- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第2章网络操作系统安全_安全模板第2章网络操作系统安全_安全模板
第2章 网络操作系统安全
2
2017年3月30日星期四
实验
1. 密码重设盘
2. 实验三 word讲解
3.在软件限制策略中实现下列要求:
配置路径 C:\Windows\System32\calc的安全级别为“不允许”
4.在软件限制策略中实现下列要求:
配置路径 C:\Windows的安全级别为“不允许”
?????
第 1 章
3
2017年3月30日星期四
2.3.3 安全模板
系统安全策略众多, Windows系统下,大部分的安全设置默认处于打开状态,需要关闭某些可能引起安全隐患的设置。普通用户无法制定出安全的策略,为此微软提供了安全模板进行安全配置。
1. 为什么引入安全模板?
安全模板是一种快速配置安全选项的办法,它能够根据要求自动批量设定所有与安全有关的配置。
第 1 章
4
2017年3月30日星期四
2.3.3 安全模板
Microsoft Windows Server 2003 包括几个预定义的安全模板,可供您用来提高网络上的安全级别。可以通过使用 Microsoft 管理控制台 (MMC) 中的“安全模板”来修改安全模板以满足您的要求。
2. 预定义的安全模板
存储在如下目录:
”%systemroot%”\Security\Templates
第 1 章
5
2017年3月30日星期四
2.3.3 安全模板
6
2017年3月30日星期四
2.3.3 安全模板
打开方法:
“开始”—“运行”---mmc
7
2017年3月30日星期四
2.3.3 安全模板
8
2017年3月30日星期四
2.3.3 安全模板
9
2017年3月30日星期四
2.3.3 安全模板
10
2017年3月30日星期四
Setup security.inf 模板是在安装过程中创建的,它与特定的计算机有关。根据安装是全新安装还是升级安装,不同计算机的 Setup security.inf 模板也各不相同。Setup security.inf 表示在安装操作系统的过程中应用的默认安全设置,包括对系统驱动器的根的文件权限。它可以用于服务器和客户机,但不能应用到域控制器。也可以将此模板的某些部分用于灾难恢复。
(1)默认安全 (Setup security.inf)
2. 预定义的安全模板
11
2017年3月30日星期四
此模板是在服务器提升为域控制器时创建的。它反映了文件、注册表和系统服务的默认安全设置。如果您重新应用此模板,这些设置将设置为默认值。但是,该模板可能会覆盖由其他程序创建的新文件、注册表项和系统服务的权限。
(2)域控制器默认安全 (DC security.inf)
2. 预定义的安全模板
12
2017年3月30日星期四
此模板依照大多数不属于 Windows Logo Program for Software(Windows 软件徽标计划)的程序的要求,更改被授予“Users”组成员的默认文件权限和注册表权限。兼容模板还删除“Power Users”组的所有成员。
注意:不要对域控制器应用兼容模板。
(3)兼容 (Compatws.inf)
2. 预定义的安全模板
13
2017年3月30日星期四
安全模板定义最不可能对程序兼容性产生影响的增强安全设置。例如,定义加强的密码、锁定和审核设置。
Windows Server 2003 中有两个预定义的安全模板:用于工作站的 Securews.inf 和用于域控制器的 Securedc.inf。
(4)安全 (Secure*.inf)
2. 预定义的安全模板
第 1 章
14
2017年3月30日星期四
高安全模板还指定了安全模板没有定义的其他限制,例如执行身份验证所需的加密级别和签名以及安全通道上的数据交换和服务器消息块 (SMB) 客户端和服务器之间的数据交换。
(5)高度安全 (hisec*.inf)
2. 预定义的安全模板
15
2017年3月30日星期四
2.3.3 安全模板
16
2017年3月30日星期四
2.3.3 安全模板
17
2017年3月30日星期四
⑴ 帐户策略:控制密码策略、锁定策略、Kerberos
策略。
⑵ 本地策略:控制审核策略、用户权利指派、安全
选项。
⑶ 事件日志:控制事件日志设置和NT的事件查看器
的行为。
点击任意一个安全模板,右边的窗格显示出可以利
用该安全模板控制的安全选项类别:
2. 预定义的安全模板
18
2017年3月30日星期四
⑷ 受限制的组:控制哪些用户能够或者不能够进入各种
您可能关注的文档
最近下载
- 三一SY235C9I2KS维护保养手册.pdf VIP
- 纪念中国人民抗日战争暨世界反法西斯战争胜利80周年PPT课件.pptx VIP
- 陶瓷原料及配方基础.ppt VIP
- 茶小绿叶蝉的防治课件.pptx VIP
- 电梯制造与安装安全规范 GB7588-2003.docx VIP
- 2023民航特种车辆操作工民航特种车辆操作工试卷(练习题库).docx VIP
- IEC 60840-2004 额定电压30kV(Um=36kV)以上至150kV(Um=170kV)挤包绝缘电力电缆及其附件试验方法和要求(中文).pdf VIP
- 22G101 三维彩色立体图集.docx VIP
- 混凝土混凝土.ppt VIP
- 沈萍微生物课件第3章b.ppt VIP
文档评论(0)