Современные сетевые операционные системы Windows XP Professional

Автор работы: Пользователь скрыл имя, 18 Марта 2012 в 12:07, курсовая работа

Описание

Моя курсовая работа посвящается программному обеспечению, а именно операционной системе Windows XP Professional, т.к. в современном мире не одна «железка» не будет работать без программного обеспечения, она так и будет оставаться простой «железкой». На мой взгляд, это одна из самых простых и удобных ОС для серверов, в организациях с небольшим количеством пользователей. Так же она самая доступная по своей цене, да и большинство всего нашего рынка это малые предприятия. Цель моего курсового проекта показать насколько просто это программное обеспечение можно инсталлировать и в дальнейшем применять его.

Содержание

Введение……….…………………………………………………………………...3

Инсталляция ОС..……………………………………………….…………......…4

Windows XP и сеть…………………………….…………………………………17

Настройка Windows XP для работы в локальной сети……………….…….18

Настройка общего доступа к сетевым ресурсам…………………………..…19

Безопасность в Windows XP..................................................................................22

Стратегия безопасности Windows XP..................................................................22

Корпоративная безопасность…………………………………………………..24

Управляемый доступ к сети…………………………………………………....24

Упрощенное совместное использование ресурсов…………………………..25

Ограничение на учетные записи с пустыми паролями…………………….25

Службы сертификации………………………………………………………….28

Управление реквизитами……………………………………………………….29

Быстрое переключение пользователей……………………………………….31

Личная конфиденциальность………………………………………………….32

Доступ к Интернету - Internet Connection Firewall………………………….32

Протокол IPSec…………………………………………………………………..34

Поддержка смарт-карт………………………………………………………….35

Kerberos v5……………………………………………………………………….36

Работа состоит из  1 файл

Курсовая.docx

— 760.53 Кб (Скачать документ)

 

Вход в систему с  использованием смарт-карты

 

Смарт-карты применяются  для входа только под доменными, но не локальными учетными записями. Если вход в систему в интерактивном  режиме под учетной записью домена в Windows 2000 Server и Windows XP Professional выполняется  по паролю, используется протокол проверки подлинности Kerberos v5. При входе со смарт-картой ОС использует Kerberos v5 с сертификатами X.509 v3, если только контроллер домена не работает под Windows 2000 Server. Если вместо пароля применяется смарт-карта, хранимая на ней пара ключей заменяется общим секретным ключом, созданным на основе пароля. Закрытый ключ есть только на смарт-карте. Открытый ключ предоставляется всем, с кем нужно обмениваться конфиденциальной информацией.

 

Применение смарт-карт для  администрирования

 

Администраторы выполняют  свою обычную работу под учетной  записью простого пользователя, а привилегированную административную учетную запись применяют для администрирования. Такие инструментальные средства и утилиты, как Net.exe и Runas.exe, позволяют им работать с дополнительными реквизитами. В Windows XP Professional служебные программы также применяются для управления реквизитами на смарт-картах.

 

13. Kerberos v5

 

В Windows 2000 и Windows XP Professional реквизиты  предоставляются в виде пароля, билета Kerberos или смарт-карты (если компьютер оборудован для работы со смарт-картами). Протокол Kerberos v5 обеспечивает взаимную проверку подлинности клиента (например, пользователя, компьютера или службы) и сервера. Kerberos v5 предоставляет для серверов высокоэффективные средства аутентификации клиентов даже в огромных и чрезвычайно сложных сетевых средах. Протокол Kerberos основан на предположении, что начальный обмен между клиентами и серверами выполняется в открытой сети, т. е. в такой, где любой неавторизованный пользователь может имитировать клиент или сервер, перехватывать или подделывать сообщения между полномочными клиентами и серверами. Kerberos v5 поддерживает защищенный и эффективный механизм проверки подлинности в сложных сетях с клиентами и ресурсами. В Kerberos v5 применяется секретный (симметричный) ключ шифрования для защиты передаваемых по сети реквизитов входа в систему. Этот же ключ использует получатель для расшифровки реквизитов. Расшифровка и все последующие шаги выполняются службой центра распространения ключей Kerberos, работающей на каждом контроллере домена в составе Active Directory.

 

Аутентификатор

 

Аутентификатор - это информация (например, метка времени), уникальная для каждого сеанса проверки и присоединяемая к зашифрованным реквизитам входа в систему для гарантии того, что переданное ранее сообщение с реквизитами не используются повторно. Для подтверждения получения и принятия исходного сообщения генерируется новый аутентификатор и присоединяется к зашифрованному ответу KDC клиенту. Если реквизиты входа в систему и аутентификатор удовлетворяют KDC, он выпускает билет TGT (ticket-granting ticket), на основании которого диспетчер локальной безопасности (Local Security Authority, LSA) получает билеты служб. Билеты служб содержат зашифрованные данные, подтверждающие подлинность клиента, и применяются для получения доступа к сетевым ресурсам без дополнительной проверки подлинности на все время действия билета. Начальный ввод пароля или реквизитов со смарт-карты “виден” пользователю, все остальное происходит автоматически (”прозрачно”) без его участия.

 

Служба центра распространения  ключей Kerberos

 

Эта служба применяется совместно  с протоколом проверки подлинности Kerberos для аутентификации запросов на вход в систему в соответствии с данными в Active Directory. Kerberos v5 используется в Windows 2000 Server и Windows XP Professional по умолчанию, но для нормальной работы этого протокола требуется, чтобы и контроллеры домена, и клиентские компьютеры работали под управлением Windows 2000 или Windows XP Professional. Если это условие не соблюдается, для проверки подлинности используется протокол NTLM.




Информация о работе Современные сетевые операционные системы Windows XP Professional