Windows的安全模型】的更多相关文章

1. 安全身份 Windows的安全模型是以用户为线索的,用户的身份是在登录系统时验证的. 除了用户外,还可以有一些特殊实体需要拥有安全的身份,以便进行验证,比如groups, domain等等. Windows通过使用SID来标识一个实体的安全身份,重装过系统的同学会有类似的经验,对于上一个Windows系统留下来的文件夹,它的Owner会是一串以S-开头的数字,它就是上一个系统的用户的SID. 在注册表HKEY_USERS中,以及DACL属性页中都能够看到SID的身影. 2. 令牌(Acce…
以前在学校的时候,多线程这一部分是属于那种充满好奇但是又感觉很难掌握的部分.原因嘛我觉得是这玩意儿和编程语言无关,主要和操作系统的有关,所以这部分内容主要出现在讲原理的操作系统书的某一章,看完原理是懂了,但是呢很难和编程实际结合起来,感觉很抽象,因为一般操作系统的书都没有啥代码.换到编程相关的书籍上面,讲语言的自然不会讲这个,讲编程技巧的也很难涉及到这一块.感觉就是这部分知识本来就不是很多,而且还散落在各个地方,想要原理实践都掌握有点收集七龙珠的感觉.这段时间工作正好接触这部分还挺多,遂觉得把我…
操作系统中有些资源是不能由用户代码直接访问的,比如线程进程,文件等等,这些资源必须由系统级代码由RING3层进入到RING0层操作,并且返回一些标识供用户程序使用,一般调用某个函数陷入到内核,这样的函数叫做系统调用,而有些不直接陷入到内核,一般叫做系统API,linux中使用系统调用,而windows中封装了一系列的API. windows对象与句柄 windows对象 操作系统为了安全,提供了一种保护机制,这种机制会禁止用户操作某些资源,避免用户过于关注细节,或者由于操作不当而造成系统崩溃.w…
假设计算机A要远程连接到计算机B 一.参考链接 http://jingyan.baidu.com/article/148a1921a807d34d70c3b143.html 在计算机B上操作 快捷键 "win(键盘上的计算机标志)+r" 打开 运行 窗口,输入 gpedit.msc 打开 本地组策略编辑器 窗口, 计算机配置—Windows设置—安全设置—本地策略—安全选项—网络访问:本地账户的共享和安全模型 修改为 “经典 - 对本地用户进行身份验证,不改变其本来身份” 二.试过另外…
windows+r  输入 mstsc 打开远程控制 首先,确定目标机器支持远程控制 问题解决: Win7远程桌面提示您的凭据不工作: http://jingyan.baidu.com/article/4ae03de320129f3eff9e6bb8.html 按照百科试了一遍,都未成功, ping 了对方电脑ip后,根本ping不通啊..就开始在对方机子的防火墙中下功夫了,更改防火墙设置后,终于ping通了..哈哈,小激动了下,可是,新的问题又出现了 远程桌面连接 win7 主机提示“您的凭据…
一 清单文件内容介绍 当我们先建了一个项目之后,我们可以看到vs自动会为我们创建了很多文件,正常人都会先一个个去翻看下每个文件都是干啥的,都主要写了些啥,在这些文件中,在Properies目录下面,我们可以看到有名为WMAppManifest.xml的文件,这是一个xml文件,但是当我们双击打开时,会发现打开的是这个可视化的编辑界面. 一眼看上去,好像是对wp8app的一些可视化配置.我们通过“右击-->查看代码”可以看到清单的真实内容,一堆xml标记. 这就是应用程序的清单文件,下面是一个 W…
1. 启用来宾帐号2. 共享目录添加“Guest”帐号3. “gpedit.msc”,打开对应系统的组策略编辑窗口;在该编辑窗口的左侧显示区域,依次展开“本地计算机策略”/“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“安全选项”,在“安全选项”节点下面找到“网络访问:本地帐户的共享和安全模型”, 改成“仅来宾—对本地用户进行身份验证,其身份为来宾”4. 单击“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,用鼠标双击“网络和共享中心”图标,在其后界面中展开…
刚刚重装了windows7,新下载的一个ghost版本,结果却不能共享,每次访问这台机器的共享都提示, 未授予用户在此计算机上的请求登录类型 这个情况好像是存在于win7访问win7,我用一台XP系统访问win7的共享就很正常. 无奈,只好求助百度,果然很强大 首先在共享的电脑上启用guest账户 禁用windows的防火墙组策略gpedit.msc> 计算机配置> windows设置> 本地策略> 用户权限分配> 删除“拒绝从网络访问这台计算机”中的guest用户组策略gp…
安装指南 入门标题页 3 Windows Server AppFabric 安装和配置指南 3 版权 3 版权所有 3 简介 3 清单:规划安装 4 硬件要求 4 使计算机作好安装准备 5 本节内容 5 安装关键的 Windows 更新 5 安装 Windows 更新 6 安装修补程序 6 KB980423 6 安装 .NET Framework 6 安装 Windows PowerShell 2.0 7 为缓存服务配置设置准备共享网络文件夹 8 安装和配置 Windows Server App…
Windows 10 中面向开发人员的新增功能 Windows 10 及新增的开发人员工具将提供新通用 Windows 平台支持的工具.功能和体验.在 Windows 10 上安装完工具和 SDK后,你可以随时创建新的通用 Windows 应用,或了解如何使用Windows 上的现有应用代码. 针对 Windows 10 进行生成 凯文·盖洛提供系统的快速纲要以及直接支持新的 Windows 10 开发体验的工具更新. 通用 Windows 平台指南 了解通用 Windows 平台如何将自适应…
为什么说要linux加域呢!    因为之前在公司是做vmware的,然后呢vmware的horizon桌面云虚拟化都是通过域来管理的,开始使用的都是Windows桌面,后来开发的人员说要使用linux工作,然后linux呢又需要加入域进行管理,所以我就琢磨了几天,百度啊,看别人的博客啊都没有什么很好的解决方案,我就通过结合他们的文章自己整了个完整的加域过程,如下: -----------------------------------------------------------------…
确认电脑的远程服务是否已经开启 开始--运行--输入“services.msc ”,打开服务,找到三个remote desktop开头的服务 Remote Desktop Configuration. Remote Desktop Services. Remote Desktop Services UserMode Port Redirector 将它们都启动(如果无法启动,先把启动类型改成手动). 允许远程连接 我的电脑--右击属性--远程设置 允许程序或功能通过Windows防火墙 关闭掉防…
适用于:Windows 10.Windows 8.1.Windows Server 2012 R2.Windows Server 2016 最近公司电脑从Windows7升级到了Windows10,然后看到有新版本的远程桌面客户端,以前Windows一直用到最多的是mstsc这个! 你可以使用 Microsoft 远程桌面客户端,通过几乎任何设备从几乎任意位置连接到远程电脑和你的工作资源. 你可以连接到你的工作电脑并访问你的所有应用.文件和网络资源,就像坐在办公桌前面一样. 通过使用 RD 客户…
Loadrunner添加Windows Resource计数器提示“找不到网络路径”解决方法 by:授客 QQ:1033553122 1.启动windows相关服务 win->services.msc 打开[服务]管理窗口,开启图示的Remote Procedure Call(PRC)和Remote Registry 服务 2.查看共享 右键我的电脑->管理->共享文件夹->共享,要有图示的C$ 共享,如果没有则自己手动添加 3.检测能否找到网络路径 win->\\被监视机器…
·小结: 1.win+r,\\ip  弹出登录框,输入Guest,密码空登录:前置检查来宾账户状态: 2.net use  查看当前已经连接到的主机 实践: C:\Users\sas>net use会记录新的网络连接. 列表是空的. C:\Users\sas>net use \\192.168.3.99命令成功完成. C:\Users\sas>net use \\192.168.3.167密码或用户名在 \\192.168.3.167 无效. 为“192.168.3.167”输入用户名:…
邮槽创建在服务程序内,可以创建成功, 但外部客户端连接时 m_hMailslot = CreateFile("\\\\.\\mailslot\\zdpMailslot",GENERIC_WRITE,FILE_SHARE_READ,NULL,OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,NULL);GetLastError返回错误 5 ,无权限访问Access Denied 如果路径改为 \\\\*\\mailslot\\zdpMailslot \\\\comp…
一.问题描述   通过windows 远程桌面连接服务器时,输入正确的用户名和密码,点击连接按钮时,提示“你的凭据不工作”,但是其他个别电脑可以通过远程桌面远程到目标服务器.问题描述如下图所示: 二.问题分析 目标机器的访问权限设置为仅来宾身份,应该设置为经典模式. 三.解决方案 设置目标计算机权限: 第一种打开方式:开始-->运行->gpedit.msc->计算机配置->Windows设置->安全设置->本地策略->安全选项->网络访问:本地帐户的共享和安…
为了增强虚拟机 (VM) 的安全性以及符合性,可以加密 Azure 中的虚拟磁盘. 磁盘是使用 Azure 密钥保管库中受保护的加密密钥加密的. 可以控制这些加密密钥,以及审核对它们的使用. 本文详细阐述如何使用 Azure PowerShell 加密 Windows VM 上的虚拟磁盘. 还可使用 Azure CLI 2.0 加密 Linux VM. 磁盘加密概述 Windows VM 上的虚拟磁盘使用 Bitlocker 进行静态加密. 加密 Azure 中的虚拟磁盘不会产生费用. 使用软件…
匿名访问windows server 2008 R2 文件服务器的共享 匿名访问windows 2008 R2 文件服务器的共享,七步:第一步 取消简单文件共享:第二步 设置需要共享的文件夹everyone权限:第三步 net user guest /active:y (开户Guest帐户):第四步 compmgmt.msc 设置共享:测试情况中5和6默认是开启的,7不设置也可以.第五步 开始->控制面板->管理工具->本地安全策略->本地策略->用户权限分配->&qu…
1.          通过客户端与服务器进行网络测试,保证通信畅通.(测试主机本身) 2.          在运行中输入,service.msc打开系统的服务设置,开启服务器端Windows中的如下两个服务,如下图: 注:Remote Registry 默认为禁用状态,可以先修改为手动后再进行启动 3.          需要对服务器的系统本地策略进行更改,这个很重要,也是决定客户端能不能访问服务器端的关键步骤,具体需要进入控制面板下的管理工具中,找到本地安全策略,选择本地策略—安全选项—网…
就是不用输入用户名和密码,直接通过网上邻居可以访问的共享. 1.打开本地组策略编辑器(快捷键Win+R,打开运行,输入gpedit.msc,确定): 2.打开:"本地计算机策略->计算机配置->Windows设置->安全设置->本地策略->用户权限分配": 3.找到:"拒绝从网络访问这台计算机",将列表中的"Guest"删除: 4.打开:"本地计算机策略->计算机配置->Windows设置-&g…
原文地址:传送门 问题描述:Docker中的settings里的Shared Drives 选择对应盘符后,点击Apply后无法生效,没办法选择对应盘符进行分享. 解决办法:win+R ,键入gpedit.msc,出现如下界面,找到高亮处的网络访问(计算机配置->Windows设置->安全设置->本地策略->安全选项->网络访问:本地账户的共享和安全模型):选择如图中的 经典 选项.即可. 原因分析: 由上图可以看出,大致是用户的权限问题导致.…
本文转自:http://blogs.msdn.com/b/azchina/archive/2011/03/06/windows_5f00_azure_5f00_security_5f00_overview_5f00_white_5f00_papaer.aspx 摘要 Windows Azure ,作为一个应用程序宿主平台必须提供私密性,完整性和用户数据的可用性.它也必须提供透明的可靠性来允许用户和他们的代理商通过自己和Microsoft追踪服务管理. 本文档描述了大量在Windows Azure…
本文介绍了 Windows Phone 应用程序或游戏要通过认证并在 Windows Phone Marketplace 中发布而必须满足的策略和技术要求. 1.0 计划概述 设计认证过程的一个核心原则是:每个策略或要求都是清晰.客观且可测试的.此透明原则旨在帮助开发人员轻松地设计和测试满足这些要求的应用程序. 下面列出了认证计划的主要内容: 应用程序很可靠. 应用程序有效地利用了资源. 应用程序不妨碍手机的其他功能. 应用程序不是恶意软件. 1.1 需要了解的提交和认证过程内容 在准备将应用程…
Windows 7 部署 =========================================== ========================================== 一.常见的操作系统及Windows 7操作的版本 二.Windows 7的三种安装方式 一.系统概述 (一).常见的操作系统 1.Microsoft Windows  (桌面版本和服务器版本) HP-UX 2.UNIX  IBM公司         IBM AIX Oracle 公司   Solar…
0. 引言 0x1:载荷是什么?在整个入侵过程中起到什么作用? 载荷的作用在整个入侵链路的作用起到纽带的作用,它借助于目标系统提供的某些功能:组件:执行环境,将攻击者的传递的恶意payload包裹起来,并解析执行,使恶意payload发挥其作用,达到进一步入侵的目的. 在载荷之上,攻击者会利用各种方式去植入和启动载荷(例如创建服务或者创建计划任务).我们研究windows系统下各种载荷的编写方式及其原理对我们举一反三,深刻理解windows环境下渗透方式多种多样变化性的深层次原因会很有帮助. 0…
https://blog.csdn.net/tojohnonly/article/details/71374984 https://github.com/tojohnonly 现实中会有这样的场景 , 开发人员在 Windows 上面写代码 , 然后放到 Linux 进行编译 , 达到这个目的我们可以在 Linux 上使用 mount 命令挂载 Windows 共享文件夹 , 就像将 Windows 里面的共享目录当成一个U盘插到 Linux主机上面 , 然后 Linux 可以直接访问代码进行编…
目的是: 实现局域网,不同电脑之间共享文件. 例如: 计划将A电脑 的文件夹C:\MM ,共享给局域网电脑 B. 局域网所有电脑都可访问: 1. 在A电脑中 共享文件夹..选择‘启用网络发现’   ‘关闭密码保护共享’ .  注意: 一定要选 guest.. 2. 在B电脑中 的dos界面输入命令: net use x: \\ip\文件路径 效果: ( 在dos界面输入命令:net use * /del /y ,将会删除所有已连接的网络资源.) 仅局域网内有账号和密码的客户端可以访问: 1. 在…
本文简单介绍Windows防火墙的概念,给出使用场景并列出了常见的防火墙操作. 简介 在Windows NT6.0之后微软推出了高级安全Windows防火墙(简称WFAS),高级安全Windows防火墙是分层安全模型的重要部分, 通过为计算机提供基于主机的双向网络通讯筛选, 高级安全Windows防火墙 阻止未授权的网络流量流向或流出本地计算机.高级安全 Windows 防火墙 还是用网络感知,以便可以将相应安全设置应用到计算机连接到的网络类型.Windows 防火墙和 Internet 协议保…
目录 本地安全策略 密码策略 账户策略 审核策略 用户权限分配 安全选项 本地安全策略 安全策略是影响计算机安全性的安全设置的组合.可以利用本地安全策略来编辑本地计算机上的帐户 系统安全策略包括下面的设置: 配置帐户策略 配置审核策略 配置用户权限 配置安全选项 开始-->管理工具-->本地安全策略 密码策略 密码策略强制服务器上的用户帐户设置的密码满足安全要求.防止用户将自己的密码设置的过短或太简单. 密码必须符合复杂性要求: 密码长度最小值 密码最长使用期限 密码最短使用期限 强制密码历史…