Winndows操作系统安全.ppt
《Winndows操作系统安全.ppt》由会员分享,可在线阅读,更多相关《Winndows操作系统安全.ppt(28页珍藏版)》请在第壹文秘上搜索。
1、 实验讲义实验讲义2023-3-202实验目的通过实验掌握建立一个Windows操作系统的基本安全框架的方法: Windows帐号与密码的安全设置 文件系统的保护和加密 安全策略与安全模板的使用 审核和日志的启用2023-3-203实验内容一、帐号和口令的安全设置二、文件系统安全设置三、用加密软件EPS加密硬盘数据四、启用审核与日志查看五、启用安全策略与安全模板2023-3-204实验观察点观察启用“帐户锁定策略”前后,用户错误输入登录密码情况的变化。观察同一个用户在非授权访问和授权访问情况下分别对同一个文件夹及其文件的可访问情况的变化。观察同一个用在非授权和授权情况下分别对加密数据的访问情况
2、的变化。通过事件查看器观察启用登录审核策略前后,登录和退出的日志记录的变化。通过事件查看器观察创建并启用一个自定义安全模板前后,登录和退出的日志记录情况的变化 。 2023-3-205实验要求根据Windows操作系统的各项安全性实验要求,详细观察、记录设置前后的变化,给出分析报告 2023-3-206实验内容一、帐号和口令的安全设置二、文件系统安全设置三、用加密软件EPS加密硬盘数据四、启用审核与日志查看五、启用安全策略与安全模板2023-3-207一、帐号和口令的安全设置 1.删除不再使用的帐户,禁用guest帐户2.本地安全设置观察点:观察启用“帐户锁定策略”前后,用户错误输入登录密码情
3、况的变化 2023-3-208删除不再使用的帐户,禁用guest帐户右键单击桌面“我的电脑”图标,选择“管理”打开“计算机管理”窗口。从左侧窗口展开“系统工具”目录树直到“用户”节点从右侧窗口选中不再使用的帐户,按“Del”键删除从右侧窗口右键单击“guest”并选“属性”打开属性窗口,选中“帐户已停用”来禁用guest帐户2023-3-209本地安全设置启用启用“密码策略密码策略”。打开“控制面板”“管理工具”“本地安全策略”,在“本地安全设置”窗口中展开左侧窗口目录树,直到“密码策略”。右侧窗口显示所有密码策略选项,双击它们均可以进行设置。其中“符合复杂性要求”的密码是具有相当长度以及同时
4、含有数字、大小写字母和特殊字符的序列启用启用“帐户锁定策略帐户锁定策略”。从左侧窗口目录树选择“帐户锁定策略”,右侧窗口显示多项安全策略,双击它们均可进行设置2023-3-2010开机时设置为开机时设置为“不自动显示上次登录帐不自动显示上次登录帐户户”。从左侧窗口目录树选择“安全选项”,右侧窗口显示多项安全策略,双击“不自动显示上次登录帐户”项并设置已启用。禁止枚举帐户名。禁止枚举帐户名。从左侧窗口目录树选择“安全选项”,右侧窗口显示多项安全策略,双击“对匿名连接的额外限制”项并设置为“不允许枚举SAM帐户和共享”。2023-3-2011实验内容一、帐号和口令的安全设置二、文件系统安全设置三、
5、用加密软件EPS加密硬盘数据四、启用审核与日志查看五、启用安全策略与安全模板2023-3-2012二、文件系统安全设置1.选择文件夹2.设置文件夹属性3.取消所有用户访问权限4.添加访问用户组观察点:观察同一个用户在非授权访问和授权访问情况下分别对同一个文件夹及其文件的可访问情况的变化 2023-3-2013 选择文件夹 选择NTFS格式的磁盘分区上的某个文件夹(设其中还有子文件夹) 设置文件夹属性 在文件夹“安全属性卡”中将“允许将来自父系的可能继承权限传输给该对象”前的勾去掉 取消所有用户访问权限 文件夹缺省为任何用户都可以访问。从列表中删除Everyone组 添加访问用户组 选中要赋予访
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Winndows 操作 系统安全
