/p>
У Windows 2000 центр розподілу ключів вибирає перший тип шифрування з наявних. У Windows Server 2003 центр розподілу ключів вибирає самий надійний тип шифрування з числа підтримуваних клієнтом.
Оновлення квитка TGT в Windows XP і Windows 2000 з пакетом оновлень 2 (SP2) або більш пізнім
Типово термін дії квитків TGT дорівнює десяти годинах, однак цей час може бути збільшено до семи днів (за замовчуванням). Для продовження терміну введення облікових даних не потрібно. Продовження буде здійснено тільки в тому випадку, якщо квиток TGT використовувався менш ніж за п'ять хвилин до закінчення терміну його дії. В іншому випадку термін дії квитка TGT закінчиться, і його необхідно буде оновити (для чого потрібні облікові дані).
Оновлення квитка TGT в Windows Server 2003
Типово термін дії квитків TGT дорівнює десяти годинах, однак цей час може бути збільшено до семи днів (за замовчуванням). Для продовження терміну введення облікових даних не потрібно. Оновлення відбувається з використанням на комп'ютері потоку очищення. Якщо з якоїсь причини квиток TGT не вдасться продовжити, він перестане діяти, і його необхідно буде оновити (для чого потрібні облікові дані).
У Windows XP і Windows 2000 з пакетом оновлень 2 (SP2) або більш пізнім оновлення квитка TGT ініціюється, якщо він використовується менш ніж за п'ять хвилин до закінчення терміну його дії.
У Windows Server 2003 система періодично оновлює квитки TGT, термін дії яких закінчується. /Td>
Обмежене делегування
У Kerberos завжди надавався механізм, що дозволяє клієнту делегувати свій квиток TGT проміжного сервера. Цей механізм дозволяє проміжного сервера одержувати квитки служби для інших служб від імені клієнта. Наприклад, таке делегування дозволяє проміжного сервера в трирівневої системі представлятися кінцевому додатком в якості клієнта. Однак даний механізм дозволяє проміжного сервера отримувати квитки для будь-якої служби від імені клієнта. Обмежене делегування - це функція в Windows Server 2003, за допомогою якої контролер домену видає проміжного сервера квитки тільки для тих служб, для яких йому дозволено отримувати делеговані квитки (це визначається адміністративною політикою). Таким чином, можливість делегування для проміжного сервера обмежується адміністративною політикою.
Обмежене делегування з перетворенням протоколів
Перетворення протоколів - це функція, що дозволяє проміжного сервера запитувати квиток, не вимагаючи від клієнта попередньо проходити перевірку автентичності по протоколу Kerberos. Таким чином, клієнт може використовувати перевірку автентичності по протоколу SSL при зверненні до проміжного серверу, а той - перевірку автентичності по протоколу Kerberos при зверненні до кінцевого додатком.
Довірені відносини між лісами
Багатьом організаціям, розгортаючим кілька лісів, потрібне співробітництво з лісами в інших організаціях. У цьому випадку встановлення зовнішніх довірчих відносин вимагає величезних зусиль і не дозволяє використовувати новітні технічні досягнення. У Windows Server 2003 вводиться поняття межлесних довірчих відносин, що полегшує розгортання кількох лісів. Межлесние довірчі відносини дозволяють федералізувати два лісу Active Directory одним ставленням довіри, забезпечивши легкість перевірки справжності та авторизації між лісами.
Нові можливості служб управління
Внаслідок зростання обсягів обчислень на настільних системах, портативних комп'ютерах і переносних пристроях значно зросла вартість обслуговування розподілених мереж персональних комп'ютерів. Сукупна вартість володіння включає не тільки початкову вартість придбання обладнання та програмного забезпечення, а й витрати на розгортання, оновлення обладнання і програмного забезпечення, навчання, поточне обслуговування та технічну підтримку.
Операційна система Windows Server 2003 базується на фундаменті, закладеному в Windows 2000, що дозволяє підвищити цінність інвестицій при одночасному зниженні загальних витрат на обчислювальні ресурси. Більш проста для розгортання, налаштування та експлуатації операційна система Windows Server 2003 надає централізовані настроюються служби управління, що дозволяють знизити сукупну вартість володіння. У цій статті наводиться огляд переваг, нових можливостей і удосконалень, відрізняють служби управління в Windows Server 2003.
Економічний ефект
Windows Server 2003 надає такі можливості.
Переваги
Опис
Схожі реферати:
Реферат на тему: Засоби безпеки Windows Server 2003 Реферат на тему: Операційна система Windows 2000 Server Реферат на тему: Операційна система Windows Server 2008 Реферат на тему: Аналіз системи безпеки Microsoft Windows 2000 Advanced Server і стратегій ї ...Реферат на тему: Встановлення та налаштування Windows Server и UserGate 4.0
|
Український реферат переглянуто разів: | Коментарів до українського реферату: 0
|
|
|