windows server 2008 R2 x64 基础知识(2)


一、防火墙设置
1.windows防火墙的种类:
1)工作组网络环境

2)域网络环境

2.防火墙的配置
1)打开管理工具:win->管理工具->高级安全windows防火墙
2)管理配置:
(1)防火墙的数据流类型
   a.入站流量:外部访问内部分流量
   b.出站流量:内部访问外部的流量
(2)防火墙规则类型
  a.入站规则:入站流量匹配规则
  b.出站规则:出站流量匹配规则
  c.连接安全规则:不关乎出入站流量
(3)规则配置:
       默认入站流量是拒绝的,出站流量允许的  
   a.出入站规则:

  a.规则类型:

   b.配置过程:

   注意:配置端口和自定义需掌握网络协议相关知识。二、注册表 (重点)1.注册表的概念:注册表是windows系统的配置信息存储数据库。2.注册表工具:win->r->regedit3.注册表子树(了解):

HKEY_CLASSES_ROOT

HKEY_CURRENT_USER

HKEY_LOCAL_MACHINE

HKEY_USERS

HKEY_CURRENT_CONFIG

注册表子树的作用如下:

HKEY_LOCAL_MACHINE

记录关于本地计算机系统的信息,包括硬件和操作系统

HKEY_USERS

记录关于动态加载的用户配置文件和默认配置文件的信息

HKEY_CURRENT_USER

HKEY_USERS的子树,它指向HKEY_USERS\,包含当前用户的安全 ID,包含当前以交互方式登录的用户的用户配置文件

HKEY_CURRENT_CONFIG

HKEY_LOCAL_MACHINE的 子树,指向

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current,包含在启动时由本地计算机系统使用的硬件配置文件的相关信息,加载的设备驱动程序、显示时要使用的分辨率

 HKEY_CLASSES_ROOT

HKEY_CURRENT_USER的子树,包含用于各种 OLE 技术和文件类关联数据的信息
4.注册表组成:

1) 项:具有含义的名称;

2) 值:针对不用的功能,值类型;
5.注册表的开启与关闭

远程桌面服务修改端口:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 

打开或关闭远程桌面:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server

fDenyTSConnections => 1(拒绝)或0(允许)

Ctrl + f:搜索注册表项。

禁用任务管理器:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Dword=>“DisableTaskMgr”=> 1


6.用户的UID:
UID = SID + 唯一标识
S-1-5-21-2635453071-2468452671-2045718454-500  操作系统识别uid的唯一标识 administrator
S-1-5-21-2635453071-2468452671-2045718454-1000:普通用户的唯一标识从1000开始。


7.禁用注册表

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableTaskMgr"=dword:00000001


8.启用注册表

[Version]

Signature=“$CHICAGO$”

[DefaultInstall]

DelReg=del

[del]

HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\

System,Disableregistrytools,

1,00,00,00,00

写入该内容后,将文件后缀改为“.inf”


三、环境变量配置
1.环境变量的类型:
1)用户变量:只能当前用户生效
2)系统变量:针对所有用户生效
2.PATH路径变量:
系统命令或者程序命令,预在cmd中直接被调用需要设置路径变量。
3.系统常见的变量名称:
%SystemRoot%:windows系统安装目录
%USERPROFILE%:登录用户的全局配置文件
%SystemDrive%:windows系统安装的盘符
四、任务计划程序:(重点)
1.工具打开
GUI:
DOS:taskschd.msc
2.组成:
触发器:时间,系统状态
五、文件共享:注意:掌握文件系统与NTFS权限相关知识1.共享目录创建->设置共享权限默认设置允许所有用户具有读取权限,能够下载目录中的内容;2.共享权限:完全共享:具有以下的所有功能  更改:写入、更改、创建、删除  读取:查看  下载3.共享文件的访问:在Client中,win+r->\\+提供共享问目录的主机ip地址\共享名称注意:最终的文件共享的访问权限由共享权限与NTFS权限的交集决定!六、远程桌面服务1.远程桌面服务概述端口号:tcp/3389

配置方式:默认:administrator账户可以实现远程访问,普通想要进行远程桌面访问必须加入到:remote desktop users组中2.客户端访问win+r->mstsc->用户名及密码一、进程管理1.相关概念程序:静态代码进程:动态加载的代码当程序运行时,产生对应的后台或前台进程2.进程查看利用任务管理器3.进程类型系统进程:系统运行的必要进程用户进程:用户运行的应用程序4.DOS命令查看:tasklist : 查看全部进程tasklist | findstr "string" 根据string关键字查找指定进程netstat - an :查看服务监听netstat -an | findstr "string" :根据string关键字查找指定内容netstat -ano:带PID的监听查看;PID:进程ID号,每个进程的ID在系统中是唯一的。二、服务查看1.服务管理控制台:1)services.msc2)taskmgr->3)msconfig->4)管理工具->服务2.服务分类:1)本地服务:只在当前主机运行的服务2)网络服务:3.服务的启动类型自动:随着系统的启动而启动自动(延时):系统启动后再启动手动:管理员手动打开禁止:不启动三、资源查看1.资源监视器 resmon.exe2.性能监视器 perfmon.exe3.任务管理器四、文件管理1.文件系统:操作系统组织文件的方法2.文件系统类型:windows:fat32 、 exfat 、ntfs、linux:ext4、xfs网络文件系统:nfs、ClusterFS3.文件类型普通文件:.exe .msc .txt 库文件 .dll 日志文件:.log为后缀的4.文件/文件夹属性文件属性:只读、隐藏、文件ntfs权限文件夹属性:只读(只影响文件)、隐藏、共享权限、文件夹ntfs权限5.文件/文件夹基本操作1)盘符切换:C:  D:  E:    2)文件夹切换 cd 文件夹路径     相对路径:以当前位置为参照物      绝对路径:以原点为参照物3)文件夹创建:mkdir4)文件创建:echo string > filename.txt(覆盖文件内容)echo string >>filename.txt(追加到文件末尾)5)目录删除 rd 或者 rmdir6)文件删除 del 6.文件/文件夹权限NTFF权限(ACL:访问控制列表) 文件权限 :普通权限:完全控制:修改 执行  读取 特殊权限:读取权限:更改权限 取得所有权文件夹权限:普通权限:完全控制:修改 执行  读取   列出文件夹内容 特殊权限:读取权限:更改权限 取得所有权


7.权限规则:
1)继承:从父项获得到的权限
2)阻止继承:在“安全”选项卡的“高级”
3)权限累加:当一个用户同时属于两个组或以上时,该用户的最终权限时两个或多组的权限之和。
4)拒绝权限:拒绝权限高于一切。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/267620.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Springsecurty【2】认证连接MySQL

1.前期准备 基于Spring Initializr创建SpringBoot项目(基于SpringBoot 2.7.12版本),实现与MyBatisPlus的项目整合。分别导入:CodeGenerator和MyBatisPlusConfig。 CodeGenerator:用于MybatisPlus代码生成;…

Netty Review - 深入理解Netty: ChannelHandler的生命周期与事件处理机制

文章目录 概述CodeLifeCycleInBoundHandler 验证 概述 Netty的ChannelHandler是处理网络事件(如数据读取、数据写入、连接建立、连接关闭等)的核心组件。 在Netty中,ChannelHandler的生命周期与Channel的状态紧密相关,主要涉及到…

基于信道探测(Channel Sounding)的新一代低功耗蓝牙高精度测距技术原理详解

目录 1. 介绍 2. BLE HADM步骤 3. BLE HADM步骤一:设备同步 Synchronization 4. BLE HADM步骤二:跳频测相 Ranging 5. BLE HADM步骤三:交互相位信息,并计算距离 6. 发起设备和反射设备间的同步偏差问题 7. 总结 8. 参考文献 1. 介绍 在现今高度数字化与互联网普及的…

【AI提示词艺术】第12期 摄影艺术构图处理和人像生成的技巧

摄影艺术构图 星空宇宙 关键词: 强烈的明暗对比,8k,精细的描述,相片纸,超高分辨率,无建筑的,大自然,星空,云朵,刺眼流星,群星,银河,仰视视角,广角镜头 以下是按照提示词类别整理的相关描述&a…

常见的Ubuntu命令30条(一)

Ubuntu命令是指在Ubuntu操作系统中用于执行各种任务和操作的命令行指令。这些命令可以用于管理系统、配置网络、安装软件、浏览文件等。Ubuntu命令通常在终端(Terminal)应用程序中输入并执行。 在Ubuntu中,有许多常用的命令和指令。以下是一…

Windows漏洞利用开发——利用ROP绕过DEP保护

实验6 Windows漏洞利用开发 6.1实验名称 Windows漏洞利用开发 6.2实验目的 学习windows漏洞利用开发,使用kali linux相关工具对windows内目标程序进行漏洞利用 6.3实验步骤及内容 第三阶段:利用ROP绕过DEP保护 了解DEP保护理解构造ROP链从而绕过DEP…

RabbmitMQ基础

RabbmitMQ基础 1.1 什么是MQ MQ(Message Queue),从字面意思看,本质是个队列,FIFO先入先出,队列中存放的是message。是一种跨进程的通信机制,用于上下游传递消息。在互联网架构中,MQ是一种非常常见的上下游…

springboot整合JPA 多表关联 :一对多 多对多

补充一下自定义SQL 这是连表查询,可以任意查出字符,用Map接收 Testvoid test3() {JPAQueryFactory jpaQueryFactory new JPAQueryFactory(em);QStudent student QStudent.student;QMessage message QMessage.message;//constructor(StuMesDto.class, …

前端扫盲:什么是API网关?为什么它有用?

API 通常被称为应用程序从后端服务访问数据和业务逻辑的前门。API 本质上是一个软件向其他人或程序提供的接口,允许他们与该软件进行交互。 在创建 API 时,需要选择编程语言(Java、Python、PHP 等)来编写 API 逻辑,还需要将 API 部署到服务器…

VRF -- 虚拟路由转发

VRF VRF(Virtual Routing and Forwarding)虚拟路由转发,是一种网络虚拟化技术,用于在同一物理网络设备上创建多个虚拟路由表,每个虚拟路由表都是相互独立的,就像是在同一设备上运行了多个独立的路由器一样…

C# 判断两个时间段是否重叠

public static bool IsOverlap(DateTime startTime1, DateTime endTime1, DateTime startTime2, DateTime endTime2){// 判断两个时间段是否有重叠return !(endTime1 < startTime2 || startTime1 > endTime2);//根据德摩根定律&#xff0c;等效为&#xff1a;endTime1 &g…

由于被认为是客户端对错误(例如:畸形的请求语法、无效的请求信息帧或者虚拟的请求路由),服务器无法或不会处理当前请求。

问题描述&#xff1a; 由于被认为是客户端对错误&#xff08;例如&#xff1a;畸形的请求语法、无效的请求信息帧或者虚拟的请求路由&#xff09;&#xff0c;服务器无法或不会处理当前请求。 在实现向数据库中添加记录时&#xff0c;请求发送无效&#xff0c;参数也未传递到控…

git首次使用--去公司第一次拉取

文章目录 一&#xff0c; 在企业中首次拉取项目二&#xff0c;提交项目1. 提交----新添加的文件2. 将分支上的代码同步到master3. 提交----更改后的文件 三&#xff0c;常见问题1. Git Pull Failed 提示&#xff1a;以下是本篇文章正文内容&#xff0c;下面案例可供参考 一&am…

C语言之字符串数组

目录 字符串数组 读取字符串数组中字符串 注意 字符串可以用数组来表示&#xff0c;所以字符串的集合也可以用数组的数组&#xff08;即多维数组&#xff09;来表示&#xff0c;下面我们就来学习字符串数组。 字符串数组 类型相同的数据集合适合用数组来实现&#xff0c;所…

javascript变量提升机制

变量提升&#xff1a;当栈内存&#xff08;作用域&#xff09;形式&#xff0c;js代码自上而下执行之前&#xff0c;浏览器首先会把所有带VAR/FUNCTION关键词的进行提前的“声明”或者“定义”。这种预先处理机制称为变量提升。 声明&#xff08;declare&#xff09;&#xff…

图片转excel:“保留数字格式”在什么场景下该勾

保留数字格式是什么意思呢&#xff1f;顾名思义&#xff0c;就是将转出来的数字保留为数字格式&#xff0c;而不是文本格式。我们知道&#xff0c;OCR程序将图片上的文字识别为电脑可编辑的文字后&#xff0c;如果导入到excel不加处理&#xff0c;则单个数字过长的文字就会被ex…

华为HCIA认证H12-811题库新增

801、[单选题]178/832、在系统视图下键入什么命令可以切换到用户视图? A quit B souter C system-view D user-view 试题答案&#xff1a;A 试题解析&#xff1a;在系统视图下键入quit命令退出到用户视图。因此答案选A。 802、[单选题]“网络管理员在三层交换机上创建了V…

Flutter中鼠标 onEnter onExit onHover 实现代码分析

生活会给你任何最有益的经历&#xff0c;以助你意识的演变。 转载请注明出处: 这里对最近用到的一些 Flutter 开源的东西进行总结积累&#xff0c;希望能帮助到大家。 文章目录 背景测试代码flutter 代码onEnter & onExitonHover end 背景 Android设备在使用的时候&#…

【Linux】Linux常见指令解析上

目录 1. 前言2. ls指令3. pwd指令4. cd指令3.1 cd常见快捷指令 4. touch指令5. mkdir指令6. rmdir指令 && rm指令 &#xff08;重要&#xff09;6.1 rmdir指令6.2 rm指令 7. man指令 1. 前言 这篇文章我们将详细介绍一下Linux下常见的基本指令。 2. ls指令 语法: ls [选…