信安Note_day05
昨日知識點補充
設置本地策略
安全選項
利用本地策略的安全選項,控制和操作系統安全相關的設置
安全策略重點關注如下:
關機:允許系統在未登錄的情況下關閉(使得登錄窗口的右下角顯示關機圖標,以方便不需要登錄的情況下可以關機。)
注意:關機在個人PC機上也許很常見的操作,但在服務器上特別要注意。
賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄。(密碼為空的用戶不能通過網絡訪問此計算機。比如遠程登錄,必須輸入用戶名和密碼才能登錄。)此策略禁用后,密碼為空的用戶將不會受到限制。
交互式登錄:試圖登錄用戶的消息文本(指定用戶登錄時會顯示文本消息。)
交互式登錄:試圖登錄用戶的消息標題(用戶登錄時,顯示的消息文本窗口標題欄中顯示標題的說明)
本地組策略
組策略是一組策略的集合,是管理員為用戶和計算機并控制程序、網絡資源、操作系統的主要工具。通過組策略可以設置各種軟件、計算機和用戶策略。
進入“本地組策略編輯器”:在“運行”窗口輸入“gpedit.msc”
本地組策略包含:
-
計算機配置
-
軟件設置
-
Windows設置
-
管理模板
-
用戶配置
-
軟件設置
-
Windows設置
-
管理模板
案例:某公司的服務器,在插入U盤或光盤后,會自動播放里面的內容,現在要禁用此功能。操作流程:
“計算機配置” ==》“管理模板”==》“Windows組件”==》“自動播放策略”==》“關閉自動播放”,進入界面后,選擇“已啟用”。
今日內容
磁盤管理
磁盤分區方式
MBR(Master Boot Record)分區方式
老的分區方式,每塊磁盤最多劃分4個分區,每個分區的最大容量為2.2TB。
GPT(GUID Partition Table)分區方式
支持每個磁盤上大于4個分區,Windows系統最多可以劃分128個分區,每個分區可以大于2T。
磁盤類型
基本磁盤
在同一個物理硬盤上進行分區或者擴展分區之類的操作。
動態磁盤
跨越物理空間,指的是對兩個物理硬盤的操作,比如分區操作(例如E盤跨越了兩個物理硬盤,分別使用A、B兩塊物理磁盤的部分空間。)
-
跨區卷:性能、安全性都會差一些,因磁盤一處壞了,那么其他地方都會出問題。其中一個硬盤滿了,才會再寫下一個硬盤。
-
帶區卷(RAID-0):至少兩塊動態磁盤,帶區卷優于跨區卷的地方在于,帶區卷在進行存儲時,是在兩塊或多塊動態磁盤上交錯進行的,而不是寫滿一塊磁盤才寫下一塊。
-
鏡像卷:在兩個物理磁盤上復制數據的容錯卷,需要兩塊大小相同的磁盤。
-
RAID-5卷(磁盤陣列):至少需要三塊磁盤空間相同的硬盤,數據分散寫入硬盤并建立一份奇偶校驗的數據信息。(性能與安全性可以同時滿足)
-
RAID-5磁盤空間的算法:三個硬盤空間的總和減去一個磁盤空間的容量。(例如3個2G空間的硬盤,建立磁盤整列得到的實際空間大致為4GB左右)
磁盤分區
主分區:主分區用來引導操作系統分區,一般就是操作系統的引導文件所在的分區。
擴展分區:當主分區的數量達到三個以后,磁盤上若還有未分配的空間,再進行劃分時,此時劃分出來的分區為擴展分區。每塊物理磁盤上,只能有一個擴展分區。
邏輯分區:用戶不能直接去訪問擴展分區,需要在擴展分區內部再劃分若干個分區,這些就叫邏輯分區。每個邏輯分區都可以被賦予一個盤符。
DNS服務器
域名解析分類
-
正向查詢:根據域名去解析IP地址。
-
反向查詢:根據IP地址解析查找域名。(域名的反向解析不是很常用,只在一些特殊場合才會用到,比如可用于反垃圾郵件的驗證。)
DNS查詢方式解析
遞歸查詢:DNS客戶端(本機)發出請求后,如果DNS服務器內沒有所需記錄,則該服務器會代替客戶端向其他DNS服務器查詢,由DNS客戶端發送的查詢請求一般屬于遞歸查詢。(即發送出請求后,只會收到查詢結果。)
迭代查詢:DNS服務器與服務器之間的查詢一般屬于迭代查詢。當第一臺DNS服務器向第二臺DNS服務器提出查詢請求后,如果第二臺DNS服務器上沒有所需要的數據,它會將第三臺DNS服務器IP地址給第一臺服務器。(即指路)讓第一臺服務器向第三臺服務器發送查詢請求。
子域&委派
子域:例如總公司的域名:www.abc.com,成都分公司域名為:www.cd.abd.com。則成都分公司的域名就是總公司的子域。
委派:子域的文件都存在父區域文件中,如果一個父域下面的子域過多時,維護起來很不方便。那么可以通過在區域中建立委派,可以將子域委派給其他服務器。
子域與委派的區別:創建子域的時候,子域的授權名稱服務器就是父域當中的授權服務器。創建委派的時候,需要指定新的授權服務器。
DHCP服務器
DHCP的租約過程就是DHCP客戶端從DHCP服務器端獲得IP地址的過程。
租約時間:默認8天,當時間達到87.5%時,客戶端會用廣播的形式向網絡上所有的DHCP服務發送DHCP請求,以自動更新租約。
手動更新DHCP租約的方式:在命令提示符界面輸入,“ipconfig/renew”。
手動釋放IP地址:”ipconfig/release“。
查看所有信息:“ipconfig/all”
創建真實的DHCP服務器需要一個靜態的IP地址,作為服務器地址。
總結
以上是生活随笔為你收集整理的信安Note_day05的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 图解物联网---物联网的架构
- 下一篇: html怎样和css链接起来,html如