20、Windows 8 认证与授权配置全解析

Windows 8 认证与授权配置全解析

1. 资源访问配置

1.1 查看证书存储

若要查看证书存储,除了打开自定义的 Microsoft 管理控制台(MMC),还可以搜索“certmgr.msc”,它对应的是当前用户证书存储。

1.2 授予用户对加密文件的访问权限

当你将其他用户的证书添加到受信任人员证书存储后,就可以将该用户添加到有权访问加密文件的用户列表中。不过,用户的个人证书私钥(PFX)需要安装在其希望访问加密数据的每台计算机上。在域环境中,如果启用了漫游配置文件,证书可以跟随用户。
具体操作步骤如下:
1. 打开文件资源管理器,选择要共享访问权限的加密文件。
2. 右键单击该文件,选择“属性”。
3. 在“常规”选项卡中,点击“高级”。
4. 在“高级属性”选项卡中,点击“详细信息”,打开“用户访问”对话框。
5. 点击“添加”,打开“加密文件系统”对话框,选择要使用该加密文件的用户。
6. 点击“确定”,将该用户添加到有权访问加密文件的用户列表中。
7. 再次点击“确定”,退出对话框。

需要注意的是,你只能将 EFS 证书共享给单个用户,而不能共享给组;可以将用户添加到单个加密文件,但不能添加到加密文件夹。而且,当你共享加密文件的访问权限后,该用户可能会在你不知情的情况下将访问权限共享给其他人。

1.3 智能卡配置

智能卡在中高安全级别的环境中非常受欢迎,原因主要有两点:一是可靠、经济高效且易于使用;二是非常适合高安全级别需求,例如用于远程访问和 IT 管理等场景的身份验证、文档签名等场景的数据完

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值