版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、BENET3.0第一學(xué)期課程,第六章 配置本地安全策略, 理論部分,課程回顧,哪些用戶有權(quán)限創(chuàng)建共享文件夾? 通過(guò)哪些方式可以訪問(wèn)共享文件夾? 共享權(quán)限為讀取,NTFS權(quán)限為寫(xiě)入,通過(guò)網(wǎng)絡(luò)訪問(wèn)時(shí)的有效權(quán)限是什么? 打印設(shè)備和打印機(jī)的區(qū)別和聯(lián)系? 什么時(shí)候需要使用打印機(jī)優(yōu)先級(jí)? 常用的打印權(quán)限有哪些?,技能展示,理解本地安全策略 會(huì)配置賬戶策略 會(huì)配置本地策略 會(huì)配置高級(jí)安全防火墻規(guī)則,本章結(jié)構(gòu),配置本地 安全策略,賬戶策略,高級(jí)安全Windows防火墻,密碼策略,賬戶鎖定策略,入站規(guī)則,出站規(guī)則,本地策略,審核策略,用戶權(quán)限分配,安全選項(xiàng),本地安全策略,本地安全策略影響本計(jì)算機(jī)的安全設(shè)置 本地
2、安全策略主要包含 賬戶策略 本地策略 高級(jí)安全Windows防火墻,賬戶策略密碼策略,密碼必須符合復(fù)雜性要求 密碼長(zhǎng)度最小值 密碼最長(zhǎng)使用期限 密碼最短使用期限 強(qiáng)制密碼歷史 用可還原的加密來(lái) 儲(chǔ)存密碼,賬戶策略賬戶鎖定策略,賬戶鎖定閾值 賬戶鎖定時(shí)間 復(fù)位賬戶鎖定計(jì)數(shù)器,案例:賬戶鎖定策略應(yīng)用,案例需求: 有一臺(tái)系統(tǒng)為Windows Server 2008的服務(wù)器,為了提高系統(tǒng)的安全性,如果用戶在一天之內(nèi)3次輸錯(cuò)密碼,就鎖定相應(yīng)的用戶賬戶 實(shí)現(xiàn)思路: 賬戶鎖定閾值:3 賬戶鎖定時(shí)間:0 復(fù)位賬戶鎖定計(jì)數(shù)器:1440 管理員解鎖,小結(jié),請(qǐng)思考: 密碼復(fù)雜性的要求是什么? 賬戶被鎖定后,如何能使
3、其正常登錄?,本地策略審核策略,是否在安全日志中記錄登錄用戶的操作事件,審核策略的配置,審核策略設(shè)置的安全設(shè)置選項(xiàng)包括: 成功 失敗 無(wú)審核,事件查看器,作用: 瀏覽和管理事件日志,案例:審核文件和文件夾,案例需求: 服務(wù)器filesvr上有一個(gè)文件夾“公司文件”,其中存放著公司的日常工作規(guī)范等文檔,管理員希望將來(lái)能夠查看員工對(duì)該文件夾的成功訪問(wèn)和失敗訪問(wèn)的情況 實(shí)現(xiàn)思路: 啟用“審核對(duì)象訪問(wèn)”策略 設(shè)置文件夾的審核項(xiàng)目 訪問(wèn)文件夾“公司文件” 查看成功審核和失敗審核的事件,本地策略用戶權(quán)限分配,關(guān)閉系統(tǒng) 更改系統(tǒng)時(shí)間 拒絕本地登錄 允許在本地登錄 ,案例:用戶權(quán)限分配應(yīng)用,案例需求: 普通用
4、戶UserA在登錄Windows Server 2008系統(tǒng)后發(fā)現(xiàn)自己沒(méi)有關(guān)閉系統(tǒng)的權(quán)限,如何讓UserA能正常關(guān)機(jī) 實(shí)現(xiàn)思路: 配置本地安全策略 在“關(guān)閉系統(tǒng)”策略中添加UserA,本地策略安全選項(xiàng),控制一些和操作系統(tǒng)安全相關(guān)的設(shè)置,案例:安全選項(xiàng)應(yīng)用,案例需求: 為了提高Windows Server 2008系統(tǒng)的安全性,希望使用空白密碼的本地賬戶只能進(jìn)行控制臺(tái)登錄,如何實(shí)現(xiàn) 實(shí)現(xiàn)思路: 配置本地安全策略 啟用“賬戶:使用空白密碼的本地賬戶只允許進(jìn)行控制臺(tái)登錄”策略,高級(jí)安全Windows防火墻,高級(jí)安全Windows防火墻 使用配置規(guī)則來(lái)響應(yīng)傳入和傳出流量 包括: 入站規(guī)則 出站規(guī)則 連
5、接安全規(guī)則,案例:入站規(guī)則配置,案例需求: 在一臺(tái)服務(wù)器(5)上安裝并啟用FTP服務(wù)后,防火墻中將添加一條允許所有FTP入站連接的入站規(guī)則。如何配置防火墻規(guī)則阻止客戶端0通過(guò)FTP連接到服務(wù)器,而其它客戶端都能夠通過(guò)FTP連接到服務(wù)器 實(shí)現(xiàn)思路: 新建入站規(guī)則 指定協(xié)議、端口和操作 配置入站規(guī)則屬性,案例:出站規(guī)則配置,案例需求: 有一臺(tái)Web服務(wù)器的IP地址為0,本地計(jì)算機(jī)的默認(rèn)出站連接設(shè)置為允許,如何通過(guò)出站規(guī)則阻止本地計(jì)算機(jī)通過(guò)IE訪問(wèn)Web服務(wù)器 實(shí)現(xiàn)思路: 新建出站規(guī)則 指定程序路徑和操作 驗(yàn)證出站規(guī)則配置結(jié)果,本章總
6、結(jié),配置本地 安全策略,賬戶策略,高級(jí)安全Windows防火墻,密碼策略,賬戶鎖定策略,入站規(guī)則,出站規(guī)則,本地策略,審核策略,用戶權(quán)限分配,安全選項(xiàng),BENET3.0第一學(xué)期課程,第六章 配置本地安全策略, 上機(jī)部分,實(shí)驗(yàn)案例1:賬戶策略的應(yīng)用,需求描述: 有一臺(tái)Windows Server 2008服務(wù)器位于工作組中,為了加強(qiáng)該服務(wù)器的安全性,需要配置密碼策略和賬戶鎖定策略,賬戶被鎖定后,通過(guò)管理員賬戶為鎖定的賬戶解鎖,實(shí)驗(yàn)案例1:賬戶策略的應(yīng)用,實(shí)現(xiàn)思路: 啟用密碼復(fù)雜性策略 配置密碼最短長(zhǎng)度要求 配置賬戶鎖定閾值為3 為鎖定的賬戶解鎖 學(xué)員練習(xí): 在本地安全策略中配置各策略 驗(yàn)證所配置的策略,40分鐘完成,實(shí)驗(yàn)案例2:審核策略的應(yīng)用,需求描述: 在工作組中有一臺(tái)Windows Server 2008文件服務(wù)器,服務(wù)器上有一個(gè)文件夾D:data,為了加強(qiáng)數(shù)據(jù)的安全性,管理員需要審核所有用戶賬戶對(duì)該文件夾的訪問(wèn)情況,實(shí)驗(yàn)案例2:審核策略的應(yīng)用,實(shí)現(xiàn)思路: 啟用本地策略的審核對(duì)象訪問(wèn) 訪問(wèn)數(shù)據(jù) 查
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年紋繡工藝(眉形修復(fù)技巧)試題及答案
- 2025年大學(xué)大二(輪機(jī)工程)船舶動(dòng)力裝置原理綜合測(cè)試試題及答案
- 2025年中職計(jì)算機(jī)軟件基礎(chǔ)(軟件基礎(chǔ)知識(shí))試題及答案
- 2025年中職(建筑裝飾技術(shù))建筑裝飾工程施工組織設(shè)計(jì)試題及答案
- 2025年高職電子技術(shù)(電子技術(shù)實(shí)訓(xùn))試題及答案
- 2026年職業(yè)道德綜合測(cè)試(職業(yè)道德規(guī)范)試題及答案
- 2025年中職(物流服務(wù)與管理)客戶服務(wù)實(shí)務(wù)試題及答案
- 2025年大學(xué)第三學(xué)年(民航安全科學(xué)與工程)安全評(píng)估階段測(cè)試題及答案
- 2025年中職(電梯安裝與維修保養(yǎng))電梯安裝技術(shù)階段測(cè)試試題及答案
- 2025年中職第二學(xué)年(眼視光與配鏡)驗(yàn)光技術(shù)基礎(chǔ)試題及答案
- 2026年1月福建廈門(mén)市集美區(qū)后溪鎮(zhèn)衛(wèi)生院補(bǔ)充編外人員招聘16人筆試模擬試題及答案解析
- 2026年長(zhǎng)治職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)技能考試題庫(kù)附答案解析
- 2026年丹東市人力資源和社會(huì)保障局公開(kāi)選聘法律顧問(wèn)備考題庫(kù)及完整答案詳解一套
- 2026年干部綜合能力高頻知識(shí)點(diǎn)測(cè)試題附解析
- GB/T 46544-2025航空航天用螺栓連接橫向振動(dòng)防松試驗(yàn)方法
- 炎德·英才大聯(lián)考長(zhǎng)沙市一中2026屆高三月考(五)歷史試卷(含答案詳解)
- 零售行業(yè)采購(gòu)經(jīng)理商品采購(gòu)與庫(kù)存管理績(jī)效考核表
- 廣東省中山市2023-2024學(xué)年四年級(jí)上學(xué)期期末數(shù)學(xué)試卷
- 地質(zhì)勘查現(xiàn)場(chǎng)安全風(fēng)險(xiǎn)管控清單
- 松下panasonic-經(jīng)銷商傳感器培訓(xùn)
評(píng)論
0/150
提交評(píng)論