第二章实验 11050114陈俊.docVIP

  • 5
  • 0
  • 约2.83千字
  • 约 31页
  • 2016-11-03 发布于山西
  • 举报
海南政法职业学院 课 程 实 验 报 告 课 程 名 称: 操作系统安全 实验项目名称: 账户安全管理 专 业 班 级: 11级五大一中 姓 名: 陈俊 学 号: 指 导 教 师: 赵晓津 完 成 时 间: 2013 年 05 月 06 日 信息技术系信息安全 实验题目: Windows系统的安全性在很大程度上取决于对每个用户所设置的权限,错误的授权有可能导致灾难性的后果,因此,账户的权限设置为系统安全管理提供了有力的保障。 实验目的:(1)独立服务器用户账户管理及策略设置。 (2)域控制器用户账户管理及策略设置。 实验环境:(1)系统环境为Windows2003和windowsXP如图1所示。 (2)软件环境:Windows serve 2003。 图1 实验环境 实验内容及操作步骤: 2、实训2.1独立服务器用户账户管理及策略设置 1、开始—设置—控制面板—管理工具—计算机管理命令,打开 “计算机管理”选择“本地用户和组”如图 图2.1 2、选择administrator帐号右键“重命名”为“dlgl”,如图 图2.2 3、新建一个管理员帐号“Administrator”的陷阱帐号如图 图2.3 4、添加帐户默认属于User组,以保证该帐户最小权限。可通过该帐户属性查看如图 图2.4 5、将“Guest”帐户“重命名”为“lb”如图 图2.5 6、点击“lb”属性,在“常规”选择“帐户已禁用”打勾,“确定”如图 图2.6 7、选择“开始”— “运行”命令输入“gpedit.msc”, “确定“按钮打开”组策略编辑器窗口“选择”计算机配置“—”Windows设置“—”安全设置“—”帐户策略“—”密码策略“选项如图 图2.7 8、选择“强制密码历史“,右键”属性“键入许可保留的密码个数10个如图 如2.8 9、点击“帐户锁定策略“用来确定某个帐户被系统锁定的情况和时间长短如图 图2.10 10、点击“帐户锁定“将账户设为“3次登陆无效”,“锁定时间60分钟”,“复位锁定计数设为60分钟”。如下图所示。 图2.11 图2.12 实训2.2域控制器用户账户管理及策略设置 实训内容: 对域控制器用户账户进行设置,修改administrator账号,建立虚拟的管理员账号,禁用Guest来宾账号。设置账户、密码策略。 实训过程: 1、修改administrator账号 系统账户最好少建,更改默认的帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位。操作步骤如下: 图2.1.1 图2.1.2 图2.1.3 图2.1.4 图2.1.5 图2.1.6 图2.2 图2.3 图2.4 图2.5 图2.6 选择administrator账号后单击鼠标右名键选择“重命名”为“gl”,如下图所示。 图2.7.1 图2.7.2 选择“gl”账号右键选择“属性”,在“常规”选项卡中修改“描述内容”,如下图所示。 图2.8.1 图2.8.2 图2.8.3 2、建立一个虚拟管理员账号 新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后输入任意组合的最好不低于20位的密码操作步骤如下: 选择“Users”目录下的“新建”子目录,然后点击“用户”,如下图所示。 图2.9.1 图2.9.2 添加的虚拟账户默认隶属于Users组,以保证该账户最小的权限。如下图所示。 图2.10.1 图2.10.2 图2.10.3 图2.10.4 3、修改Guest账户 将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码,操作如下: 选择“Guest”账户,点击右键选择“重设密码”,如下图所示。 图2.11.1 图2.11.2 图2.11.3 图2.11.4 选择“Guest”账户,点击右键选择“属性”

文档评论(0)

1亿VIP精品文档

相关文档