Neue Seite
klausur vorbereitung
mit gruppen kann man sich nicht an system anmelden.
mehbenutzerunterschied system
single session und multisession (mehrbenutzersystemen)
single =sessions:
typischerweise desktop multisession=Pc's
serverDos,
alte handys,
bis Windows 3.1
multisession: typischerweise Server Systeme Linux ist immer multiuser systeme und multisession(abhängig von Resourcen)
existent seit 60 jahren und den 80'er gabs nen rückschritt und ab windows 3.1 wiedder standart
ab windwos 3.1 system standart.
vorteil von multiuser sicherheit... kosten ... mehrere benutzer
authentifikation
identifikation = benutzernamen anzeigename token authentification = pin, password , biometrie, passkey, 2FA , MFA abgleich ob benutzer vrhanden und dann der abgleich hash wert
hash wert: eingabe ist nicht zurückführbar, algorythmus , mad5 , kollision möglich
autorisierung = berechtigungen werden ihnen zugewisen und sie werden beim mit den berechtigungen freigeschaltet zuweisung
benutzer: gerechtigungs träger der sich am system anmeldet es gibt lokael und zentrale benutzerkonten .....
gruppen: ...
gast , system , administrator ... und noch einer benutzer anmeldung
der erste angelegte nutzer wird immer admin standart benutzer muss der gruppe admin hinzugefügt werden
was sagt eine sid aus. wozu gibt es sie und entspricht einem merklmal zur verwaltung
als admin kann ich alles tun was zur verwaltung des system dient
normale nutzer dürfen andere verzeichnisse lesen sofalls er zugriff hat darf kann keine netzenstellung vornehmen so wie auch verwaltung
gast gibt es noch aber kein mehrwert
system hat mindist admin rechte und darüber hinaus...
was sind eigenschaften eines benutzerkonto anmeldename(user name) vollständiger name (anzage name) UPN user principal name : [email protected] SID - Security Identifier eindeutig interne kennzeichnung nur einmalig verwendet verhindert zugriff nach löschung / Neuerstellung
eigenschaften powershell get-localuser -name <username
was liegt im homeverzeichniss? appdata: userspeziefische programmdateien versteckte datei: ntuser.dat userspeziefische
benutzername gleich anmeldename ist zwingend notwendig zur verwaltung und anlegen