Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: АрхеологияБиология Генетика География Информатика История Логика Маркетинг Математика Менеджмент Механика Педагогика Религия Социология Технологии Физика Философия Финансы Химия Экология ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Занятие 18 . Политика учетных записей.Содержание книги
Поиск на нашем сайте
Политика учетных записей включает в себя настройки паролей, блокировки входа и методов шифрования. Эти политики применяются только на уровне домена и игнорируются на уровне организационных единиц. Политика паролей позволяет для всех пользователей домена задать единые правила для задания и изменения паролей. Эта политика настраивается аналогично правам пользователей в групповой политике т.е. в Computer Configur – Windows Settings – Security Settings – Account Policy – Password policy. Настройка параметров пароля:
►20.Упражнение: Применение политики паролей
Самостоятельная работа на закрепление:
Занятие 19. Аудит Назначение аудита аудит это отслеживание событий, происходящих в системе, с сохранением сведений о них в журнале Security. Всего существует три специальных журнала: · System события самой операционной системы · Security события, определенные администратором в политике аудита · Aplications события, записываемые прикладными программами при их работе(задаются программистами этих программ) Для просмотра и работы с журналами используется программа Event Viewer Итак: · администратором задается политика аудита – отбор событий для записи в журнал Security · Аудит задается в групповых политиках на разных уровнях структуры домена и делать это может только администратор · Для объектов аудит задается кроме настроек в групповых политиках, где включается аудит глобально – еще и в свойствах самого объекта. К таким объектам относятся файлы, папки, принтеры и сами групповые политики(их аудит настраивается в их свойствах Properties - Security – Advanced) · Аудит файлов и каталогов можно задавать только на томах NTFS
►21.Упражнение: Просмотр системных журналов · Открыть программу Administrative Tools - Event Viewer · Просмотреть журнал System: обратить внимание на информационные сообщения (i), предупреждающие о возможных ошибках (Warning) и события об ошибках(помеч. красным) · Просмотреть журнал Security (удачные события – ключик, неудачные – замочек) и очистить его
Задание глобальных настроек аудита Включение глобальных настроек аудита для разных GPO задается в: Редактировании соответствующего GPO:
· В каждом из этих типов можно задать аудит либо успешных событий (его удалось сделать) – success, неуспешных – failure или обеих сразу. · Внимание! при большом количестве событий аудита журнал может быстро переполниться и события перестанут в него записываться. Включайте только самые важные для безопасности системы события.
►22.Упражнение: Включение глобальных настроек аудита · Включить аудит Account Logon Events для всех пользователей в политике домена для обеих типов событий (успешных и нет) · политику домена сделать единственной действующей (включить флаги Block… и Override…) · выполнить применение политики для всех пользователей(properties – Security) и сразу (командой secedit) · Выйти из системы и войти под именем любого пользователя и снова перезайти как администратор. · Просмотреть журнал Security: должны быть записи о выходе и входе в систему. · Снова выйти и войти как пользователь, но с неправильным именем · Просмотреть журнал Security как администратор. Задание аудита файлов, каталогов и принтеров Аудит файлов и каталогов задается помимо задания в GPO еще и в окне свойств соответствующего файла или каталога: Security –Advanced - Auditing В окне аудита файла или каталога задаются события (тоже успешные или нет):
Действие их зависит от флага применения доступа «Apply onto» аналогично тому, как он действует для назначения разрешений доступа. В окне аудита принтера задаются события: Print печать на принтере Manage Printers управление принтером Manage documents события по управлению документами в очереди принтера Read permission чтение разрешений Change permission изменение разрешений Take ownership изменение владельца ►23.Упражнение: Аудит объектов · Включить аудит Object Access для всех пользователей в политике домена для обеих типов событий (успешных и нет) · Выполнить применение политики домена командой secedit · Создать папку aud на томе NTFS · В свойствах папки aud – security – advanced – Audit включить аудит чтения папки и записи в нее для администраторов · Войти в папку и создать в ней подпапку и выйти · Просмотреть журнал Security – найти в нем событии я по чтению папки и по записи в нее. Просмотр событий аудита Для просмотра событий используется программа Event Viewer.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Последнее изменение этой страницы: 2016-08-16; просмотров: 357; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 18.223.108.134 (0.009 с.) |