
- •4. Задание 2 8
- •1.Подготовка к выполнению задания
- •2.Требования к заданию
- •3.Задание 1 Пункты задания
- •Виртуальные машины
- •Установка операционных систем Windows
- •Региональные установки
- •Файловые системы, назначение прав доступа, распределенная файловая система
- •Программы, выполняющиеся в системе, средства мониторинга, службы
- •Системные утилиты
- •Настройка системы: учетные записи пользователей, сеть, безопасность, системные каталоги
- •Реестр Windows
- •Удаленное управление
- •(*) Автоматизация деятельности администратора: назначенные задания, пакетные файлы, Windows Scripting
- •(*) Резервное копирование, тиражирование рабочих конфигураций
- •4.Задание 2
- •Работа с файловыми системами, учетными записями и назначением прав доступа
- •Работа с реестром Windows, службами, журналами событий, политиками безопасности для настройки задач аудита
- •Работа с инструментами мониторинга и журналами производительности
- •Работа с сетью
- •Работа с переменными среды
- •(*) Работа по конфигурированию виртуальной памяти
- •(*) Автоматизация деятельности
- •(*) Резервное копирование, тиражирование рабочих конфигураций
- •Пункты задания
- •5.Результат выполнения
- •6.Трудоемкость
Работа с реестром Windows, службами, журналами событий, политиками безопасности для настройки задач аудита
Материалы к данному разделу задания включают в себя приложение TServ.exe и утилиту FileSel.exe. Они обеспечивают работу службы Test Access Service. После регистрации службу необходимо вручную запустить с помощью изученного в теоретической части курса инструментального средства. Чтобы зарегистрировать приложение как службу, надо запустить TServ.exe с параметром -RegServer, для отмены регистрации -UnregServer. (Это распространенный способ регистрации приложений в качестве служб, хотя программист вполне может реализовать другие ключи для регистрации службы). С помощью утилиты FileSel.exe выбирается имя файла, к которому обращается служба. Результат этого события записывается службой в журнал приложений с указанием имени файла.
Запустить оснастку просмотра событий приложений.
Очистить все записи журнала.
Увеличить максимальный размер журнала до 2 Мб.
Настроить перезапись журналов (логов) по мере их заполнения.
Зарегистрировать серверное приложение как службу.
Запустить редактор системного реестра.
Найти в реестре записи о службе и убедиться в корректности ее регистрации.
Экспортировать ветви реестра зарегистрированной службы в файл. В какой файл лучше экспортировать? Файл приложить к финальному отчету.
Удалить записи о службе (необходимо использовать фильтры в программе Regmon). Попробовать перезапустить службу.
Импортировать записи реестра из сохраненного файла и убедиться в работоспособности службы. В реестре найти и показать четкое месторасположение записи зарегистрированной службы.
Настроить запуск службы Test Access Service от имени учетной записи <Фамилия-Имя учащегося>.
Создать папку E:\Projects\temp\Test Access и в ней – пустой текстовый файл <Название группы учащегося.txt >.
Дать пользователю <Фамилия-Имя учащегося> права, достаточные для редактирования и удаления файла <Название группы учащегося.txt > на данном компьютере.
В настройках политики безопасности для папки E:\Projects\temp\Test Access установить соответствующие опции аудита.
Назначить аудит входа пользователя <Фамилия-Имя учащегося> в систему (необходимо отслеживать отказы).
Войти в систему под пользователем <Фамилия-Имя учащегося> и при помощи утилиты FileSel.exe выбрать в папке E:\Projects\temp\Test Access файл <Название группы учащегося.txt >.
Выполнить вход под другой учетной записью. Для службы Test Access Service настроить тип запуска от имени Local System Account, и запретить доступ от имени этой учетной записи к файлу <Название группы учащегося.txt >.
Запустить службу Test Access Service.
Повторить пункт 2.16.
Выполнить вход под другой учетной записью. Отменить регистрацию приложения в качестве службы. Проверить, что все записи из реестра о службе удалены.
Сохранить все события журналов Приложение, Безопасность, Система в отдельные файлы: TAApplication.log, TASecurity.log и TASystem.log.
Найти записи обо всех событиях в журналах. Проанализировать (сделать выводы) записи о событиях, касающихся проделанных действий.
Результатом выполнения данного раздела задания являются оговоренные выше файлы с записями журналов системы и файл данных выбранных ветвей реестра, а также описание произведенных действий в соответствующем разделе финального отчета.