《网络系统安全运行与维护教案》_网络系统安全运行与维护6.docVIP

《网络系统安全运行与维护教案》_网络系统安全运行与维护6.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE10

郑州铁路职业技术学院教案首页

序号:6

授课班级

信息安全22A1

信息安全22A2

授课日期

3.15

3.22

出勤情况

全勤

全勤

课程名称

网络系统安全运行与维护

教学类型

实验

复习旧课

引入新课

复习旧课:使用本地安全策略加强windows主机的整体防御的理论知识和实验操作

引入新课:随着网络内的环境越来越复杂,企业对数据及桌面系统的安全越来越重视。那么如何监控桌面系统是每个企业需要解决的网络问题之一。本节课学习:使用安全审计加强Windows主机的安全维护

教学目标

掌握事件查看器的使用方法

掌握性能日志及警报的设置及相关日志的查看方法

讲授要点

教学设计

讲授要点:

事件查看器的概念

事件查看器的类型

建立警报

查看系统监视器

教学设计:

复习上节内容

回顾上节内容,使用文件系统加密加强windows文件系统安全

任务引入

Windows系统中提供了一个类似防火墙的安全策略:IP安全策略,可以针对本地环境进行配置,以便更加安全的保护终端及数据

知识讲授

通过理论讲授和实验演示法,讲解通过设置本地安全策略等加强windows主机的整体防御

实验操作

分4个步骤,完成实验操作

课堂总结

重点难点

解决方法

重点:

事件查看器的查看

掌握新建警报并配置警报类型

通过系统监视器监控系统运行状态

难点:

解释事件查看器中事件标题包含的信息

解决方法:任务驱动法、项目教学法

课后作业

描述事件查看器的作用与优势

课后总结

警报的触发比较困难,需要将其值设为最低

郑州铁路职业技术学院教师教案

6-PAGE10

使用安全审计加强Windows主机的安全维护能力

教学

过程

步骤

主要内容

教学组织

复习

实验操作:

1.禁止枚举账号

2.指派本地用户权利

3.设置IP安全策略

4.配置密码安全策略

5分钟

关于本地安全策略的设置的理论知识和实验操作要点回顾

任务

引入

随着网络内的环境越来越复杂,企业对数据及桌面系统的安全越来越重视。那么如何监控桌面系统是每个企业需要解决的网络问题之一。

Windows桌面系统默认就提供了一套这样的系统。本任务将学习:

如何查看事件查看器中的日志

事件查看器中的数据类型有哪些

如何设定日志警报功能

5分钟

由内存使用和计算机性能的监控引出事件查看器的作用

教师讲授,学生思考

知识

讲授

性能

可以使用“性能”来自动收集本地或者远程计算机的性能数据。可以通过使用“系统监视器”查看已记录的计数器数据,或者将数据导出到电子表格程序或用于分析和生成报表的数据库中。

事件查看器

在WindowsXP中,事件是在系统或程序中发生的、要求通知用户的任何重要事情,或者是添加到日志中的项。事件日志服务在事件查看器中记录应用程序、安全和系统事件。通过使用事件查看器中的事件日志,您可以获取有关硬件、软件和系统组件的信息,并可以监视本地或远程计算机上的安全事件。事件日志可帮助您确定和诊断当前系统问题的根源,还可以帮助您预测潜在的系统问题。

事件日志类型

基于WindowsXP的计算机将事件记录在以下三种日志中:

1)应用程序日志

应用程序日志包含由程序记录的事件。例如,数据库程序可能在应用程序日志中记录文件错误。写入到应用程序日志中的事件是由软件程序开发人员确定的。

2)安全日志

安全日志记录有效和无效的登录尝试等事件,以及与资源使用有关的事件(如创建、打开或删除文件)。例如,在启用登录审核的情况下,每当用户尝试登录到计算机上时,都会在安全日志中记录一个事件。您必须以Administrator或Administrators组成员的身份登录,才能打开、使用安全日志及指定将哪些事件记录在安全日志中。

3)系统日志

系统日志包含WindowsXP系统组件所记录的事件。例如,如果在启动过程中未能加载某个驱动程序,则会在系统日志中记录一个事件。WindowsXP预先确定由系统组件记录的事件。

事件类型

所记录的每个事件的说明取决于事件类型。日志中的每个事件都可归类为以下类型之一:

信息

描述任务(如应用程序、驱动程序或服务)成功运行的事件。例如,当网络驱动程序成功加载时将记录“信息”事件。

警告

不一定重要但可能表明将来有可能出现问题的事件。例如,当磁盘空间快用完时将记录“警告”消息。

错误

描述重要问题(如关键任务失败)的事件。“错误”事件可能涉及数据丢失或功能缺失。例如,当启动过程中无法加载服务时将记录“错误”事件。

成功审核(安全日志)

描述成功完成受审核安全事件的事件。例如,当用户登录到计算机上时将记录“成功审核”事件。

失败审核(安全日志)

描述未成功完成的受审核安全事件的事件。例如,当用户无法访

文档评论(0)

kd8w + 关注
实名认证
文档贡献者

kd8w

1亿VIP精品文档

相关文档