引擎,正让机器“说话”变得富有情绪和个性——无论是虚拟偶像的深情…

张小明 2026/1/11 12:34:57 网站建设