- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
各项账户锁定策略配置成功后,其配置效果如图2.20所示。 图2.20 账户锁定策略配置 * (3)配置审核策略 审核策略是对系统发生的事件或进程进行记录的过程,网络管理员可以根据对事件的记录检查系统发生故障的原因等,这可对维护系统起到参考作用。 在“组策略”编辑器中依次展开“计算机配置”→ “Windows设置”→安全设置” →本地策略” →“审核策略”,在右侧窗口中显示可进行配置的审核策略。 * 右击某项策略,如“审核登录事件”,选择“属性”,出现如图2.21所示属性窗口。勾选所选项,单击“确定”按钮。出现如图2.22所示窗口,系统对登录成功和失败的事件都会进行记录。 图2.21配置审核登录事件属性 图2.22 配置审核事件成功 * (4)用户权限分配 “用户权限分配”是对系统中用户或用户组的权限进行分配的策略项。一般情况下可采用默认设置,网络管理员也可根据系统的实际情况进行修改。 配置方法:在“组策略”编辑器中依次展开“计算机配置”→ “Windows设置”→“安全设置”→“本地策略”→“用户权限分配”项,在右侧窗口中显示出系统默认用户(组)所具有的权限,如图2.23所示。 * 图2.23 配置用户权限 * (5)配置“安全选项” 配置方法:在“组策略”编辑器中依次展开“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“安全选项”。 ① 不显示系统最后登录的用户账户 默认情况下,系统保留最后一个登录用户的账户。但这样会使非法用户在尝试登录系统时,利用已知用户账户,只需尝试用户的密码即可,使系统减少了一层安全屏障。可以采用配置安全策略方法使系统不显示最后一个登录系统的用户账户。 * 右击策略里的“交互式登录:不显示上次的用户名”,选择“属性”。在出现的窗口中点选“已启用”,再点击“应用”→“确定”按钮,该项策略已启用,如图2.24所示。 图2.24配置不显示上次用户名属性 * ② 配置安全选项,使光驱不能被远程使用 在“安全选项”里右击“设备:只有本地登录的用户才能访问CD-ROM”项,选择“属性”,如图2.25所示;点选“已启用”,再点击“应用”→“确定”按钮,该项策略“已启用”。 图2.25只有本地登录的用户才能访问CD-ROM配置 * (6)配置只允许用户执行的程序 在Windows 2003系统中,可对用户设置可以执行的程序,这样用户就只能执行配置中所规定的程序,从而增强系统的安全性。该类的配置操作如下: 第1步:在“组策略”编辑器中依次展开“用户配置”→ “管理模板”→“系统”,在右侧窗口中列出众多“设置”项及其“状态”。 第2步:右击“设置”项中的“只运行许可的Windows应用程序”,选择属性。在出现的如图2.26所示的“属性”窗口里点选“已启用”,再点击“显示”按钮,出现“显示内容”窗口。 * 第3步:在“显示内容”窗口中点击“添加”按钮,在“添加项目”对话框中输入允许用户执行的程序,点击“确定”按钮即可。 图2.26 添加只允许运行的特定程序 * (7)隐藏驱动器 在工作中有时因特殊用途,会对用户隐藏一些驱动器,在组策略中可以实现这一目的。其配置操作如下: 第1步:在”组策略”编辑器中依次展开“用户配置”→ “管理模板”→ “Windows组件”→ “Windows 资源管理器”,在右侧窗口列出很多“设置”项及其“状态”。 第2步:右击“设置”项中的“隐藏“我的电脑”中的这些指定的驱动器”,选择“属性”。 第3步:在出现的如图2.27所示属性窗口中打开“设置”选项卡,点选“已启用”,并在“选择下列组合中的一个”下拉菜单中选择设置限制项,最后点击“确定”按钮即可。 * 图2.27 限制驱动器 * (8)配置开始菜单和任务栏 在某些特殊场所应用中,需要对“开始菜单”和“任务栏”做特殊的管理。如在网吧,一般不允许用户使用“运行”命令,不允许注销用户等,这些要求都可以通过配置组策略来实现。 第1步:在“组策略”编辑器中依次展开“用户配置”→ “管理模板”→“任务栏和『开始』菜单”,在右侧窗口中显示出很多“设置”项及其“状态”。 * 第2步:如果需要在开始菜单中取消“搜索”命令,则配置“从『开始』菜单中删除“搜索”菜单”为“已启用”即可,如图2.28所示。 第3步:如果需要在开始菜单中取消“注销”命令,则配置“删除『开始』菜单上的“注销”为“已启用”即可。 图2.28在开始菜单中取消“注销”命令 * (5)Windows Media Player漏洞 Windows Media Player是Windows中的媒体播放软件。在Windows XP系统中,Windows Media Player漏洞主要产生两个问题:一是信息泄漏,它给攻击者提供一种可在用户系统上运行代码的方法;二是脚本执行,当用户
您可能关注的文档
最近下载
- 生活垃圾清运转运及转运站运营方案(投标方案).docx
- 质量理念培训.pptx VIP
- 2025年国家执业药师考试《中药一》常用中药材彩图(第七版 高清图片) .pdf VIP
- 汽车四轮定位参数.课件.ppt VIP
- 24黄梅小调打猪草二胡民乐合奏谱简谱.pdf VIP
- CRH380AL型动车组一级修作业指导书.pdf VIP
- 城市更新技术谱系.docx VIP
- 某集团人力资源部2025年度考核指标方案(精品).docx VIP
- 学校美育建设调研报告修订稿.docx VIP
- Unit 1 You and ME Section A 课件+嵌入音频(共22张PPT) 人教版(2025)七年级英语上册.pptx VIP
文档评论(0)