Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программные средства ИБ .doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
11.34 Mб
Скачать

Министерство образования РФ Сибирская государственная автомобильно-дорожная академия

(СибАДИ)

П.С. Ложников, Е.М. Михайлов

ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ ДЛЯ ОПЕРАЦИОННЫХ СИСТЕМ

MICROSOFT WINDOWS XP/2003

Учебное пособие

Омск

2007

УДК 004.4:681.3.07 ББК 32.973.26-018.2 Л 71

Рецензенты:

к.т.н., профессор В. Г. Осипов , к.т.н., доцент И.И. Семенова

Ложников П.С., Михайлов Е.М.

Программные средства защиты для операционных систем Mi-crosoft Windows XP/2003.– Омск: Изд-во ОмГТУ, 2007.– 232 с.

Данное учебное пособие посвящено программным средствам защиты для операционных систем Microsoft Windows XP/2003. Посо-бие создано для подготовки специалистов (системных администрато-ров), обеспечивающих поддержку и безопасность сетевой инфра-структуры организаций. Кроме теоретического материала пособие со-держит лабораторные работы и контрольные вопросы для проверки знаний.

Ил. 257. Табл. 9. Библиогр.: 44 назв.

ISBN 5-8149-0483-6 © П.С.Ложников, Е.М.Михайлов, 2007

2

ВВЕДЕНИЕ

Данный курс «Программные средства защиты для операционных систем Microsoft Windows 2003/XP» создан для подготовки специали-стов (системных администраторов), обеспечивающих поддержку и безопасность сетевой инфраструктуры организаций. Операционные системы Windows являются достаточно распространенными в России платформами, как для персональных компьютеров, так и для серверов локальных вычислительных сетей.

Обеспечение безопасности компьютерных систем – это непрерыв-ная и комплексная работа: от криптографических средств до органи-зационных мероприятий. В данном пособии авторы сделали акцент на программные средства защиты, повышающих безопасность операци-онных систем Microsoft.

В практических занятиях по данному курсу предлагается реализо-вать наиболее востребованные и полезные практики для системных администраторов небольших и средних организаций, компьютерный парк которых от 10 до 100 компьютеров. Для большинства таких ор-ганизаций могут быть финансово не доступны дорогие программные решения из области защиты информации. Тот набор средств, который предлагается к изучению в этом курсе, с точки зрения авторов, явля-ется наиболее оптимальным и востребованным для большинства ИТ-инфраструктур малых и средних компаний. Также следует отметить, что преимущественно в малых, средних компаниях начинают свою карьеру будущие системные администраторы, и данный курс поможет успешно сделать им этот старт. Каждое из пяти занятий предлагаемо-го курса является логически завершенным и не зависит от других.

Данный курс по своей специфике не может быть законченным и актуальным более чем 2-3 года, так как постоянно происходит выпуск новых версий и обновление программного обеспечения. Вполне мо-жет оказаться, что в момент ознакомления с данным пособием, какие-то версии программного обеспечения уже устареют. Тем не менее, за-дачи, решаемые системными администраторами, основные возможно-сти описываемого программного обеспечения и функционал операци-онных систем Windows в течение нескольких лет меняются незначи-тельно.

Авторы курса: Ложников Павел Сергеевич и Михайлов Евгений Михайлович – авторизованные преподаватели Microsoft IT Academy на факультете «Информационные системы в управлении» Сибирской государственной автомобильно-дорожной академии (http://www.isu. kasib.ru). Авторы получили большой практический опыт по обеспече-

3

нию поддержки и безопасности сетевой инфраструктуры организации, работая системными администраторами Вычислительного центра Си-

бАДИ. Ложников П.С. (lps@sibadi.org) – к.т.н., MCSA, победитель конкурса компаний Microsoft, SoftLine и Hewlett-Packard в номинации «Лучший преподаватель Microsoft IT Academy» в 2005 г. Михай-лов Е.М. (mikhailov_em@sibadi.org) – к.т.н., MCP.

4

  1. Использование виртуальных машин для изучения операционных систем на примере Microsoft Virtual pc 2004

Как указывается в толковом словаре, «виртуальная машина – это совокупность ресурсов, которые эмулируют поведение реальной ма-шины»[1]. Это понятие существует не один десяток лет и пришло к нам из эпохи расцвета мэйнфреймов. В последнее время средства для создания виртуальных машин являются одним из часто используемых инструментов в лабораториях и отделах тестирования программного обеспечения, в компаниях, специализирующихся на разработке при-ложений, в исследовательских отделах компаний-разработчиков, а также в учебных центрах [2]. Наиболее известными решениями для создания виртуальных машин являются Microsoft® Virtual PC и VMware Workstation. В качестве примера, будет рассмотрена

Microsoft® Virtual PC 2004 Service Pack 1 (версия 5.3.582.27), выпу-

щенная компанией Microsoft в 2004 году.

Прежде всего

Для изучения материалов этого занятия необходимо:

  • Компьютер под управлением операционной системы Windows XP Professional с параметрами по умолчанию, объемом оперативной памяти не менее 1 Гб и сетевой картой.

  • Свободное место на жестком диске не менее 6 Гб.

  • CD-ROM диск с дистрибутивом Virtual PC.

  • Загрузочный CD-ROM с дистрибутивом Windows XP Professional.

  • Загрузочный CD-ROM с дистрибутивом Windows Server 2003.

  1. Microsoft® Virtual pc 2004

Microsoft® Virtual PC 2004 – это программа, которая позволяет пользователям одновременно выполнять две или более операционных системы на своем компьютере. Virtual PC так точно эмулирует реаль-ный компьютер, что приложения, установленные в виртуальном ком-пьютере не отличают виртуальную машину от реальной. Вместо уста-новки операционных систем на множестве дорогостоящих компьюте-ров или создания громоздких установок с альтернативной загрузкой ОС (multi- boot), вы можете установить операционные системы во множество недорогих виртуальных машин. Изменения, проводимые в виртуальных машинах, ни как не влияют на основной компьютер . В табл. 1.1 представлены возможные сценарии использования Virtual PC [3].

5

Таблица 1.1

Возможные сценарии использования Virtual PC

Сценарий

Описание

Преимущества

1

2

3

Миграция

Запуск старого унасле-

Разрешая сотрудникам времен-

дованного приложения

но

выполнять

критически-

при переходе на новую

важные унаследованные

при-

операционную систему

ложения, вы можете продол-

Тестирование новых

жать переход на новую опера-

ционную систему. Virtual PC

операционных систем в

предоставляет вам экономное и

управляемом, отказо-

безопасное решение для ис-

устойчивом окружении

пользования наследуемых при-

ложений во время процесса ми-

грации. Поэтому внедрение но-

вой

операционной

системы

может продолжаться по распи-

санию, даже если вы обнару-

жите

непредвиденные пробле-

мы совместимости

программ-

ного обеспечения. Это позволя-

ет клиентам Microsoft восполь-

зоваться преимуществами рен-

табельности инвестиций и рос-

та производительности от ис-

пользования современных опе-

рационных систем. По сравне-

нию с широко распространен-

ным

подходом

использования

отдельных

компьютеров

или

сетей предназначенных для ка-

ждой

тестовой

конфигурации,

Virtual PC дешевле, быстрее

устанавливается,

используется

и является более гибким реше-

нием.

Техническая

Использование

не-

Virtual PC уменьшает время от-

поддержка

скольких ОС на одном

вета специалиста службы под-

пользователей

компьютере без переза-

держки, снижает расходы на

грузки компьютера или

оборудование

и

организацию

покупки дополнитель-

технической

поддержки

поль-

ных компьютеров

зователей.

Установка

нескольких

пользовательских

кон-

фигураций

на

одном

компьютере

для

про-

верки различных тесто-

вых сценариев в реаль-

ном масштабе времени

6

Продолжение табл. 1.1

1

2

3

Обеспечение

Тестирование

и

доку-

Virtual PC позволяет ускорить

качества

ментирование

про-

разработку и тестирование про-

граммного

обеспечения

граммного обеспечения что при-

для

различных

опера-

водит к

улучшению качества

ционных систем на од-

ПО и снижению времени выво-

ном компьютере

да нового изделия на рынок

Одновременное сравне-

ние

впечатлений

и

ощущений от использо-

вания программы в раз-

личных

программных

условиях

Тестирование предвари-

тельных

версий

про-

граммного

обеспечения

в защищенном, изоли-

рованном окружении

Обучение

Обучение людей на лю-

Вы можете работать с бóльшим

бой

операционной

сис-

количеством пользователей при

теме

для

процессоров

минимизации стоимости обору-

семейства х86 без при-

дования и времени перена-

обретения

дополни-

стройки.

При использовании

тельных компьютеров

Virtual PC преподавателю легче

проводить занятия в классе с

Значительное снижение

множеством операционных сис-

времени полного

изме-

тем.

нения учебного класса к

занятию

с

помощью

мгновенного

переклю-

чения между различны-

ми конфигурациями

Минимальные требования к компьютеру, на который будет уста-новлена программа Virtual PC:

  • Процессор – семейства AMD Athlon/Duron или семейства Intel Celeron, Pentium II, III, 4 с частотой минимум 400 МГц. Рекомендуется

  1. ГГц или выше. При использовании многопроцессорного компью-тера, Virtual PC будет использовать только один процессор.

    • CD-ROM или DVD привод.

    • Монитор с разрешением 800×600 или выше.

  • Операционная система: Windows© XP Professional, Windows 2000 Professional или Windows XP Tablet PC Edition.

Существует версия Virtual PC для Mac OS.

Перечень клиентских операционных систем очень обширен. Под-

держиваются Windows 95, Windows 98, Windows Me, Windows NT 4.0

7

Workstation, Windows 2000 Professional, Windows XP, Windows NT 4.0 Server, Windows 2000 Server, Windows Server 2003, MS-DOS®, OS/2 Warp Version 4 Fix Pack 15, OS/2 Warp Convenience Pack 1 и OS/2 Warp Convenience Pack 2. Как указывается в [3], существует возмож-ность установить ОС сторонних фирм, включая Red Hat Linux, Novell NetWare.

В табл. 1.2 представлены минимальные требования различных операционных систем для их выполнения под управлением виртуаль-ных машин[3].

Таблица 1.2

Минимальные требования для выполнения виртуальных машин

Гостевая операционная система

Мини-

Минимальное

мальная

пространство на

память

жестком диске

MS-DOS 6.22

32 MB

50 MB

Windows 95

32 MB

500 MB

Windows 98, Windows 98 Second Edition

64 MB

500 MB

Windows Millennium Edition (Windows Me)

96 MB

2 GB

Windows NT Workstation 4.0, Service Pack 6

32 MB

500 MB

или выше

Windows 2000 Professional

96 MB

2 GB

Windows XP Home Edition

128 MB

2 GB

Windows XP Professional

128 MB

2 GB

OS/2 Warp Version 4 Fix Pack 15, OS/2 Warp

64 MB

500 MB

Convenience Pack 1, OS/2 Warp Convenience

Pack 2