買這商品的人也買了...
-
$550$435 -
$660$521 -
$760$600 -
$480$408 -
$2,831Thinking in Java, 4/e (Paperback)
-
$780$663 -
$400$360 -
$550$435 -
$680$666 -
$270$213 -
$650$507 -
$1,080CMMI: Guidelines for Process Integration and Product Improvement, 2/e
-
$480$379 -
$580$458 -
$480$379 -
$400$360 -
$480$432 -
$580$452 -
$680$578 -
$640$544 -
$490$387 -
$880$695 -
$860$731 -
$2,375Nonvolatile Memory Technologies with Emphasis on Flash: A Comprehensive Guide to Understanding and Using NVM Devices
-
$490$417
商品描述
Description
An Inside Look at Windows Vista Security for Systems Administrators
Get an early start on Windows Vista security and the technology shifts you'll need to know as a systems administrator. From leading Windows expert Mark Minasi comes this "just-in-time" book to get you there. This targeted, hands-on guide takes a rapid-fire approach to the biggest security changes and how they'll affect business as usual for those who must integrate and provide technical support for Windows Vista. You'll find practical instruction, tips, workarounds, and much more.
- Work through a slew of Vista surprises, such as logging on as Administrator and how to re-enable Run
- Discover how virtualization works—and where it doesn't
- Find out why you can no longer delete files in System32, even though you are an Administrator
- Get familiar with new post-boot security features such as PatchGuard
- Protect laptops to the max with the innovative BitLocker feature
- Meet the new Windows Integrity mechanism
- Explore the revamped Event Viewer, event forwarding, and new troubleshooting tools
Go above and beyond what you've heard about Vista
Discover the changes to Share and Registry Access
Catch up on all the encryption news and services
Try out Vista Remote Desktop with its enhanced security
Table of Contents
Introduction.Chapter 1 Administering Vista Security: The Little Surprises.
Restoring the Administrator.
Making Your Own Administrator.
Activating the Administrator Account.
Power Users Are Essentially Gone.
“Run…” Is Off the Start Menu.
BOOT.INI Is Gone, BCD Is Here.
boot.ini Review.
BCD Terminology.
Creating a Second OS Entry.
Understanding Vista Boot Manager Identifiers.
Choosing Timeout and Default OS with bcdedit.
Changing an Entry Option.
Cleaning Up: Deleting OS Entries.
“Documents and Settings” Is Gone, Kind Of.
IPv6 and Network Properties.
Remote Desktop Gets a Bit More Secure.
NTFS and the Registry Are Transaction Based.
Undelete Comes to Windows for Real!
Changes in Security Options.
Changes to Named Pipe Access.
Changes to Share and Registry Access.
LM Deemphasized, NTLMv2 Emphasized.
No More Unsigned Driver Warnings.
Encryption News.
Vista Includes New Cryptographic Services.
You Can Encrypt Your Pagefile.
Offline Files Folders Are Encrypted per User.
New Event Viewer.
XML Format Comes to Event Viewer.
Custom Queries Lets You Customize Event Viewer.
Generating Actions from Events.
Telling the Event Log Service to Display Messages.
Forwarding Events from One Computer to Another.
Subscription Overview.
Creating an Example Subscription.
Troubleshooting Subscription Delays.
Event Forwarding in Workgroups.
Chapter 2 Understanding User Account Control (UAC): “Are You Sure, Mr. Administrator?”
Introducing UAC.
Why UAC Is Good, after All.
UAC Benefits for Users.
UAC Benefits for Admins.
UAC as a Transition Tool.
An Overview of UAC.
Digging Deeper into UAC.
How Windows Creates the Standard User Token.
How to Tell UAC to Use the Administrator Token.
What Tells Windows to Use the Administrator Token.
Reconfiguring User Account Control.
Turning UAC On, Off, or in Overdrive.
Configuring UAC Junior: UAC for the User.
Side Point: How “Administrator-ish” Must You Be to Get UACed?
Excluding the Built-in Administrator.
Telling UAC to Skip the Heuristics.
Controlling Secure Desktop.
Sign or Go Home: Requiring Signed Applications.
Working around Apps That Store Data in the Wrong Places.
The Big Switch: Turning Off UAC Altogether.
Will UAC Succeed?
Summary.
Chapter 3 Help for Those Lame Apps: File and Registry Virtualization.
File and Registry Virtualization Basics.
Seeing File Virtualization in Action.
File and Registry Virtualization Considerations.
Which Areas Are Protected and Where They Are Virtualized.
How Virtualization Handles Files.
How Virtualization Handles the Registry.
What Does “Legacy” Mean, Exactly?
Seeing Virtualization in Standard Versus Administrative Users.
Tracking Virtualization.
A Possible Virtualization Problem.
Controlling Virtualization.
The Future of Virtualization.
Summary.
4 Understanding Windows Integrity Control.
Windows Integrity Control Overview.
Mandatory Controls Versus Discretionary Controls.
The Orange Book.
C2 Certification and NT.
C and B: Discretionary Versus Mandatory.
WIC Components.
WIC’s Six Integrity Levels.
How Objects Get and Store Integrity Levels: Mandatory Labels.
Process Integrity Levels.
Seeing Processes in Action.
Setting Up.
Example: Starting a Low Integrity Application.
Internet Explorer Protected Mode and WIC.
A Prime Directive Puzzle: WIC and Deletes.
Using WIC ACEs to Restrict Access.
Things WIC ACEs Can’t Do.
You Cannot Apply Mandatory Labels with Group Policy.
You Cannot Create Standard Permissions That Name Mandatory Labels.
A Note on Modifying System Files.
Dialing Up Custom Labels.
Meet SDDL Strings.
Understanding the Secret Language of Bs: SDDL Label Syntax.
Using SDDL Strings to Set Integrity Levels.
Summary.
Chapter 5 BitLocker: Solving the Laptop Security Problem.
The Laptop Security Problem Today.
BitLocker Drive Encryption—The Overview.
BitLocker Components.
What Is a TPM?
Full Disk Encryption.
Encryption Algorithm.
Key Storage.
Authentication or Access Control.
Increasing Security with Additional Key Protectors.
Boot Process Validation (Integrity Check).
Enabling BitLocker for the First Time.
Using BitLocker without a TPM.
Summary of Key Protectors.
Recovery.
Recovery Example 1: Desktop Hardware Failure (Stand-alone System without a TPM).
Recovery Example 2: Laptop Hardware Failure (TPM-based).
Recovery Example 3: Lost USB Key (Computer with a TPM).
Recovery Example 4: “Found” Laptop.
Recovery Summary.
BitLocker and Active Directory.
Group Policy Options.
Managing the TPM and BitLocker in the Enterprise.
Servicing a BitLocker-Protected Computer.
Secure Decommissioning.
Planning for BitLocker Deployment.
Summary.
Chapter 6 Post-Boot Protection: Code Integrity, New Code Signing Rules, and PatchGuard.
Address Space Layout Randomization.
Giving 64-bit More Armor.
PatchGuard.
Code Integrity.
What Can Go Wrong?
New Code Signing Rules.
What Is Code Signing and Why Does It Matter?
ActiveX Controls.
Protected Media Path Requirements.
Requirements.
Getting Down to Business: Code Signing an Application or Driver.
Getting Down to Business: Deploying an Application or Driver Signed by a Publisher.
Summary.
Chapter 7 How Vista Secures Services.
Services in Brief.
Service Control Manager.
How Vista Toughens Services: Overview.
Session Separation.
Reducing Service Privileges.
Developers Can Reduce Service Privileges.
Admins Can Also Reduce Service Privileges.
Special Case: Multiple Services Needing Different Privileges.
Reduced Privilege Summary.
Service Isolation.
How Service Isolation Works.
Restricting a Service’s SID.
Granting Write Permissions to a Service SID.
Understanding the sc.exe.
Restricted SID Commands.
Restricting a Service’s Network Ports.
Summary.
Index.
商品描述(中文翻譯)
**描述**
深入了解 Windows Vista 安全性,專為系統管理員設計
提前了解 Windows Vista 的安全性以及作為系統管理員所需掌握的技術變化。這本由 Windows 專家 Mark Minasi 所撰寫的「即時」書籍將幫助你掌握這些知識。這本針對性的實用指南以快速的方式介紹了最大的安全變化,以及這些變化將如何影響那些必須整合並提供 Windows Vista 技術支援的業務運作。你將會找到實用的指導、技巧、解決方法等等。
- 處理一系列 Vista 的驚喜,例如以管理員身份登錄以及如何重新啟用「執行」
- 探索虛擬化的運作方式——以及它無法運作的地方
- 瞭解為何即使你是管理員,也無法刪除 System32 中的檔案
- 熟悉新的啟動後安全功能,例如 PatchGuard
- 使用創新的 BitLocker 功能最大限度地保護筆記型電腦
- 了解新的 Windows Integrity 機制
- 探索重新設計的事件檢視器、事件轉發和新的故障排除工具
超越你對 Vista 的所有認知
發現共享和註冊表訪問的變化
了解所有加密新聞和服務
嘗試具有增強安全性的 Vista 遠端桌面
**目錄**
引言。
**第 1 章 管理 Vista 安全性:小驚喜。**
恢復管理員。
創建自己的管理員。
啟用管理員帳戶。
權限使用者基本上消失了。
「執行…」從開始菜單中消失。
BOOT.INI 消失,BCD 來了。
boot.ini 檢視。
BCD 術語。
創建第二個作業系統條目。
理解 Vista 啟動管理器識別碼。
使用 bcdedit 選擇超時和預設作業系統。
更改條目選項。
清理:刪除作業系統條目。
「文件和設置」消失了,有點。
IPv6 和網路屬性。
遠端桌面變得更安全。
NTFS 和註冊表基於交易。
真正的檔案恢復來到 Windows!
安全選項的變化。
命名管道訪問的變化。
共享和註冊表訪問的變化。
LM 被淡化,NTLMv2 被強調。
不再有未簽名驅動程式警告。
加密新聞。
Vista 包含新的加密服務。
你可以加密你的頁面檔。
離線檔案資料夾按使用者加密。
新的事件檢視器。
事件檢視器中的 XML 格式。
自定義查詢讓你自定義事件檢視器。
從事件生成動作。
告訴事件日誌服務顯示消息。
將事件從一台計算機轉發到另一台。
訂閱概述。
創建示例訂閱。
故障排除訂閱延遲。
工作組中的事件轉發。
**第 2 章 理解使用者帳戶控制 (UAC):你確定嗎,管理員先生?**
介紹 UAC。
為何 UAC 其實是好的。
UAC 對使用者的好處。
UAC 對管理員的好處。
UAC 作為過渡工具。
UAC 概述。
深入挖掘 UAC。
Windows 如何創建標準使用者令牌。
如何告訴 UAC 使用管理員令牌。
什麼告訴 Windows 使用管理員令牌。
重新配置使用者帳戶控制。
開啟、關閉或全速運行 UAC。
配置 UAC Junior:使用者的 UAC。
附帶說明:你必須多「管理員」才能被 UAC 控制?
排除內建管理員。
告訴 UAC 跳過啟發式檢查。
控制安全桌面。
簽名或回家:要求簽名的應用程式。
處理將資料存儲在錯誤位置的應用程式。
大轉變:完全關閉 UAC。
UAC 會成功嗎?
總結。
**第 3 章 幫助那些無能的應用程式:檔案和註冊表虛擬化。**
檔案和註冊表虛擬化基礎。
查看檔案虛擬化的實際運作。
檔案和註冊表虛擬化考量。
哪些區域受到保護以及它們的虛擬化位置。
虛擬化如何處理檔案。
虛擬化如何處理註冊表。
「遺留」究竟是什麼意思?
查看標準使用者與管理員使用者中的虛擬化。
追蹤虛擬化。
可能的虛擬化問題。
控制虛擬化。
虛擬化的未來。
總結。
**第 4 章 理解 Windows Integrity 控制。**
Windows Integrity 控制概述。
強制控制與自由裁量控制。
橙皮書。
C2 認證與 NT。
C 和 B:自由裁量與強制。
WIC 組件。
WIC 的六個完整性級別。
物件如何獲得和存儲完整性級別:強制標籤。
進程完整性級別。
查看進程的實際運作。
設置。
示例:啟動低完整性應用程式。
Internet Explorer 受保護模式與 WIC。
主要指令的難題:WIC 與刪除。
使用 WIC ACE 限制訪問。
WIC ACE 無法 做的事情。
你無法使用群組政策應用強制標籤。
你無法創建命名強制標籤的標準權限。
關於修改系統檔案的說明。
撥打自定義標籤。
認識 SDDL 字串。
理解 Bs 的秘密語言:SDDL 標籤語法。
使用 SDDL 字串設置完整性級別。
總結。
**第 5 章 BitLocker:解決筆記型電腦安全問題。**
當前的筆記型電腦安全問題。
BitLocker 磁碟加密——概述。
BitLocker 組件。
什麼是 TPM?
全磁碟加密。
加密算法。
金鑰存儲。
身份驗證或訪問控制。
通過額外的金鑰保護器提高安全性。
啟動過程驗證(完整性檢查)。
首次啟用 BitLocker。
在沒有 TPM 的情況下使用 BitLocker。
金鑰保護器摘要。
恢復。
恢復示例 1:桌面硬體故障(無 TPM 的獨立系統)。
恢復示例 2:筆記型電腦硬體故障(基於 TPM)。
恢復示例 3:丟失的 USB 金鑰(具有 TPM 的計算機)。
恢復示例 4:「找到」的筆記型電腦。
恢復摘要。
BitLocker 與 Active Directory。
群組政策選項。
在企業中管理 TPM 和 BitLocker。
維護 BitLocker 保護的計算機。
安全退役。
計劃 BitLocker 部署。
總結。
**第 6 章 啟動後保護:代碼完整性、新的代碼簽名規則和 PatchGuard。**
地址空間佈局隨機化。
為 64 位元提供更多保護。
PatchGuard。
代碼完整性。
可能出錯的地方?
新的代碼簽名規則。
什麼是代碼簽名,為什麼重要?
ActiveX 控制項。
受保護媒體路徑要求。
要求。
開始業務:對應用程式或驅動程式進行代碼簽名。
開始業務:部署由發行者簽名的應用程式或驅動程式。
總結。
**第 7 章 Vista 如何保護服務。**
服務簡介。
服務控制管理器。
Vista 如何加強服務:概述。
會話分離。
減少服務權限。
開發人員可以減少服務權限。
管理員也可以減少服務權限。
特殊情況:多個服務需要不同的權限。
減少權限摘要。
服務隔離。
服務隔離的運作方式。
限制服務的 SID。
授予服務 SID 寫入權限。
理解 sc.exe。
受限 SID 命令。
限制服務的網路端口。
總結。
索引。