- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验一
Windows操作系统进行安全配置
一,实验目的
理解操作系统安全对电子商务系统安全的重要性
熟悉操作系统的安全机制,以及 Windows 的安全策略
掌握对 Windows 操作系统进行安全配置的基本方法和步骤
二,实验环境
实验设备: PC机及其局域网,具备 Internet 连接
软件环境: Windows XP
三,实验内容
内容 1:账户和密码的安全设置
1.删除不再使用的账户
(1)检查和删除不再使用的账户
“开始 ” “控制面板 “管理工具 ” “计算机管理 ” “本地用户和组 ” “用户 ” “删除其中不再
使用的账户 ”
(2 )禁用 Guest 账户
在 1.基础上 选 “Guest账户 ” 属性“ ” “Guest属性 ” 账户已停用“ ”
2.启用账户策略
(1)密码策略
“控制面板 ” “管理工具 ” “本地安全策略 ” “本地安全设置 ” “账户策略 ” “密码策略 ” 设
置如下:
设: 密码必须符合复杂性要示“ ”启用
设: 密码长度最小值“ ” 8位
设: 密码最长存留期“ ” 30天
设: 密码最短存留期“ ” 5天
设: 强制密码历史“ ” 3个记住的密码
(2 )账户锁定策略
“控制面板 ” “管理工具 ” “本地安全策略 ” “本地安全设置 ” “账户策略 ” “账户锁定策
略 ” 设置如下:
“账记锁定阈值 ”可抵御 “对用户密码的暴力猜测 ”:设为 “3 ”
“复位账户锁定计数器 ”被锁定的账户多长时间可被复位 “0:” “3分 ”
“账户锁定时间 ”被锁定后的账户,多长时间才能重新使用: “10分 ”
3.不自动显示上次登录的账户名
“控制面板 ” “管理工具 ” “本地安全策略 ” “本地安全设置 ” “本地策略 ” “安全选项 ” 启
用:交互式登录
4.启动密码设置
“开始 ” “命令提示栏 输入 “syskey ”
“更新 ” “密码启动 ”
输入相应密码 “在本机上保存启动密码 ” 确定
内容 2 :文件系统加密( NTFS)
设置:选择要加密的文件夹 “属性 ” “常规 ” “高级 ” “加密内容以便保护数据 ” “确定 ”
验证 1:加密完毕 注销当前用户(系统管理员) 以普通用户身份重新登录系统 再次访问已
启用加密文件夹 则会弹出错误窗口,表明加密启用成功
验证 2 :以管理员账户再次登录 “开始 ” “mmc” “文件 ” “添加 / 删除管理单元 ” “添加 ” “添
加独立管理单元 ” “证书 ” “添加 ” “证书 - 当前用户 ” “个人 ” “证书 ”
验证证书:双击该证书 可查看详细信息 包含:
主题 公钥 有效起止日期 算法
(5)导出证书:右击该证书 “所有任务 ” “导出 ” “证书导出向导 ” “下一步 ” “是,导出私
钥 ” “下一步 ”
内容 3:启用审核与日志查看功能 (一种入侵检测方法 )
启用审核策略
“控制面板 ” “管理工具 ” “本地策略 ” “审核策略 ”
事件日志查看
“控制面板 ” “管理工具 ” “事件查看器 ” 可见 3 种类操作系统的日志:
安全日志 应用程序日志 系统日志
内容 4 :启用安全模板(组织网络安全设置的建立与管理)
启用预定义的安全模板
“mmc” “文件 ” “添加 / 删除管理单元 ”
文档评论(0)