




已阅读5页,还剩14页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
WindowsServer2008网络组建项目化教程 课程标准 教学大纲 教学设计方案 教案 PPT电子课件教材习题参考答案模拟试卷及参考答案 4套 IT认证 全国技能大赛资料知识拓展 网络工程解决方案 主编 夏笠芹方颂 十二五 职业教育国家规划教材选题立项教材附带的光盘资源 为了减少网络攻击行为的威胁 保障服务器的安全 迅达公司网络管理员小刘 采取了以下措施来加固服务器 对WindowsServer2008本身安装了最新的补丁程序修复系统漏洞 设置帐户策略以防止密码被盗 添加审核策略来跟踪资源访问者 启用并配置WindowsServer2008自带的防火墙对进 出服务器的数据包进行筛选 项目背景 项目13使用安全策略和防火墙实现访问安全 知识目标了解 安全策略的含义 熟悉 安全策略掌握 常见安全策略的配置 高级安全Windows防火墙的配置能力目标会进行账户策略 审核策略的安全设置会进行用户权限分配 安全选项的安全设置会进行Windows防火墙入站和出站规则的配置 教学目标 项目13使用安全策略和防火墙实现访问安全 13 2项目知识准备 13 2 1安全策略及类型 安全策略 securitypolicy 规定了用户在使用计算机 运行应用程序和访问网络等方面的行为约束规则 合理运用和设定安全策略 可以使计算机受到的安全威胁大大降低 根据影响范围的不同 WindowsServer2008支持以下4种类型的安全策略 本地安全策略 实现本地计算机的安全 包括帐户策略 本地策略 公钥策略 软件限制策略和IP安全策略 域控制器安全策略 实现域控制器的安全 域安全策略 实现整个域的安全 组策略 实现整个网络的安全 13 2项目知识准备 13 2 2认识高级安全Windows防火墙 高级安全Windows防火墙 简称WFAS WFAS的优势有 支持双向保护 可以对出站 入站通信进行过滤 实现了更高级的出站和入站规则 防火墙规则 的创建与配置 它将防火墙和Internet协议安全 IPSec 功能实现了集成 用户可以设置连接安全规则请求或要求计算机在通信之前互相进行身份验证 还可以配置通信时的密钥交换 数据保护 完整性和加密 13 3项目实施 任务13 1帐户策略的设置 1 密码策略设置步骤如下 步骤1 步骤7 任务13 1帐户策略的设置 2 帐户锁定策略的设置账户锁定是指在某些情况下 如账户受到采用密码词典或暴力破解方式等 为保护该账户的安全而将此账户进行锁定 使其在一定时间内不能再次使用 从而使破解失败 设置账户锁定策略的步骤如下 步骤1 步骤4 任务13 2审核策略的设置 审核就是通过在计算机的安全日志中记录选定类型的事件来跟踪用户和操作系统的活动 配置审核策略就是确定把哪些事件写入计算机的安全日志中 设置步骤 步骤1 步骤6 任务13 3用户权限分配的设置 用户权限是允许用户在计算机系统或域中执行的任务 有两种类型的用户权限 登录权限控制为谁授予登录计算机的权限以及他们的登录方式 比如拒绝本地登录 允许本地登录等 特权控制对计算机上系统范围的资源的访问 比如关闭系统 更改系统时间等 任务13 3用户权限分配的设置 表13 2常用的用户权限分配 任务13 3用户权限分配的设置 用户权限分配的设置步骤如下 进入 本地安全策略 窗口 在左窗格中展开 本地策略 单击 用户权限分配 在右窗格中双击 从网络访问此计算机 策略 打开 从网络访问此计算机属性 对话框 从此可以看出Everyone组也允许通过网络连接到此计算机 即网络中的所有用户都可以访问到这台计算机 基于安全的考虑 可以把Everyone组删除 单击 添加用户和组 删除 按钮 可以添加或删除具有从网络访问此计算机的用户和组 任务13 4 安全选项 的设置 在 安全选项 中的安全策略 是一些和操作系统安全有关的设置 下表列出了几个常用的安全选项 任务13 4 安全选项 的设置 安全选项 的设置步骤如下 步骤1 步骤4 任务13 5高级安全Windows防火墙的配置 防火墙是通过检查传入的数据包并将其与一组规则进行比较 从而决定是否让数据包进入到服务器或网络的功能组件 Windows防火墙工作在服务器的与外界连接的网络适配器 DSL适配器或者拨号调制解调器等接口上 防火墙将哪些数据包拒之门外 又允许哪些数据包通过 则取决于防火墙的配置 任务13 5高级安全Windows防火墙的配置 1 启动 关闭Windows防火墙在桌面上单击 开始 控制面板 在打开的 控制面板 窗口中双击 Windows防火墙 图标 在打开的 Windows防火墙 窗口中单击 启用或关闭Windows防火墙 链接 打开 Windows防火墙设置 对话框 在 常规 选项卡中选中 启用 单选按钮 单击 确定 后系统便启动 Windows防火墙 如图13 22所示 任务13 5高级安全Windows防火墙的配置 2 入站规则的设置 非标准的8080端口访问防火墙所在的Web服务器 步骤1 步骤8 任务13 5高级安全Windows防火墙的配置 3 出站规则的设置阻止当前服务器主机访问其他Web服务器的设置步骤1 步骤9 项目13使用安全策略和防火墙实现访问安全 项目知识准备安全策略及类型认识高级安全Windows防火墙项目实施帐户策略的设置密码策略的设置账户锁定策略的设置
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中级注册安全工程师之安全实务化工安全题库附答案(典型题)
- 2025年休闲农业与乡村旅游融合发展规划:乡村旅游与休闲度假市场拓展报告
- PCI手术题目及答案
- CT题目图片及答案
- 2025-2030中国溴酸钾产业运营现状及需求规模预测报告
- 工业互联网平台IPv6技术升级在智能工厂设备故障预测与预防实践策略优化报告
- 2025年旅游法期末试题及答案
- 2025-2030母婴护理服务市场消费需求洞察与行业竞争策略研究报告
- Spore-germination-IN-1-生命科学试剂-MCE
- 第二十六章反比例函数第5课实际问题与反比例函数-人教版数学九年级课件
- TSG ZF003-2011《爆破片装置安全技术监察规程》
- 赋能未来:智能轨道交通
- 2023-2024学年北师大版七年级上学期期末考试数学试卷(含答案)
- GB/T 17988-2024食具消毒柜性能要求和试验方法
- 中药学总结(表格)
- 普通地质学完整版课件
- TD/T 1031.3-2011 土地复垦方案编制规程 第3部分:井工煤矿(正式版)
- 电梯维保服务售后服务方案
- 国际体育赛事转播协议
- 当代青年价值观与思想道德建设
- 村人大代表小组工作总结模版
评论
0/150
提交评论