- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE10
郑州铁路职业技术学院教案首页
序号:6
授课班级
信息安全22A1
信息安全22A2
授课日期
3.15
3.22
出勤情况
全勤
全勤
课程名称
网络系统安全运行与维护
教学类型
实验
复习旧课
引入新课
复习旧课:使用本地安全策略加强windows主机的整体防御的理论知识和实验操作
引入新课:随着网络内的环境越来越复杂,企业对数据及桌面系统的安全越来越重视。那么如何监控桌面系统是每个企业需要解决的网络问题之一。本节课学习:使用安全审计加强Windows主机的安全维护
教学目标
掌握事件查看器的使用方法
掌握性能日志及警报的设置及相关日志的查看方法
讲授要点
教学设计
讲授要点:
事件查看器的概念
事件查看器的类型
建立警报
查看系统监视器
教学设计:
复习上节内容
回顾上节内容,使用文件系统加密加强windows文件系统安全
任务引入
Windows系统中提供了一个类似防火墙的安全策略:IP安全策略,可以针对本地环境进行配置,以便更加安全的保护终端及数据
知识讲授
通过理论讲授和实验演示法,讲解通过设置本地安全策略等加强windows主机的整体防御
实验操作
分4个步骤,完成实验操作
课堂总结
重点难点
解决方法
重点:
事件查看器的查看
掌握新建警报并配置警报类型
通过系统监视器监控系统运行状态
难点:
解释事件查看器中事件标题包含的信息
解决方法:任务驱动法、项目教学法
课后作业
描述事件查看器的作用与优势
课后总结
警报的触发比较困难,需要将其值设为最低
郑州铁路职业技术学院教师教案
第
6-PAGE10
页
使用安全审计加强Windows主机的安全维护能力
教学
过程
步骤
主要内容
教学组织
复习
实验操作:
1.禁止枚举账号
2.指派本地用户权利
3.设置IP安全策略
4.配置密码安全策略
5分钟
关于本地安全策略的设置的理论知识和实验操作要点回顾
任务
引入
随着网络内的环境越来越复杂,企业对数据及桌面系统的安全越来越重视。那么如何监控桌面系统是每个企业需要解决的网络问题之一。
Windows桌面系统默认就提供了一套这样的系统。本任务将学习:
如何查看事件查看器中的日志
事件查看器中的数据类型有哪些
如何设定日志警报功能
5分钟
由内存使用和计算机性能的监控引出事件查看器的作用
教师讲授,学生思考
知识
讲授
性能
可以使用“性能”来自动收集本地或者远程计算机的性能数据。可以通过使用“系统监视器”查看已记录的计数器数据,或者将数据导出到电子表格程序或用于分析和生成报表的数据库中。
事件查看器
在WindowsXP中,事件是在系统或程序中发生的、要求通知用户的任何重要事情,或者是添加到日志中的项。事件日志服务在事件查看器中记录应用程序、安全和系统事件。通过使用事件查看器中的事件日志,您可以获取有关硬件、软件和系统组件的信息,并可以监视本地或远程计算机上的安全事件。事件日志可帮助您确定和诊断当前系统问题的根源,还可以帮助您预测潜在的系统问题。
事件日志类型
基于WindowsXP的计算机将事件记录在以下三种日志中:
1)应用程序日志
应用程序日志包含由程序记录的事件。例如,数据库程序可能在应用程序日志中记录文件错误。写入到应用程序日志中的事件是由软件程序开发人员确定的。
2)安全日志
安全日志记录有效和无效的登录尝试等事件,以及与资源使用有关的事件(如创建、打开或删除文件)。例如,在启用登录审核的情况下,每当用户尝试登录到计算机上时,都会在安全日志中记录一个事件。您必须以Administrator或Administrators组成员的身份登录,才能打开、使用安全日志及指定将哪些事件记录在安全日志中。
3)系统日志
系统日志包含WindowsXP系统组件所记录的事件。例如,如果在启动过程中未能加载某个驱动程序,则会在系统日志中记录一个事件。WindowsXP预先确定由系统组件记录的事件。
事件类型
所记录的每个事件的说明取决于事件类型。日志中的每个事件都可归类为以下类型之一:
信息
描述任务(如应用程序、驱动程序或服务)成功运行的事件。例如,当网络驱动程序成功加载时将记录“信息”事件。
警告
不一定重要但可能表明将来有可能出现问题的事件。例如,当磁盘空间快用完时将记录“警告”消息。
错误
描述重要问题(如关键任务失败)的事件。“错误”事件可能涉及数据丢失或功能缺失。例如,当启动过程中无法加载服务时将记录“错误”事件。
成功审核(安全日志)
描述成功完成受审核安全事件的事件。例如,当用户登录到计算机上时将记录“成功审核”事件。
失败审核(安全日志)
描述未成功完成的受审核安全事件的事件。例如,当用户无法访
原创力文档


文档评论(0)