版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、戀愛(ài)雖易, 婚姻不易, 且行且珍惜,第2章 網(wǎng)絡(luò)操作系統(tǒng)安全,3,2020年9月13日星期日,實(shí)驗(yàn),1. 密碼重設(shè)盤,2. 實(shí)驗(yàn)三 word講解,3.在軟件限制策略中實(shí)現(xiàn)下列要求: 配置路徑 C:WindowsSystem32calc的安全級(jí)別為“不允許”,4.在軟件限制策略中實(shí)現(xiàn)下列要求: 配置路徑 C:Windows的安全級(jí)別為“不允許” ?,第 1 章,4,2020年9月13日星期日,2.3.3 安全模板,系統(tǒng)安全策略眾多, Windows系統(tǒng)下,大部分的安全設(shè)置默認(rèn)處于打開狀態(tài),需要關(guān)閉某些可能引起安全隱患的設(shè)置。普通用戶無(wú)法制定出安全的策略,為此微軟提供了安全模板進(jìn)行安全配置。,1.
2、 為什么引入安全模板?,安全模板是一種快速配置安全選項(xiàng)的辦法,它能夠根據(jù)要求自動(dòng)批量設(shè)定所有與安全有關(guān)的配置。,第 1 章,5,2020年9月13日星期日,2.3.3 安全模板,Microsoft Windows Server 2003 包括幾個(gè)預(yù)定義的安全模板,可供您用來(lái)提高網(wǎng)絡(luò)上的安全級(jí)別??梢酝ㄟ^(guò)使用 Microsoft 管理控制臺(tái) (MMC) 中的“安全模板”來(lái)修改安全模板以滿足您的要求。,2. 預(yù)定義的安全模板,存儲(chǔ)在如下目錄: ”%systemroot%”SecurityTemplates,第 1 章,6,2020年9月13日星期日,2.3.3 安全模板,7,2020年9月13日星
3、期日,2.3.3 安全模板,打開方法: “開始”“運(yùn)行”-mmc,8,2020年9月13日星期日,2.3.3 安全模板,9,2020年9月13日星期日,2.3.3 安全模板,10,2020年9月13日星期日,2.3.3 安全模板,11,2020年9月13日星期日,Setup security.inf 模板是在安裝過(guò)程中創(chuàng)建的,它與特定的計(jì)算機(jī)有關(guān)。根據(jù)安裝是全新安裝還是升級(jí)安裝,不同計(jì)算機(jī)的 Setup security.inf 模板也各不相同。Setup security.inf 表示在安裝操作系統(tǒng)的過(guò)程中應(yīng)用的默認(rèn)安全設(shè)置,包括對(duì)系統(tǒng)驅(qū)動(dòng)器的根的文件權(quán)限。它可以用于服務(wù)器和客戶機(jī),但不能應(yīng)
4、用到域控制器。也可以將此模板的某些部分用于災(zāi)難恢復(fù)。,(1)默認(rèn)安全 (Setup security.inf),2. 預(yù)定義的安全模板,12,2020年9月13日星期日,此模板是在服務(wù)器提升為域控制器時(shí)創(chuàng)建的。它反映了文件、注冊(cè)表和系統(tǒng)服務(wù)的默認(rèn)安全設(shè)置。如果您重新應(yīng)用此模板,這些設(shè)置將設(shè)置為默認(rèn)值。但是,該模板可能會(huì)覆蓋由其他程序創(chuàng)建的新文件、注冊(cè)表項(xiàng)和系統(tǒng)服務(wù)的權(quán)限。,(2)域控制器默認(rèn)安全 (DC security.inf),2. 預(yù)定義的安全模板,13,2020年9月13日星期日,此模板依照大多數(shù)不屬于 Windows Logo Program for Software(Windows
5、 軟件徽標(biāo)計(jì)劃)的程序的要求,更改被授予“Users”組成員的默認(rèn)文件權(quán)限和注冊(cè)表權(quán)限。兼容模板還刪除“Power Users”組的所有成員。 注意:不要對(duì)域控制器應(yīng)用兼容模板。,(3)兼容 (Compatws.inf),2. 預(yù)定義的安全模板,14,2020年9月13日星期日,安全模板定義最不可能對(duì)程序兼容性產(chǎn)生影響的增強(qiáng)安全設(shè)置。例如,定義加強(qiáng)的密碼、鎖定和審核設(shè)置。 Windows Server 2003 中有兩個(gè)預(yù)定義的安全模板:用于工作站的 Securews.inf 和用于域控制器的 Securedc.inf。,(4)安全 (Secure*.inf),2. 預(yù)定義的安全模板,第 1
6、章,15,2020年9月13日星期日,高安全模板還指定了安全模板沒(méi)有定義的其他限制,例如執(zhí)行身份驗(yàn)證所需的加密級(jí)別和簽名以及安全通道上的數(shù)據(jù)交換和服務(wù)器消息塊 (SMB) 客戶端和服務(wù)器之間的數(shù)據(jù)交換。,(5)高度安全 (hisec*.inf),2. 預(yù)定義的安全模板,16,2020年9月13日星期日,2.3.3 安全模板,17,2020年9月13日星期日,2.3.3 安全模板,18,2020年9月13日星期日, 帳戶策略:控制密碼策略、鎖定策略、Kerberos 策略。 本地策略:控制審核策略、用戶權(quán)利指派、安全 選項(xiàng)。 事件日志:控制事件日志設(shè)置和NT的事件查看器 的行為。,點(diǎn)擊任意一個(gè)安
7、全模板,右邊的窗格顯示出可以利 用該安全模板控制的安全選項(xiàng)類別:,2. 預(yù)定義的安全模板,19,2020年9月13日星期日, 受限制的組:控制哪些用戶能夠或者不能夠進(jìn)入各種本地組。 系統(tǒng)服務(wù):?jiǎn)?dòng)、關(guān)閉各種系統(tǒng)服務(wù),控制哪些用戶有權(quán)修改系統(tǒng)服務(wù)的啟動(dòng)方式。 注冊(cè)表:控制修改或查看各個(gè)注冊(cè)鍵的權(quán)限,啟用注冊(cè)鍵的修改審核功能。 文件系統(tǒng):控制文件夾、文件的NTFS授權(quán)。,2. 預(yù)定義的安全模板,20,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,21,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,任意選擇一路徑:,22,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,23,2020
8、年9月13日星期日,3. 創(chuàng)建新的安全模板,24,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,25,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,26,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,27,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,28,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,29,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,30,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,31,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,32,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,33,2020年9月13日星期日,
9、3. 創(chuàng)建新的安全模板,34,2020年9月13日星期日,3. 創(chuàng)建新的安全模板,35,2020年9月13日星期日,4. 應(yīng)用安全模板,“開始”-“運(yùn)行”-鍵入 mmc,“文件” 菜單上,單擊“添加/刪除管理單元”,單擊添加“安全配置和分析”。,36,2020年9月13日星期日,4. 應(yīng)用安全模板,37,2020年9月13日星期日,4. 應(yīng)用安全模板,38,2020年9月13日星期日,4. 應(yīng)用安全模板,輸入新數(shù)據(jù)庫(kù)名,隨便命名,39,2020年9月13日星期日,4. 應(yīng)用安全模板,選擇要導(dǎo)入的模板,simple.inf,40,2020年9月13日星期日,4. 應(yīng)用安全模板,41,2020年9月13日星期日,4. 應(yīng)用安全模板,42,2020年9月13日星期日,4. 應(yīng)用安全模板,43,2020年9月13日星期日,4. 應(yīng)用安全模板,44,2020年9月13日星期日,4. 應(yīng)用安全模板,45,2020年9月13日星期日,4. 應(yīng)用安全模板,分析狀態(tài)標(biāo)記如下: 1.紅色的“X”表明與基本配置有差異。 2.綠色的“復(fù)選標(biāo)記”表明與基本配置一致。 3.沒(méi)有圖標(biāo)表明模板中不包含安全屬性,因此不分析。 例如,“密碼必須符合復(fù)雜性要求”策略,在安全數(shù)據(jù)庫(kù)中的策略為“啟用”,而在本地的系統(tǒng)設(shè)置為“停用
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026廣西來(lái)賓市金秀瑤族自治縣殯葬服務(wù)所招聘3人考試備考試題及答案解析
- 2026年合肥大學(xué)公開招聘2名體育教師人才租賃人員考試備考題庫(kù)及答案解析
- 懸挑腳手架專項(xiàng)施工技術(shù)方案
- 2026寧波市江北區(qū)面向2026屆高校畢業(yè)生招聘高層次和緊缺人才13人考試參考題庫(kù)及答案解析
- 2026年甘肅省武威市涼州區(qū)“文化人才專項(xiàng)”文化志愿者招募 (選派)37人考試備考試題及答案解析
- 2026青海班瑪縣面向社會(huì)招聘臨聘教師3人考試備考題庫(kù)及答案解析
- 成都市龍泉驛區(qū)西川匯錦都學(xué)校教師招聘考試備考題庫(kù)及答案解析
- 2026陜西西安美術(shù)學(xué)院博士教師崗位招聘115人考試備考試題及答案解析
- 2026年新疆維吾爾自治區(qū)人民醫(yī)院白鳥湖醫(yī)院 (西安交通大學(xué)第二附屬醫(yī)院新疆醫(yī)院)招聘第一批科研助理崗位(2人)考試備考試題及答案解析
- 2026湖北省面向重慶大學(xué)普通選調(diào)生招錄考試參考題庫(kù)及答案解析
- 統(tǒng)編版六年級(jí)語(yǔ)文第一學(xué)期期末練習(xí)卷
- 2026年社區(qū)活動(dòng)組織服務(wù)合同
- 兒童呼吸道感染用藥指導(dǎo)
- 防意外傷害安全班會(huì)課件
- 2025年國(guó)家基本公共衛(wèi)生服務(wù)考試試題(附答案)
- 2025年醫(yī)院社區(qū)衛(wèi)生服務(wù)中心工作總結(jié)及2026年工作計(jì)劃
- 2025年濟(jì)寧職業(yè)技術(shù)學(xué)院毛澤東思想和中國(guó)特色社會(huì)主義理論體系概論期末考試模擬題必考題
- 2025-2026學(xué)年北師大版七年級(jí)生物上冊(cè)知識(shí)點(diǎn)清單
- 委托作品協(xié)議書
- m的認(rèn)主協(xié)議書
- GB/T 15934-2024電器附件電線組件和互連電線組件
評(píng)論
0/150
提交評(píng)論