cn2274b10实现管理模板和审核策略_第1页
cn2274b10实现管理模板和审核策略_第2页
cn2274b10实现管理模板和审核策略_第3页
cn2274b10实现管理模板和审核策略_第4页
cn2274b10实现管理模板和审核策略_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Module10:实现管理模板和审核战略概述WindowsServer2003平安概述运用平安模板维护计算机平安测试平安战略配置设计管理平安日志Lesson:WindowsServer2003平安概述用户权益用户权益vs.权限内置组的用户权益如何指派用户权益用户权益ExamplesofUserRights用户权益vs.权限UserRights:ActionsonSystemPermissions:

ActionsonObject内置组的用户权益Built-inlocalgroups:AdministratorsBackupOperatorsPowerUsersRemoteDesktopUsersUsersGroupsinBuiltincontainer:AccountOperatorsAdministratorsBackupOperatorsPre-Windows2000CompatibleAccessPrintOperatorsServerOperatorsGroupsinUserscontainer:DomainAdminsEnterpriseAdmins如何指派用户权益演示:如何指派用户权益练习:指派用户权益在实验中:删除用户权益并验证添加用户权益并验证Lesson:运用平安模板维护计算机平安什么是平安战略?什么是平安模板?什么是平安模板设置?如何创建自定义平安模板设置如何导出平安模板什么是平安战略?什么是平安模板?TemplateDescriptionDefaultSecurity(Setupsecurity.inf)SpecifiesdefaultsecuritysettingsDomainControllerDefaultSecurity(DCsecurity.inf)SpecifiesdefaultsecuritysettingsupdatedfromSetupsecurity.infforadomaincontrollerCompatible(Compatws.inf)ModifiespermissionsandregistrysettingsfortheUsersgrouptoenablemaximumapplicationcompatibilitySecure(Securedc.infandSecurews.inf)EnhancessecuritysettingsthatareleastlikelytoimpactapplicationcompatibilityHighlySecure(Hisecdc.infandHisecws.inf)IncreasestherestrictionsonsecuritysettingsSystemRootSecurity(Rootsec.inf)Specifiespermissionsfortherootofthesystemdrive什么是平安模板设置?SecurityTemplate:SetupSecuritySampleofSettings如何创建自定义平安模板设置演示:CustomizeapredefinedsecuritytemplateCreateanewsecuritytemplate如何导出平安模板演示:ImportasecuritytemplatetoalocalcomputerImportasecuritytemplatetoaGPO练习:运用平安模板实现平安性要在练习中:创建平安模板导入一个平安模板到GPO中Lesson:测试计算机平安战略什么是SecurityConfigurationandAnalysis?如何测试计算机平安什么是SecurityConfigurationandAnalysis?TemplateSettingActualSettingSettingThatDoesNotMatchTemplate如何测试计算机平安演示练习:测试计算机平安要在练习中:创建一个自定义模板用自定义模板测试计算机Lesson:配置审核什么是审核?什么是晋级战略?审核的事件类型方案审核战略的指点原那么如何启用审核战略如何针对文件和文件夹启用审核战略如何针对活动目录对象启用审核战略最正确指点什么是审核?跟踪用户和系统的活动并将选择的事件记录到平安日志中启用审核:确立了一个基线检测要挟和攻击确定损伤防止进一步损伤审核对象的访问、帐号的管理和用户的登录、注销Whatoccurred?When?Whodidit?Whatwastheresult?审核战略是什么?确定了什么平安事件要报告给网络管理员设置审核战略:跟踪胜利或失败的事件最小化资源的非授权运用维护一个活动记录平安事件存储在平安日志中审核的事件类型AccountLogonAccountManagementDirectoryServiceAccessLogonObjectAccessPolicyChangePrivilegeUseProcessTrackingSystem方案审核战略的指点原那么确定计算机确定审核事件确定审核胜利还是失败确定能否需求跟踪平安趋向经常检查平安日志如何启用审核战略演示:在本地配置一个审核战略在域或OU中配置一个审核如何针对文件和文件夹启用审核战略演示练习:针对文件和文件夹启用审核战略针对文件和文件夹启用审核战略如何针对活动目录对象启用审核战略Yourinstructorwilldemonstratehowto:DelegateanaccountforauditingEnableauditingforanorganizationalunit练习:针对活动目录对象启用审核战略针对活动目录对象启用审核战略最正确指点在目录效力访问类别中审核胜利事件在对象访问类别中在系统类别中审核胜利和失败事件在DC的战略改动类别中审核胜利和失败事在帐号管理类别中审核胜利和失败事在登录类别中审核胜利事件在DC的帐号登录类别中审核胜利事件为平安日志设置一个适当的尺寸Lesson:管理平安日志什么是日志文件?普通平安事件管理平安日志的相关义务如何管理平安日志文件信息如何查看平安日志什么是日志文件?ApplicationSecuritySystemDirectoryserviceFileReplicationservice事件查看器中的日志:普通平安事件LogonEventDescriptionEventID528SuccessfullogonEventID529UnsuccessfullogonattemptEventID539AttemptstologontoalockedoutaccountFileOwnershipEventDescriptionEventID578ChangeinfileownershipSecurityLogEventDescriptionEventID517SecuritylogclearedShutdownEventDescriptionEventID513Systemisshutdown管理平安日志的相关义务如何管理平安日志文件信息演示:运用Com

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论