Windows2003系统的安全审计.pptx

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第2章 操作系统安全 实训2-6:Windows 2003系统的安全审计 本次课要点学习目标重点难点实训目的1.了解安全审计的原理和相应工具的配置方法 2.理解日志的作用实训背景 操作系统带有日志功能,系统审核机制可以对系统中的各类事件进行跟踪记录并写入日志文件。企业的网络管理员小张开启了服务器的部分安全审计功能,可以根据需要实时地将发生在系统中的事件记录下来。他可以通过查看与安全相关的日志文件的内容,来分析、查找系统和应用程序故障以及各类安全事件,发现黑客的入侵和入侵后的行为。实训设备设备数量服务器(安装windows2000/2003操作系统)1台实训步骤1.审计策略 2.访问文件夹的权限 3.清除无关事件4.对文件夹进行操作 5.查看安全事件 6.导出并查看日志1.审计策略1.审计策略(1)选择【开始】?【管理工具】?【本地安全策略】菜单,打开“本地安全设置”窗口,如所示。1.审计策略(2)选择【安全设置】?【本地策略】?【审核策略】,双击右侧的“审核对象访问”,在打对话框中选中“成功”和“失败”,如所示。1.审计策略(3)单击 按钮关闭窗口,配置结果如所示。2.访问文件夹的权限 2.访问文件夹的权限 (1)新建文件夹“C:\审计”。 (2)右击文件夹“C:\审计”,选择【属性】菜单,在打开的“审计 属性”对话框中选择“安全”标签,如所示。2.访问文件夹的权限 (3)单击 按钮,在出现的“审计 的高级安全设置”对话框中选择“审核”标签。 2.访问文件夹的权限 (4)单击 按钮,打开 “选择用户或组”如所示的对话框。2.访问文件夹的权限 (5)单击 按钮,在弹出的对话框中单击 按钮,然后选择“everyone”组,如所示。2.访问文件夹的权限 (6)单击 按钮,返回到“选择用户或组”对话框,如所示。2.访问文件夹的权限 (7)单击 按钮,打开“审核项目”对话框,在“访问”列表框中选中“写入属性”的“成功”与“失败”操作,如所示。2.访问文件夹的权限 (8)单击 按钮,返回到“审计 的高级安全设置”对话框,如所示。 (9)单击 按钮,完成配置。3.清除无关事件3.清除无关事件选择【开始】?【管理工具】?【事件查看器】菜单,打开“事件查看器”窗口,右击“安全性”,选择【清除所有事件】菜单,并在打开的提示框中单击 按钮,不保存日志信息,清除后的结果如所示。4.对文件夹进行操作 4.对文件夹进行操作 创建文件“c:\审计\1.txt”,并对该文档进行写入操作。5.查看安全事件 5.查看安全事件 在“事件查看器”窗口,右击“安全性”,选择【刷新】菜单,右侧列表框中会显示出刚才操作的安全日志,如所示。5.查看安全事件 双击某一事件可以查看其详细信息,通过单击 或 按钮可以找到对文件操作的信息,如所示。6.导出并查看日志6.导出并查看日志右击“安全性”,选择【另存日志文件】菜单,将日志作为文本文件(.txt)导出并保存到“C:\审计”下。分析这些日志文件所包含的信息并查找哪些是记录用户对文件夹的写入操作的。Thank You !9、有时候读书是一种巧妙地避开思考的方法。10、阅读一切好书如同和过去最杰出的人谈话。11、越是没有本领的就越加自命不凡。12、越是无能的人,越喜欢挑剔别人的错儿。13、知人者智,自知者明。胜人者有力,自胜者强。14、意志坚强的人能把世界放在手中像泥块一样任意揉捏。15、最具挑战性的挑战莫过于提升自我。。16、业余生活要有意义,不要越轨。17、一个人即使已登上顶峰,也仍要自强不息。Thank You... You made my day!---敢为天下先,勇争第一

文档评论(0)

文单招、专升本试卷定制 + 关注
官方认证
服务提供商

专注于研究生产单招、专升本试卷,可定制

版权声明书
用户编号:8005017062000015
认证主体莲池区远卓互联网技术工作室
IP属地河北
统一社会信用代码/组织机构代码
92130606MA0G1JGM00

1亿VIP精品文档

相关文档