Windows安全策略与审计.doc_第1页
Windows安全策略与审计.doc_第2页
Windows安全策略与审计.doc_第3页
Windows安全策略与审计.doc_第4页
Windows安全策略与审计.doc_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

沈 阳 工 程 学 院学 生 实 验 报 告实验室名称:信息学院网络安全实验室实验课程名称:网络安全技术实验项目名称:实验八(2) Windows安全策略与审计班 级: 姓 名: 学 号:实验日期: 2014 年 5 月 14 日 实验台编号:35指导教师: 批阅教师(签字): 成绩:一 实验内容进行Windows操作系统的帐户策略管理Windows操作系统中文件操作的审计策略对Windows用户账号管理进行审计对Windows用户登录事件进行审计对IE浏览器进行安全配置对系统补丁自动升级进行配置二 实验原理操作系统的安全配置是整个系统安全审计策略核心,其目的就是从系统根源构筑安全防护体系,通过用户的一系列设置,形成一整套有效的系统安全策略。三 实验软硬件环境 Windows实验台四 实验步骤打开Windows实验台,运行Windows 2003系统。一、 帐户策略(1) 实验操作者以管理员身份登录系统:打开“控制面板|管理工具”,运行“本地安全策略”;打开“本地安全设置”对话框,选择“帐户策略|密码策略|密码长度最小值”,通过此窗口设置密码长度的最小值,如图1所示。图1 密码长度设置窗口选择“密码必须符合复杂性要求”,通过此窗口可以启用此功能,如图2所示。图2 密码属性窗口(2) 实验操作者以管理员身份登录系统:打开“控制面板|管理工具”,运行“本地安全策略”;打开“本地安全设置”对话框,选择“帐户策略|帐户锁定策略|帐户锁定阀值”,如图3所示。图3 本地安全设置二、 文件操作的审计(1) 实验操作者以管理员身份登录系统:打开“控制面板|管理工具”,运行“本地安全策略”;打开“本地安全设置”对话框,选择“本地策略|审核策略”,双击“审核对象访问”,选“成功”和“失败”,如图4所示。图4 审核对象访问窗口(2) 在硬盘上新建一个名为“测试保密.vsd”文件,右键单击该文件,单击“属性”,然后单击“安全”选项卡。如图5所示。图5(3) 单击“高级”,然后单击“审核”选项卡。如图6所示。图6(4) 单击“添加”;在“输入要选择的对象名称”中,键入“Everyone”,然后单击“确定”。如图7所示。图7 选择用户或组或者如图8所示,单击“高级”,选择“Everyone”如图9所示。图8 选择用户或组图9 选择用户或组(5) 在“测试保密.vsd的审核项目”对话框中,选择访问中的“删除”和“更改权限”的功能;如图10所示。图10至此,对“测试保密.vsd”的审计设置完后,删除此文件。如图11所示。图11(6) 右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”,或在“开始|运行”中执行 eventvwr.exe,应该能看到。如图12所示。图12三、 对Windows用户账号管理进行审计(1) 打开“控制面板|管理工具”,运行“本地安全设置”;选择“安全设置|本地策略|审核管理”,双击“审核帐户管理”,选“成功”和“失败”。如图13所示。图13 审核帐户管理(2) 在“开始|运行”中,输入cmd,在控制台下输入创建用户myTest 和设置口令的命令,如图14所示。图14 cmd命令窗口(3) 在“开始|运行”中执行eventvwr.exe,在打开的“事件查看器”窗口中选择“安全性”,或右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”,可以看到如图15所示的记录:图15 事件查看器双击审计日志,应可以看到如图16所示事件记录。图16 事件窗口四、 对Windows用户登录事件进行审计(1) 运行“本地安全设置”,选择“安全设置|本地策略|审计策略”,双击“审核帐户登录事件”,选“成功”和“失败”,如图17所示。图17 本地安全设置(2) 注销当前用户,并能从新登录,登录输入密码是第一次输错密码,第二次输入正确密码,进入系统。(3) 在“开始|运行”中执行eventvwr.exe;或右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”;在打开的“事件查看器”窗口中选择“安全性”,可以看到如图18所示的记录。图18 事件查看器(4) 双击审计日志,应可以看到如图19和图20所示的事件记录。图19 事件记录图20 事件记录五、 IE浏览器安全配置策略(1)安全区域设置指定Web站点为本地Intranet站点、可信站点或受限站点在IE“工具”菜单上,点击“Internet选项”,选择“安全”选项卡,然后选择将要把Web站点指定到的安全区域:本地Intranet、可信站点或受限站点(默认情况下所有站点都属于Internet区域),如图21所示。图21点击“站点”按钮,输入Web站点地址点击“添加”按钮,如图22所示。图22 改区域的安全级别在“安全”选项卡上选择要更改其安全级别的区域,点击“自定义级别”按钮,进行自定义设置。具体如图23所示。图23(2)自动完成配置IE浏览器默认打开自动完成功能,在Internet选项中选择“内容“标签页,点击“自动完成”按钮,如图24所示。图24在弹出的“自动完成设置”窗口中点击“清除表单”和“清楚密码”按钮,也可以取消上方复选框的选择以停用自动完成功能,如图25所示。图25六、 系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论