发布时间:2025-12-09 22:00:22 浏览次数:4
提示:学习网络安全,了解网络知识
码云笔记地址
一台计算机同时只能运行一个操作系统
vmware公司
• 虚拟机作为应用软件安装在操作系统上
• 可以在此应用软件上安装多个操作系统
• 直接安装在硬件上的系统为宿主
• 虚拟机软件直接安装在计算机硬件上
• 虚拟机本身就是一个操作系统
• 在这个虚拟机中可以同时运行多个操作系统
Vmware
– VMware Workstation(寄居架构)
– VMware vSphere (原生架构)
微软
– Hyper-V (寄居架构 )
打开我的电脑,地址栏输入:
ftp://10.0.105.223
win +R ==》 输入services.msc (服务管理窗口) ==》
停止 windows update服务。并禁用,同时在恢复里,改为无操作
双击 windowns Update
点击恢复
win +R == 》 输入gpedit.msc(本地组策略编辑器)
管理模板下的Windows组件有个Windows更新
往右看,找配置自动更新,双击禁用就行了
安装win2003虚拟机
优化虚拟机
• 调出桌面图标
– 桌面右键属性,点击桌面选项卡,自定义桌面
• 安装 vmware tools (安装驱动),重启操作(与真实机互动)
• 磁盘管理(创建D盘分区)
– 我的电脑,右键管理,点击磁盘管理
• 关闭系统自动更新,关闭防火墙(2003默认关闭防火墙)
• 做快照(建议关机在做快照)
克隆虚拟机链接克隆修改计算机名快照
安装winxp虚拟机
优化虚拟机
• 调出桌面图标
– 桌面右键属性,点击桌面选项卡,自定义桌面
• 安装 vmware tools (安装驱动),重启操作(与真实机互动)
• 磁盘管理(创建D盘分区)
– 我的电脑,右键管理,点击磁盘管理
• 做快照(建议关机在做快照)
克隆虚拟机链接克隆修改计算机名快照
http://msdn.itellyou.cn/
企业 enterprise
专业 professional
服务器 server
客户端 client
C/S ---------- B/S
IP地址介绍bilibili
ip地址:是一个唯一的标识,是一段网络编码(二进制),由32位组成。
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-giiondM1-1660485066690)(file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml7452\wps4.jpg)]
点分十进制
ip地址的形式 :x.x.x.x x的范围:0-255
局域网的通信规则 :在同一个局域网中,所有IP必须在同一网段才能通信
IP地址构成 :网络位 + 主机位( 网络位相同的IP地址,为同一网段 )
子网掩码 :用来确定IP地址的网络位
子网掩码如何确定网络位 :与255对应的是数字为网络位,与0对应的数字为主机位
主机位,不能全为0,也不能全为255
195.168.1.255 255.255.0.0 这个IP地址是可以用的
• 255.255.255.0
192**.168.0.103 **#192.168.0是网段,名字叫.103
255**.255.0.0
10.1.1.1 **#10.1是网段 ,名字是.1.1
注意: 1个IP地址,必须配套一个子网掩码
IP和子网掩码必需成对出现
国家标准组织ISO定义地址分类:五大类(是 以IP地址的第一位进行区分的 )
A类:1-126默认子网掩码:255.0.0.0
B类:128-191默认子网掩码:255.255.0.0
C类:192-223默认子网掩码:255.255.255
D类:244-239组播地址
E类:240-254科研使用
10.1.1.1 A类
192.168.0.100 C类
A类,B类,C类 是 单播地址:一个地址只能代表一个人
组播地址:一个地址代表一组人
注:1. 目前我们可以使用的就是A,B,C 三类
10.1.1.1
255.255.255.0.
10.1.1.1属于10.1.1.0网段
10.1.1.0网段可用的IP范围:10.1.1.1-10.1.1.254
10.1.1.0网段的广播地址:10.1.1.255
10.1.1.1
255.255.0.0
10.1.1.1属于10.1.0.0网段
10.1.0.0网段可用的IP地址范围:10.1.0.1-10.1.255.254 (65534个)
10.1.0.0网段的广播地址 10.1.255.255
总结:当主机位全部置0代表网段,主机位全部置255代表该网段的广播地址
127.0.0.1 回环地址,代表自己,
网关的主机位一般都是1,或者254
网关:一个网络的出口,Gateway=Gw,一般网关是在路由器上
路由器:可用连接内外网的设备
PC向外发包
1.首先判断目标IP地址与自己是否在同一网段
2.如果在同一网段,则直接发出去,而不找网关
3.如果不在同一网关,则直接发包给网关
(Domain Name Service) 域名服务
IP是网络通信的第一标准
域名解析服务器
nslookup + 地址 解析查找
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-eYDYxpwm-1660485066692)(file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml7452\wps5.jpg)]
| ping 目标IP地址 | 测试网络连通性,有去有回即为可以成功通信! |
| ping -t 目标IP地址 | 一直ping |
| ping -n 数字 目标IP地址 | 修改ping的数量 |
| ping -l 数字 目标IP地址 | 修改ping包的大小 |
注:如ping 不通,可能对方不在线,或者对方开着防火墙
| nslookup www.jd.com | 手工解析IP地址 |
| ipconfig | 查看IP地址的基本信息 |
| ipconfig /all | 查看IP地址的详细信息 |
进制转换在线工具
进制转换及原理他人博客
进制说到底就是位值原理,即:同一个数字,放在不同的数位上,代表不同大小的数。
二进制特点:2种符号(0-1),逢二进一
0
1
10** = 2
11 = 3
100 = 4
101 = 5
110 = 6
111 = 7
1000 = 8
1001 = 9
1010 = **10
十进制转十进制
** 8 8 8 #十进制
100 10 1 **#位权
#个位的位权永远为1,
#位权的规则:是几进制就乘以几
#十进制转十进制:每一位 乘以自己的位权
8100 + 810** + 8*1 = **888
二进制转十进制
** 1 1 1 1 #二进制
8 4 2 1 #位权
81* + 41 + 21 +11* = **15
1 0 1 0 #二进制
8** 4 2 1 #位权
81 + 40 + 21 + 10 = **10
** 1 0 1 1 0 1 **
32 16 8 4 2 1
321 + 160** + 81 + 41 + 20 +11** = 45
** 1 1 1 1 1 1 1 1 **
128 64 32 16 8 4 2 1
128 + 64 32 + 16 + 8 + 4 + 2 + 1 = 255
第九位位权是256
IP 地址是由32位二进制组成的,8位为一组转换成 十进制
IP地址的每一个 x 的范围 是 0-255 因为它是由8位二进制组成的 ,8个0是0,8个1是255
十进制:(0-9)
减法凑数法
| 128 64 32 16 8 4 2 1 | |
| 190 | 1 0 1 1 1 1 1 0 |
| 250 | 1 1 1 1 1 0 1 0 |
190 先凑128,还剩62,就不能凑64,只能凑32了,还剩30,凑16,8,4,2,刚好30,就不凑0了
250 全加起来就是255,减去 4 ,1 就是250的二进制
十六进制(0-9 A-F)
0
1
…
9
A 10
…
F 15
任何进制转十进制都是位权相加 ,任何进制的第一位都是 1
| 16**1 + 1*A A=10 16+10=26 | |
| 1A | 26 |
(1A)16 = (26)10
(BC)16 四位四位一组 十六和二的比例是 1:4
B是11 转换二进制是 1011
C是12 转换二进制是 1100
最后在组合起来(10111100)2
(FE)16
F 是 15 转换二进制是 1111
E是14 转换二进制是 1110
合起来就是 (11111110)2
其他的DOS命令
自上而下成批的处理每一条命令,直到执行最后一条!!!
扩展名: .bat
创建方法:新建一个记事本文件,然后将扩展名改为 .bat
注意:修改扩展名时,需要将文件的扩展名显示出来后在进行修改!!!
案例: 新建一个记事本文件,将扩展名改为.bat,内容如下“
d:
cd \
cd tmp
del ./s/q
作用:关闭回显功能,也就是屏蔽过程,建议放置在批处理的首行
作用:暂停批处理运行
案例:@echo offpause显示结果:
作用:为批处理脚本设置标题
案例:@echo offtitle 史密斯小程序作用:在执行批处理脚本时,可以空一行
案例:@echo offtitle 小程序echo ==============echo.echo 欢迎使用小程序echo.echo ==============pause作用:设置变量,常用于在脚本中的互赋值
/p参数:让用户输入
互动赋值: set /p time=请输入时间:引用变量: %time% 案例:@echo offtitle 小程序echo ==============echo.echo 欢迎使用小程序echo.echo ==============set /p time=请输入时间:shutdown -s -f -t %time%echo 定时关机设置完毕,谢谢使用!pause为什么要把他们两个命令联合起来呢?
因为它们是分不开的,无论少了哪个或者多了哪个都会出错,当程序运行到goto时,会跳转到 : 定义的标签部分去执行命令块了,所有和goto 联合起来可以实现批处理执行始进行跳转功能。 @echo offtitle 程序color 0a:menuclsecho ========================echo 菜单echo 1.定时关机echo 2.取消定时echo 3.推出echo ========================set /p num=请输入选择:if "%num%"=="1" goto aif "%num%"=="2" goto bif "%num%"=="3" goto cecho 请输入正确的(1,2,3),按任意键继续!pausegoto menu:aset /p time=请输入时间(单位/秒):shutdown -s -f -t %time%echo 定时关机设置完毕,按任意键返回菜单pausegoto menu:becho :a >> "%userprofile%\「开始」菜单\程序\启动\haha.bat"echo start >> "%userprofile%\「开始」菜单\程序\启动\haha.bat"echo goto a >> "%userprofile%\「开始」菜单\程序\启动\haha.bat"goto menu:cexit案例:
案例:@echo offcolor 0a#杀死进程taskkill /im explorer.exe -f >nul 2>nulecho 傻了吧#卡5秒,不输出ping -n 5 127.0.0.1 >nul 2>nul#开启start c:\windows\explorer.exeecho 吓唬你呢,是不是尿裤子了windows 服务器系统 win2000 win2003 win2008 win2012
linux服务器系统 Redhat CentOS
每一个用户登录系统后,拥有不同的操作权限
每个用户有自己唯一的SID(安全标识符)
SID (类似于身份证号)
不同的账户拥有不同的权限,为不同账户赋权限,也就是为不同账户的SID赋权限!!| whoami /user | 查看SID值 |
windows系统上,默认密码最长有效期42天
给人使用的账户:
administrator #管理员账户
guest #来宾账户
计算机服务组件相关的系统帐号
system #系统账户 == 权限至高无上
local services #本地服务账户 == 权限等于普通账户
network services #网络服务账户 == 权限等于普通账户
相当于Linux中的家 home
每个用户都有自己的配置文件(家目录),在用户第一次登录时自动产生,路径是: win7/win2008 c:\用户\
xp/win2003 c:\Documents and Setting\组的作用:简化权限的赋予
赋权限的方式:
内置组的权限默认已经被系统赋予,
administrators#管理员组guests#来宾组users#普通用户组,默认新建用户都属于改组network#网络配置组print#打印机组Remote Desktop#远程桌面组开始—运行----services.msc
windows远程管理有两种类型:
通过设置NTFS权限,实现不同的用户访问不同的权限
分配了正确的访问权限后,用户才能访问其资源
设置权限防止资源被篡改,删除
文件系统即在外部存储设备上组织文件的方法
常见的文件系统:
FAT windowsNTFSwindowsEXTlinux常见FAT转换为NTFS,convert 盘符: /fs:ntfs #数据不丢失,但不可逆
提高磁盘读写性能
可靠性
2.1加密文件系统
2.2访问控制列表(设置权限)
Access Control List (ACL)
磁盘利用率
作用:取消后,可以任意修改权限列表
方法:文件夹右键属性 --安全–高级–去掉第一个对号–选择复制即可
| 完全控制 | 拥有读取、写入、修改、删除文件、及特殊的权限 |
| 修改 | 拥有读取、写入、修改、删除文件的权限 |
| 读取和执行 | 拥有读取、及执行文件的权限 |
| 读取 | 拥有读取文件的权限 |
| 写入 | 拥有修改文件内容的权限 |
| 特殊权限 | 控制文件权限列表的权限 |
| 完全控制 | 拥有对文件及文件夹读取、写入、修改、删除文件、及特殊的权限 |
| 修改 | 拥有对文件及文件夹读取、写入、修改、删除文件的权限 |
| 读取和执行 | 拥有对文件夹中的文件下载、读取、及执行的权限 |
| 列出文件夹内容 | 可以列出文件夹的内容 |
| 读取 | 拥有对文件夹中的文件下载、读取的权限 |
| 写入 | 拥有在文件夹中创建新的文件的权限 |
| 特殊权限 | 控制文件夹权限列表的权限 |
当用户同时属于多个组时,权限是累加的!
案例:用户a同时属于IT组与HR组,IT组对文件夹jimi可以读取,HR组可以对jimi文件夹写入,则a用户最终的权限为读取和写入。默认只有administrator有这个权限!
作用:可以将任何文件夹的所有者改为administrator
案例:用户a已离职,但xxx文件夹的属主是a,由于a用户对xxx文件夹做过权限修改,导致其他用户对xxx文件夹没有任何权 限,现需要管理员administrator用户将xxx文件夹重新修改权限。作用:对下强制继承父子关系!
方法:文件夹右键属性–安全–高级–勾上第二个对号,即可!
案例:xxx文件夹下有多个子文件夹及文件,由于长时间的权限管理,多个子文件夹的权限都做过不同的权限修改,现需要xxx下的所有子文件及文件夹的权限全部统一文件复制后,文件的权限会被目标文件夹的权限覆盖。
本章练习:1.创建一个文件夹,实现tom用户只能创建新的文件,jack用户只能读取及下载文件2.将用户a加入到ceo组,且不能从该组中剔除,为文件夹jimi赋权限,要求ceo组可以完全控制jimi文件夹,但a不能访 问该文件夹。3.普通用户创建文件,并设置权限,且未给管理员任何权限,管理员登录系统后,能够成功删除该文件4.练习强制继承,并验证成功性。cifs服务器
ftp服务器
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Q0DVQs38-1660485066701)(file:///C:/Users/31812/AppData/Local/Temp/msohtmlclip1/01/clip_image001.gif)]注:
所以建议设置共享权限为everyone完全控制,然后具体的权限需求在NTFS权限中设置即可。
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-jtiYBjlT-1660485066703)(file:///C:/Users/31812/AppData/Local/Temp/msohtmlclip1/01/clip_image001.gif)]判断题:
服务器上有某文件夹:d:\feifei 服务器IP:10.1.1.1
共享名: f
以下哪种方式可以正常访问该共享?
\10.1.1.1\d\feifei
\10.1.1.1\feifei
\10.1.1.1\d\f
\10.1.1.1\f 正确
\服务器IP\共享名$
打开注册表编辑器:regedit
HKEY_Local_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters\
右键新建REG_DWORD类型的AutoShareServer 键,值为 0
netstat -an
DNS域名解析
如"www.sina.com.cn"是一个域名,从严格意义上讲,"sina.com.cn"才被称为域名(全球唯一),而"www"是主机 名。
"主机名.域名"称为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么"主机名.域名"肯定也 是全球唯一的。
以"sina.com.cn"域名为例,一般管理员在命名其主机的时候会根据其主机的功能而命名,比如网站的是www,博 客的是blog,论坛的是bbs,那么对应的FQDN为www.sina.com.cn,blog.sina.com.cn,bbs.sina.com.cn。这么多个FQDN,然而我们只需要申请一个域名即"sina.com.cn"即可。
树形结构
一级域名
二级域名
。。。。
如:www.baidu.com..为根域.com为顶级域baidu为一级域名www为主机名 FQDN=主机名.DNS后缀FQDN(完整合格的域名)nslookup手工解析时,会进行一个反向解析
主要名称服务器
辅助名称服务器
根名称服务器
高速缓存名称服务器
1.DNS缓存----2.本地hosts文件–3.找本地DNS服务器
1.DNS高速缓存–2.本地区域解析文件–3.转发器–4.根
1.主要DNS服务器: 员工要指向DNS,练习清空DNS缓存,练习nslookup手工解析
2、反向解析
3、辅助DNS服务器:成功更新区域解析记录1
4、.转发器/根
5、(选做)将xp与2003桥接能上网,部署2003位DNS服务器,xp指向2003,并能实现XP正常上网
6、别名
指向DNS
DHCP 动态主机配置协议
(Dynamic Host Configure Protocol)自动分配IP地址
地址池/作用域:(IP、子网掩码、网关、DNS、租期),DHCP协议端口是UDP 67/68
减少工作量、避免IP冲突、提高地址利用率
也成为DHCP租约过程,分为4个步骤:
(1)客户机发送DHCP Discovery广播包
客户机广播请求IP地址(包含客户机的MAC地址)表明自己是谁
(2)服务器响应DHCP Offer广播包
服务器响应提供的IP地址(但无子网掩码、网关等参数)
(3)客户机发送DHCP Request广播包
客户机选择IP(也可认为确认使用哪个IP)
(4) 服务器发送DHCP ACK广播包
服务器确定了租约,并提供网卡详细参数IP、掩码、网关、DNS、租期等
当50%过后,客户机会再次发送DHCP Request包,进行续约,如服务器无响应,则继续使用并在87.5%再次DHCP Request包,进行续约,如仍然无响应,并释放IP地址,及重新发送DHCP Discovery广播包来获取IP地址,当无任何服务器响应时,自动给自己分配一个**169.254.x.x/16,**属于全球统一无效地址,用于临时内网通信!
1)IP地址固定(服务器必须固定IP地址)
2)安装DHCP服务插件
步骤一
步骤二
步骤三
然后点击下一步,完成
3)新建作用域及作用域选项
步骤一
步骤二
我这个是已经创建好了的
步骤三
点击新建作用域后先添加作用域名称,然后设置IP范围
添加排除IP地址,就是在自动分配的时候不会选此IP地址
设置租约期限
上面点击下一步之后,点击是,前面我们已经配置了IP地址,子网掩码,
还有网关和DNS没有配置
设置网关,一般都是254,点击添加
设置DNS服务器,我们直接在IP地址上写入DNS的IP,点击添加
点击下一步后将会遇到这个服务器,我们可以不用管,直接下一步,这个服务器比较老,现在都不用,都用DNS服务器,所以我们直接下一步,
激活作用域
4)激活
5)客户机验证:
ipconfig /release 释放IP(取消租约,或者改为手动配置IP,也可以释放租约)ipconfig /renew 重新获取IP(有IP时,发送request续约,无IP时发送Discovery重新获取IP)这对指定的MAC地址,固定动态分配IP地址
取得客户机的物理地址(MAC地址)
这样每次自动获取就会获取到指定的ip地址
作用域选项>服务器选项
**当服务器上有多个作用域时,可以在服务器选项上设置DNS服务器
备份服务器的所有作用域,当服务器宕机后,可以使用备份文件在其他DHCP服务器上进行还原所有配置
备份
我的d盘下已经备份好了一个叫dhcp-backup的文件夹
还原
做个测试,先删除作用域,删除的话67 68端口就关闭了,还原的话右键点还原,找到备份的文件夹就可以
如果删错了,把服务器删了,它只是在控制台中删除,并没有删除,只是不再我们的视野中而已
1)部署DHCP服务器,并在客户机上验证,并练习ipconfig/release 与ipconfig/renew
2)设置DHCP地址保留
3)练习备份和还原
web服务器也成为网页服务器或者HTTP服务器
web服务器使用的协议是HTTP或者HTTPS
HTTP协议端口号:TCP 80
HTTPS协议端口号:TCP 443
WEb服务器发布软件:
部署web服务器:
网站发布
写网页
添加网站
匿名访问
添加文档,设置首页
步骤1写好的网页放在文件夹里,我这里有四个写好的网页
步骤2:
步骤3:
添加好后,一定要把添加的float.html点击上移,移动到最上面,然后点击确定
8.一台服务器同时发布多个web站点:
1)不同的IP,相同的端口
2)相同的IP,不同的端口
3)相同的IP,相同的端口,不同的域名(主机头)
案例1不同IP,相同端口
然后跟上面网站发布的步骤一样,就是IP换成添加的这个新IP,就可以,客户端访问的时候,也用新IP地址就可以。
案例2:相同的IP,不同的端口
再发布网页的时候,把端口号改成 8000,或者改成其他,一般都是改成上千的端口号,端口号小的一般都被用了。
案例3相同的IP,相同的端口,不同的域名(主机头)
这个就涉及到DNS,设置不同的域名,直接用域名访问,就不用IP访问了
一路下一步,点击完成就可以
注意一定要配IP地址,跟新建网站的IP地址一样
然后点击添加 的网站
点击确定,就可以在客户端以域名的方式访问网站
其实可以在每次新建网站的时候把设置好的域名加进去,就可以
网站类型:
DNS上一个站点可以添加多个域名
添加动态网站要开启这个扩展服务
常见小问题:
File Transfor Protocol
文件传输协议
端口号: TCP 20/21
1. FTP工作方式:
2. 部署FTP服务器
点击下一步,选择文件夹路径,点击下一步
注意:这两个都勾选,然后点击下一步,点击完成就OK了,
有需要可以在NTFS权限设置,因为:用户最终权限为FTP权限与NTFS权限取交集,
如果之前已经创建了一个站点,那我么新创建的这个 站点就不会正常启动,因为他们用的都是同一个IP,同一个 端口号
取消匿名链接,不能随便被访问
现在就来设置NTFDS权限,这个是我的FTP路径,已经创建了两个文件,作为测试使用,跟之前学习的NTFS权限一样,右键属性,点击安全,可以设置个别用户的访问权限,记得要点击高级,取消继承哦!!!!
,
设置好了之后就可以去客户机,打开我的电脑,地址栏输入ftp://10.1.1.1,这里这个地址是在服务器上设置的IP地址,一定要保持一致,回车后,会提示要登陆用户,我创建了两个用户,admin完全控制权限,user2022只有可以读的权限,
集中/统一管理
步骤:
* 开启2008虚拟机,并桥接到vmnet2* 配置静态IP地址10.1.1.1/24* 开始-运行-输入 `dcpromo`,安装活动目录。* 弹出向导:勾选DNS--在新林中新建域--功能级别都设置为2003--域的FQDN(qf.com)--设置目录服务还原密码666.com--勾选安装后重启* 在DC上**登录域** qf\administratorDC的本地管理员升级为域管理员* 验证AD是否安装成功:* 1.计算机右键属性-所属域* 2.DNS服务器中是否自动创建qf.com区域文件及* 3.自动注册DC的域名解析记录* 4.开始--管理工具--**AD用户和计算机**computer:普通域成员机列表Domain Controller:DC列表users:域账号步骤1:安装AD
一路点击下一步,
win2008安装好AD后,就成为了DC,那么本地用户和cesh就不再本地,已经偷偷迁移到活动目录这张表里了,以前的本地管理员现在变成了域的管理员
重启后就变成了以域身份登录
步骤2:检查验证是否安装成功
打开活动目录,DomainAdmin 域管理员组
手动配置IP,DNS指向10.1.1.1,也就是指向了DC
修改计算机名
计算机右键属性–计算机名–更改–加入qf.com域
步骤:手动配IP,设置DNS指向DC,要做域名解析
点击确定,会弹出登陆页面
y用户名也可以这样:administrator@qf.com
重启加入域后,成功使用域用户登录成员机
添加一个域用户,设置域用户权限为本地管理员
点击下一步,点击完成就可以看到Users里新加了一个用户
重启后,以域用户登录,qf.com\zhangsan然后输入密码,就可以
添加的域用户虽然在域里面不是管理员,没有完全控制权限,但是可以在本地把域用户添加到本地管理员组
先在成员机注销以本地管理员身份登录,然后把域用户添加到本地管理员组,注意:要添加的是域用户为管理员,
如果点击确定弹出登录的话,以要添加的域用户登录
网络是不是不通!
解析是否能成功解析!
是否为DNS缓存问题 ipconfig /flushdns清空缓存
如XP,已勾选登录域QF,不用再写qf\xiaofei.wen
建议将域用户加入到普通成员机的本地管理员组中
本地管理员组:administrators
域管理员组:Domain Admins
作用:用于归类域资源(域用户、域计算机、域组)
打开方式:
把域用户移动 到相应的组织单元,再把用户电脑也移动响应组织单元,
移动域用户和电脑到相应组织单元,在users和Computer里找到要移动的,右键移动就可以
Group Policy = GPO
LSDOU:Local本地 Station站点 Domain域 OU
测试题1:正常情况下:LSDOU顺序
上级OU: 桌面:aa 运行:删除下级OU: 桌面:未配置 运行:不删除下级OU用户结果:桌面:aa 运行:不删除测试题2:下级OU设置了阻止继承:
上级OU: 桌面:aa 运行:删除下级OU: 桌面:未配置 运行:不删除下级OU用户结果: 桌面:未配置 运行:不删除测试题3 :上级设置了强制:
上级OU: 桌面:aa 运行:删除下级OU: 桌面:未配置 运行:不删除下级OU的用户结果: 桌面:aa 运行:删除注意:当上级强制和下级阻止继承同时设置,强制生效!
组策略位置:
查看组策略都做了哪些配置
点击要查看的组策略
弹出的窗口点击添加
点击添加,点击关闭就OK
新建好组策略后,右键点击编辑,弹出,在用户配置下,点击
虚拟机反应慢,多注销两次,就可以显示
跟上面测试1一样,只是共享的桌面图片不一样,共享路径不一样
阻止继承后就有了一个感叹号!!
.
强制后就上了一把锁🔒
当上级OU强制之后,就算下级OU阻止继承也不管用,下级OU的组策略就失效了
名称:Public Key Infra…公钥基础设施
作用:通过加密技术和数字签名保证信息的安全
组成:公钥加密技术、数字证书、CA、RA
机密性
完整性
身份验证/操作的不可否认性
1)SSL/HTTPS
2)IPsecVPN
3)部分远程访问VPN
作用:实现对信息加密、数字签名等安全保障
加密算法:
HASH算法:MD5 SHA (验证完整性)
HASH值可逆么?不可逆!
HASH值=摘要
数字签名:用自己的私钥对摘要加密得出的密文就是数字签名
证书用于保证公钥的合法性
证书格式遵循X.509标准
数字证书包含信息:
CA是权威证书颁发机构,为了公正“公钥”的合法性!
机密性:使用对方的公钥加密!
身份验证/数字签名:使用自己的私钥!
实验名称:部署HTTPS服务器/部署SSL服务器