- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全管理-----防病毒部署
回顾如何创建、管理域用户账户?如何创建、管理、委派OU?AGDLP规则含义是什么?2
本章目标了解安全策略的类型掌握域安全策略的配置掌握域控制器安全策略的配置了解计算机病毒的定义、种类及防范了解Symantec企业版防病毒软件的安装、部署和策略应用3
(自主练习)实练案例-安装防病毒软件 需求描述: 安装Symantec系统中心 利用Symantec系统中心远程为另一台安装防病毒服务器 利用Symantec系统中心远程为最后一台计算机安装客户端 注:自由选取一款服务器版杀毒软件,测试其使用方法。4
主要内容一、安全策略5
Windows Server 2003安全策略简介 本地安全策略强化单机系统的安全性域控制器计算机不能设置本地安全策略只对本机有效域安全策略强化整域内所有计算机的安全性域控制器策略强化域内所有域控制器计算机的安全性只能在域控制器计算机上设置6
域安全策略影响整个域中计算机的安全设置 打开方式单击“开始”→“程序”→“管理工具”→“域安全策略” 包含两个策略帐户策略本地策略7
帐户策略密码策略 密码必须符合复杂性要求密码长度最小值 密码最长使用期限 密码最短使用期限 强制密码历史 用可还原的加密来存储密码 帐户锁定策略 帐户锁定阈值 帐户锁定时间 复位帐户锁定计数器 Kerberos策略8
帐户策略举例实现目标 域帐户密码长度最小为10,连续3次输错,帐户被锁定步骤(1)单击“开始”→“程序”→“管理工具”→“域安全策略” (2)选择“帐户策略”→“密码策略”,设置相应参数。(3)选择“帐户策略”→“帐户锁定策略”,设置相应参数。(4)设置完毕,刷新域安全策略。(5)修改某个帐户的密码,验证密码策略是否起作用。(6)使用域帐户登录测试9
本地策略 审核策略是否在安全日志中记录登录用户的操作事件 用户权限分配关闭系统更改系统时间拒绝本地登录允许在本地登录 安全选项控制一些和操作系统安全相关的设置10
本地策略应用举例 用户权限分配授予某用户向域中添加工作站的权限 步骤(1)单击“开始”→“程序”→“管理工具”→“域安全策略”,展开“本地策略”→“用户权限分配”(2)双击“域中添加工作站”,添加相应的帐户(3)在“开始”→“运行”中,输入“gpupdate”(4)测试11
主要内容一、安全策略二、审核文件夹及文件12
审核文件及文件夹 审核策略审核文件及文件夹 事件查看器13
审核策略常用审核策略审核事件说明账户登录事件审核域用户从域中的计算机登录时,域控制器收到的验证信息登录事件审核所有计算机用户的登录和注销事件对象访问审核用户访问某个对象的事件,例如文件、文件夹、注册表项、打印机等账户管理审核计算机上的每一个帐户管理事件,包括:创建、更改或删除用户帐户或组; 重命名、禁用或启用用户帐户;设置或更改密码目录服务访问审核用户访问活动目录对象的事件系统事件审核用户重新启动或关闭计算机时或者对系统安全或安全日志有影响的事件14
审核文件及文件夹步骤打开本地安全策略启用对象访问审核策略设置需要审核的文件或文件夹15
事件查看器2-1应用程序日志应用程序或系统程序记录的事件 安全性日志登录尝试以及记录与资源使用相关的事件 系统日志Windows 系统组件记录的事件 安装了其他服务则可能会增加日志类型目录服务文件复制服务DNS 服务器16
事件查看器2-2事件类型错误:红色警告:黄色信息:白色成功审核:钥匙失败审核: 锁保存日志17
审核文件或文件夹的实现步骤(1)启用域或者本机的审核策略中的审核对象访问策略,并刷新策略。(2)文件夹或者文件的“安全” →“高级”→“审核”中,添加审核账户及审核项目(3)使用用户访问该文件夹或者文件(4)使用“事件查看器”,查看“安全”日志 教师演示并讲解相关理论 18
小结 Windows Server 2003可以设置那三个安全策略?密码策略包含哪些选项?帐户锁定策略哪些选项?本地策略有哪几部分?如何实现文件及文件夹审核?19
主要内容一、安全策略二、审核文件夹及文件三、域控制器安全策略20
域控制器安全策略 域控制器安全策略与本地安全策略的区别影响的计算机前者影响DC后者影响非DC打开方式“开始”→“程序”→“管理工具”→“域控制器安全策略” 帐户策略中有何异同前者有Kerberos策略与域用户帐户的登录有关 21
域控制器安全策略应用举例目标某个普通域帐户需要在DC上登录步骤(1)打开“域控制器安全策略”→“安全设置”→“本地策略”→“用户权限分配”,(2)双击“允许在本地登录”,添加需要在DC上登录的用户帐户。(3)在“开始”→“运行”中,输入“gpupdate”(4)验证该普通用户能否在DC上登录。22
三种策略的关系 三种安全策略的关系
您可能关注的文档
- 齐鲁医学执业兽医师培训产科.ppt
- 齐鲁医学骨关节XCTMRI检查技术.ppt
- 齐鲁医学易导致医疗事故超声报告的书写(1).ppt
- 齐鲁医学连锁药房营业员培训.ppt
- 齐鲁医学梅鲁网络MeruNetworks关于医疗行业无线应用的解决方案.ppt
- 齐鲁医学大肠癌教学查房模板.pptx
- 齐鲁医学非法行医现象的成因和非法行医罪的认定.ppt
- 齐鲁医学抑噪听力保护耳机prim.ppt
- 齐鲁医学车祸伤、烧伤的急救.ppt
- 齐鲁医学实践与管理__第七章:预防接种异常反应监测与处理.ppt
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
最近下载
- 人教版八年级数学上课题学习《最短路径问题》练习题.doc VIP
- 重庆市2024-2025学年高二上学期期末考试(康德卷)语文试题.pdf VIP
- 扩大社会保险覆盖面增强保障能力.docx
- GB/T 18655-2025车辆、船和内燃机 无线电骚扰特性 用于保护车载接收机的限值和测量方法.pdf
- 励志教育主题班会:修心笃志 不负韶华.pptx VIP
- 劳动保障协管员面试题.docx
- 2017串烧歌曲大全精选_dj串烧全中文打碟(2).docx VIP
- 大卫·艾克与科瑞多·科特瓦访谈详实配图版上下.doc VIP
- 北京市朝阳区2023-2024学年七年级上学期期末数学试题 .pdf VIP
- 劳动和社会保障法宣传手册.docx
原创力文档


文档评论(0)