项目9 系统安全策略设置.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
项目描述 网络中恶意的攻击行为会对计算机系统造成数据或收入的损失,要保证网络中的计算机系统不受始终存在的蠕虫、病毒和恶意攻击使用的恶意代码的威胁,实施适当的安全策略可以减少这种风险的存在。 服务器操作系统运行的要求 需要对操作系统及网络进行安全策略的设置、对系统资源的使用进行审核,从而保障整个网络系统的安全 本项目的主要目的 通过对本地安全策略、域控制器安全策略和域安全策略的设置来保障Windows Server 2003服务器的安全运行。 项目描述 项目实施流程图: 相关理论基础 1.安全策略概述 Windows Server 2003中的“本地安全策略”、“域控制器安全策略”和“域安全策略”可以分别为本地计算机、域控制器以及域这三个对象来设置一些必要的安全防护策略,从而保障系统及网络的安全。 (1)本地安全策略 主要针对本地计算机来实施安全防护 (2)域安全策略 主要针对域内所有的计算机与用户统一设置的策略 (3)域控制器安全策略 影响位于“Domain Controller”容器内的域控制器 相关理论基础 2.用户账户保护安全策略 用户账户的保护主要通过保密保护的策略来实现的,系统安全策略中保护用户账户的具体措施主要是提高密码破解难度、启用账户锁定策略等。 (1)提高密码的破解难度 该措施主要可以通过提高密码的复杂性、增加密码长度、定期更换密码等措施。 对于较重要的用户账户是必须要采取一些必要的强制性的密码安全策略来保障该账户的安全。 (2)启用账户锁定策略 账户锁定策略是在用户账户受到攻击而采用的一种对账户保护的策略,比如,账户容易受到密码词典或暴力破解方式等在线的自动登录攻击,从而导致账户密码被破解,影响系统的安全。 相关理论基础 3. 系统监控安全策略 系统在运行过程中需要对其运行状态进行实时的监视,这样做的目的主要是为了能够及时发现系统的各种安全问题,并做出相应的应对方案及时进行修补。 (1)启用系统的安全审核机制 安全审核机制可以将系统中发生的各类事件进行跟踪记录,并写入到对应的事件日志文件中,以便系统管理员对其进行分析、查找系统、相关服务和应用程序的故障,还可以判断是否有安全时间发生。 (2)事件日志监视 当在系统中启用了安全审核机制后,系统会对需要进行审核的事件记录到日志中,记录的内容包括该事件成功或失败的状态,一般情况下,记录失败的事件往往更有意义,管理员通过检查、分析各种事件的日志来判断系统是否存在安全问题。 项目实施 1. 用户账户安全策略设置 2.用户权限分配及安全选项设置 3.设置事件审核策略 4.查看系统的安全事件 1. 用户账户安全策略设置 1)本地用户账户安全策略设置 单击“开始”|“管理工具”|“本地安全策略”,打开“本地安全设置”控制台 用户账户密码设置 账户锁定设置 2) 域用户账户的安全策略设置 在域控制器上,单击“开始”|“管理工具”|“域安全策略”,打开默认域控制器安全设置控制台 3) 域控制器账户的安全策略设置 单击“开始”|“管理工具”|“域控制器安全策略”,打开默认域控制器安全设置控制台 2.用户权限分配及安全选项设置 1) 用户权限分配的设置 单击“开始”|“管理工具”|“域控制器安全策略”,打开默认域控制器安全设置控制台,在左边窗格中,展开“本地策略”,单击“用户权限分配”,然后在右侧的窗格中可以进行策略的设置 2) 设置安全选项 单击“开始”|“管理工具”|“域控制器安全策略”,打开默认域控制器安全设置控制台,在左边窗格中,单击“安全选项”,在右边的窗格进行具体设置 3.设置事件审核策略 1) 定义审核策略 单击“开始”|“管理工具”|“域控制器安全策略”,打开默认域控制器安全设置控制台,在左边窗格中,单击“本地策略”|“审核策略”,在右侧的窗格中,双击需要审核的策略项来设置需要的审核策略 2) 设置对象的审核 为对象启动审核策略,则首先需要开启“审核对象访问”策略 4.查看系统的安全事件 1) 打开事件查看器 单击“开始”|“管理工具”|“事件查看器”,打开“事件查看器”控制台窗口 2) 查看事件日志内容 3) 搜索事件日志 在管理工具中,打开事件查看器,选择某个事件日志,如“安全性”日志,单击“查看”菜单|“查找”命令 4) 筛选事件日志 单击“系统”日志,选择“查看”菜单|“筛选”命令|“筛选器”选项卡 5) 设置事件日志大小 事件日志信息是保存在事件日志文件中,如系统事件日志保存在“%SYSTEMROOT%\system32\config\SysEvent.Evt”文件中,可以右击某个事件日志,选择属性,打开日志属性对话框 项目总结 用户账户安全是操作系统及网络安全的基础

文档评论(0)

7号仓库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档