实验五Windows安全策略与审计.doc_第1页
实验五Windows安全策略与审计.doc_第2页
实验五Windows安全策略与审计.doc_第3页
实验五Windows安全策略与审计.doc_第4页
实验五Windows安全策略与审计.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京理工大学珠海学院实验报告ZHUHAI CAMPAUS OF BEIJING INSTITUTE OF TECHNOLOGY班级: 学号:姓名:指导教师: 成绩实验题目 实验五 Windows安全策略与审计实验 实验时间 一、实验目的:(1)理解操作系统系统构筑的安全防护体系(2)通过用户的一系列设置,掌握有效的系统安全策略二、实验内容以及步骤:(信息系统安全/操作系统安全/Windows系统安全)1Windows操作系统中文件操作的审计策略:硬盘上新建一个名为“你的学号.vsd”文件,制定该文件的“删除”和“修改”的审计策略。(1) 实验操作者以管理员身份登录系统:打开“控制面板|管理工具”,运行“本地安全策略”;打开“本地安全设置”对话框,选择“本地策略|审核策略”,双击“审核对象访问”,选“成功”和“失败”,如图2.1.145所示。图2.1.145审核对象访问窗口(2) 在硬盘上新建一个名为“100503011005.vsd”文件,右键单击该文件,单击“属性”,然后单击“安全”选项卡。如图2.1.146所示。图2.1.146(3) 单击“高级”,然后单击“审核”选项卡。如图2.1.147所示。图2.1.147(4) 单击“添加”;在“输入要选择的对象名称”中,键入“Everyone”,然后单击“确定”。如图2.1.148所示。图2.1.148选择用户或组或者如图2.1.149所示,单击“高级”,选择“Everyone”如图2.1.150所示。图2.1.149选择用户或组图2.1.150选择用户或组(5) 在“测试保密.vsd的审核项目”对话框中,选择访问中的“删除”和“更改权限”的功能;如图2.1.151所示。图2.1.151至此,对“测试保密.vsd”的审计设置完后,删除此文件。如图2.1.152所示。图2.1.152(6) 右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”,或在“开始|运行”中执行 eventvwr.exe,应该能看到。如图2.1.153所示。图2.1.1532对Windows用户账号管理进行审计:制定账号管理策略,新增账号“abc你的学号”,显示审计结果。 (1) 打开“控制面板|管理工具”,运行“本地安全设置”;选择“安全设置|本地策略|审核管理”,双击“审核帐户管理”,选“成功”和“失败”。如图2.1.154所示。图2.1.154审核帐户管理(2) 在“开始|运行”中,输入cmd,在控制台下输入创建用户myTest 和设置口令的命令,如图2.1.155所示。图2.1.155 cmd命令窗口(3) 在“开始|运行”中执行eventvwr.exe,在打开的“事件查看器”窗口中选择“安全性”,或右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”,可以看到如图2.1.156所示的记录:图2.1.156事件查看器双击审计日志,应可以看到如图2.1.157所示事件记录。图2.1.157事件窗口3对Windows用户登录事件进行审计:对账号“abc你的学号”成功与失败登陆事件审计(1) 运行“本地安全设置”,选择“安全设置|本地策略|审计策略”,双击“审核帐户登录事件”,选“成功”和“失败”,如图2.1.158所示。图2.1.158本地安全设置(2) 注销当前用户,并能从新登录,登录输入密码是第一次输错密码,第二次输入正确密码,进入系统。(3) 在“开始|运行”中执行eventvwr.exe;或右键单击桌面上“我的电脑”,选择“管理”,在计算机管理中,选择“系统工具|事件查看器|安全性”;在打开的“事件查看器”窗口中选择“安全性”,可以看到如图2.1.159所示的记录。图2.1.159事件查看器(4) 双击审计日志,应可以看到如图2.1.160和图2.1.161所示的事件记录。审核失败审核成功三、实验思考思考Windows中审计管理的作用和意义Windows Server 2008的本地组策略设置和审计策略允许方案提供商能更多地控制客户环境下的事件和设置权限。本文对成功和失败事件的审核设置进行了概述,介绍如何合理的利用这些策略设置来进行账户管理和详细追踪。四、实验总结: 1、通过这次实验,我学习到了在windows sever 2008下对本地组策略设置和审计策略的一些方法,还有查看本地事件。 2、在切换用户查看事件的时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论