мережевий аналізатор.
В§ багато програми (більшість програм Microsoft Office ) під час редагування файлів створюють тимчасові файли або в локальному, або в тимчасовому каталозі. Шифрування для тимчасових файлів слід звичайними правилами: якщо файл створюється в папці, у якої встановлено прапор шифрування, тимчасовий файл буде зашифрований. В іншому випадку він не зашифрований і порушить секретність шифрування
В§ друк утворює ще один напрямок випадкової розшифровки: коли друкується зашифрований документ, файл розшифровується вихідним додатком і відправляється у вигляді простого тексту диспетчеру черги друку. Якщо диспетчер друку сконфігурований так, щоб котушка документи (як у більшості випадків), що друкуються дані будуть записуватися у файл, який може бути після видалення відновлений для доступу до ваших зашифрованих даних.
Не рекомендовано використовувати EFS окрім як на однокористувальницьких комп'ютерах, які не можна по-іншому фізично захистити. Її простота використання є лише видимістю безпеки, а не справжньої безпекою EFS має сенс застосовувати для комп'ютерів, схильних крадіжкам, таких як портативні комп'ютери, які сконфігуровані з шифруванням каталогу буфера друку, тимчасових папок і каталогу My Documents (Мої документи).
В В
6. Мережева безпека Windows 2000 Advanced Server
В
Мережева безпека Windows 2000 заснована на кількох основних службах:
• Active Directory;
• Group Policy;
• Kerberos;
• Share Security ;
• IPSec .
Кожна з цих служб працює разом з іншими, утворюючи єдине ціле: IPSec визначається груповими політиками, які зберігаються в Active Directory і можуть бути налаштовані для використання Kerberos для автоматичного обміну закритими ключами. Share Security грунтується на ідентифікаційних даних користувача, підтверджених Kerberos на основі хешірованних паролів, збережених в Active Directory . Управління політикою безпеки через Active Directory дозволяє адміністраторам створювати політики, які можуть бути автоматично застосовані до всієї організації.
Active Directory не є службою безпеки, але практично всі вбудовані в Windows 2000 механізми безпеки...