несимметричных методов шифрования (парных ключей), но это уже относится
непосредственно к методам криптографической защиты.
Появились новые возможности выстраивания доверительных отношений в
многодоменных структурах под названием Active Directory с более высоким
уровнем безопасности и эффективными методами администрирования
глобальных сетей размером до 100000 компьютеров.
Доменные модели и доверительные отношения между ними позволяют
создавать сложные и эффективные системы управления безопасностью.
Керберос не защищает:
от хищения ключей;
от вскрытия паролей;
от временного рассогласования работы субъектов.
В конечном итоге, в открытой системе появляется защищенная
операционная система и это важно.
Система позволяет защитить разные прикладные сервисы, например, так
поступили в Массачусетском технологическом институте, защитив несколько
тысяч компьютеров сервером аутентификации Kerberos.
Важный аспект информационной безопасности в работе операционных
систем семейства Windows – создание учетных записей и групп. При назначении
прав доступа как отдельным пользователям, так и группам пользователей,
администратор сети администратор обладает возможностью реализовать как
разрешение на доступ к общему файловому обменнику, так и запретить
пользователю доступ к базе данных с конфиденциальной информацией.
Использование команды RunAs позволяет администратору выполнять
любые действия в системе, предварительно зарегистрировавшись в ней под
учетной записью обычного пользователя с набором ограниченных прав. - [18].
Посредством использования данной команды администратор может выполнить
запуск любой программы или утилиты от имени пользователя, обладающего
более высокими привилегиями.
С использованием команды RunAs возможно реализовать установку, либо
проверку прав доступа пользователей к файлам или объектам в сети
предприятия. Для настройки прав доступа необходимо выполнить запуск