




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
授课班级XXXX课次1课时2教材操作系统安全加固教学内容本课题教学内容选自《操作系统安全加固》模块一:服务器安全配置任务五:WindowsServer域安全策略配置本次课主要教学内容围绕着国家计算机信息系统等级保护条例中Windows域账户安全管理条例展开的:具体包括基于组策略配置域账户密码设置策略、锁定策略以及域账户审核策略。学情分析授课对象是计算机网络信息安全专业二年级学生。知识水平:已经学习了WindowsAD域账户的创建和密码设置的方法;已经学习了Windows本地用户账户密码策略配置技能水平:1.能够新建域用户和新建组2.能够对WindowsAD域用户设置密码3.能够对Windows本地账户设置密码策略认知习惯:1.学生对理论知识理解较慢,但实践操作能力强;2.学生不善于预习和归纳总结,对理论知识兴趣缺乏,对技术学习缺乏精益求精的精神。教学目标知识目标:1.简述Windows域用户账户的密码策略、锁定策略;2.简述Windows域用户账户的审核策略。技能目标:1.能熟练地使用组策略管理工具配置域账户密码设置策略、锁定策略;2.能熟练地使用组策略管理工具配置域账户审核策略;素养目标:1.提高学生信息安全操作意识;2.引导学生遵守网络安全法等法律法规;3.培养学生养成良好的网络安全防护习惯。教学重点基于组策略设置Windows域用户密码策略教学难点根据需求灵活制定Windows域账户的安全管理组策略设置方法教学方法基于企业OKR目标管理、采用任务驱动教学法,以网络系统安全管理员依照国家计算机信息系统等级保护条例的要求开展工作为任务场景,通过学习密码策略、锁定策略、审核策略的方法,来实现公司域控制器安全管理条例中对域账户安全策略的需求。在教学过程中采用问题引导法和分组讨论法,培养学生思考问题、解决问题的能力并提高学生的学习兴趣。教学资源及教学环境教材:《操作系统安全加固》教学媒体:主流配置计算机35台(置有WindowsServer2019虚拟机);局域网络;极域教学系统软件。教学场景设计:教学过程教学环节教学内容及步骤教师活动学生活动设计意图课前(预习新知)1.回顾Windows本地账户密码配置方法;2.回顾前期所学习域账户的创建;3.学习组策略的创建方法及其覆盖范围的设定。1.发布测试题2.查看学生学习情况。1.观看组策略设置相关视频;2.列出本地账户密码安全配置的相关要求。回顾之前的基础知识,为学习新知做准备;学习组策略的创建,为开展学习做准备。课中(课中预习小测试)小结课前预习情况1.教师展示课前测试情况2.小结学生情况1.学生认真听教师小结1.教师掌握学生自主学习的情况,方便课中调整2.学生了解自主学习中的不足,建立自信,提升学生的兴趣课中情境创设导入主题导入任务场景:某公司内部有一台服务器,已经安装操作系统WindowServer,该服务器是域控制器,负责组织、管理与控制公司网络资源,进行集中式的管理;该公司网络系统安全管理员小顾根据国家计算机信息系统等级保护条例的要求,计划在公司的域控制器上进行域账户安全管理,来满足公司域控制器安全策略需求。为此,管理员需要配置组策略,要求域用户执行域级别的密码策略、账户锁定策略和账户审核策略。导入任务场景,启发学生思考。思考下一步的工作任务。将工作场景转化为教学场景,使学生在教学过程中真实体验并深刻理解等保相关规范,培养学生职业安全素养。课中教学活动一:如何设置密码安全策略,来满足企业域用户安全策略需求组织学生,开展小组讨论:学习等保条例中对域帐户密码管理策略的要求。提出问题:IT管理员如何提高企业员工安全意识,规范域账户密码的使用?如何创建组策略并关联到域范围?1.准备密码使用安全管理制定相关材料2.教师分发《如何产生强密码》的微课视频;学生小组讨论教师给出企业的规范,通过讨论,学习设置域账户密码安全策略的要求依据及方法。教师组织学生分小组展示讨论教师组织学生分小组展示域账户密码安全策略设定的原则学生小组,上台展示,小组讨论成果。通过展示,培养学生归纳与展示的能力。教师小结学生讨论并设定密码安全策略、账户锁定策略要求:密码长度至少包含8个字符;密码至少由3个类别(数字、小写字母、大写字母、其它特殊字符)的字符组成;过去10个密码不可以重复使用;每90天必须更换密码;5次登录失败后账户被锁定至少30分钟,或者由管理员解除锁定教师展示并汇总归类学生的讨论;教师总结组策略的创建及链接方法。学生聆听,并记录域账户密码安全策略的设定的要求教师给出企业的规范,使同学了解行业要求与规范评价1:教师点评任务讨论环节教师点评:学生参与度学生自评、互评激发学生学习成果的成就感课中教学活动二:使用组策略设置域用户密码安全策略提出任务:启用密码复杂性要求;密码至少由3个类别(数字,小写字母,大写字母,其他)的字符组成设定密码长度限制:长度最小值为8位设定密码周期策略:每90天必须更换密码设定密码历史策略:过去10个密码不可以重复使用设定帐户锁定策略:5次登录失败后账户被锁定至少30分钟下发任务单,展示活动要求1.打开任务单,思考实现方法;2.认真听讲,记录要点,明确要求。了解任务提出背景和任务要求。分析任务:组织学生根据任务要求,讨论任务完成步骤下发操作录屏,组织学生观看操作录屏分小组讨论任务步骤学生小组讨论1.通过任务解读,让学生了解到需要分实训步骤与要求设置的目的。2.让学生了解先后次序,要点,提高实训效率;教师小结任务步骤1.教师根据同学讨论,小结任务步骤:新建组策略GPO,命名为密码策略,并链接到域范围;编辑GPO启用命令生效GPO1.回答教师提问;2.认真听讲,记录要点,明确要求通过问题引导式教学法,让学生了解任务单的设计意图,理解账户安全管理的要素评价2:教师点评任务分析讨论环节教师点评任务环节学生自评、互评激发学生学习成果的成就感任务初探:完成任务1.任务单2.巡视指导学生、解答疑惑;1.根据任务单和操作视频分组实战操练2.组间讨论,交流完成实战1.培育学生接受任务、理解任务、团结协作的能力;2.通过实战让学生体验设置域账户密码策略的过程,为突破教学难点筑基。评价3:教师评价学生小组完成任务情况教师评价、组织学生结果展示学生自评、互评评价学生的参与度,提高学生自信及学生的自觉性教师提出KR指标1:15分钟内按要求完成密码策略GPO创建并链接到域范围对学生的交流合作情况进行评价;提出KR指标1分组展示结果并聆听教师评价明确OKR目标促进学生的操作能力。学生再次练习,完成KR指标1巡视指导、解答疑惑反复练习培养学生精益求精的精神,反复训练直至目标OKR达成评价4:展示学生的KR1活动达标率情况对学生技能进行小结点评展示KR结果聆听教师点评通过任务点评,让学生再次回顾实训过程中的技能要点;同时也是再次自我完善和理清思路的环节。课中教学活动三:使用组策略管理工具设置审核策略根据安全管理要求,提出任务:安全审核对于任何企业系统来说都极其重要,因为只能使用审核日志来说明是否发生了违反安全的事件。如果通过其他某种方式检测到入侵,正确的审核设置所生成的审核日志将包含有关此次入侵的重要信息,请为公司域设置域账户审核策略。组织学生讨论账户安全学生分小组,根据教师组织完成讨论通过讨论,明确重要的审核内容。分析任务:教师组织学生开展讨论,明确安全审核的几个要点:跟踪是否有用户登录过计算机跟踪是否有用户访问计算机内的资源跟踪域内账户的管理事件教师组织学生分小组讨论账户审核要点学生小组,上台展示,小组讨论成果,明确要求。通过讨论和总结,明确安全审核要素明确任务步骤:1.新建组策略GPO,命名为审核策略,并链接到域范围;2.编辑GPO1)审核账户登录事件(成功、失败)2)审核对象访问(成功、失败)3)审核账户管理事件(成功、失败)3.启用命令生效GPO下发任务单,明确任务步骤打开任务单,思考操作过程明确任务步骤,让学生理清思路,提高操作效率。评价5:教师点评任务讨论环节教师点评:学生参与度学生自评、互评激发学生学习成果的成就感任务初探:学生根据操作视频,讨论完成任务1.下发操作视频2.巡视指导学生、解答疑惑;3.组织学生演示分享;1.根据任务单及操作视频完成实训任务。2.通过组间交流完成任务,并分组展示结果。通过观看视频演示和小组讨论的合作学习方式,共同解决实际问题。评价6:教师评价学生小组完成任务情况教师评价、组织学生结果展示学生自评、互评评价学生的参与度,提高学生自信及学生的自觉性教师提出KR指标2:KR指标2:10分钟内完成安全审核策略的制定点评实战结果提出KR指标2明确学习目标明确OKR目标促进学生的操作能力。学生再次练习,完成KR指标巡视指导、解答疑惑反复练习培养学生精益求精的精神,反复训练直至目标OKR达成评价7:教师点评展示学生的KR2活动达标率情况对学生技能进行小结点评展示KR结果聆听教师点评通过任务点评,让学生再次回顾实训过程中的技能要点;同时也是再次自我完善和理清思路的环节。课中教学活动四:课堂总结提炼要点教师引导学生进行任务小结并补充组织小结补充总结任务小结通过任务小结,培养
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 45243-2025保健食品中硫胺素、核黄素、吡哆醇、烟酸、烟酰胺和咖啡因的测定
- 【正版授权】 IEC 60335-2-78:2021/AMD1:2025 EN-FR Amendment 1 - Household and similar electrical appliances - Safety - Part 2-78: Particular requirements for outdoor barbecues
- 劳动合同简易
- 路灯买卖合同协议书
- 教育培训机构场地租赁合同
- 地下室出租协议书
- 施工工程承包合同
- 企业运输合同个人运输合同
- 经销商销售合同协议
- 铁路货物的运输合同
- 综采工作面自动化控制系统培训课件2024
- 充电器电路安装与调试
- 分布式光伏高处作业专项施工方案
- 《冠心病的介入治疗》课件
- 浙江省建设工程钱江杯奖(工程)评审细则
- 膀胱损伤病人护理课件
- 中医防感冒健康知识讲座
- 《土壤与土壤改良》课件
- ISO9001ISO14001ISO45001外部审核资料清单
- 张岱年:《中国文化概论》
- 绘本成语故事:四面楚歌
评论
0/150
提交评论