实训26Windows2003系统的安全审计.pptVIP

  1. 1、本文档共28页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训26Windows2003系统的安全审计.ppt

第2章 操作系统安全 实训2-6:Windows 2003系统的安全审计 本次课要点 学习目标 重点 难点 实训目的 1.了解安全审计的原理和相应工具的配置方法 2.理解日志的作用 实训背景 操作系统带有日志功能,系统审核机制可以对系统中的各类事件进行跟踪记录并写入日志文件。企业的网络管理员小张开启了服务器的部分安全审计功能,可以根据需要实时地将发生在系统中的事件记录下来。他可以通过查看与安全相关的日志文件的内容,来分析、查找系统和应用程序故障以及各类安全事件,发现黑客的入侵和入侵后的行为。 实训设备 设备 数量 服务器(安装windows2000/2003操作系统) 1台 实训步骤 1.审计策略 2.访问文件夹的权限 3.清除无关事件 4.对文件夹进行操作 5.查看安全事件 6.导出并查看日志 1.审计策略 1.审计策略 (1)选择【开始】?【管理工具】?【本地安全策略】菜单,打开“本地安全设置”窗口,如所示。 1.审计策略 (2)选择【安全设置】?【本地策略】?【审核策略】,双击右侧的“审核对象访问”,在打对话框中选中“成功”和“失败”,如所示。 1.审计策略 (3)单击 按钮关闭窗口,配置结果如所示。 2.访问文件夹的权限 2.访问文件夹的权限 (1)新建文件夹“C:\审计”。 (2)右击文件夹“C:\审计”,选择【属性】菜单,在打开的“审计 属性”对话框中选择“安全”标签,如所示。 2.访问文件夹的权限 (3)单击 按钮,在出现的“审计 的高级安全设置”对话框中选择“审核”标签。 2.访问文件夹的权限 (4)单击 按钮,打开 “选择用户或组”如所示的对话框。 2.访问文件夹的权限 (5)单击 按钮,在弹出的对话框中单击 按钮,然后选择“everyone”组,如所示。 2.访问文件夹的权限 (6)单击 按钮,返回到“选择用户或组”对话框,如所示。 2.访问文件夹的权限 (7)单击 按钮,打开“审核项目”对话框,在“访问”列表框中选中“写入属性”的“成功”与“失败”操作,如所示。 2.访问文件夹的权限 (8)单击 按钮,返回到“审计 的高级安全设置”对话框,如所示。 (9)单击 按钮,完成配置。 3.清除无关事件 3.清除无关事件 选择【开始】?【管理工具】?【事件查看器】菜单,打开“事件查看器”窗口,右击“安全性”,选择【清除所有事件】菜单,并在打开的提示框中单击 按钮,不保存日志信息,清除后的结果如所示。 4.对文件夹进行操作 4.对文件夹进行操作 创建文件“c:\审计\1.txt”,并对该文档进行写入操作。 5.查看安全事件 5.查看安全事件 在“事件查看器”窗口,右击“安全性”,选择【刷新】菜单,右侧列表框中会显示出刚才操作的安全日志,如所示。 5.查看安全事件 双击某一事件可以查看其详细信息,通过单击 或 按钮可以找到对文件操作的信息,如所示。 6.导出并查看日志 6.导出并查看日志 右击“安全性”,选择【另存日志文件】菜单,将日志作为文本文件(.txt)导出并保存到“C:\审计”下。分析这些日志文件所包含的信息并查找哪些是记录用户对文件夹的写入操作的。 * *

文档评论(0)

ziyouzizai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档