Skip to main content

Neue Seite

klausur vorbereitung

mit gruppen kann man sich nicht an system anmelden.

mehbenutzerunterschied system

zwischen

single session und multisession (mehrbenutzersystemen)

single =sessions: typischerweise desktop multisession=Pc's serverDos, alte handys, bis Windows 3.1

multisession: typischerweise Server Systeme Linux ist immer multiuser systeme und multisession(abhängig von Resourcen)

existent seit 60 jahren und den 80'er gabs nen rückschritt und ab windows 3.1 wiedder standart

ab windwos 3.1 system standart.

vorteil von multiuser sicherheit... kosten ... mehrere benutzer

authentifikation

identifikation = benutzernamen anzeigename token authentification = pin, password , biometrie, passkey, 2FA , MFA abgleich ob benutzer vrhanden und dann der abgleich hash wert

                hash wert: eingabe ist nicht zurückführbar, algorythmus , mad5 , kollision möglich

autorisierung = berechtigungen werden ihnen zugewisen und sie werden beim mit den berechtigungen freigeschaltet zuweisung

benutzer: gerechtigungs träger der sich am system anmeldet es gibt lokael und zentrale benutzerkonten .....

gruppen: ...

gast , system , administrator ... und noch einer benutzer anmeldung

der erste angelegte nutzer wird immer admin standart benutzer muss der gruppe admin hinzugefügt werden

was sagt eine sid aus. wozu gibt es sie und entspricht einem merklmal zur verwaltung

als admin kann ich alles tun was zur verwaltung des system dient

normale nutzer dürfen andere verzeichnisse lesen sofalls er zugriff hat darf kann keine netzenstellung vornehmen so wie auch verwaltung

gast gibt es noch aber kein mehrwert

system hat mindist admin rechte und darüber hinaus...

was sind eigenschaften eines benutzerkonto anmeldename(user name) vollständiger name (anzage name) UPN user principal name : [email protected] SID - Security Identifier eindeutig interne kennzeichnung nur einmalig verwendet verhindert zugriff nach löschung / Neuerstellung

eigenschaften powershell get-localuser -name <username

was liegt im homeverzeichniss? appdata: userspeziefische programmdateien versteckte datei: ntuser.dat userspeziefische

benutzername gleich anmeldename ist zwingend notwendig zur verwaltung und anlegen