cn74b-实现管理模板和审核策略_第1页
cn74b-实现管理模板和审核策略_第2页
cn74b-实现管理模板和审核策略_第3页
cn74b-实现管理模板和审核策略_第4页
cn74b-实现管理模板和审核策略_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Module10:实现管理模板和审核策略概述WindowsServer2003安全概述使用安全模板保护计算机安全测试安全策略配置设计管理安全日志Lesson:WindowsServer2003安全概述用户权利用户权利vs.权限内置组的用户权利如何指派用户权利用户权利ExamplesofUserRights用户权利vs.权限UserRights:ActionsonSystemPermissions:

ActionsonObject内置组的用户权利Built-inlocalgroups:AdministratorsBackupOperatorsPowerUsersRemoteDesktopUsersUsersGroupsinBuiltincontainer:AccountOperatorsAdministratorsBackupOperatorsPre-Windows2000CompatibleAccessPrintOperatorsServerOperatorsGroupsinUserscontainer:DomainAdminsEnterpriseAdmins如何指派用户权利演示:如何指派用户权利练习:指派用户权利在试验中:删除用户权利并验证添加用户权利并验证Lesson:使用安全模板保护计算机安全什么是安全策略?什么是安全模板?什么是安全模板设置?如何创建自定义安全模板设置如何导出安全模板什么是安全策略?什么是安全模板?TemplateDescriptionDefaultSecurity(Setupsecurity.inf)SpecifiesdefaultsecuritysettingsDomainControllerDefaultSecurity(DCsecurity.inf)SpecifiesdefaultsecuritysettingsupdatedfromSetupsecurity.infforadomaincontrollerCompatible(Compatws.inf)ModifiespermissionsandregistrysettingsfortheUsersgrouptoenablemaximumapplicationcompatibilitySecure(Securedc.infandSecurews.inf)EnhancessecuritysettingsthatareleastlikelytoimpactapplicationcompatibilityHighlySecure(Hisecdc.infandHisecws.inf)IncreasestherestrictionsonsecuritysettingsSystemRootSecurity(Rootsec.inf)Specifiespermissionsfortherootofthesystemdrive什么是安全模板设置?SecurityTemplate:SetupSecuritySampleofSettings如何创建自定义安全模板设置演示:Customizeapredefinedsecuritytemplate

Createanewsecuritytemplate如何导出安全模板演示:ImportasecuritytemplatetoalocalcomputerImportasecuritytemplatetoaGPO练习:使用安全模板实现安全性要在练习中:创建安全模板导入一个安全模板到GPO中Lesson:测试计算机安全策略什么是SecurityConfigurationandAnalysis?如何测试计算机安全什么是SecurityConfigurationandAnalysis?TemplateSettingActualSettingSettingThatDoesNotMatchTemplate如何测试计算机安全演示练习:测试计算机安全要在练习中:创建一个自定义模板用自定义模板测试计算机Lesson:配置审核什么是审核?什么是升级策略?审核的事件类型计划审核策略的指导原则如何启用审核策略如何针对文件和文件夹启用审核策略如何针对活动目录对象启用审核策略最佳指导什么是审核?跟踪用户和系统的活动并将选择的事件记录到安全日志中启用审核:确立了一个基线检测威胁和攻击确定伤害防止进一步伤害审核对象的访问、帐号的管理和用户的登录、注销Whatoccurred?When?Whodidit?Whatwastheresult?审核策略是什么?确定了什么安全事件要报告给网络管理员设置审核策略:跟踪成功或失败的事件最小化资源的非授权使用维护一个活动记录安全事件存储在安全日志中审核的事件类型AccountLogonAccountManagementDirectoryServiceAccessLogonObjectAccessPolicyChangePrivilegeUseProcessTrackingSystem计划审核策略的指导原则确定计算机确定审核事件确定审核成功还是失败确定是否需要跟踪安全趋向经常检查安全日志如何启用审核策略演示:在本地配置一个审核策略在域或OU中配置一个审核如何针对文件和文件夹启用审核策略演示练习:针对文件和文件夹启用审核策略针对文件和文件夹启用审核策略如何针对活动目录对象启用审核策略Yourinstructorwilldemonstratehowto:DelegateanaccountforauditingEnableauditingforanorganizationalunit练习:针对活动目录对象启用审核策略针对活动目录对象启用审核策略最佳指导在目录服务访问类别中审核成功事件在对象访问类别中在系统类别中审核成功和失败事件在DC的策略改变类别中审核成功和失败事在帐号管理类别中审核成功和失败事在登录类别中审核成功事件在DC的帐号登录类别中审核成功事件为安全日志设置一个适当的尺寸Lesson:管理安全日志什么是日志文件?普通安全事件管理安全日志的相关任务如何管理安全日志文件信息如何查看安全日志什么是日志文件?ApplicationSecuritySystemDirectoryserviceFileReplicationservice事件查看器中的日志:普通安全事件LogonEventDescriptionEventID528SuccessfullogonEventID529UnsuccessfullogonattemptEventID539AttemptstologontoalockedoutaccountFileOwnershipEventDescriptionEventID578ChangeinfileownershipSecurityLogEventDescriptionEventID517SecuritylogclearedShutdownEventDescriptionEventID513Systemisshutdown管理安全日志的相关任务如何管理安全日志文件信息演示:使用Computer

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论