- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验四-Windows系统安全配置与分析
实验四 Windows系统安全配置与分析 实验目的 了解SID 掌握使用安全策略设置的方法,了解安全策略的主要内容和用途。 掌握使用安全模板配置安全策略的方法 掌握系统安全策略配置和安全分析的方法 实验内容 实验环境 安装Windows XP以上操作系统的PC机1台。 实验步骤 查看SID 账户策略设置 审核策略设置 安全模板配置 实验步骤1:查看SID 查看SID 在运行框中输入regedit,打开注册表 依次打开键 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList 实验步骤2:账户策略设置 密码策略设置 打开控制面板→管理工具→本地安全策略 选择账户策略→密码策略 分别修改里边对应的设置内容 密码长度最小值:6个字符 密码最短存留期:1天 强制密码历史:3个 密码必须符合复杂性要求 实验步骤2:账户策略设置 创建新用户 右键点击我的电脑,选择“管理”,然后选择“系统工具”→“本地用户和组”→“用户”,右键选择“新用户” 用户名:学号 设置密码时, 根据上一步对 密码策略的设 置,留意系统 的提示 实验步骤2:账户策略设置 账户锁定策略设置 选择账户策略→账户锁定策略 分别修改里边对应的设置内容 账户锁定阀值:0/3 账户锁定时间:0/3分钟 复位账户锁定计数器:0/3分钟 实验步骤2:账户策略设置 账户锁定策略设置 两人为一组,其中一台机器设定为允许远程登录本机,在另一台机中,用设置的账户远程登录该机,输入错误的密码,并比较修改账户锁定策略前后的区别。 实验步骤3:审核策略设置 设置“审核对象访问”策略 选择本地策略→审核策略 修改“审核登录事件”为“成功、失败”,其它设置为“无审核” 远程登录该计算机,分别输入正确的密码和错误的密码进行登录操作 打开管理工具→事件查看器,查看事件日志的记录情况 实验步骤4:安全模板配置 使用安全模板配置安全策略 启动“本地安全策略”,单击“操作”→“导入策略”菜单,选择安全模板hisecws,单击“打开”按钮,就把相应安全模板导入了系统。 依次将安全模板setup security和compatws导入系统,对这三个安全模板的各项设置进行比较。 实验步骤4:安全模板配置 新建安全模板的配置 在运行窗口中,输入mmc,运行控制台程序,并在控制台中增加“安全模板”的管理单元,在安全模板下的文件夹图标上点右键,选择“新建模板”。 修改模板中的账户策略和审核策略 实验步骤4:安全模板配置 新建安全模板的配置 在控制台中增加“安全配置和分析”的管理单元,在“安全配置和分析”节点上点击右键,选择“打开数据库…”,输入一个自定义的数据库的名字,然后选择新建的安全模板,此时安全模板已导入新建的数据库中;再点击右键,选择“立即配置计算机…”,完成对系统的配置 重复步骤2和3的操作,验证安全模板的配置 实验步骤4:安全模板配置 分析系统的安全策略 在“安全配置和分析”节点上点击右键,选择“立即分析计算机…”,分析完成后单击“安全配置和分析”,可以观察本机的安全配置与安全模板的差别,若有红色的策略表示与安全模板不一致,双击可以了解详细信息。 实验报告 实验目的 实验内容 阐述各个密码安全策略和账户锁定策略的主要作用,并描述密码策略和账户锁定策略修改前后,对用户管理的不同之处。 * * * * *
您可能关注的文档
- SQL_Server_2000_数据库同步教程.doc
- 第5章 技术方案的工程经济评价方法.ppt
- XP系统设置及优化方略.doc
- Windows XP安装sql2000企业版的办法.doc
- 模块七:用计算机制作多媒体作品2.演示文稿幻灯片的编辑与设置.pptx
- 消除振荡和提高位置精度的方法.ppt
- SQL Server2000(sp3)安装说明.doc
- 1.1 Oracle初级(安装).doc
- 第13章 数据库应用开发.ppt
- Windows Server2003配置.doc
- 2024年江西省寻乌县九上数学开学复习检测模拟试题【含答案】.doc
- 2024年江西省省宜春市袁州区数学九上开学学业水平测试模拟试题【含答案】.doc
- 《GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语》.pdf
- 中国国家标准 GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语.pdf
- GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- 《GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构》.pdf
- 中国国家标准 GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 中国国家标准 GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 《GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南》.pdf
文档评论(0)