Klausurvorbereitung Schlegel
unterschiedSingle-Session zwischenvs. single session und multisessionMulti-Session (mehrbenutzersystemen)Mehrbenutzersysteme)
singleSingle-Session-Systeme
sessions:→ typischerweiseNur desktopein Pc'sBenutzer Dos,gleichzeitig
Typisch für:
- MS-DOS
- alte
handys,Handys - Windows 3.1
Merkmale:
- kein paralleles Arbeiten
- keine Benutzertrennung
- kaum Rechteverwaltung
Multi-Session / Multiuser-Systeme
→ Mehrere Benutzer gleichzeitig
multisession:Typisch typischerweisefür:
- Server-Systeme
- Linux
ist(immermultiuserMultiuser,systeme und multisession(abhängig vonResourcen)Ressourcen)
Historie:
- 1960 → erste
MehrbenutzerMehrbenutzersysteme - 1982
1982→ Commodore 64wieder(Single-User) - ab 1990er → moderne Mehrbenutzersysteme
Vorteile:
- unterschiedliche Benutzerrechte
- eigener Home-Ordner pro Benutzer
- höhere
1992 ab Windows 3.11 wieder Mehrbenutzer System.vorteil von multiuser- unterschiedliche rechte der Benutzer,- jeder hat sein eigenen Home Ordner- sicherheitSicherheit (nurAdminhatvs.rechteUser) - Kosteneinsparung
System zu verwalten und normaler nutzer sind davon ausgeschlossen) kosten ersparniss da mehrere(ein Systemnutzenfürkönnen.-mehreremanNutzer) - Gruppen mit
verschiedenenunterschiedlichen Rechteneinstellen.-möglich
Anmeldung (Login-Prozess)
Anmeldung:1. Identifikation
→ Wer bist du?
- Benutzername / Anmeldename
- Anzeigename
- Token
2. Authentisierung
→ Bist du wirklich diese Person?
identifikationMethoden:
- Passwort / PIN
- Token
- Biometrie
- Passkey
- 2FA / MFA
3. Authentifizierung (Anmeldename)Systemseite)
benutzernamen,→ anzeigename,System tokenprüft die Angaben
- Abgleich von Benutzername + Passwort
- Passwort wird als Hash gespeichert
- Eingabe wird gehasht und verglichen
authentisierung4. =Autorisierung
Pin,→ Passwort,Was token,darfst Biometrie, passkey, 2FA (2faktorAuthorisierung neuerdings MfA)du?
authentification
- Rechte und Berechtigungen werden geprüft
- Zugriff auf
derRessourcensetewirddesgewährt
Hashwerte
Merke!
- nicht
aufzurückrechenbar - gleiche Eingabe
wert→führtgleicherimmerHash - kleine Ä
nderungennderungist→eskomplettnichtandererableitbarHash
Kollision:
Merke!
- zwei verschiedene
EingabedatenEingabendenselben→128-Bit-Hashwertgleichererzeugen.Hash - Beispiel: MD5 war dafür
bekannt)bekannt und gilt als unsicher
Benutzer & Gruppen
WieBenutzer
Läuft→ Anmeldung ab?
IDENTIFIKATION: Wer Bist du? Benutzername eingebenAUTHENTISIERUNG: Das System überprüft anhand eines Nachweises (z. B. Passwort), ob der Nutzer tatsächlich die zuvor angegebene Identität besitzt. prüft ZU ERST die Identität des Nutzers.AUTORISIERUNG: Nach erfolgreicher Authentisierung prüft das System die hinterlegten Berechtigungen und gewährt dem Benutzer entsprechend Zugriff auf erlaubte Ressourcen.
benutzer:
gerechtigungs trägerBerechtigungsträger, der sich am systemSystem anmeldetanmelden eskann
- lokale
undBenutzerkonten - zentrale
benutzerkontenBenutzerkonten,.....z. B. über Active Directory - Benutzer können unterschiedliche Rechte besitzen
Gruppen
→ dienen nur zur Rechtevergabe
GRUPPEN:
- mit Gruppen kann man sich
im Systemnichtanmelden.anmelden - lokale
gibt lokaleGruppen oderDomaingruppenDomänengruppen - vereinfachen
auschlieslichdiederRechteverwaltung
Benutzerrollen
Es
- Administrator
lokale→undvollezentral Benutzerkonten, zentrale Benutzerkonten gibt es nur wenn es eine zentrale Benutzerverwaltung gibt. z.b Active Directory. und Benutzer können sich in ihren Rechten unterscheiden....gast , system , administrator ... und noch einer benutzer anmeldungder erste angelegte nutzer wird immer admin standart benutzer muss der gruppe admin hinzugefügt werden
Systemverwaltungwas sagt eine sid aus. wozu gibt es sie und entspricht einem merklmalKontrolle zurverwaltung - Standardbenutzer
admin→kanneingeschränkteichRechte - Gast
tun→waskaumzurRechte,verwaltungheutedesseltensystemsinnvoll - System
normale→nutzermindestensdürfenAdmin-Rechte,andere verzeichnisse lesen sofalls er zugriff hat darf kann keine netzenstellung vornehmen so wie auch verwaltunggast gibt es noch aber kein mehrwertsystem hat mindist admin rechte undoft darüberhinaus...hinaus
als
SID (Security Identifier)
- eindeutige interne Kennung eines Benutzers
- wird nur einmal vergeben
- bleibt auch nach Löschung eindeutig
- verhindert ungewollte Rechteübernahme nach Neuerstellung
Eigenschaften eines Benutzerkontos
- Benutzername / Anmeldename
- vollständiger Name / Anzeigename
- UPN: [email protected]
- SID
PowerShell
was sind eigenschaften eines benutzerkonto
anmeldename(user name)
vollständiger name (anzage name)
UPN user principal name : [email protected]
SIDGet-LocalUser -Name Security
Home-Verzeichnis
eigenschaftenAppData powershell→ get-localuserbenutzerspezifische -nameDaten
<username
was liegt im homeverzeichniss?
appdata: userspeziefische
programmdateien
versteckte datei:Programmdateien
ntuser.dat userspeziefische→ versteckt, enthält benutzerspezifische Einstellungen
Merksätze
benutzernameBenutzername gleich= anmeldenameAnmeldename ist(wichtig zwingendfür notwendigVerwaltung)
zurGruppen verwaltung= undnur anlegenRechtevergabe
Multiuser = mehr Sicherheit + Struktur
Authentisierung ≠ Autorisierung