Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
win2003_pl_os_07_admin.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
666.62 Кб
Скачать
  1. Применение политики паролей

  • Для пользователя tim проверить изменение его пароля на «123» - получилось.

  • запустить редактирование политики домена ( кнопкой Edit) и открыть: Computer Configur – Windows Settings – Security Settings – Account Policy – Password policy

  • Выделить «Minimum Password Length» и открыть его свойства двойным щелчком. Установить минимальную длину пароля = 4

  • Перед проверкой каждого действия политики включайте ее применение немедленно командой из командной строки: secedit /refreshpolicy

  • Для пользователя tim снова проверить изменение его пароля на «asd» - не получилось. Проверить изменение на «1234» - получилось

  • В политике установить минимальный срок пароля 2 дня а максимальный 5 дней. последний флаг Users must log on in order to change password не устанавливать.

  • Войти как Tim и попробовать сменить пароль. Не получилось т.к. не окончен минимальный срок

  • Зайти как администратор и сменить дату на 3 дня вперед

  • Войти как Tim и снова попробовать сменить пароль. Получилось - дата между минимальной и максимальной

  • Зайти как администратор и сменить дату на 6 дней вперед

  • Войти как Tim. Компьютер потребует смену пароля - изменить ее и войти. Изменить удалось благодаря не установленному последнему флагу в политике

  • Зайти как администратор : сменить дату на 6 дней еще вперед и установить флаг Users must log on in order to change password

  • Войти как Tim. Компьютер потребует смену пароля - изменить ее и войти?. Изменить не удалось из-за установленного последнего флага в политике

  • Зайти как администратор и сменить пароль у Tim

  • Войти как Tim. Войти удалось ( срок не окончен).

  • Зайти как администратор и в записи Tim включить флаг Password Never Expires

  • Зайти как администратор : сменить дату на 6 дней еще вперед

  • Войти как Tim. Войти удалось (срок неограничен).

Самостоятельная работа на закрепление:

  • Какие настройки для паролей пользователей можно настроить в политике паролей и где эта политика находится? .

  • Что такое история паролей. Чем отличается максимальный срок жизни пароля от минимального.

Занятие 19 .Аудит

Назначение аудита

аудит это отслеживание событий, происходящих в системе, с сохранением сведений о них в

журнале Security.

Всего существует три специальных журнала:

  • System события самой операционной системы

  • Security события, определенные администратором в политике аудита

  • Aplications события, записываемые прикладными программами при их работе( задаются программистами этих программ)

Для просмотра и работы с журналами используется программа Event Viewer

Итак:

  • администратором задается политика аудита – отбор событий для записи в журнал Security

  • Аудит задается в групповых политиках на разных уровнях структуры домена и делать это может только администратор

  • Для объектов аудит задается кроме настроек в групповых политиках, где включается аудит глобально – еще и в свойствах самого объекта. К таким объектам относятся файлы, папки, принтеры и сами групповые политики(их аудит настраивается в их свойствах Properties - Security – Advanced)

  • Аудит файлов и каталогов можно задавать только на томах NTFS

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]