网络基础-2017 系统安全加固 配置安全策略任务指导书.docxVIP

网络基础-2017 系统安全加固 配置安全策略任务指导书.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[文档标题] 配置安全策略 PAGE PAGE 2 配置安全策略 一、实训目的 掌握设置本地安全策略 掌握管理组策略; 掌握配置域安全策略。 二、项目背景 根据图5_4_1配置安全策略。 图5_4_1 三、实训任务 任务1 设置本地安全策略 任务2 管理组策略 任务3 配置域安全策略 四、实训要求 任务1 设置本地安全策略 参考步骤如下: 密码安全设置 密码必须符合复杂性要求。单击“开始”→“程序”→“本地安全策略”,如5_4_1所示。展开“账户策略”,单击“密码策略”,双击右边的“密码必须符合复杂性要求”,选择“已启用”即可,如图5_4_1所示。 5_4_1 图5_4_2 密码长度最小值。为了系统的安全,最好设置最小密码长度为6或更长的字符。在图5_4_1中的“本地安全控制台”中选择“账户策略”下的“密码策略”,双击右边的“密码长度最小值”,在弹出的对话框中输入密码最小长度“6”即可,如图5_4_3所示。 图5_4_3 密码使用期限。与前面类似可以修改默认密码的最长有效期和最短有效期 强制密码历史。在本地安全策略双击“强制密码历史”,修改保留密码历史个数,如图5_4_4所示。 图5_4_4 账户锁定策略密码安全 在本地安全设置控制台中展开“账户锁定策略”,双击右边“账户锁定阈值”,根据需要修改数值,如图5_4_5所示 图5_4_5 用户权限分配 从网络访问此计算机。在本地安全控制台中单击“本地策略”,展开“用户权限分配”,双击右边“从网络访问计算机”,如图5_4_6所示。从安全角度考虑,建议将Everyone组删除。 图5_4_6 拒绝从网络访问这台计算机。该设置与“从网络访问此计算机”相反。 允许本地登录。双击“允许在本地登录”,如图5_4_7,单击“添加用户或组”按钮,根据需要修改。 图5_4_7 关闭系统。操作与上述步骤相同,故不赘述。 任务2 管理组策略 参考步骤如下: 创建组策略对象 选择“开始→程序→管理工具→ Active Directory用户和计算机”,弹出如图5_4_8所示控制台窗口,鼠标右击要建立组策略对象的域控制器,从弹出的快捷菜单中选择“属性”命令,将弹出“域控制器属性”对话框。 图5_4_8 打开“域控制器属性”对话框并选择“组策略”选项卡,如图11-8所示,单击“新建”按钮,输入要创建的组策略对象名称,如“GPO_ONE”。 在该选项卡中单击“添加”按钮,则可打开“添加组策略对象链接”对话框,将已经创建但还没有指定链接的组策略链接到任何的Active Directory逻辑结构单元中。其中有“域/OUs”、“站点”和“全部”3个选项卡。切换到“全部”选项卡,然后选择对应的项目如GPO_ONE,就可以将其链接到这个单元,如图5_4_9所示。 图5_4_8 图5_4_9 完成新建组策略对象之后,返回到“组策略”选项卡,指定要管理的组策略进行编辑,弹出“组策略编辑器”,如图5_4_10所示,然后就可以对其进行具体的组策略应用。 图5_4_10 删除组策略对象 在图5_4_8的“组策略”选项卡中,选择要删除的对象,单击“删除”按钮,然后选择删除的方式。 如果选择“从列表中移除链接”,组策略对象会继续存在,以后需要的时候还可以链接到Actire Directory逻辑单元中。如果选择移除链接并将组策略永久删除,将删除它的所有相关信息,不能重新添加链接 设置组策略对象选项 组策略的继承。如果希望下层单位要保留自己的组策略,勾选图5_4_8中的“阻止策略继承”,如图5_4_11所示。 组策略的禁用。单击图5_4_8的“组策略”选项卡中的“选项”按钮,弹出选项对话框,设置禁用组策略,如图5_4_12所示。 图5_4_11 图5_4_12 组策略的优先顺序调整。通过图5_4_8的“组策略”选项卡的“向上”、“向下”进行调节。 组策略的属性。在图5_4_8的“组策略”选项卡中选中某一组策略对象,单击“属性”按钮,可以查看和设置这个组策略对象的属性,包括“常规”、“链接”、“安全”、“WMI筛选器”等4个选项。 任务3 配置域安全策略 参考步骤如下: 选择“开始→程序→管理工具→域控制器安全策略”,弹出如图5_4_9所示界面,依次选中“安全设置→本地策略→审核策略”,将展开具体的审核策略。 图5_4_9 在图5_4_9的右侧的窗口中,双击某个策略显示出其设置,如双击审核登录事件,将弹出“审核登录事件属性”话框。可以审核成功登录事件,也可以跟踪失败的

您可能关注的文档

文档评论(0)

WanDocx + 关注
实名认证
文档贡献者

大部分文档都有全套资料,如需打包优惠下载,请留言联系。 所有资料均来源于互联网公开下载资源,如有侵权,请联系管理员及时删除。

1亿VIP精品文档

相关文档