- •1.1. Підготовка до встановлення операційної системи Windows xp Professional
- •1.2. Дискові розділи
- •1.3. Файлові системи
- •1.4. Встановлення ос Windows xp Professional з cd-rom
- •1.5. Встановлення мережних компонентів Windows xp Professional
- •Пошук і встановлення мережних адаптерів.
- •Вибір мережних компонентів.
- •Підключення до робочої групи чи домену.
- •1.7. Рішення проблем, що виникають при встановленні Windows xp Professional
- •1.8. Інсталяція Windows 98
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •2.1. Настроювання і рішення проблем, пов'язаних з екраном
- •2.2. Настроювання управління електроживлення
- •2.3. Настроювання параметрів операційної системи
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •3.1. Інтерфейс користувача
- •3.1.1. Інтерфейс користувача - простий і зручний
- •Як зробити активний робочий стіл.
- •3.1.2. Нові можливості меню Пуск і панелі завдань
- •Перегляд файлової системи комп'ютера, локальних і мережних ресурсів
- •Автоматичне відновлення Windows xp Professional
- •3.1.5. Засоби пошуку в Windows xp Professional
- •3.2. Конфігурування системи Windows xp Professional
- •3.2.1. Панель управління Windows xp Professional
- •3.2.2. Підтримка регіональних стандартів в Windows xp Professional
- •3.2.3. Мови й служби текстового введення
- •3.2.4. Шрифти в Windows xp Professional
- •3.3. Робота з вбудованими прикладними програмами
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •4.1. Загальне уявлення про автоматичну і ручну установку обладнання
- •(Add Hardware Wizard)
- •4.2. Настроювання апаратних пристроїв і усунення неполадок
- •(Свойства мыши або Mouse Properties)
- •4.3. Перегляд і настроювання профілів обладнання
- •4.4. Реалізація Plug and Play у Windows 2000/xp Professional
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •5.1. Диспетчер задач
- •5.2. Перегляд системних подій
- •5.3. Моніторинг продуктивності комп'ютера
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •6.1. Використання утиліт. Дефрагментація диску. Перевірка диску й Очищення диску.
- •6.2. Архівування й відновлення даних
- •6.3. Архівування даних
- •6.4. Відновлення даних
- •6.5. Використання Майстра аварійного відновлення системи
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •7.1. Вивчення протоколів tcp/ip
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •8.1 Введення в мережні технології
- •10Base-2
- •10 Base–t
- •100Base-t
- •8.2 Мережні архітектури
- •8.3 Підключення Windows xp Professional до однорангової мережі або домену
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •9.1 Система захисту Windows xp Professional
- •9.2 Контроль мережних користувачів
- •9.3 Адміністрування локальної мережі
- •Ipconfig
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •10.1. Планування політики аудита
- •10.2. Реалізація політики аудита
- •10.3. Використання утиліти Перегляд подій (Просмотр событий або Event Viewer)
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •Адміністрування мережних принтерів (загальні відомості)
- •Принтери і Факси (Принтеры и Факсы або Printers And Faxes)
- •11.2 Управління принтерами
- •11.2 Управління документами
- •11.3 Адміністрування принтерів за допомогою Web-браузера
- •11.4 Усунення проблем друку
- •Принтери і факси (Принтеры и факсы або Printers And Faxes)
- •Printer Problem) у Центрі довідки і підтримки (Центр справки и поддержки або Help And Support Center)
- •11.4 Загальні ресурси мережі, друк в мережі
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •12.1 Контроль, управління та підтримка мережних ресурсів
- •12.2 Створення папок на локальному і віддаленому комп'ютері і надання загального доступу до них.
- •12.3 Контроль мережних користувачів
- •12.4 Використання автономних папок і файлів
- •У діалоговому вікні Властивості папки (Свойства папки або Folder Options)
- •(Разрешить кэширование файлов в этой общей папке або Allow Caching Of Files In This Shared Folder)
- •12.5 Використання призначених завдань
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •13.1. Настроювання вхідних підключень
- •13.2. Настроювання вихідних підключень
- •13.3. Встановлення і настроювання компонентів для домашньої мережі чи мережі малого офісу
- •В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •Конспект лекцій.
- •14.1. Internet Explorer
- •14.1.1. Перше знайомство з Internet Explorer
- •14.1.2. Пошук інформації в Інтернеті
- •14.1.3. Настроювання Internet Explorer
- •14.2. Outlook Express
- •Вставка в повідомлення фонового кольору або звуку
- •1. В.П.Леоньев, Большая энциклопедия комп’ютера и интернета, 2005.
- •2. Конспект лекцій.
- •15.1. Настроювання політик облікових записів
- •15.2. Настроювання прав користувача
- •15.3. Настроювання параметрів безпеки
10.2. Реалізація політики аудита
Аудит — могутній інструмент для відстеження подій, що відбуваються на комп'ютерах у вашому офісі. Перш ніж застосовувати аудит, варто продумати вимоги до нього й установити політику аудита.
Конфігурація аудита
На комп'ютерах з Windows XP Professional політики аудита встановлюються для кожного комп'ютера окремо.
Необхідні умови аудита
Для установлення й адміністрування аудита необхідно:
мати право користувача Управління аудитом і журналом безпеки (Управление аудитом и журналом безопасности або Manage Auditing And Security Log) на комп'ютері, що планується для встановлення політики аудита або перегляду журналу безпеки. За замовчуванням у Windows XP Professional такі права має група Адміністратори (Administrators);
розмістити файли і папки, аудит яких планується, на томах з файловою системою NT (NTFS).
g
Настроювання аудита
Настроювання аудита виконується в два етапи.
Завдання політики аудита. Політика аудита дозволяє аудит об'єктів, але не ініціює аудит заданих об'єктів.
Дозвіл аудита заданих ресурсів. Для файлів, папок, принтерів і об'єктів Active Directory призначаються конкретні події, що підлягають реєстрації. Після цього Windows XP Professional починає відслідковувати задані події і реєструвати їх у журналі.
Установлення політики аудита
На першому етапі встановлення політики аудита в Windows XP Professional необхідно вибрати типи подій, що підлягають реєстрації. Для кожної події, що реєструється, в параметрах указується, які спроби варто відслідковувати — успішні або невдалі. Політика аудита на локальному комп'ютері встановлюється засобами оснащення Групова політика, яку можна запустити, використовуючи консоль управління ММС (консоль управления ММС або Microsoft Management Console) і додавши в консоль оснащення Групова політика (Групповая политика або Group Policy).
У таблиці 10.1 перераховані типи подій, що реєструються Windows XP Professional.
Таблиця 10.1. Типи подій, що реєструються Windows XP Professional
|
Для встановлення політики аудита на комп'ютері з Windows XP Professional запустіть оснащення Групова політика (Групповая политика або Group Policy), як описано далі.
Ввійдіть у систему, використовуючи обліковий запис користувача, що входить у групу Адміністратори (Администраторы або Administrators).
Натисніть Пуск (Пуск або Start), Виконати (Выполнить або Run). У вікні, що відкрилося, наберіть mmc і натисніть ОК.
У вікні Консоль 1 (Console 1) у меню Консоль (File) натисніть пункт Додати або видалити оснащення (Добавить или удалить оснастку або Add/Remove Snap-In).
У вікні, що відкрилося, Додати/видалити оснащення (Добавить/удалить оснастку або Add/Remove Snap-In) натисніть кнопку Додати (Добавить або Add).
У вікні, що відкрилося, Додати ізольоване оснащення (Добавить изолированную оснастку або Add Standalone Snap-In) виберіть у списку оснащення Групова політика (Групповая политика або Group Policy), потім натисніть кнопку Додати (Добавить або Add).
Переконаєтеся, що у вікні Вибір об'єкта для настроювання групової політики (Выбор объекта для настройки групповой политики або Select Group Policy Object) у полі Об'єкт групової політики (Объект групповой политики або Group Policy Object) зазначено параметр Локальний комп'ютер (Локальный комп’ютер або Local Computer), потім натисніть кнопку Готово (Готово або Finish).
У вікні Додати ізольоване оснащення (Добавить изолированную оснастку або Add Standalone Snap-In) натисніть кнопку Закрити (Закрыть або Close).
Зверніть увагу, що у вікні Додати/видалити оснащення (Добавить/удалить оснастку або Add/Remove Snap-In) відображається елемент Політика «Локальний комп'ютер» (Политика „Локальный комп’ютер” або Local Computer Policy) незважаючи на те, що ви вибрали оснащення Групова політика (Групповая политика або Group Policy). Справа в тому, що для локального комп'ютера Групова політика (Групповая политика або Group Policy) означає те ж саме, що і Політика «Локальний комп'ютер» (Политика „Локальный комп’ютер” або Local Computer Policy). У вікні Додати/видалити оснащення (Добавить/удалить оснастку або Add /Remove Snap-In) натисніть кнопку ОК.
У панелі Корінь консолі (Корень консоли або Console Tree) оснащення двічі натисніть елемент Політика «Локальний комп'ютер» (Политика „Локальный комп’ютер” або Local Computer Policy).
Двічі натисніть Конфігурація комп'ютера (Конфигурация компьютера або Computer Configuration), потім - Конфігурація Windows (Конфигурация Windows або Windows Settings).
Двічі натисніть Параметри безпеки (Параметры безопасности або Security Settings), потім - Локальні політики (Локальные политики або Local Policies).
Натисніть папку Політика аудита (Политика аудита або Audit Policy).
У правій панелі консолі відобразяться поточні параметри політики аудита, як показано на рис. 10.1.
Рис. 10.1. Події, для яких можна включити аудит у Windows XP Professional
Виберіть тип події для аудита, потім у меню Дія (Действие або Action) натисніть пункт Властивості (Свойства або Properties).
Наприклад, якщо в списку вказати Аудит входу в систему ( Audit Logon Events) і в меню Дія (Действие або Action) натиснути пункт Властивості (Свойства або Properties), з'явиться вікно Властивості: аудит входу в систему (Свойства: аудит входа в систему або Audit Account Logon Events Properties), як показано на рис. 10.2.
Рис. 10.2. Вікно Властивості: аудит подій входу в систему (Свойства: аудит событий входа в систему або Audit Account Logon Events Properties)
Встановіть прапорець Успіх (Успех або Success), прапорець Відмова (Отказ або Failure) або обидва прапорці.
Якщо обрано прапорець Успіх (Успех або Success), то включено аудит успішних спроб. Якщо обрано прапорець Відмова (Отказ або Failure), то включено аудит невдалих спроб.
Натисніть ОК.
Запустіть знову комп'ютер.
Після настроювання параметрів політики аудита майте на увазі, що зміни в політиці аудита комп'ютера набирають сили тільки після перезапуску.
|
Аудит доступу до файлів і папок
Якщо потрібно виявити слабкі місця в захисті корпоративної мережі, можна установити аудит файлів і папок, розташованих у розділах NTFS. Для аудита доступу користувачів до файлів і папок насамперед варто настроїти політику аудита на реєстрацію доступу до об'єктів, у тому числі файлів і папок.
При настроюванні політики аудита на реєстрацію доступу до об'єктів включається аудит конкретних файлів і папок. При цьому також указується, які види доступу, користувачі і групи підлягають аудитові.
Щоб включити аудит конкретних файлів або папок, потрібно виконати дії, описані далі.
У меню Пуск (Start) натисніть правою клавішею миші Мій комп'ютер (Мой компьютер або My Computer) і виберіть пункт меню Провідник (Проводник або Explore).
Натисніть правою клавішею миші файл або папку, для якої потрібно включити аудит, і виберіть пункт контекстного меню Властивості (Свойства або Properties).
На вкладці Безпека (Безопасность або Security) діалогового вікна Властивості (Свойства або Properties) натисніть кнопку Додатково (Дополнительно або Advanced).
Порада
Якщо в діалоговому вікні Властивості (Свойства або Properties) немає вкладки Безпека (Безопасность або Security) з'ясуйте, чи знаходяться обрані файли і папки в розділі, який відформатований як NTFS.
Якщо комп'ютер не входить у домен з'ясуйте, чи виключений простий спільний доступ до файлів (Simple File Sharing). Для вимикання простого спільного доступу до файлів натисніть Пуск (Start), натисніть правою кнопкою миші Мій комп'ютер (Мой компьютер або My Computer), потім - пункт меню Провідник (Проводник або Explore). У меню Сервіс (Tools) виберіть пункт Властивості папки (Folder Options). На вкладці Вид (View) зніміть прапорець Простий спільний доступ до файлів (Рекомендується) (Простой общий доступ к файлам (Рекомендуется) або Simple File Sharing (Recommended)) і натисніть ОК.
На вкладці Аудит (Auditing) у діалоговому вікні Додаткові параметри безпеки (Дополнительные параметры безопасности або Advanced Security Settings For folder_name) натисніть кнопку Додати (Добавить або Add), виберіть користувачів, для яких потрібно включити аудит доступу до файлів і папок, та натисніть ОК.
У діалоговому вікні Елемент аудита для ім'я_папки (Элемент аудита для имя_папки або Audit Entry For folder'_name) встановіть прапорець Успіх (Успех або Successful), Відмовлення (Отказ або Failed) або обидва прапорці, щоб указати тип подій для аудита.
На рис. 10.3 показаний список подій, аудит яких можливий для папок.
Рис. 10.3. Події, аудит яких можливий для папок
У таблиці 10.2 перераховані дії користувачів, що викликають відповідні події для визначення, у яких випадках варто включати аудит цих подій.
Таблиця 10.2. Події для файлів і папок, що викликані діями користувачів
-
Подія
Дія користувача, що викликала подію
Перехід у папку/Виконання файлу (Переход в папку/Выполнение файла або Traverse Folder/Execute File)
Запуск програми або одержання доступу до папки при зміні поточної папки
Одержання списку файлів/Читання даних (Получение списка файлов/Чтение даннях або List Folder/Read Data)
Перегляд умісту файлу або папки
Читання атрибутів (Чтение атрибутов або Read Attributes)
Перегляд атрибутів файлу або папки
Читання розширених атрибутів (Чтение расширенных атрибутов або Read Extended Attributes)
Перегляд атрибутів файлу або папки
Створення файлів/Запис даних (Создание файлов/Запись данных або Create Files/Write Data)
Зміна вмісту файлу або створення нових файлів у папці
Створення папок/Додавання даних (Создание папок/Добавление данных або Create Folders/Append Data)
Створення папок усередині папок
3апис атрибутів (3апись атрибутов або Write Attributes)
Зміна атрибутів файлу або папки
3апис розширених атрибутів (3апись расширенных атрибутов або Write Extended Attributes)
Зміна атрибутів файлу або папки
Видалення вкладених папок і файлів (Удаление вложенных папок и файлов або Delete Subfolders And Files)
Видалення файлу або папки усередині папки
Видалення (Удаление або Delete)
Видалення файлу або папки
Читання дозволів (Чтение разрешений або Read Permissions)
Перегляд прав власника файлу на файл або папку
Зміна дозволів (Смена разрешений або Change Permissions)
Зміна прав доступу до файлу або папки
Зміна власника (Смена владельца або Take Ownership)
Змінити право власника на файл або папку
Натисніть OK, щоб повернутися в діалогове вікно Додаткові параметри безпеки (Дополнительные параметры безопасности або Advanced Security Settings For folder_name). За замовчуванням усі зміни параметрів аудита, виконані для батьківської папки, належать також і до всіх дочірніх папок і усіх файлів у батьківській і дочірній папках.
Щоб заборонити зміни параметрів аудита для поточної папки при зміні параметрів батьківської папки, зніміть прапорець Успадковувати від батьківського об'єкта: Параметри аудита, що застосовні до дочірніх об'єктів (Inherit From Parent The Auditing Entries That Apply To Child Objects).
Натисніть ОК.
Аудит доступу до принтерів
При необхідності відслідковувати використання конкретних принтерів включіть аудит доступу до принтерів.
Включіть аудит конкретних принтерів і вкажіть, які види доступу реєструвати і які користувачі будуть мати доступ. Для обраного принтера аудит включається в тій же послідовності, що і при установці параметрів аудита файлів і папок.
У меню Пуск (Start) натисніть Панель управління (Панель управления або Control Panel), потім — Принтери й інше устаткування (Принтеры и другое оборудование або Printers And Other Hardware).
Виберіть Принтери і факси (Принтеры и факсы або Printers And Faxes). Натисніть правою клавішею миші значок принтера, для якого потрібно включити аудит, і виберіть пункт меню Властивості (Свойства або Properties).
У діалоговому вікні Властивості (Свойства або Properties) для обраного принтера на вкладці Безпека (Безопасность або Security) натисніть Додатково (Дополнительно або Advanced).
З'явиться діалогове вікно Додаткові параметри безпеки (Дополнительные параметры безопасности або Advanced Security Settings).
На вкладці Аудит (Auditing) натисніть кнопку Додати (Добавить або Add), виберіть відповідних користувачів або відповідні групи, для яких потрібно включити аудит доступу до принтерів, і натисніть ОК.
У діалоговому вікні Елемент аудита (Элемент аудита або Auditing Entry) у поле зі списком Застосовувати (Применять або Apply Onto) виберіть область дії обраних параметрів аудита.
У полі Застосовувати (Применять або Apply Onto) для принтера можна вибрати Тільки для цього принтера (Только для этого принтера або This Printer Only), Тільки для документів (Только для документов або Documents), Для цього принтера і документів (Для этого принтера и документов або This Printer And Documents).
У полі Доступ (Access) встановіть прапорець Успіх (Успех або Successful), Відмовлення (Отказ або Failed) або обидва прапорці, у залежності від подій, аудит яких потрібен (рис. 10.4).
Щоб вийти, натисніть ОК у відповідних діалогових вікнах.
Рис. 10.4. Події, аудит яких можливий для принтерів
У таблиці 10.3 перераховані події, аудит яких можливий для принтерів, і відповідні цим подіям дії користувачів.
Таблиця 10.3. Події для принтерів, що викликані діями користувачів
-
Подія
Дія користувача, що викликало подію
Друк (Печать або Print)
Друк файлу
Управління принтерами (Управление принтерами або Manage Printers)
Зміна параметрів принтера, припинення друку, дозвіл спільного використання принтера, видалення принтера із системи
Управління документами (Управление документами
або Manage Documents)
Зміна параметрів завдань; припинення або продовження друку, зміна порядкового номера в черзі або видалення документів; дозвіл спільного використання принтера; зміна параметрів принтера
Читання дозволів (Чтение разрешений або Read Permissions)
Перегляд прав доступу до принтера
Зміна дозволів (Смена разрешений або Change Permissions)
Зміна прав доступу до принтера
Зміна власника (Смена владельца або Take Ownership)
Зміна власника принтера
