Автор работы: Пользователь скрыл имя, 18 Марта 2012 в 12:07, курсовая работа
Моя курсовая работа посвящается программному обеспечению, а именно операционной системе Windows XP Professional, т.к. в современном мире не одна «железка» не будет работать без программного обеспечения, она так и будет оставаться простой «железкой». На мой взгляд, это одна из самых простых и удобных ОС для серверов, в организациях с небольшим количеством пользователей. Так же она самая доступная по своей цене, да и большинство всего нашего рынка это малые предприятия. Цель моего курсового проекта показать насколько просто это программное обеспечение можно инсталлировать и в дальнейшем применять его.
Введение……….…………………………………………………………………...3
Инсталляция ОС..……………………………………………….…………......…4
Windows XP и сеть…………………………….…………………………………17
Настройка Windows XP для работы в локальной сети……………….…….18
Настройка общего доступа к сетевым ресурсам…………………………..…19
Безопасность в Windows XP..................................................................................22
Стратегия безопасности Windows XP..................................................................22
Корпоративная безопасность…………………………………………………..24
Управляемый доступ к сети…………………………………………………....24
Упрощенное совместное использование ресурсов…………………………..25
Ограничение на учетные записи с пустыми паролями…………………….25
Службы сертификации………………………………………………………….28
Управление реквизитами……………………………………………………….29
Быстрое переключение пользователей……………………………………….31
Личная конфиденциальность………………………………………………….32
Доступ к Интернету - Internet Connection Firewall………………………….32
Протокол IPSec…………………………………………………………………..34
Поддержка смарт-карт………………………………………………………….35
Kerberos v5……………………………………………………………………….36
Вход в систему с использованием смарт-карты
Смарт-карты применяются для входа только под доменными, но не локальными учетными записями. Если вход в систему в интерактивном режиме под учетной записью домена в Windows 2000 Server и Windows XP Professional выполняется по паролю, используется протокол проверки подлинности Kerberos v5. При входе со смарт-картой ОС использует Kerberos v5 с сертификатами X.509 v3, если только контроллер домена не работает под Windows 2000 Server. Если вместо пароля применяется смарт-карта, хранимая на ней пара ключей заменяется общим секретным ключом, созданным на основе пароля. Закрытый ключ есть только на смарт-карте. Открытый ключ предоставляется всем, с кем нужно обмениваться конфиденциальной информацией.
Применение смарт-карт для администрирования
Администраторы выполняют свою обычную работу под учетной записью простого пользователя, а привилегированную административную учетную запись применяют для администрирования. Такие инструментальные средства и утилиты, как Net.exe и Runas.exe, позволяют им работать с дополнительными реквизитами. В Windows XP Professional служебные программы также применяются для управления реквизитами на смарт-картах.
13. Kerberos v5
В Windows 2000 и Windows XP Professional реквизиты предоставляются в виде пароля, билета Kerberos или смарт-карты (если компьютер оборудован для работы со смарт-картами). Протокол Kerberos v5 обеспечивает взаимную проверку подлинности клиента (например, пользователя, компьютера или службы) и сервера. Kerberos v5 предоставляет для серверов высокоэффективные средства аутентификации клиентов даже в огромных и чрезвычайно сложных сетевых средах. Протокол Kerberos основан на предположении, что начальный обмен между клиентами и серверами выполняется в открытой сети, т. е. в такой, где любой неавторизованный пользователь может имитировать клиент или сервер, перехватывать или подделывать сообщения между полномочными клиентами и серверами. Kerberos v5 поддерживает защищенный и эффективный механизм проверки подлинности в сложных сетях с клиентами и ресурсами. В Kerberos v5 применяется секретный (симметричный) ключ шифрования для защиты передаваемых по сети реквизитов входа в систему. Этот же ключ использует получатель для расшифровки реквизитов. Расшифровка и все последующие шаги выполняются службой центра распространения ключей Kerberos, работающей на каждом контроллере домена в составе Active Directory.
Аутентификатор
Аутентификатор - это информация (например, метка времени), уникальная для каждого сеанса проверки и присоединяемая к зашифрованным реквизитам входа в систему для гарантии того, что переданное ранее сообщение с реквизитами не используются повторно. Для подтверждения получения и принятия исходного сообщения генерируется новый аутентификатор и присоединяется к зашифрованному ответу KDC клиенту. Если реквизиты входа в систему и аутентификатор удовлетворяют KDC, он выпускает билет TGT (ticket-granting ticket), на основании которого диспетчер локальной безопасности (Local Security Authority, LSA) получает билеты служб. Билеты служб содержат зашифрованные данные, подтверждающие подлинность клиента, и применяются для получения доступа к сетевым ресурсам без дополнительной проверки подлинности на все время действия билета. Начальный ввод пароля или реквизитов со смарт-карты “виден” пользователю, все остальное происходит автоматически (”прозрачно”) без его участия.
Служба центра распространения ключей Kerberos
Эта служба применяется совместно с протоколом проверки подлинности Kerberos для аутентификации запросов на вход в систему в соответствии с данными в Active Directory. Kerberos v5 используется в Windows 2000 Server и Windows XP Professional по умолчанию, но для нормальной работы этого протокола требуется, чтобы и контроллеры домена, и клиентские компьютеры работали под управлением Windows 2000 или Windows XP Professional. Если это условие не соблюдается, для проверки подлинности используется протокол NTLM.
Информация о работе Современные сетевые операционные системы Windows XP Professional