項目9 系統安全策略設置_第1頁
項目9 系統安全策略設置_第2頁
項目9 系統安全策略設置_第3頁
項目9 系統安全策略設置_第4頁
項目9 系統安全策略設置_第5頁
已閱讀5頁,還剩24頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

小型局域網管理項目教程項目9系統安全策略設置主講:涂小燕課程組:小型局域網管理教研室:網絡通信2023/2/52本項目主要內容:項目描述相關理論基礎項目實施

項目總結

項目實訓

項目描述網絡中惡意的攻擊行為會對計算機系統造成數據或收入的損失,要保證網絡中的計算機系統不受始終存在的蠕蟲、病毒和惡意攻擊使用的惡意代碼的威脅,實施適當的安全策略可以減少這種風險的存在。服務器操作系統運行的要求需要對操作系統及網絡進行安全策略的設置、對系統資源的使用進行審核,從而保障整個網絡系統的安全本項目的主要目的通過對本地安全策略、域控制器安全策略和域安全策略的設置來保障WindowsServer2003服務器的安全運行。

項目描述項目實施流程圖:

相關理論基礎1.安全策略概述WindowsServer2003中的“本地安全策略”、“域控制器安全策略”和“域安全策略”可以分別為本地計算機、域控制器以及域這三個對象來設置一些必要的安全防護策略,從而保障系統及網絡的安全。(1)本地安全策略主要針對本地計算機來實施安全防護(2)域安全策略主要針對域內所有的計算機與用戶統一設置的策略(3)域控制器安全策略影響位于“DomainController”容器內的域控制器相關理論基礎2.用戶賬戶保護安全策略用戶賬戶的保護主要通過保密保護的策略來實現的,系統安全策略中保護用戶賬戶的具體措施主要是提高密碼破解難度、啟用賬戶鎖定策略等。(1)提高密碼的破解難度該措施主要可以通過提高密碼的復雜性、增加密碼長度、定期更換密碼等措施。對于較重要的用戶賬戶是必須要采取一些必要的強制性的密碼安全策略來保障該賬戶的安全。(2)啟用賬戶鎖定策略賬戶鎖定策略是在用戶賬戶受到攻擊而采用的一種對賬戶保護的策略,比如,賬戶容易受到密碼詞典或暴力破解方式等在線的自動登錄攻擊,從而導致賬戶密碼被破解,影響系統的安全。相關理論基礎3.系統監控安全策略系統在運行過程中需要對其運行狀態進行實時的監視,這樣做的目的主要是為了能夠及時發現系統的各種安全問題,并做出相應的應對方案及時進行修補。(1)啟用系統的安全審核機制安全審核機制可以將系統中發生的各類事件進行跟蹤記錄,并寫入到對應的事件日志文件中,以便系統管理員對其進行分析、查找系統、相關服務和應用程序的故障,還可以判斷是否有安全時間發生。(2)事件日志監視當在系統中啟用了安全審核機制后,系統會對需要進行審核的事件記錄到日志中,記錄的內容包括該事件成功或失敗的狀態,一般情況下,記錄失敗的事件往往更有意義,管理員通過檢查、分析各種事件的日志來判斷系統是否存在安全問題。項目實施1.用戶賬戶安全策略設置2.用戶權限分配及安全選項設置3.設置事件審核策略4.查看系統的安全事件1.用戶賬戶安全策略設置1)本地用戶賬戶安全策略設置單擊“開始”|“管理工具”|“本地安全策略”,打開“本地安全設置”控制臺

用戶賬戶密碼設置賬戶鎖定設置2)域用戶賬戶的安全策略設置在域控制器上,單擊“開始”|“管理工具”|“域安全策略”,打開默認域控制器安全設置控制臺3)域控制器賬戶的安全策略設置單擊“開始”|“管理工具”|“域控制器安全策略”,打開默認域控制器安全設置控制臺

2.用戶權限分配及安全選項設置1)用戶權限分配的設置單擊“開始”|“管理工具”|“域控制器安全策略”,打開默認域控制器安全設置控制臺,在左邊窗格中,展開“本地策略”,單擊“用戶權限分配”,然后在右側的窗格中可以進行策略的設置2)設置安全選項單擊“開始”|“管理工具”|“域控制器安全策略”,打開默認域控制器安全設置控制臺,在左邊窗格中,單擊“安全選項”,在右邊的窗格進行具體設置3.設置事件審核策略1)定義審核策略單擊“開始”|“管理工具”|“域控制器安全策略”,打開默認域控制器安全設置控制臺,在左邊窗格中,單擊“本地策略”|“審核策略”,在右側的窗格中,雙擊需要審核的策略項來設置需要的審核策略2)設置對象的審核為對象啟動審核策略,則首先需要開啟“審核對象訪問”策略4.查看系統的安全事件1)打開事件查看器單擊“開始”|“管理工具”|“事件查看器”,打開“事件查看器”控制臺窗口 2)查看事件日志內容類型內容信息事件一般指示不常發生但又比較重要的“成功”操作,如,當

MicrosoftSQLServer成功加載時會記錄一個“已啟動

SQLServer”的信息事件。如果在主要的服務器上記錄該事件,則是正確的,但對于桌面應用程序,如果每次啟動時都記錄一個事件,則不太合適。警告事件一般指示不會馬上就很明顯的問題,但是它以后可能會帶來問題,如磁盤空間不足時,應用程序會記錄一個警告事件。如果一個應用程序從事件中恢復而未丟失功能或數據,它一般會將這類事件歸為警告事件。錯誤事件一般指示用戶知道的重大問題,如功能或數據的丟失,如某項服務在系統引導時不能加載,則它會記錄一個錯誤的事件。審核成功事件是一種安全性事件,在經審核的訪問嘗試成功時發生,如用戶的登錄嘗試就是一個審核成功事件,審核失敗也是一種安全性事件,在經審核的訪問嘗試失敗時發生,如打開文件失敗就是一個審核失敗事件。3)搜索事件日志在管理工具中,打開事件查看器,選擇某個事件日志,如“安全性”日志,單擊“查看”菜單|“查找”命令

4)篩選事件日志單擊“系統”日志,選擇“查看”菜單|“篩選”命令|“篩選器”選項卡

5)設置事件日志大小事件日志信息是保存在事件日志文件中,如系統事件日志保存在“%SYSTEMROOT%\system32\config\SysEvent.Evt”文件中,可以右擊某個事件日志,選擇屬性,打開日志屬性對話框項目總結用戶賬戶安全是操作系統及網絡安全的基礎,而保護用戶賬戶安全的安全措施主要有為賬戶設置密碼策略以及賬戶的鎖定策略,即提高密碼的復雜度、當出現異常情況時將其鎖定。用戶權限分配及安全選項設置了用戶訪問系統及網絡時所具有的權限,這也可以有效地防止一些利用現有的系統功能來破壞系統及網絡的安全。設置事件審核,可以幫助管理員及時跟蹤系統中發生的一些安全事件,及時發現異常行為的事件,并記錄到事件日志中。事件日志是網絡管理員統計和分析系統安全狀況的重要工具,將系統和網絡中發生的重要安全事件記錄到日志文件中,這樣可以為日后的系統維護提供幫助,還可以為網絡犯罪的取證提供依據。項目實訓1.硬件兼容性檢查1.實訓目的了解WindowsServer2003Enterprise和WindowsServer2003Standard的硬件兼容性。2.設備和工具WindowsServer2003Enterprise和Standard版本的CD-ROM安裝光盤;微軟硬件兼容性檢查網址:/hcl。3.實訓內容及要求利用WindowsServer2003的CD-ROM安裝光盤和/hcl來檢查硬件的兼容性。4.實訓總結總結利用微軟硬件兼容性檢查網址和系統安裝CD-ROM自帶的檢查工具的檢測結果與系統推薦的標準之間的差別。如果不能達到推薦的最低標準,則給出相應的處理方法。項目實訓2.磁盤分區及格式化1.實訓目的掌握WindowsServer2003安裝程序自帶的分區及格式化功能,了解PQMagic等第三方的磁盤分區工具的使用。2.設備和工具WindowsServer2003的CD-ROM安裝光盤;PQMagic磁盤分區軟件。3.實訓內容及要求將磁盤分成3個分區,分別為“C”、“D”和“E”分區,“C”分區的大小為3GB,文件系統采用NTFS格式,完全格式化該分區;“D”分區大小為2GB,文件系統采用NTFS格式,完全格式化該分區;“E”分區大小為3GB,文件系統采用FAT32格式,快速格式化分區。4.實訓總結總結在磁盤分區中的注意事項,分析如何分區以及設置分區格式。項目實訓3.系統安全補丁安裝1.實訓目的熟悉微軟WindowsUpdate和自動更新的使用方法,掌握ServicePack補丁和Hotfix補丁的安裝技能。2.設備和工具WindowsUpadate、自動更新工具及/downloads/站點。3.實訓內容及要求(1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論