欢迎来到天天文库
浏览记录
ID:41180218
大小:2.27 MB
页数:53页
时间:2019-08-18
《《帐户策略及审核》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、上次课程回顾1.操作系统的安装2.驱动程序的安装3.打印机安装及共享设置4.用户(组)类型及设置5.共享文件夹及权限设置6.NTFS权限设置操作系统设置与维护帐户策略及审核课程目标示意图本次课内容组策略—帐户策略组策略—本地策略事件查看器审核策略的设置注册表编辑器本次课教学目标与重难点教学目标能够根据实际需求设置相应组策略了解事件查看器的使用了解注册表编辑器教学重难点重点:本地策略的设置难点:注册表编辑器的使用本次课内容组策略—帐户策略组策略—本地策略事件查看器审核策略的设置注册表编辑器7设置组策略公司内有些比较特殊的部门,对电脑的安全性要求较高,
2、(例如:财务部门)要求经常更换密码,但是员工经常会遗忘,有什么办法可以解决这个问题?使用组策略就可以做到如何使用组策略通过微软控制台(MMC)开始运行输入MMC单击“文件添加/删除管理单元”添加组策略开始运行gpedit.msc组策略—帐户策略打开安全设置帐户策略组策略—帐户策略为了解决员工经常遗忘更改密码,可以使用账户策略中的密码策略来限定“密码最长使用期限”为7天组策略—帐户策略有的员工更改密码时为了简单省事,把密码设置为“0”“aaa”“123”,密码的确是改了,但是对于“有心人”来说就是没有设置密码,用组策略就可以解决这个问题
3、组策略—帐户策略为了防止别有用心的人将密码猜解出来,可以设置账户锁定策略当输入密码连续三次错误时,锁定这个账户,禁止使用,但是为了方便员工的正常使用,可以在锁定10分钟后自动解除锁定本次课内容组策略—帐户策略组策略—本地策略事件查看器审核策略的设置注册表编辑器组策略—本地策略公司的网站服务器是专用于提供网络业务的,一般是24小时不关机保证客户随时登录使用,为了防止员工误操作而关机,可以限定关机的权限组策略—本地策略为了进一步保证服务器的安全,防止有人对服务器密码进行破解,还可以做如下调整组策略—本地策略登录窗口显示的用户名给我们的帐户安全带来隐患组
4、策略—本地策略“Administrator”默认的管理员帐号同样会给服务器带来安全隐患组策略—管理模板这个画面大家熟悉吗?“关闭事件跟踪程序”是为了收集关机、重启的原因,为计算机安全及故障排除提供依据,但是为我们学习使用带来了不便,可以取消这个画面吗?组策略—管理模板当然可以解决,打开组策略管理模板系统显示“关闭事件跟踪程序”,将它启用就可以了组策略—管理模板打开计算机配置管理模板组策略—管理模板张总发现只要是阅读过的资料都会被显示在开始菜单中的文档选项里,但是他不想让别人知道自己都看了哪些文件,该如何解决?光盘放入光驱中后或者连接了移动存
5、储设备后系统会显示自动播放,而且有些病毒也会趁机发作,如何取消?组策略—管理模板取消开始菜单中阅读过文档内容的显示组策略—管理模板关闭自动播放用户配置管理模板系统如果你已经用上了Windows,那么是否意识到不管你是否愿意,操作系统每天都在后台默默无闻地记录下所有的一举一动,这就是“系统日志”本次课内容组策略—帐户策略组策略—本地策略事件查看器审核策略的设置注册表编辑器事件查看器系统日志相当于一本厚厚的日记,里面记录着关于硬件、软件和系统问题的信息,而事件查看器可以用来查看这本日记,也可以监视Windows的安全事件事件查看器用户存取失败安全事
6、件日志X通过事件查看器,可以查看系统所发生的事件,包括:应用程序日志安全日志。系统日志。日志记录类型应用程序应用程序或系统程序记录的事件安全性登录尝试以及记录与资源使用相关的事件系统Windows系统组件记录的事件安装了其他服务则可能会增加日志类型事件类型信息事件类型错误:黄色警告:红色信息:白色成功审核:钥匙失败审核:锁错误警告本次课内容组策略—帐户策略组策略—本地策略事件查看器审核策略的设置注册表编辑器审核策略的设置WindowsServer2003提供的审核功能,可以让用户跟踪是否有用户访问计算机内的资源、跟踪计算机的运行情况等审核登录事件审
7、核登录事件通过事件查看器来查看事件审核文件的访问行为Windows还可以审核用户是否访问了某些文件、文件夹要审核用户访问资源的情况,通常需要经过以下两个步骤设置审核策略设置要审核的资源审核文件的访问行为设置审核策略审核文件的访问行为设置要审核的资源注册表是WindowsServer2003内一个非常重要的数据库数,它储存着这台计算机的软、硬件设置,例如:硬件设置文件应用程序的设置通讯协议的设置注册表编辑器打开方式开始>运行>输入regedit打开注册表编辑器注册表编辑器审核文件的访问行为查看访问行为本次课内容组策略—帐户策略组策略—本地策略事件查看
8、器审核策略的设置注册表编辑器注册表编辑器注册表结构子树状目录主键根键键值名称键值类型键值注册表结构根键名称描述HKEY_L
此文档下载收益归作者所有