- 1、本文档共53页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
本次课内容 组策略—帐户策略 组策略—本地策略 事件查看器 审核策略的设置 注册表编辑器 审核策略的设置 Windows Server 2003 提供的审核功能,可以让用户跟踪是否有用户访问计算机内的资 源、跟踪计算机的运行情况等 审核登录事件 审核登录事件 通过事件查看器来查看事件 审核文件的访问行为 Windows 还可以审核用户是 否访问了某些文件、文件夹 要审核用户访问资源的情况,通常需要经过以下两个步骤 设置审核策略 设置要审核的资源 审核文件的访问行为 设置审核策略 审核文件的访问行为 设置要审核的资源 注册表是Windows Server 2003 内一个非常重要的数据库数,它储存着这台计算机的软、硬件设置,例如: 硬件设置文件 应用程序的设置 通讯协议的设置 注册表编辑器打开方式 开始运行输入regedit 打开注册表编辑器 注册表编辑器 审核文件的访问行为 查看访问行为 帐户策略及审核讲义 操作系统设置与维护 帐户策略及审核 课程目标示意图 本次课内容 组策略—帐户策略 组策略—本地策略 事件查看器 审核策略的设置 注册表编辑器 本次课教学目标与重难点 教学目标 能够根据实际需求设置相应组策略 了解事件查看器的使用 了解注册表编辑器 教学重难点 重点:本地策略的设置 难点:注册表编辑器的使用 本次课内容 组策略—帐户策略 组策略—本地策略 事件查看器 审核策略的设置 注册表编辑器 设置组策略 公司内有些比较特殊的部门,对电脑的安全性要求较高,(例如:财务部门)要求经常更换密码,但是员工经常会遗忘,有什么办法可以解决这个问题? 使用组策略就可以做到 如何使用组策略 通过微软控制台(MMC) 开始?运行?输入MMC 单击“文件?添加/删除管理单元” 添加?组策略 开始?运行? gpedit.msc 组策略—帐户策略 打开安全设置?帐户策略 组策略—帐户策略 为了解决员工经常遗忘更改密码,可以使用账户策略中的密码策略来限定“密码最长使用期限”为7天 组策略—帐户策略 有的员工更改密码时为了简单省事,把密码设置为“0”“aaa”“123”,密码的确是改了,但是对于“有心人”来说就是没有设置密码,用组策略就可以解决这个问题 组策略—帐户策略 为了防止别有用心的人将密码猜解出来,可以设置账户锁定策略 当输入密码连续三次错误时,锁定这个账户,禁止使用,但是为了方便员工的正常使用,可以在锁定10分钟后自动解除锁定 本次课内容 组策略—帐户策略 组策略—本地策略 事件查看器 审核策略的设置 注册表编辑器 组策略—本地策略 公司的网站服务器是专用于提供网络业务的,一般是24小时不关机保证客户随时登录使用,为了防止员工误操作而关机,可以限定关机的权限 组策略—本地策略 为了进一步保证服务器的安全,防止有人对服务器密码进行破解,还可以做如下调整 组策略—本地策略 登录窗口显示的用户名给我们的帐户安全带来隐患 组策略—本地策略 “Administrator”默认的管理员帐号同样会给服务器带来安全隐患 组策略—管理模板 这个画面大家熟悉吗? “关闭事件跟踪程序”是为了收集关机、重启的原因,为计算机安全及故障排除提供依据,但是为我们学习使用带来了不便,可以取消这个画面吗? 组策略—管理模板 当然可以解决,打开组策略?管理模板?系统?显示“关闭事件跟踪程序”,将它启用就可以了 组策略—管理模板 打开计算机配置?管理模板 组策略—管理模板 张总发现只要是阅读过的资料都会被显示在开始菜单中的文档选项里,但是他不想让别人知道自己都看了哪些文件,该如何解决? 光盘放入光驱中后或者连接了移动存储设备后系统会显示自动播放,而且有些病毒也会趁机发作,如何取消? 组策略—管理模板 取消开始菜单中阅读过文档内容的显示 组策略—管理模板 关闭自动播放 用户配置?管理模板?系统 如果你已经用上了Windows ,那么是否意识到不管你是否愿意,操作系统每天都在后台默默无闻地记录下所有的一举一动,这就是 “系统日志” 本次课内容 组策略—帐户策略 组策略—本地策略 事件查看器 审核策略的设置 注册表编辑器 事件查看器 系统日志相当于一本厚厚的日记,里面记录着关于硬件、软件和系统问题的信息,而事件查看器可以用来查看这本日记,也可以监视Windows 的安全事件 事件查看器 用户 存取失败 安全事件 日志 X 通过事件查看器,可以查看系统所发生的事件,包括: 应用程序日志 安全日志。 系统日志。 日志记录类型 应用程序 应用程序或系统程序记录的事件 安全性 登录尝试以及记录与资源使用相关的事件 系统 Windows 系统组件记录的事件 安装了其他服务则可能会增加日志类型 事件类型 信息 事件类型 错误
文档评论(0)