 
        
        - •4. Задание 2 8
- •1.Подготовка к выполнению задания
- •2.Требования к заданию
- •3.Задание 1 Пункты задания
- •Виртуальные машины
- •Установка операционных систем Windows
- •Региональные установки
- •Файловые системы, назначение прав доступа, распределенная файловая система
- •Программы, выполняющиеся в системе, средства мониторинга, службы
- •Системные утилиты
- •Настройка системы: учетные записи пользователей, сеть, безопасность, системные каталоги
- •Реестр Windows
- •Удаленное управление
- •(*) Автоматизация деятельности администратора: назначенные задания, пакетные файлы, Windows Scripting
- •(*) Резервное копирование, тиражирование рабочих конфигураций
- •4.Задание 2
- •Работа с файловыми системами, учетными записями и назначением прав доступа
- •Работа с реестром Windows, службами, журналами событий, политиками безопасности для настройки задач аудита
- •Работа с инструментами мониторинга и журналами производительности
- •Работа с сетью
- •Работа с переменными среды
- •(*) Работа по конфигурированию виртуальной памяти
- •(*) Автоматизация деятельности
- •(*) Резервное копирование, тиражирование рабочих конфигураций
- •Пункты задания
- •5.Результат выполнения
- •6.Трудоемкость
- Работа с реестром Windows, службами, журналами событий, политиками безопасности для настройки задач аудита
Материалы к данному разделу задания включают в себя приложение TServ.exe и утилиту FileSel.exe. Они обеспечивают работу службы Test Access Service. После регистрации службу необходимо вручную запустить с помощью изученного в теоретической части курса инструментального средства. Чтобы зарегистрировать приложение как службу, надо запустить TServ.exe с параметром -RegServer, для отмены регистрации -UnregServer. (Это распространенный способ регистрации приложений в качестве служб, хотя программист вполне может реализовать другие ключи для регистрации службы). С помощью утилиты FileSel.exe выбирается имя файла, к которому обращается служба. Результат этого события записывается службой в журнал приложений с указанием имени файла.
- Запустить оснастку просмотра событий приложений. 
- Очистить все записи журнала. 
- Увеличить максимальный размер журнала до 2 Мб. 
- Настроить перезапись журналов (логов) по мере их заполнения. 
- Зарегистрировать серверное приложение как службу. 
- Запустить редактор системного реестра. 
- Найти в реестре записи о службе и убедиться в корректности ее регистрации. 
- Экспортировать ветви реестра зарегистрированной службы в файл. В какой файл лучше экспортировать? Файл приложить к финальному отчету. 
- Удалить записи о службе (необходимо использовать фильтры в программе Regmon). Попробовать перезапустить службу. 
- Импортировать записи реестра из сохраненного файла и убедиться в работоспособности службы. В реестре найти и показать четкое месторасположение записи зарегистрированной службы. 
- Настроить запуск службы Test Access Service от имени учетной записи <Фамилия-Имя учащегося>. 
- Создать папку E:\Projects\temp\Test Access и в ней – пустой текстовый файл <Название группы учащегося.txt >. 
- Дать пользователю <Фамилия-Имя учащегося> права, достаточные для редактирования и удаления файла <Название группы учащегося.txt > на данном компьютере. 
- В настройках политики безопасности для папки E:\Projects\temp\Test Access установить соответствующие опции аудита. 
- Назначить аудит входа пользователя <Фамилия-Имя учащегося> в систему (необходимо отслеживать отказы). 
- Войти в систему под пользователем <Фамилия-Имя учащегося> и при помощи утилиты FileSel.exe выбрать в папке E:\Projects\temp\Test Access файл <Название группы учащегося.txt >. 
- Выполнить вход под другой учетной записью. Для службы Test Access Service настроить тип запуска от имени Local System Account, и запретить доступ от имени этой учетной записи к файлу <Название группы учащегося.txt >. 
- Запустить службу Test Access Service. 
- Повторить пункт 2.16. 
- Выполнить вход под другой учетной записью. Отменить регистрацию приложения в качестве службы. Проверить, что все записи из реестра о службе удалены. 
- Сохранить все события журналов Приложение, Безопасность, Система в отдельные файлы: TAApplication.log, TASecurity.log и TASystem.log. 
- Найти записи обо всех событиях в журналах. Проанализировать (сделать выводы) записи о событиях, касающихся проделанных действий. 
Результатом выполнения данного раздела задания являются оговоренные выше файлы с записями журналов системы и файл данных выбранных ветвей реестра, а также описание произведенных действий в соответствующем разделе финального отчета.
