M加强Windows主机网络安全访问权限的管理.pptVIP

M加强Windows主机网络安全访问权限的管理.ppt

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
M加强Windows主机网络安全访问权限的管理.ppt

《网络安全运行与维护》 模块二 Windows桌面系统安全管理与维护 总体概述 某企业局域网络中有300台办公用计算机,每台终端电脑安装了Windows系统,在日常工作中,每台电脑组成的网络需要进行文件共享及文件权限分配,每个不同的用户有着不同的权限级别,另外在局域网中,为了使系统健康快速的运行,在每台电脑中启用了防火墙,设定了桌面系统运行的策略,并针对每个文件及文件夹都设置了加密措施,这些措施保证了在企业局域网中,每类人员有着自己的权限,可以访问不同级别的加密文件,运行在不同的策略级别上,所以,在此企业中,必须设置一下策略来实现上述目标: 加强windows主机网络安全访问权限的管理 使用防火墙规则提高windows桌面系统的防御 使用文件系统加密加强windows文件系统安全 使用本地安全策略加强windows主机的整体防御 使用安全审计加强Windows主机的安全维护 能力单元1 加强Windows主机网络安全访问权限的管理 任务描述 针对上面所述网络的情况,局域中存在很大风险。要想实现加强Windows主机网络安全访问权限的管理,要从几个方面入手,首先在操作系统中,用户账户的安全是最基本的桌面系统安全,其次是文件系统的安全,第三是共享的安全。本任务主要是以下的方式来加强Windows主机网络安全访问权限: 用户账号安全 文件系统安全 文件共享安全 任务分析 在本任务中,需要为300台桌面系统设定自己的用户及用户账户策略。具体体现为: 一、用户账户安全 1)为每一个用户配置修改Administrator默认管理员账户,配置其权限。 2)建立多个新的Windows用户账户。 3)建立多个新的Windows组。 4)将不同用户加入到不同的用户组中。 任务分析 二、文件系统安全 1)针对各用户设定文件夹的NTFS权限。 2)针对各用户设定文件的NTFS权限。 任务分析 三、文件共享安全 1)关闭不需要的默认共享,提高桌面系统安全性。 2)创建所需的多个文件夹。 3)为不同的文件夹分配不同的共享权限。 相关知识 1、用户账户安全 (1)用户账户的分类 (2)用户账户的密码 2、文件系统安全 (1)NTFS权限概述 (2)NTFS权限分类 (3)NTFS权限属性 3、文件共享安全 (1)共享文件夹权限的特点 (2)共享文件夹权限的种类 任务实施——拓扑结构 任务实施——实施步骤 〖步骤1 〗创建用户帐户 第一步:创建多个Windows用户帐户 在PC1上创建bob、Mary、Tim三个用户 第二步:创建Windows用户组 在PC1上创建Sales、Manager、Engineer 三个用户组 任务实施——实施步骤(cont.) 第三步:将不同用户加入到不同的用户组中 将bob、Mary、Tim分别加入Sales、Manager、Engineer三个用户组中 任务实施——实施步骤(cont.) 〖步骤2 〗创建共享文件夹 第一步:创建多个文件夹 在PC1的D盘上创建File文件夹,并在file文件夹里创建3个子文件夹,分别以Sales、Manager、Engineer来命名。 第二步:为不同的文件夹分配不同的共享权限 。 任务实施——实施步骤(cont.) 〖步骤3 〗 为用户分配NTFS权限 第一步:为不同的文件夹分配不同的NTFS权限 Sales的NTFS权限:允许Bob读取。 Manager的NTFS权限:允许Mary完全控制。 Engineer的NTFS权限:允许Tim更改 任务实施——实施步骤(cont.) 〖步骤4 〗 验证测试 第一步:不同的用户通过网络访问共享文件夹 第二步:查看其访问的内容 总结 用户账号安全 文件系统安全 文件共享安全

文档评论(0)

000 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档