- •Лабораторная работа № 4 Задание 1. Аудит и журналы безопасности Windows
- •Теоретические сведения
- •Общие понятия
- •Политика аудита
- •Аудит событий входа учетных записей в систему.
- •Аудит событий входа в систему.
- •Аудит изменения политики.
- •Аудит отслеживания процессов.
- •Аудит системных событий
- •События аудита
- •Управление аудитом
- •Порядок выполнения задания
- •Теоретические сведения
- •Общие сведения об efs
- •Принцип действия efs
- •Особенности шифрования efs
- •Восстановление данных
- •Порядок выполнения работы.
Порядок выполнения работы.
Изучить теоретический материал лабораторной работы.
Изучить шифрование/дешифрование файлов и папок.
Через диалоговое окно свойств файла или папки
Для этого:
На шифруемом/дешифруемом объекте нажать правую кнопку мыши и выбрать «Свойства».
нажать кнопку «Дополнительно» и использовать атрибут «Шифровать содержимое для защиты данных».
Через командную строку
Для этого:
Нажать Пуск > Выполнить.
Набрать cmd и нажать ОК.
Использовать команду CIPHER.
Изучить возможности экспорта/импорта сертификатов EFS.
Для экспорта/импорта сертификатов EFS можно использовать оснастку «Сертификаты». Для вызова оснастки необходимо:
Нажать Пуск > Выполнить
Набрать certmgr.msc и нажать ОК
Сертификаты EFS находятся в папке «Личные».
Изучить возможности восстановления данных EFS
Восстанавливать (расшифровывать) файлы и папки EFS других пользователей может только пользователь, обладающий статусом агента восстановления. Для создания агента восстановления необходимо:
Создать сертификат агента восстановления
Для этого можно использовать консольную команду CIPHER с ключом /r (необходимо обладать правами Администратора).
Назначить агента восстановления
Для этого можно использовать оснастку «Локальные параметры безопасности».
Для вызова оснастки «Локальные параметры безопасности» нажмите «Пуск» - «Выполнить», наберите secpol.msc и нажмите «ОК».
Далее выберите «Политики открытого ключа» - «Файловая система EFS»
Защита лабораторной работы заключается:
в выполнении всех пунктов задания;
в оформлении проделанных работ в печатном виде с использованием скриншотов по каждому заданию;
в защите теоретической части лабораторной работы по каждому пункту задания.
~
