主页 详情

《Windows Server 2003安全性权威指南》_(美)Roberta Bragg著_11789908_7302133824

【书名】:《Windows Server 2003安全性权威指南》
【作者】:(美)Roberta Bragg著
【出版社】:北京:清华大学出版社
【时间】:2007
【页数】:714
【ISBN】:7302133824
【SS码】:11789908

最新查询

内容简介

第1章 信息安全原则

1.1 原则1:没有什么比安全的计算机更重要

第Ⅰ部分 安全性基础

1.2 经典的安全原则:机密性、完整性和记账

1.2.1 机密性

1.2.2 完整性

1.2.3 记账

1.3 推论:由经典原则得出的原则

1.3.1 深度防御

1.3.2 心理可接受性

1.3.3 最小特权

1.3.6 完全调解

1.3.4 实现安全策略

1.3.5 职责分离

1.3.7 保持更新

1.3.8 使用开放式设计

1.3.9 减少受攻击面

1.3.10 默认的失效保护

1.3.11 信任与审核

1.3.12 为每个人提供训练和认知

1.3.13 机制的节约和多样性

第Ⅱ部分 服务器自身的安全

第2章 身份验证:身份的证明

2.1 登录过程

2.1.2 交互式登录过程

2.1.1 登录类型

2.1.3 域和网络身份验证

2.2 网络身份验证过程

2.2.1 LM

2.2.2 Kerberos

2.2.3 配置Kerberos:Kerberos策略

2.2.4 证书、智能卡、令牌和生物技术验证

2.3 Windows时间服务

2.4 计算机账户和身份验证控制

2.4.1 计算机账户的创建和口令

2.4.2 计算机账户处理操作

2.5 匿名访问

2.6.1 账户策略

2.6 通过Group Policy进行身份验证管理

2.6.2 口令策略

2.6.3 账户锁定策略

2.6.4 用户账户约束

2.6.5 本地账户策略和口令重置磁盘

2.7 森林和跨森林身份验证

2.8 保护身份验证的最优方法

2.9 小结

第3章 授权:限制系统访问和控制用户行为

3.1 Windows安全体系和授权过程

3.2 权利、特权和权限

3.2.1 隐含权利

3.2.2 登录权利

3.2.3 添加和删除预定义的用户权利

3.2.4 有关Lockdown的建议

3.2.5 分配用户权利的最优方法

3.3 使用对象权限控制访问

3.3.1 权限的基础

3.3.2 权限组合

3.3.3 分配对象权限的最优方法

3.3.4 打印机权限和所有权

3.4 基于规则的和基于角色的访问控制系统

3.5 默认的操作系统用户角色

3.5.1 默认用户账户

3.5.2 系统用户账户

3.5.3 组

3.5.4 组范围

3.5.5 管理用户和组

3.6 创建自定义角色

3.7 创建自定义组角色

3.8 访问控制进程

3.9 使用Security Options和Registry Settings进行授权

3.10 计算机角色

3.11 匿名访问

3.11.1 安全责任人、授权和匿名访问

3.11.2 对资源的匿名访问

3.11.3 知名的SID

3.12 使用Syskey保护账户数据库

3.13 小结

第4章 限制对软件的访问及限制软件对资源的访问

4.1 Authorization Manager Framework

4.1.1 Authorization Manager的基础

4.1.2 审核Authorization Manager

4.1.3 Authorization Manager管理

4.2 软件限制策略

4.2.1 软件限制策略的局限性

4.2.2 软件限制策略的基础

4.2.3 创建和使用软件限制策略

4.2.4 软件限制策略的故障诊断

4.2.5 软件限制策略的最优方法

4.3 使用Component Services保护COM、COM+和DCOM应用程序

4.4 小结

5.1 使用NTFS权限控制文件和文件夹访问

第5章 控制数据访问

5.1.1 文件和文件夹权限

5.1.2 默认权限

5.1.3 权限解释

5.1.4 NTFS磁盘结构

5.1.5 权限继承

5.1.6 NTFS属性和性能与安全

5.2 控制共享访问

5.2.1 共享权限

5.2.2 文件和打印机共享模式

5.2.3 默认的共享

5.2.4 简单的文件和打印机共享:Windows XP的新模型

5.2.5 创建共享

5.2.7 文件和打印机共享的最优方法

5.2.6 远程共享管理

5.3 使用WebDAV控制对Web文件夹的访问

5.3.1 启用WebDAV

5.3.2 创建文件夹以共享并设置NTFS权限

5.3.3 创建虚拟目录

5.3.4 配置虚拟目录的安全

5.3.5 客户机配置

5.4 控制注册表项的访问

5.4.1 默认的注册表权限

5.4.2 应用注册表权限

5.5 实际的部署问题

5.5.1 遗留应用程序权限问题

5.5.2 可选数据流

5.5.4 恢复和容错

5.5.3 使用安全模板设置权限

5.5.5 群集

5.5.6 DFS

5.5.7 有效的安全选项和用户权利管理

5.6 小结

第6章 EFS基础

6.1 什么是EFS

6.2 不同Windows版本之间实现的区别

6.3 基本操作

6.3.1 加密和解密

6.3.2 归档/备份证书和密钥

6.3.3 导入证书和密钥

6.3.5 恢复文件

6.3.4 移除私有密钥

6.3.6 获得加密密钥

6.3.7 添加恢复代理

6.4 在加密文件上进行一般操作的效果

6.5 EFS体系结构

6.5.1 文件系统操作

6.5.2 加密、解密和恢复算法

6.5.3 加密类型和强度

6.6 避免数据丢失:恢复计划

6.6.1 单机系统和没有CA的域的恢复计划

6.6.2 恢复策略和禁用EFS

6.6.3 恢复未恢复内容的工具

6.7 特殊的操作和问题

6.7.3 备份加密文件

6.7.1 改变加密算法

6.7.2 在Windows Explorer菜单上放置Encrypt/Decrypt

6.7.4 使用脱机文件

6.7.5 共享加密文件

6.7.6 密码复位

6.7.7 在Windows Explorer中为加密的文件和文件夹名添加颜色

6.7.8 使用第三方的EFS证书

6.7.9 EFS和系统恢复

6.7.10 找出并查看证书

6.8 远程存储

6.8.1 SMB共享

6.9 合理的企业策略

6.8.2 WebDAV

6.10.1 Cipher

6.10 工具

6.10.2 Esfinfo

6.11 故障诊断

6.12 小结

第Ⅲ部分 保护域服务的安全

第7章 Active Directory在域安全中的角色

7.1 Active Directory和安全

7.2 Active Directory:组织、结构和功能

7.2.1 层次结构

7.2.2 复制

7.2.3 Group Policy

7.2.5 对DNS的依赖性

7.2.4 管理授权的委托

7.3 Active Directory安装:在dcpromo期间的变化

7.4 使用Active Directory管理计算机和用户

7.4.1 默认GPO的影响

7.4.2 创建和配置Active Directory域中的用户、组和计算机

7.4.3 管理委托:使用Delegation of Control Wizard

7.4.4 理解Active Directory ACL

7.5 Group Policy工具

7.5.1 Group Policy编辑器

7.5.2 Group Policy管理控制台

7.6 管理Windows 2000 GPO中的区别

7.7 Group Policy的最优方法

7.8 小结

第8章 信任

8.1 Windows Server 2003信任的新特性

8.2 信任类型

8.2.1 域间Kerberos信任

8.2.2 快捷信任

8.2.3 Windows NT 4.0信任

8.2.4 Windows 2000或Windows Server 2003域的外部信任

8.2.5 非Windows Kerberos领域信任

8.2.6 森林信任

8.3 信任关系

8.3.1 森林信任的优点

8.3.2 森林和域功能级别

8.3.3 组作用域

8.3.4 组类型

8.3.5 企业组

8.3.6 全局目录功能

8.4 外部信任创建过程

8.4.1 创建外部信任

8.4.2 创建Windows NT 4.0域的外部信任

8.5 森林信任

8.5.1 Incoming和Outgoing森林信任

8.5.2 跨森林身份验证和授权

8.5.3 创建森林信任

8.5.4 保护跨森林信任的森林不受特权提升的攻击

8.6.1 多域森林和多森林中使用GPMC

8.6 森林和多森林情况下的组策略

8.6.2 使用迁移表

8.7 突破安全边界:终极森林设计问题

8.7.1 SID过滤:捕捉SID欺骗

8.7.2 选择性身份验证:信任防火墙

8.8 信任的最佳实践

8.9 小结

第9章 Group Policy故障诊断

9.1 确定是否已经应用了策略

9.1.1 使用GPMC

9.1.2 使用Resultant Set ofPolicy

9.1.3 使用GPResult

9.2 确定是否正确实现了Group Policy设计

9.3.2 基本网络连接的故障诊断

9.3 网络问题故障诊断

9.3.1 身份验证的故障诊断

9.3.3 DNS故障诊断

9.3.4 使用DCDIAG和NetDiag查找DNS问题

9.3.5 使用Portqry

9.3.6 手动检查DNS记录查找问题

9.3.7 使用nslookup测试DNS

9.3.8 检查事件查看器记录

9.4 Active Directory和FRS复制的故障诊断

9.4.1 信任关系问题

9.4.2 Active Directory复制问题

9.4.3 使用DNSLint测试复制

9.4.4 使用replmon.exe检查复制

9.4.5 使用Repadmin.exe检查复制伙伴之间的复制链接

9.4.6 使用GPOTool.exe、Event Viewer和GPMC检查丢失或被破坏的文件

9.4.7 Verbose记录

9.5 Group Policy对象设计的故障诊断

9.6 监控GPO最佳状态

9.7 小结

第10章 保护Active Directory安全

10.1 物理地保护域控制器

10.1.1 所有域控制器的物理安全

10.1.2 分支机构和小型办公室的物理安全

10.1.3 外联网和周边网络的物理安全

10.2.1 DC安全基线配置

10.2 建立安全配置

10.2.2 安全模板/域策略配置

10.2.3 本地策略

10.2.4 事件日志设置

10.2.5 系统服务

10.2.6 注册表和文件系统

10.2.7 额外的安全配置

10.3 建立安全管理实践

10.3.1 人事问题

10.3.2 保护管理角色

10.3.3 保护应用程序和用户访问域控制器的安全

10.4 部署安全域控制器

10.4.1 准备

10.4.3 保护复制安全

10.4.2 自动安装域控制器

10.5 小结

第11章 保护基础结构角色的安全

11.1 安全模板

11.2 如何使用安全模板通过角色保护计算机

11.2.1 创建并操作模板

11.2.2 创建基线模板保护所有服务器

11.2.3 根据具体环境调整样本模板

11.2.4 使用递增模板和其他技术为基础结构服务器提供安全性

11.2.5 保护其他角色的安全

11.3 应用安全模板

11.3.1 使用Active Directory设计保护计算机角色

11.3.2 使用安全配置和分析工具

11.4 小结

第Ⅳ部分 公钥基础结构(PKI)

第12章 PKI基础

12.1 PKI入门

12.1.1 公钥加密过程

12.1.2 PKI组件

12.2 Windows Server 2003的PKI体系结构

12.2.1 证书存储区

12.2.2 证书模板

12.2.3 执行策略和策略文件

12.2.4 证书颁发机构(CA)

12.2.5 CA层次

12.2.6 证书吊销列表(CRL)

12.2.8 CA角色

12.2.7 delta CRL

12.3 证书服务处理

12.4 小结

第13章 实现安全的PKI

13.1 安装离线根CA

13.1.1 服务器准备工作

13.1.2 创建capolicy.inf文件

13.1.3 离线根CA安装指南

13.1.4 单机根CA安装之后的配置

13.2 安装和配置从属CA

13.2.1 安装从属CA

13.2.2 在IIS上启用ASP

13.3 使用定制模板为EFS配置密钥存档

13.4 小结

第Ⅴ部分 保护虚拟网络安全

第14章 保护远程访问安全

14.1 保护传统远程访问门户

14.1.1 Windows Server 2003 RRAS和IAS的安全安装准备

14.1.2 安装和配置RRAS

14.1.3 安装和配置IAS

14.1.4 配置客户机使用远程访问

14.1.5 配置用户账户远程访问属性

14.1.6 远程访问连接过程

14.1.7 为RRAS和IAS配置身份验证和审核

14.1.8 VPN协议考虑事项

14.1.9 L2TP/IPSec、NAT和NAT-T

14.1.10 VPN协议的防火墙端口

14.1.11 网络访问隔离控制

14.2 使用ISA保护无线访问安全

14.2.1 Native 802.11安全特性

14.2.2 WiFi保护访问(WPA)

14.2.3 使用VPN

14.2.4 使用802.1x

14.2.5 保护无线客户机安全

14.3 保护基于Web服务器访问内部资源的安全

14.3.1 Web服务器安全基础

14.3.2 远程访问考虑事项

14.4 小结

15.1 使用SMB签名

第15章 保护传输中的数据安全

15.2 使用NTLM的会语安全

15.3 使用IPSec策略

15.3.1 Windows Server 2003中的IPSec实现

15.3.2 编写IPSec策略

15.3.3 特殊IPSec策略操作

15.3.4 IPSec监控和故障诊断

15.4 使用安全套接字层(SSL)

15.4.1 SSL的工作原理

15.4.2 在IIS中实现SSL

15.5 使用LDAP服务器签名

15.6 小结

16.1 变更管理的维护策略

第Ⅵ部分 维护和恢复

第16章 维护策略和管理实践

16.1.1 安全策略维护

16.1.2 更新安全性

16.2 补丁管理的维护策略

16.2.1 补丁管理过程

16.2.2 打补丁的过程

16.3 管理实践

16.3.1 采用安全管理实践

16.3.2 保护管理过程

16.3.3 保护管理账户

16.3.4 强化远程管理工具

16.4 小结

第17章 数据备份和恢复基础

17.1 备份策略、标准和过程

17.1.1 Active Directory特有的备份基础知识

17.1.2 备份是业务持续性计划的一部分

17.2 如何使用Ntbackup

17.2.1 备份文件和文件夹

17.2.2 系统状态备份

17.2.3 备份默认设置和配置选项

17.2.4 命令行备份

17.2.5 恢复文件和文件夹

17.2.6 恢复系统状态备份

17.3 自动系统恢复

17.4 卷影像复制服务

17.4.1 创建影像复制卷

17.4.2 从影像副本进行恢复

17.4.3 命令行影像复制管理

17.5 各种备份工具

17.6 从删除对象的存储区中使用户复活

17.7 Active Directory恢复

17.7.1 标准恢复

17.7.2 授权恢复

17.8 IIS备份过程

17.9 证书颁发机构(CA)备份

17.10 小结

第18章 审核

第Ⅶ部分 监控和审核

18.1 为森林建立Windows Server 2003审核策略

18.2 审核单机Windows Server 2003计算机

18.3 审核服务器应用程序和服务

18.3.1 网络服务审核

18.3.2 IPSec审核

18.3.3 证书颁发机构(CA)审核

18.3.4 VPN审核

18.3.5 授权管理器审核

18.3.6 Net Logon调试日志

18.4 审核安全控制:策略一致性、漏洞评估和渗透测试

18.4.1 使用安全配置和分析工具来审核安全配置

18.4.2 审核特定计算机和用户的安全配置

18.4.3 扫描已知的漏洞

18.4.4 渗透测试

18.5 审核物理安全性

18.6 审核策略、标准和过程

18.7 检查安全意识

18.8 审核外来人员:其他人对公司的信息安全的影响

18.9 小结

第19章 监控和评估

19.1 建立基准

19.2 监控基本的服务

19.2.1 监控DNS和网络连接

19.2.2 监控DHCP

19.2.3 监控PKI

19.2.4 监控路由和远程访问

19.2.5 监控共享

19.2.6 监控所有活动的服务

19.3 监控活动目录和组策略

19.3.1 使用dcdiag来获得一个全面的状况报告

19.3.2 监控Active Directory复制

19.3.3 监控FRS复制

19.3.4 监控Group Policy操作

19.3.5 使用性能监控

19.4 监控事件日志

19.4.1 使用EventCombMT

19.4.2 使用Lockoutstatus

19.5 事件响应介绍

19.6 小结


书查询(www.shuchaxun.com)本网页唯一编码:
3076eee793c0eeda6d071ab6171a11bb#168283ecbc3531c5c307ac5c00e7150b#188387006#11789908.zip