欢迎来到冰豆网! | 帮助中心 分享价值,成长自我!
冰豆网
全部分类
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • 党团工作>
  • ImageVerifierCode 换一换
    首页 冰豆网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    实验二Windows访问控制与安全配置Word文件下载.docx

    • 资源ID:16091618       资源大小:1.37MB        全文页数:23页
    • 资源格式: DOCX        下载积分:12金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要12金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    实验二Windows访问控制与安全配置Word文件下载.docx

    1、提供高安全的客户端策略模板,执行高级安全的环境,是对加密和签名作进一步限制的安全模板的扩展集,这些加密和签名是进行身份认证和保证数据通过安全通道以及在SMB客户机和服务器之间进行安全传输所必需的。3.Rootsec.inf 确保系统根的安全,可以指定由Windows XP Professional所引入的新的根目录权限。默认情况下,Rootsec.inf为系统驱动器根目录定义这些权限。如果不小心更改了根目录权限,则可利用该模板重新应用根目录权限,或者通过修改模板对其他卷应用相同的根目录权限。4.Secure*.inf 定义了至少可能影响应用程序兼容性的增强安全设置,还限制了LAN Manage

    2、r和NTLM身份认证协议的使用,其方式是将客户端配置为仅可发送NTLMv2响应,而将服务器配置为可拒绝LAN Manager的响应。5.Setupsecurity.inf 重新应用默认设置。这是一个针对于特定计算机的模板,它代表在安装操作系统期间所应用的默认安全设置,其设置包括系统驱动器的根目录的文件权限,可用于系统灾难恢复。以上就是系统预定义的安全模板,用户可以使用其中一种安全模板,也可以创建自己需要的新安全模板。四、实验步骤1.打开我的电脑选择控制面板2.选择计算机管理3.单机本地用户和组,单机用户:4.单机账户已停用:5.为Guest 设置密码:6.删除不必要的用户:7.设置intern

    3、et安全机制,右键本地连接选择属性:8.单机internet 协议9.单机高级选项:10.设置只允许TCP端口号为80和21端口:11.关闭不必要的服务:12.选择server,右键属性:13.internet 安全选项设置14.管理安全模板 (1)安装安全模板 安全模板文件都是基于文本的.inf文件,可以用文本打开进行编辑,但是这种方法编辑安全模板太复杂了,所以要将安全模板载入到MMC(管理控制台),以方便使用。依次点击开始和运行按钮,键入mmc并点击确定按钮就会打开控制台节点;点击文件菜单中的添加/删除管理单元,在打开的窗口中点击独立标签页中的添加按钮;在可用的独立管理单元列表中选中安全模

    4、板,然后点击按钮,最后点击关闭,这样安全模板管理单元就被添加到MMC控制台中了。为了避免退出后再运行MMC时每次都要重新载入,可以点击菜单上的保存按钮,将当前设置为保存。(2)建立、删除安全模板 将安全模板安装到MMC控制台后,就会看到系统预定义的那几个安全模板,你还可以自己建立新的安全模板。首先打开控制台根节点列表中的,在存储安全模板文件的文件夹上点击鼠标右键,在弹出的快捷菜单中选择新加模板,这样就会弹出新建模板窗口,在模板名称中键入新建模板的名称,在说明中,键入新模板的说明,最后点击按钮。这样一个新的安全模板就成功建立了。删除安全模板非常简单,打开,在控制台树中找到要删除的模板,在其上面点

    5、击鼠标右键,选择删除即可。(3)应用安全模板 新的安全模板经过配置后,就可以应用了,你必须通过使用安全配置和分析管理单元来应用安全模板设置。1首先要添加管理单元,打开MMC控制台的菜单,点击,在添加独立管理单元,并点击按钮,这样管理单元就被添加到MMC控制台中了;在控制台树中的上点击鼠标右键,选择打开数据库,在弹出的窗口中键入新数据库名,然后点击打开在安全模板列表窗口中选择要导入的安全模板,然后点击按钮,这样该安全模板就被成功导入了;在控制台树中的上点击右键,然后在快捷菜单中选择立即配置计算机,就会弹出确认错误日志文件路径窗口,点击这样,刚才被导入的安全模板就被成功应用了。2.设置安全模板 (

    6、1)设置账户策略 账户策略之中包括密码策略、账户锁定策略和Kerberos策略的安全设置,密码策略为密码复杂程度和密码规则的修改提供了一种标准的手段,以便满足高安全性环境中对密码的要求。账户锁定策略可以跟踪失败的登录尝试,并且在必要时可以锁定相应账户。Kerberos策略用于域用户的账户,它们决定了与Kerberos相关的设置,诸如票据的期限和强制实施。密码策略 在这里可以配置5种与密码特征相关的设置,分别是强制密码历史、密码最长使用期限密码最短使用期限密码长度最小值密码必须符合复杂性要求。强制密码历史:确定互不相同的新密码的个数,在重新使用旧密码之前,用户必须使用过这么多的密码,此设置值可介

    7、于0和24之间;密码最长使用期限:确定在要求用户更改密码之前用户可以使用该密码的天数。其值介于0和999之间;如果该值设置为0,则密码永不过期;密码最短使用期限:确定用户可以更改新密码之前这些新密码必须保留的天数。此设置被设计为与设置一起使用,这样用户就不能很快地重置有次数要求的密码并更改回旧密码。该设置值可以介于0和999之间;如果设置为0,用户可以立即更改新密码。建议将该值设为2天;密码长度最小值:确定密码最少可以有多少个字符。该设置值介于0和14个字符之间。如果设置为0,则允许用户使用空白密码。建议将该值设置为8个字符;2密码必须符合复杂性要求:该项启用后,将对所有的新密码进行检查,确保

    8、它们满足复杂密码的基本要求。如果启用该设置,则用户密码必须符合特定要求,如至少有6个字符、密码不得包含三个或三个以上来自用户账户名中的字符等。账户锁定策略 在这里可以设置在指定的时间内一个用户账户允许的登录尝试次数,以及登录失败后,该账户的锁定时间。账户锁定时间:这里的设置决定了一个账户在解除锁定并允许用户重新登录之前所必须经过的时间,即被锁定的用户不能进行登录操作的时间,该时间的单位为分钟,如果将时间设置为0,将会永远锁定该账户,直到管理员解除账户的锁定;账户锁定阀值:确定尝试登录失败多少次后锁定用户账户。除非管理员进行了重新设置或该账户的锁定期已满,才能重新使用账户。尝试登录失败的次数可设

    9、置为1到999之间的值,如果设置为0,则始终不锁定该账户。(2)设置本地策略 本地策略包括审核策略、用户权限分配和安全选项三项安全设置,其中,审核策略确定了是否将安全事件记录到计算机上的安全日志中;用户权利指派确定了哪些用户或组具有登录计算机的权利或特权;安全选项确定启用或禁用计算机的安全设置。审核策略 审核被启用后,系统就会在审核日志中收集审核对象所发生的一切事件,如应用程序、系统以及安全的相关信息,因此审核对于保证域的安全是非常重要的。审核策略下的各项值可分为成功、失败和不审核三种,默认是不审核,若要启用审核,可在某项上双击鼠标,就会弹出属性窗口,首先选中在模板中定义这些策略设置,然后按需

    10、求选择成功或失败审核策略包括审核账户登录事件、审核策略更改、审核账户管理、审核登录事件、审核系统事件等,下面分别进行介绍。审核策略更改:主要用于确定是否对用户权限分配策略、审核策略或信任策略作出更改的每一个事件进行审核。建议设置为;审核登录事件:用于确定是否审核用户登录到该计算机、从该计算机注销或建立与该计算机的网络连接的每一个实例。如果设定为审核成功,则可用来确定哪个用户成功登录到哪台计算机;如果设为审核失败,则可以用来检测入侵,但攻击者生成的庞大的登录失败日志,会造成拒绝服务(DoS)状态。审核对象访问:确定是否审核用户访问某个对象,例如文件、文件夹、注册表项、打印机等,它们都指定了自己的

    11、系统访问控制列表(SACL)的事件。审核过程跟踪:确定是否审核事件的详细跟踪信息,如程序激活、进程退出、间接对象访问等。如果你怀疑系统被攻击,可启用该项,但启用后会生成大量事件,正常情况下建议将其设置为无审核审核目录服务访问:确定是否审核用户访问那些指定有自己的系统访问控制列表(SACL)的ActiveDirectory对象的事件。启用后会在域控制器的安全日志中生成大量审核项,因此仅在确实要使用所创建的信息时才应启用。审核特权使用:该项用于确定是否对用户行使用户权限的每个实例进行审核,但除跳过遍历检查、调试程序、创建标记对象、替换进程级别标记、生成安全审核、备份文件和目录、还原文件和目录等权限

    12、。不审核审核系统事件:用于确定当用户重新启动或关闭计算机时,或者对系统安全或安全日志有影响的事件发生时,是否予以审核。这些事件信息是非常重要的,所以建议设置为审核账户登录事件:该设置用于确定当用户登录到其他计算机(该计算机用于验证其他计算机中的账户)或从中注销时,是否进行审核。审核账户管理:用于确定是否对计算机上的每个账户管理事件,如重命名、禁用或启用用户账户、创建、修改或删除用户账户或管理事件进行审核。(2)用户权利指派 用户权利指派主要是确定哪些用户或组被允许做哪些事情。具体设置方法是:1双击某项策略,在弹出窗口中,首先选中2点击添加用户或组按钮就会出现选择用户或组窗口,先点击对象类型选择对象的类型,再点击位置选择查找的位置,最后在输入对象名称来选择下的空白栏中输入用户或组的名称,输完后可点击检查名称按钮来检查名称是否正确;3最后点击按钮即可将输入的对象添加到用户列表中。安全选项 在这里可以启用或禁用计算机的安全设置,如数据的数字签名、Administrator和Guest账户的名称、软盘驱动器和CD-ROM驱动器访问、驱动程序安装行为和登录提示等。下面介绍几个适合于一般用户使用的设置。防止用户安装打印机驱动程序。对于要打印到网络打印机的计算机,网络打印机的驱动程序必须安装在本地打印机上。该安全设置确定了允许哪些人安装作为添加网络打印机一部分的打印机驱动程序。使用


    注意事项

    本文(实验二Windows访问控制与安全配置Word文件下载.docx)为本站会员主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 冰点文档网站版权所有

    经营许可证编号:鄂ICP备2022015515号-1

    收起
    展开