Windows系统管理chap配置本地安全策略.pptx

上传人:莉*** 文档编号:77674358 上传时间:2023-03-16 格式:PPTX 页数:28 大小:2.88MB
返回 下载 相关 举报
Windows系统管理chap配置本地安全策略.pptx_第1页
第1页 / 共28页
Windows系统管理chap配置本地安全策略.pptx_第2页
第2页 / 共28页
点击查看更多>>
资源描述

《Windows系统管理chap配置本地安全策略.pptx》由会员分享,可在线阅读,更多相关《Windows系统管理chap配置本地安全策略.pptx(28页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、课程回顾课程回顾哪些用户有权限创建共享文件夹?通过哪些方式可以访问共享文件夹?共享权限为读取,NTFS权限为写入,通过网络访问时的有效权限是什么?打印设备和打印机的区别和联系?什么时候需要使用打印机优先级?常用的打印权限有哪些?第1页/共28页技能展示技能展示理解本地安全策略会配置账户策略会配置本地策略会配置高级安全防火墙规则第2页/共28页本章结构本章结构配置本地安全策略账户策略高级安全Windows防火墙密码策略账户锁定策略入站规则出站规则本地策略审核策略用户权限分配安全选项第3页/共28页本地安全策略本地安全策略本地安全策略影响本计算机的安全设置 本地安全策略主要包含账户策略本地策略高级

2、安全Windows防火墙第4页/共28页账户策略密码策略账户策略密码策略密码必须符合复杂性要求密码长度最小值 密码最长使用期限 密码最短使用期限 强制密码历史 用可还原的加密来 储存密码第5页/共28页账户策略账户锁定策略账户策略账户锁定策略 账户锁定阈值账户锁定阈值 账户锁定时间账户锁定时间 复位账户锁定计数器复位账户锁定计数器第6页/共28页案例:账户锁定策略应用案例:账户锁定策略应用案例需求:有一台系统为Windows Server 2008的服务器,为了提高系统的安全性,如果用户在一天之内3次输错密码,就锁定相应的用户账户实现思路:账户锁定阈值:3账户锁定时间:0复位账户锁定计数器:1

3、440管理员解锁教员演示操作过程教员演示操作过程教员演示操作过程第7页/共28页小结小结请思考:密码复杂性的要求是什么?账户被锁定后,如何能使其正常登录?第8页/共28页本地策略审核策略本地策略审核策略 是否在安全日志中记录登录用户的操作事件是否在安全日志中记录登录用户的操作事件审核策略说明审核策略更改 确定是否对用户权限分配策略、审核策略或信任策略的更改进行审核 审核登录事件 确定是否审核此策略应用到的系统中发生的登录和注销事件 审核对象访问 确定是否审核用户访问某个对象(如文件、文件夹、注册表项、打印机)的事件 审核账户登录事件确定是否审核在这台计算机用于验证账户时,用户登录到其他计算机或

4、者从其他计算机注销的每个实例审核系统事件 确定是否审核用户重新启动、关闭计算机以及对系统安全或安全日志有影响的事件 第9页/共28页审核策略的配置审核策略的配置 审核策略设置的安全设置选项包括:审核策略设置的安全设置选项包括:成功成功 失败失败 无审核无审核第10页/共28页事件查看器事件查看器作用:作用:浏览和管理事件日志浏览和管理事件日志 安全日志:安全日志:审核成功审核失败第11页/共28页案例:审核文件和文件夹案例:审核文件和文件夹案例需求:服务器filesvr上有一个文件夹“公司文件”,其中存放着公司的日常工作规范等文档,管理员希望将来能够查看员工对该文件夹的成功访问和失败访问的情况

5、实现思路:启用“审核对象访问”策略 设置文件夹的审核项目访问文件夹“公司文件”查看成功审核和失败审核的事件教员演示操作过程教员演示操作过程教员演示操作过程第12页/共28页本地策略用户权限分配本地策略用户权限分配 关闭系统关闭系统 更改系统时间更改系统时间 拒绝本地登录拒绝本地登录 允许在本地登录允许在本地登录 第13页/共28页案例:用户权限分配应用案例:用户权限分配应用案例需求:普通用户UserA在登录Windows Server 2008系统后发现自己没有关闭系统的权限,如何让UserA能正常关机实现思路:配置本地安全策略在“关闭系统”策略中添加UserA教员演示操作过程教员演示操作过程

6、教员演示操作过程第14页/共28页本地策略安全选项本地策略安全选项 控制一些和操作系统安全相关的设置控制一些和操作系统安全相关的设置第15页/共28页案例:安全选项应用案例:安全选项应用案例需求:为了提高Windows Server 2008系统的安全性,希望使用空白密码的本地账户只能进行控制台登录,如何实现实现思路:配置本地安全策略启用“账户:使用空白密码的本地账户只允许进行控制台登录”策略教员演示操作过程教员演示操作过程教员演示操作过程第16页/共28页高级安全高级安全WindowsWindows防火墙防火墙高级安全高级安全Windows防火墙防火墙 使用配置规则来响应传入和传出流量使用配

7、置规则来响应传入和传出流量包括:包括:入站规则入站规则出站规则出站规则连接安全规则连接安全规则第17页/共28页案例:入站规则配置案例:入站规则配置案例需求:在一台服务器()上安装并启用FTP服务后,防火墙中将添加一条允许所有FTP入站连接的入站规则。如何配置防火墙规则阻止客户端通过FTP连接到服务器,而其它客户端都能够通过FTP连接到服务器实现思路:新建入站规则指定协议、端口和操作配置入站规则属性教员演示操作过程教员演示操作过程教员演示操作过程第18页/共28页案例:出站规则配置案例:出站规则配置案例需求:有一台Web服务器的IP地址为,本地计算机的默认出站连接设置为允许,如何通过出站规则阻

8、止本地计算机通过IE访问Web服务器实现思路:新建出站规则指定程序路径和操作验证出站规则配置结果教员演示操作过程教员演示操作过程教员演示操作过程第19页/共28页本章总结本章总结配置本地安全策略账户策略高级安全Windows防火墙密码策略账户锁定策略入站规则出站规则本地策略审核策略用户权限分配安全选项第20页/共28页第一学期课程第一学期课程第六章第六章 配置本地安全策略配置本地安全策略 上机部分第21页/共28页实验案例实验案例1 1:账户策略的应用:账户策略的应用需求描述:有一台Windows Server 2008服务器位于工作组中,为了加强该服务器的安全性,需要配置密码策略和账户锁定策

9、略,账户被锁定后,通过管理员账户为锁定的账户解锁第22页/共28页实验案例实验案例1 1:账户策略的应用:账户策略的应用实现思路:启用密码复杂性策略配置密码最短长度要求配置账户锁定阈值为3为锁定的账户解锁学员练习:在本地安全策略中配置各策略验证所配置的策略40分钟完成第23页/共28页实验案例实验案例2 2:审核策略的应用:审核策略的应用需求描述:在工作组中有一台Windows Server 2008文件服务器,服务器上有一个文件夹D:data,为了加强数据的安全性,管理员需要审核所有用户账户对该文件夹的访问情况第24页/共28页实验案例实验案例2 2:审核策略的应用:审核策略的应用实现思路:启用本地策略的审核对象访问访问数据查看审核记录文件夹必须位于NTFS分区中第25页/共28页实验案例实验案例2 2:审核策略的应用:审核策略的应用学员练习:创建文件夹D:/data启用本地安全策略中的“审核对象访问”添加文件夹的审核访问文件夹查看审核结果40分钟完成第26页/共28页第27页/共28页2828感谢您的观看!第28页/共28页

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > PPT文档

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁