Bezpečnost Windows pro pokročilé: účty počítačů

Slides:



Advertisements
Podobné prezentace
Autentizace a účty v AD. Autentizace stanice v AD.
Advertisements

Ondřej Ševeček | GOPAS a.s. MCSM:Directory Services | MVP:Enteprise Security | CISA | CEH | CHFI | facebook: ondrej.sevecek.official.
Hotel Tatra, Velké Karlovice 23. – 25. dubna 2007 S4U – Seminář o Univerzitním informačním systému 1 Osobní management Tomáš Procházka.
TRŽNÍ EKONOMIKA A PODNIKÁNÍ Obchodní společnosti Tento výukový materiál byl zpracován v rámci projektu EU peníze středním školám - OP VK 1.5. CZ.1.07/1.5.00/
IBM Global Technology Services © 2006 IBM Corporation Zabezpečení přístupu k informacím na základě elektronického podpisu Konference eČesko 2006.
Pilotní projekt základního registru územní identifikace a nemovitostí („PP ZRÚIN“) Vít Suchánek, ČÚZK.
OS Windows Server Petr Burdych Ondřej Pavelka Martin Štuka.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
(C) Ondřej Ševeček MCT, MCSE Security, MCDBA sevecek. com Windows User Group.CZ Tipy a triky pro Windows XP.
Počítačové sítě 8. Využití sítí © Milan Keršlágerhttp:// Obsah: ● sdílení v sítích.
Praha6.cz Administrace portálu. Struktura informací Hlavní strom  Stránky se statickým textem automatické oživení ( , web, tel., RMČ/ZMČ) textové.
TVORBA JEDNOTNÉHO ZADÁNÍ ZÁVĚREČNÉ ZKOUŠKY V OBORECH VZDĚLÁNÍ KATEGORIE E Romana Jezberová konference IPn NZZ Praha březen 2012.
Inteligentní analýza bezpečnostních událostí (iABU) Jan Vykopal
Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce.
Principy Základních registrů Ing. Ondřej Felix, CSc.
Síťové operační systémy OB21-OP-EL-KON-DOL-M Orbis pictus 21. století.
Elektronické učební materiály – II. stupeň Tělesná výchova Autor: Mgr. Roman Havlíček 2.1 GPS a Geocaching - praxe Kde se GPS využívá? START.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Dva incidenty GOPAS: | | Ing. Ondřej Ševeček | GOPAS a.s. | MCSM:Directory2012 | MCM:Directory2008.
Počitačová bezpečnost - je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených s používáním počítače).
Činnost služby dopravní policie v roce 2011 v dohledu nad silničním provozem plk. Ing. Leoš Tržil ŘSDP PP ČR Praha 12. ledna 2012.
Databáze © Mgr. Petr Loskot
Management počítačových sítí
Autentizace předmětem
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Věcné autority v roce 2016
Temporální databáze jOpenSpace 2015 Petr Jůza.
Financováno z ESF a státního rozpočtu ČR.
Činnost služby dopravní policie za I. až III. čtvrtletí roku 2010 plk
Ucelené řešení pro řízení lidských zdrojů, ekonomiky a logistiky
Vytvořil: Robert Döring
Demoverze QI Informace pro partnery DCC
Software počítače – opakování
Poměr.
Projekt 1 Databázové systémy I
Druhy sítí podle rozlehlosti
Evaluace předmětů studenty (Anketky)
Číslo projektu CZ.1.07/1.5.00/ Číslo materiálu
Obrázky Ram Rom Nástupci ROM Počítačová pamět Obrázky Paměti Ram rom
Uživatelem definované datové typy
Název školy: ZŠ Bor, okres Tachov, příspěvková organizace
LAN Switching and Wireless – Chapter 1
Systém jednotné autentizace - SJA
Ústřední knihovna FSS MU
TÉMA: Počítačové systémy
Sportovní liga ZŠ v plavání – technické řešení Ing. Ondřej Dovalil
zpracovaný v rámci projektu
ANOTACE POLOŽIT ŽÁKŮM NĚKTERÉ OTÁZKY Z OBLASTI PRÁVNÍHO VĚDOMÍ
TÉMA: Počítačové systémy
Informace k e-tržišti Gemin
Elektronické informační zdroje pro obor pedagogika
Vyhledávání je zaměřeno na informační zdroje z oblasti vědy, výzkumu a
Paměti počítače, rozdělení
WORD Vkládání obrázků a klipartů
Paměti typu ROM.
Digitální učební materiál
Základy práce s informačními zdroji ZUR163
Opakování učiva pro 9. ročník
Technická Evidence Zdravotnických Prostředků 1
Pozor, vyhledání probíhá i v plném textu.
Prezentace Fakulty strojní TU v Liberci
Název školy: Autor: Název: Číslo projektu: Název projektu:
Platforma pro personalizaci standardizovaných výukových materiálů
prezentace informačního systému
Krajské ředitelství policie Ústeckého kraje Projekt Interreg V A č Mobilně a efektivně ve společném příhraničí Spolupráce policie.
Jazyk C# a platforma .NET ZS 2018/2019
Advanced .NET Programming I 1st Lecture
Digitální učební materiál
Mobilní bezpečná platforma Policie ČR CZ / /17
Opakování učiva pro 9. ročník
Transkript prezentace:

Bezpečnost Windows pro pokročilé: účty počítačů Ing. Ondřej Ševeček | GOPAS a.s. | MCM:Directory | MVP:Enterprise Security | CEH: Certified Ethical Hacker | CHFI: Computer Hacking Forensic Investigator ondrej@sevecek.com | www.sevecek.com | GOPAS: info@gopas,cz | www.gopas.cz | www.facebook.com/P.S.GOPAS Účty počítačů uložené v LDAP databázi služby Active Directory jsou založeny na stejném typu, jako jsou běžné uživatelské účty. I počítačové účty mají login, mají také heslo, které si počítače samy pravidelně (každých 30 dnů) mění, mohou být členem doménových skupin. Modul ukazuje, že heslo počítače k jeho doménovému účtu je uloženo v registrech daného stroje v plné formě. Upřesňuje také některé rozdíly účtů počítačů od účtů obyčejných uživatelů, jako jsou například zásady hesel, které se zde neuplatňují. Zmiňuje se také rozdíl mezi SIDem lokální SAM databáze počítače a SIDem doménového účtu počítače, který se používá při přístupu do sítě.

Advanced Windows Security Computer accounts Advanced Windows Security

Computer Account Just a special user account DOMAIN\COMPUTER$ Password stored in registry HKLM\SECURITY\Policy\Secrets\$MACHINE.ACC changed regularly every 30 days (is online)

Computer Account Password Changes

Password Policy Exceptions Computer, Managed Service Accounts, Trusts no password policies never expire never lock out Built-in Administrator account (the -500 SID) when disabled, can log on in Safe Mode can log on with more than 1025 SIDs in Access Token (gets trimmed)

GOPAS: info@gopas,cz | www.gopas.cz | www.facebook.com/P.S.GOPAS Děkuji za pozornost Ing. Ondřej Ševeček | GOPAS a.s. | MCM:Directory | MVP:Enterprise Security | CEH: Certified Ethical Hacker | CHFI: Computer Hacking Forensic Investigator ondrej@sevecek.com | www.sevecek.com | GOPAS: info@gopas,cz | www.gopas.cz | www.facebook.com/P.S.GOPAS