信息安全win7系统的基本安全配置实验报告课案.docx

信息安全win7系统的基本安全配置实验报告课案.docx

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全win7系统的基本安全配置实验报告课案

贵州大学实验报告学院:专业:班级:姓名学号实验组实验时间指导教师成绩实验项目名称Win7系统的基本安全配置实验目的熟悉win7系统的安全配置了解操作系统安全相关知识点实验要求熟练掌握win7系统的安全配置,知道如何修改Windows 系统注册表的安全配置;Windows 系统的安全服务设置;修改IE 浏览器安全设置;还有懂得设置用户的本地安全策略,包括密码策略和账户锁定策略;Win7文件安全防护 EFS的配置实用以及学会用事件查看器查看三种日志。实验原理利用本学期对信息安全这本书的学习,利用现有的win7系统,熟练操作win7系统的安全配置,达到可以灵活快速地修改注册表的安全配置,系统的安全设置,IE浏览器的安全设置等等一系列对于win7系统的安全配置操作.实验仪器一台装有win7系统的电脑实验步骤1. Windows系统注册表的配置用“Regedit”命令启动注册表编辑器配置Windows 系统注册表中的安全项(1)关闭 Windows 远程注册表服务。通过任务栏的“开始-运行”输入regedit进入注册表编辑器。找到注册表中 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下的“RemoteRegistry”项。右键点击“RemoteRegistry”项选择“删除”。(2) 修改注册表防范IPC$攻击IPC$(Internet Process Connection)它可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。(a)查找注册表中“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA”的“RestrictAnonymous”项。(b)单击右键选择“修改”。(c)在弹出的“编辑DWORD 值”对话框中数值数据框中添入“1”将“RestrictAnonymous”项设置为“1”这样就可以禁止IPC$的连接单击“确定”按钮。(3)修改注册表关闭默认共享(a)在注册表中找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters”项。在该项的右边空白处单击右键选择新建DWORD 值。(b)添加键值“AutoShareServer”(类型为“REG_DWORD”值为“0”)2通过“控制面板\管理工具\本地安全策略”配置本地的安全策略(命令:gpedit.msc, secpol.msc)在“本地安全策略”左侧列表的“安全设置”目录树中逐层展开“本地策略”“安全选项”。查看右侧的相关策略列表。在此找到“网络访问不允许SAM 账户和共享的匿名枚举”用鼠标右键单击,在弹出菜单中选择“属性”而后会弹出一个对话框在此激活“已启用”选项,最后点击“应用”按钮使设置生效。sam文件记录了电脑里各个用户的用户名和密码。这样在登录的时候我们才可以用不同的用户名登录到本地。windows2000以前就有这个漏洞。如果忘了密码可以在dos下删除sam这个文件,然后可以用Administrator密码为空登录(2)不显示上次登录的用户名3. 打开IE浏览器选择“工具\Internet选项\安全”选项进行IE浏览器的安全设置(1)在Internet 选项中自定义安全级别(2)设置添加受信任和受限制的站点4. 设置用户的本地安全策略,包括密码策略和帐户锁定策略。(1)打开“控制面板”→“管理工具”→“本地安全设置”(2)设置密码复杂性要求。双击“密码必须符合复杂性要求”就会出现“本地安全策略设置”界面可根据需要选择“已启用”单击“确定”即可启用密码复杂性检查。(3)设置密码长度最小值。双击“密码长度最小值”将密码长度设置在6 位以上。(4)设置密码最长存留期双击“密码最长存留期”将密码作废期设置为60 天则用户每次设置的密码只在60 天内有效。5.Win7文件安全防护 EFS的配置实用(1)在计算机里面选择要进行EFS的文件,然后点击“右键”选择“属性” (2) 在“属性”里面选择“高级”选项(如下图):(3) 在“高级属性”里面勾选“加密内容以便保护数据”(如下图):(4) 完成EFS的步骤之后,加密的文件的名称会变成绿色的颜色(如下图):6. 学会用事件查看器查看三种日志。(1)以管理员身份登录系统。打开“控制面板”→“管理工具”→“事件查看器”从中我们可以看到系统记录了三种日志。(2)双击“应用程序日志”就可以看到系统记录的应用程序日志。(3)在右侧的详细信息窗格中双击某一条信息,就可以看到该信息所记录事件的详细信息。用同样方法查看安全日志和系统日志。实验内容1. 修

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档