- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《Windows安全策略与审计
桂林电子科技大学
数学与计算科学学院实验报告
实验室:06303 实验日期: 2014年 10 月 29日
院(系) 数学与计算科学学院 学号 姓名 成绩 课程
名称 网络与信息安全
实验 实验项目
名 称 Windows安全系统
【实验内容】
进行Windows操作系统的帐户策略管理 Windows操作系统中文件操作的审计策略
对Windows用户账号管理进行审计 对Windows用户登录事件进行审计
对IE浏览器进行安全配置 对系统补丁自动升级进行配置
【实验原理】
操作系统的安全配置是整个系统安全审计策略核心,其目的就是从系统根源构筑安全防护体 系,通过用户的一系列设置,形成一整套有效的系统安全策略。
【实验环境】
本地主机(WindowsXP)、Windows实验台、Word。
【实验步骤】
打开Windows实验台,运行Windows 2003系统。
帐户策略
实验操作者以管理员身份登录系统:打开“控制面板|管理工具”,运行“本地安全策略”;打开“本地安全设置”对话框,选择“帐户策略|密码策略|密码长度最小值”,通过此窗口设置密码长度的最小值,如图。
选择“密码必须符合复杂性要求”,通过此窗口可以启用此功能,如图所示。
实验操作者以管理员身份登录系统:打开“控制面板|管理工具”,运行“本地安全策略”;打开“本地安全设置”对话框,选择“帐户策略|帐户锁定策略|帐户锁定阀值”,如图所示。
文件操作的审计
实验操作者以管理员身份登录系统:打开“控制面板|管理工具”,运行“本地安全策略”;打开“本地安全设置”对话框,选择“本地策略|审核策略”,双击“审核对象访问”,选“成功”和“失败”,如图所示。
在硬盘上新建一个名为“测试保密.vsd”文件,右键单击该文件,单击“属性”,然后单击“安全”选项卡。如图所示。
单击“高级”,然后单击“审核”选项卡。如图所示。
单击“添加”;在“输入要选择的对象名称”中,键入“Everyone”,然后单击“确定”。如图所示。
或者如图所示,单击“高级”,选择“Everyone”如图所示。
图 选择用户或组
在“测试保密.vsd的审核项目”对话框中,选择访问中的“删除”和“更改权限”的功能;如图所示。
至此,对“测试保密.vsd”的审计设置完后,删除此文件。如图所示。
右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”,或在“开始|运行”中执行 eventvwr.exe,应该能看到。如图所示。
对Windows用户账号管理进行审计
打开“控制面板|管理工具”,运行“本地安全设置”;选择“安全设置|本地策略|审核管理”,双击“审核帐户管理”,选“成功”和“失败”。如图所示。
在“开始|运行”中,输入cmd,在控制台下输入创建用户myTest 和设置口令的命令,如图所示。
在“开始|运行”中执行eventvwr.exe,在打开的“事件查看器”窗口中选择“安全性”,或右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”,可以看到如图所示的记录:
双击审计日志,应可以看到如图所示事件记录。
对Windows用户登录事件进行审计
运行“本地安全设置”,选择“安全设置|本地策略|审计策略”,双击“审核帐户登录事件”,选“成功”和“失败”,如图所示。
注销当前用户,并能从新登录,登录输入密码是第一次输错密码,第二次输入正确密码,进入系统。
在“开始|运行”中执行eventvwr.exe;或右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”;在打开的“事件查看器”窗口中选择“安全性”,可以看到如图所示的记录。
双击审计日志,应可以看到如图所示的事件记录。
IE浏览器安全配置策略
(1)安全区域设置
①指定Web站点为本地Intranet站点、可信站点或受限站点
在IE“工具”菜单上,点击“Internet选项”,选择“安全”选项卡,然后选择将要把Web站点指定到的安全区域:本地Intranet、可信站点或受限站点(默认情况下所有站点都属于Internet区域),如图所示。
点击“站点”按钮,输入Web站点地址点击“添加”按钮,如图所示。
改区域的安全级别
在“安全”选项卡上选择要更改其安全
您可能关注的文档
- 《PS脸部修复小技巧.doc
- 《readdata气辅.doc
- 《PS结合SAI制作唯美人像手绘图.docx
- 《signaltap使用指南.doc
- 《S315K16塔式起重机安装作业指导书审核.docx
- 《ps教程—Photoshop制作非常逼真的透明塑料瓶子.doc
- 《SmartSys环境卡片模板template数据导入及制作.doc
- 《SR600ABZ使用说明书.doc
- 《sony电视设置.docx
- 《TCPIP机器跨网段联机设置.doc
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
文档评论(0)