网络访问: 本地帐户的共享和安全模型

摘要:
计算机配置-Windows设置-本地策略-安全选项网络访问:请参阅此策略设置以确定如何使用本地帐户验证网络登录。请注意,此策略设置不会影响使用域帐户的网络登录。“此策略设置不会影响通过Telnet或远程桌面服务等服务远程执行的交互式登录。任何可以通过网络访问您的设备的用户都将使用来宾用户权限执行此操作。”可能的值是经典值-验证本地用户“

总结:

1、电脑的本地账号在本地、还是网络登录电脑;

2、打开路径:win+R,gpedit.msc,计算机配置—windows设置—本地策略—安全选项

网络访问: 本地帐户的共享和安全模型 (Windows) | Microsoft Docs https://docs.microsoft.com/zh-cn/previous-versions//mt629072(v=vs.85)

网络访问: 本地帐户的共享和安全模型
  • 2016/04/01

介绍了有关“网络访问: 本地帐户的共享和安全模型”安全策略设置的最佳做法、位置、值、策略管理和安全注意事项。

参考

此策略设置确定如何对使用本地帐户的网络登录进行身份验证。如果将此策略设置配置为“经典”,使用本地帐户凭据的网络登录通过这些凭据进行身份验证。如果将此策略设置配置为“仅来宾”,使用本地帐户的网络登录会自动映射到来宾帐户。“经典”模型对资源访问权限提供精细控制,并允许你针对相同资源为不同用户授予不同类型的访问权限。相反,“仅来宾”模型会平等对待所有用户,并且所有用户都会获得给定资源的相同访问权限级别,这些权限可以为只读或修改。

注意  

此策略设置不会影响使用域帐户的网络登录。此策略设置也不会影响通过诸如 Telnet 或远程桌面服务的服务远程执行的交互式登录。

当设备未加入域时,此策略设置还会定制 Windows 资源管理器中的“共享”和“安全”****选项卡,以便对应于正在使用的共享和安全模型。

当此策略设置的值为“仅来宾 - 对本地用户进行身份验证,其身份为来宾”时,任何可以通过网络访问你的设备的用户都使用来宾用户权限执行此操作。这意味着,他们可能无法对共享文件夹执行写入操作。尽管这可提高安全性,但会使授权用户无法访问这些系统上的共享资源。当该值为“经典 - 对本地用户进行身份验证,不改变其本来身份”****时,本地帐户必须受密码保护,否则任何人都可以使用这些用户帐户访问共享系统资源。

可能值

  • 经典 - 对本地用户进行身份验证,不改变其本来身份

  • 仅来宾 - 对本地用户进行身份验证,其身份为来宾

  • 未定义

最佳做法

  1. 对于网络服务器,将此策略设置为“经典 - 对本地用户进行身份验证,不改变其本来身份”。

  2. 对于最终用户系统,将此策略设置为“仅来宾 - 对本地用户进行身份验证,其身份为来宾”****。

位置

计算机配置Windows 设置安全设置本地策略安全选项

默认值

下表列出此策略的实际和有效默认值。策略的属性页中还列出了默认值。

服务器类型或 GPO默认值

默认域策略

未定义

默认域控制器策略

未定义

独立服务器默认设置

经典(对本地用户进行身份验证,不改变其本来身份)

DC 有效默认设置

经典(对本地用户进行身份验证,不改变其本来身份)

成员服务器有效默认设置

经典(对本地用户进行身份验证,不改变其本来身份)

客户端计算机有效默认设置

经典(对本地用户进行身份验证,不改变其本来身份)

策略管理

本部分介绍可用于帮助管理此策略的功能和工具。

重启要求

无。当以本地方式保存或通过组策略分配对本策略的更改时,无需重新启动设备即可使这些更改生效。

组策略

此策略设置可使用组策略管理控制台 (GPMC) 配置为通过组策略对象 (GPO) 进行分配。如果此策略未包含在分配的 GPO 中,可以在本地计算机上通过使用本地安全策略管理单元来配置此策略。

安全注意事项

本部分介绍攻击者可能如何利用某个功能或其配置、如何实现对策以及对策实现可能造成的负面后果。

漏洞

使用“仅来宾”模型,任何通过网络对你的设备进行身份验证的用户都使用来宾权限执行此操作,这可能意味着他们没有对该设备上的共享资源的写入权限。尽管此限制可提高安全性,但它会使授权用户更难以访问这些计算机上的共享资源,因为这些资源上的 ACL 必须包含来宾帐户的访问控制项 (ACE)。使用“经典”模式,本地帐户应受密码保护。否则,如果启用来宾访问,任何人都可以使用这些用户帐户来访问共享系统资源。

对策

对于网络服务器,请将“网络访问: 本地帐户的共享和安全模型”设置配置为“经典 - 对本地用户进行身份验证,不改变其本来身份”****。在最终用户计算机上,将此策略设置配置为“仅来宾 - 对本地用户进行身份验证,其身份为来宾”。

潜在影响

无。这是默认配置。

相关主题

安全选项

网络访问: 本地帐户的共享和安全模型

此安全设置确定如何对使用本地帐户的网络登录进行身份验证。如果将此设置设为“经典”,使用本地帐户凭据的网络登录通过这些凭据进行身份验证。“经典”模型能够对资源的访问权限进行精细的控制。通过使用“经典”模型,你可以针对同一个资源为不同用户授予不同类型的访问权限。
如果将此设置设为“仅来宾”,使用本地帐户的网络登录会自动映射到来宾帐户。使用“仅来宾”模型,所有用户都可得到平等对待。所有用户都以来宾身份进行验证,并且都获得相同的访问权限级别来访问指定的资源,这些权限可以为只读或修改。

在域计算机上的默认值: 经典。
在独立计算机上的默认值: 仅来宾。

重要信息

使用“仅来宾”模型时,所有可以通过网络访问计算机的用户(包括匿名 Internet 用户)都可以访问共享资源。你必须使用 Windows 防火墙或其他类似设备来防止对计算机进行未经授权的访问。同样,使用“经典”模型时,本地帐户必须受密码保护;否则,这些用户帐户可以被任何人用来访问共享的系统资源。

注意:

此设置不会影响通过使用如 Telnet 或远程桌面服务等服务远程执行的交互式登录。

在以前版本的 Windows Server 中,远程桌面服务称为终端服务。

此策略将不会影响运行 Windows 2000 的计算机。
计算机未加入域时,此设置也会将文件资源管理器中的“共享和安全”选项卡修改为与正在使用的共享和安全模型对应的设置。

网络访问: 本地帐户的共享和安全模型第1张

网络访问: 本地帐户的共享和安全模型第2张

免责声明:文章转载自《网络访问: 本地帐户的共享和安全模型》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Linux开机过程MXNet深度学习库简介下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

VMware设置虚拟机,并配置远程连接桌面

现在需要使用VMware虚拟出几个window7的机器,用来跑自动化测试。 在配置虚拟机的时候遇到了几个问题: 问题1:虚拟机无法与外界机器通信。(可ping通过)。 问题2:外界机器无法链接虚拟机的远程桌面控制。 解答1: 第1步:首先需要将该虚拟机的网络设置成桥接模式。这样就会让虚拟机通过宿主机的网络,获得一个ip地址。 第2步:在虚拟机系统内部,关...

ios 网络开发(CFNetwork)

CFNetwork 存在于CoreFoundation中的一个低级别但高性能的网络框架。BSD套接字的扩展,CFNetwork物理上和理论上都基于BSD套接字。有大量的Cocoa框架依赖于CFNetwork。 CFNetwork更侧重与网络协议,Foundation则更倾向于API数据请求等,虽然框架也提供了一些操作,但是远不如CFNetwork丰富。在学...

android 网络编程--socket tcp/ip udp http之间的关系

网络七层由下往上分别为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层,一般编程人员接触最多的就是应用层和运输层,再往下的就是所谓的媒体层了,不是我们研究的对象。 下面是应用层、运输层,网络层、链路层通信协议概图。我们经常接触到的一般是: http协议:应用层协议,并且http协议是基于tcp连接的,主要解决的是如何包装协议的 tcp协议:运输层...

OpenCV 简介

什么是OpenCV   OpenCV是一个计算机视觉库。 OpenCV的特点   1. 开源   意味着免费,这个是最大的优势。   2. 高效   OpenCV是用C语言和少量C++语言来实现的。因此执行效率不错。   3. 通用   OpenCV提供了各种语言接口( 如C++ Python等 ),同时能应用于多种平台( Linux Windows MAC...

图算法概论

1. 图的表示 图的表示法有两种,邻接表和邻接矩阵法,这两种方法既可以表示有向图也可以用于表示无向图。邻接表方法在稀疏的图中比较节省资源,但是邻接矩阵法在密度比较高的情况下比较好。 2. 搜索算法 搜索一个图示有序地沿着图的边访问所有的定点,图的搜索技术是图算法领域的核心 a. 广度优先搜索(Breadth-first search,BFS) 过程: 对...

凤凰架构-读书笔记

自复制机恰好就是一个最好的用不可靠部件构造的可靠的系统例子。这里,“不可靠部件”可以理解为构成生命的大量细胞、甚至是分子。由于热力学扰动、生物复制差错等因素干扰,这些分子本身并不可靠。但是生命系统之所以可靠的本质,恰是因为它可以使用不可靠的部件来完成遗传迭代。这其中的关键点便是承认细胞等这些零部件可能会出错,某个具体的零部件可能会崩溃消亡,但在存续生命的微...