计算机应用基础第三版课件(情境三)_第1页
计算机应用基础第三版课件(情境三)_第2页
计算机应用基础第三版课件(情境三)_第3页
计算机应用基础第三版课件(情境三)_第4页
计算机应用基础第三版课件(情境三)_第5页
已阅读5页,还剩46页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、教学目标教学目标 1. 学生能配置操作系统帐户及密码策略学生能配置操作系统帐户及密码策略 2. 学生能配置操作系统本地安全策略学生能配置操作系统本地安全策略 3. 学生能配置防火墙、会安装配置常用杀毒软件学生能配置防火墙、会安装配置常用杀毒软件 学习情境三学习情境三 操作系统安全配置操作系统安全配置教学重点教学重点 1. Windows XP 系统基本安全配置,杀毒软件的安装配置及防火墙的配系统基本安全配置,杀毒软件的安装配置及防火墙的配置置 教学难点教学难点 1. 操作系统本地安全策略操作系统本地安全策略教学目标教学目标学习情境一学习情境一 认识计算机认识计算机教学重点与难点:教学重点与难点

2、:任务要求:任务要求: 通过学习,学生能熟练完成以下任务的实际操作:通过学习,学生能熟练完成以下任务的实际操作:学习情境学习情境3 操作系统安全配置操作系统安全配置1.1 任务任务1 配置操作系统帐户及密码策略配置操作系统帐户及密码策略 1.2 任务任务2 配置操作系统本地安全策略配置操作系统本地安全策略 1.3 任务任务3 配置防火墙配置防火墙 1.4任务任务4 安装杀毒软件安装杀毒软件 教学目标教学目标学习情境一学习情境一 认识计算机认识计算机教学重点与难点:教学重点与难点:任务任务1 用户帐户及密码策略用户帐户及密码策略 1 1、 查看用户的属性查看用户的属性2 2、 启用密码复杂性要求

3、启用密码复杂性要求3 3、 帐户锁定策略帐户锁定策略4 4、为帐户设置复杂的密码、为帐户设置复杂的密码学习情境学习情境3 操作系统安全配置操作系统安全配置1.查看用户的属性查看用户的属性实现步骤实现步骤 右键点击右键点击“我的电脑我的电脑”, 选择【管理】选择【管理】|【系统工具】【系统工具】|【本地用户和组】【本地用户和组】 实现步骤实现步骤 然后左键单击【用户】,则右侧列出系统中的用户,带叉的为禁用的用户然后左键单击【用户】,则右侧列出系统中的用户,带叉的为禁用的用户 实现步骤实现步骤 要查看一个用户的属性,使用右键点击用户名称,在右键菜单中,点击【属要查看一个用户的属性,使用右键点击用户

4、名称,在右键菜单中,点击【属性】,也可以双击用户名称,性】,也可以双击用户名称, 实现步骤实现步骤 在在“常规常规”选项页中,包含了该用户的一些基本信息和一些基本设置。如用户选项页中,包含了该用户的一些基本信息和一些基本设置。如用户有权更改自己的密码,密码永不过期,并且账户未被停用。有权更改自己的密码,密码永不过期,并且账户未被停用。 实现步骤实现步骤 在在“隶属于隶属于”标签中,显示的是该用户所属的组。由于标签中,显示的是该用户所属的组。由于Administrator用户是用户是系统默认的管理员,其默认就属于系统默认的管理员,其默认就属于Administrators组中组中 。2. 启用密码

5、复杂性要求启用密码复杂性要求 复杂密码的规则复杂密码的规则 : 1. 长度至少为长度至少为8位位 2. 包含以下四类字符中的三类字符包含以下四类字符中的三类字符: 英文大写字母英文大写字母 A 到到 Z) 英文小写字母英文小写字母 a 到到 z) 10个基本数字个基本数字 0 到到 9) 特殊字符特殊字符 (如(如、#、%、*、&等)等)2. 启用密码复杂性要求启用密码复杂性要求 实现步骤实现步骤 单击单击“开始开始”按钮,按钮, 选择【所有程序】选择【所有程序】|【管理工具】【管理工具】|【本地本地安全策略】【本地本地安全策略】实现步骤实现步骤 进入进入“本地安全设置本地安全设置”,

6、点击【帐户策略】,点击【帐户策略】| 【密码策略】,如图【密码策略】,如图3-7所示。双所示。双击策略击策略“密码必须符合复杂性要求密码必须符合复杂性要求”,选择【已启用】按钮,点击【应用】,选择【已启用】按钮,点击【应用】 |【确【确认】认】 3. 帐户锁定策略帐户锁定策略 实现步骤实现步骤 单击单击“开始开始”按钮,按钮, 选择【所有程序】选择【所有程序】|【管理工具】【管理工具】|【本地本地安全策略】【本地本地安全策略】 进入进入“本地安全设置本地安全设置”,点击【帐户策略】,点击【帐户策略】| 【帐户锁定策略】,【帐户锁定策略】, 实现步骤实现步骤 双击策略双击策略“帐户锁定阈值帐户锁

7、定阈值”,在框中输入锁定次数,例如,在框中输入锁定次数,例如3次,点击【应用】次,点击【应用】 |【确认】【确认】 实现步骤实现步骤 一旦设置了一旦设置了“帐户锁定阈值帐户锁定阈值”,帐户锁定时间及复位计数器的数值将会自动,帐户锁定时间及复位计数器的数值将会自动4.为帐户设置复杂的密码为帐户设置复杂的密码 实现步骤实现步骤 右键点击【我的电脑】右键点击【我的电脑】|【|管理】,进入管理】,进入“计算机管理计算机管理” ; 双击双击“本地用户和组本地用户和组”,右键点击帐户,右键点击帐户“administrator”,选择,选择“设置密码设置密码”菜单菜单 实现步骤实现步骤 点击点击“继续继续”

8、按钮按钮 ; 输入新设置的复杂密码,并确认输入这个密码,点击【确定】按钮。完成复杂输入新设置的复杂密码,并确认输入这个密码,点击【确定】按钮。完成复杂密码的设置。密码的设置。任务任务2 本地安全策略配置本地安全策略配置 学习情境学习情境3 操作系统安全配置操作系统安全配置1、限制空密码帐户只能在本地登录、限制空密码帐户只能在本地登录 2、不让系统显示上次登录的用户名、不让系统显示上次登录的用户名 3、取消系统默认的共享、取消系统默认的共享 1. 限制空密码帐户只能在本地登录限制空密码帐户只能在本地登录 实现步骤实现步骤 单击单击“开始开始”按钮,按钮, 选择【所有程序】选择【所有程序】|【管理

9、工具】【管理工具】|【本地本地安全策略】【本地本地安全策略】 点击【本地策略】点击【本地策略】| 【安全选项】,找到【安全选项】,找到“帐户:使用空白密码的本地帐户只允帐户:使用空白密码的本地帐户只允许进行控制台登录许进行控制台登录”选项选项 实现步骤实现步骤 双击双击 “使用空白密码的本地帐户只允许进行控制台登录使用空白密码的本地帐户只允许进行控制台登录”选项,选择【已启用】选项,选择【已启用】按钮,点击【应用】按钮,点击【应用】 |【确认】【确认】 2. 不让系统显示上次登录的用户名不让系统显示上次登录的用户名 实现步骤实现步骤 单击单击“开始开始”按钮,按钮, 选择【所有程序】选择【所有

10、程序】|【管理工具】【管理工具】|【本地本地安全策略】【本地本地安全策略】 进入进入“本地安全设置本地安全设置”,点击【本地策略】,点击【本地策略】| 【安全选项】,找到【安全选项】,找到“交互式登录交互式登录: 不显示上次的用户名不显示上次的用户名”选项选项 实现步骤实现步骤 双击 “交互式登录:不显示上次的用户名”选项,选择【已启用】按钮,点击【应用】 |【确认】 3. 取消系统默认的共享取消系统默认的共享 实现步骤实现步骤 在命令提示符下查看系统默认开放的共享,如图在命令提示符下查看系统默认开放的共享,如图3-20所示。目前本机只开放了所示。目前本机只开放了IPC$共享共享。3. 取消系

11、统默认的共享取消系统默认的共享 实现步骤实现步骤 删除默认的共享,一般情况下,系统默认开放了如下共享,全部删除。命令删除默认的共享,一般情况下,系统默认开放了如下共享,全部删除。命令如下:如下: 将以上命令写入到一个批处理文件中,并将批处理文件放入到启到菜单,这将以上命令写入到一个批处理文件中,并将批处理文件放入到启到菜单,这样每次系统启动后,自动运行批处理文件,就不会再有共享方面的安全漏洞了。样每次系统启动后,自动运行批处理文件,就不会再有共享方面的安全漏洞了。net share c$ /dnet share d$ /dnet share e$ /dnet share admin$ /dne

12、t share IPC$ /d 注意,你的系统使用注意,你的系统使用net share 看到有以上哪些共享,则删除相看到有以上哪些共享,则删除相应内容应内容。 任务任务3 配置防火墙配置防火墙学习情境学习情境3 操作系统安全配置操作系统安全配置1、 启用防火墙启用防火墙2、 配置防火墙配置防火墙 1. 启用防火墙启用防火墙实现步骤实现步骤 打开桌面上【网上邻居】右键菜单,点击【属性】选项打开桌面上【网上邻居】右键菜单,点击【属性】选项 在在“网络连接网络连接”设置界面中选择左边的设置界面中选择左边的“更改更改Windows防火墙设置防火墙设置” 实现步骤实现步骤 在在“Windows防火墙防火

13、墙”设置界面中,通过选择【启用】来启用防火墙,默认情设置界面中,通过选择【启用】来启用防火墙,默认情况下,防火墙应该是处于启用状态。况下,防火墙应该是处于启用状态。2. 配置防火墙配置防火墙实现步骤实现步骤 打开打开“例外例外”选项页,出现如下界面选项页,出现如下界面 实现步骤实现步骤 只要只要“”选选“Windows防火墙阻止程序时通知我防火墙阻止程序时通知我”处,就会在应用程序访问互处,就会在应用程序访问互联网时进行提示,于是就可以选择【保持阻止】或【解除阻止】来进行配置,防火联网时进行提示,于是就可以选择【保持阻止】或【解除阻止】来进行配置,防火墙会根据你的选择自动进行配置墙会根据你的选

14、择自动进行配置 。实现步骤实现步骤 如果需要手工修改,可以在如果需要手工修改,可以在“例外例外”选项卡中勾选以启用相应规则,或使用选项卡中勾选以启用相应规则,或使用【添加程序】、【添加规则】来添加规则,使用【编辑】来编辑规则。【添加程序】、【添加规则】来添加规则,使用【编辑】来编辑规则。实现步骤实现步骤 只要只要“”选选“Windows防火墙阻止程序时通知我防火墙阻止程序时通知我”处,就会在应用程序访问互处,就会在应用程序访问互联网时进行提示,于是就可以选择【保持阻止】或【解除阻止】来进行配置,防火联网时进行提示,于是就可以选择【保持阻止】或【解除阻止】来进行配置,防火墙会根据你的选择自动进行

15、配置墙会根据你的选择自动进行配置 。实现步骤实现步骤 如果需要手工修改,可以在如果需要手工修改,可以在“例外例外”选项卡中勾选以启用相应规则,或使用选项卡中勾选以启用相应规则,或使用【添加程序】、【添加规则】来添加规则,使用【编辑】来编辑规则。【添加程序】、【添加规则】来添加规则,使用【编辑】来编辑规则。 如果启用本机了如果启用本机了“远程桌面远程桌面”服务,但从其他主机无法连接到本机,服务,但从其他主机无法连接到本机, 则应检查则应检查以确保勾选了以确保勾选了“远程桌面远程桌面”项项 。实现步骤实现步骤 经以上设置后,可以从任何连通的客户端连接本地远程桌面,为了增强安全性,经以上设置后,可以

16、从任何连通的客户端连接本地远程桌面,为了增强安全性,将许可限制在同一子网:选中【远程桌面】,点击【编辑】,打开如下界面将许可限制在同一子网:选中【远程桌面】,点击【编辑】,打开如下界面 实现步骤实现步骤 点击点击“更改范围更改范围”,选择其中的,选择其中的“仅我的网络(子网)仅我的网络(子网)”,再点击【确定】,再点击【确定】实现步骤实现步骤 然后点击【添加端口】,填入名称然后点击【添加端口】,填入名称“www服务服务”,端口号,端口号“80”,保持,保持TCP为为选中状态,再点击【确定】,则保证可以从任何连通的主机访问本地选中状态,再点击【确定】,则保证可以从任何连通的主机访问本地80端口上

17、的端口上的WEB服务服务任务任务4 安装杀毒软件安装杀毒软件 学习情境学习情境3 操作系统安全配置操作系统安全配置1、安装、安装360安全卫士安全卫士 2、 使用使用360安全卫士对系统进行安全综安全卫士对系统进行安全综合配置合配置1. 安装安装360安全卫士安全卫士 实现步骤实现步骤 从从360安全卫士官方网站安全卫士官方网站http:/ 下载安装程序下载安装程序 ,双击双击setup.exe 运运行离线安装程序,然后点击行离线安装程序,然后点击“下一步下一步”继续继续 1. 安装安装360安全卫士安全卫士 实现步骤实现步骤 实现步骤实现步骤 出现出现“最终用户授权协议最终用户授权协议”界面

18、,点击界面,点击“我接受我接受” 实现步骤实现步骤 选择安装位置,根据自己的规划,设置选择安装位置,根据自己的规划,设置“目标文件夹目标文件夹”为相应的目录,然后点为相应的目录,然后点击【安装】击【安装】 实现步骤实现步骤 接下来便出现如下的安装进度接下来便出现如下的安装进度 实现步骤实现步骤 点击【完成】,会提示重新启动计算机,重启后即完成安装点击【完成】,会提示重新启动计算机,重启后即完成安装 2. 使用使用360安全卫士对系统进行安全综合配置安全卫士对系统进行安全综合配置 实现步骤实现步骤 重启后,重启后,360安全卫士会自动启动,并且屏幕右下方系统托盘中出现其图标安全卫士会自动启动,并

19、且屏幕右下方系统托盘中出现其图标 双击该图标打开双击该图标打开360安全卫士主界面安全卫士主界面 实现步骤实现步骤 根据提示对系统进行安全检查,点击【立即体检】,根据其所发现的问题进行根据提示对系统进行安全检查,点击【立即体检】,根据其所发现的问题进行处理,如下图中显示处理,如下图中显示“有有1个系统漏洞个系统漏洞”、“出在恶评插件出在恶评插件” 实现步骤实现步骤 点击点击 “你的电脑有你的电脑有1个系统漏洞个系统漏洞”右边的【查看并修复】,出现该漏洞的详细右边的【查看并修复】,出现该漏洞的详细信息信息 实现步骤实现步骤 点击【立即修复】,则会自动下载系统补丁并安装,以修复安全漏洞点击【立即修

20、复】,则会自动下载系统补丁并安装,以修复安全漏洞 点击【清理插件】,会扫描系统中出在的插件程序,然后清除恶意的或多余的插点击【清理插件】,会扫描系统中出在的插件程序,然后清除恶意的或多余的插件程序件程序 实现步骤实现步骤 在在“系统修复系统修复”选项页中,可以对更多系统项进行修复选项页中,可以对更多系统项进行修复 实现步骤实现步骤点击点击“木马查杀木马查杀”,可启动木马处理模块,扫描并清除系统中存在的木马恶意程,可启动木马处理模块,扫描并清除系统中存在的木马恶意程序序 实现步骤实现步骤 点击进入点击进入“木马防火墙木马防火墙”,可检测和设置各种系统保护机制,包括网页木马免,可检测和设置各种系统保护机制,包括网页木马免疫、疫、U盘免疫、注册表保护等功能盘免疫、注册表保护等功能 课堂练习课堂练习修改原默认管理员账号的名字修改原默认管理员账号的名字zdadmin,并为其设置一个复杂的,并为其设置一个复杂的密码;密码;1)创建一个用户,用户名为自己的姓名;)创建一个用户,用户名为自己的姓名;2)查

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论