Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Zaschita.informacii._.prakticheskie.zanyatiya.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
1.39 Mб
Скачать

Упражнение 4. Управление локальными политиками безопасности

  1. Войдите в систему с правами администратора.

  2. В окне, появившемся после нажатия кнопок ПускВыполнить, наберите mmc и нажмите Enter. В открывшемся окне нажмите Файл Добавить или удалить оснастку редактор объектов групповой политики Добавить Политика Локальный компьютер, Шаблоны безопасности, Анализ и настройка безопасности.

  3. В окне Локальные параметры политики безопасности ознакомьтесь с политиками учётных записей, политиками аудита и политиками Параметры безопасности.

  4. Настройте политики безопасности вашей рабочей станции в соответствии с требованиями руководящих документов (спросить у преподавателя).

Упражнение 5. Создание и изменение шаблона политики безопасности

  1. Войдите в систему с правами администратора.

  2. Создайте консоль mmc с оснастками Анализ и настройка безопасности и Шаблоны безопасности.

  3. В оснастке Шаблоны безопасности создайте новый шаблон групповой политики TestTemplate Имя может быть заменено по вашему желанию.

  4. Выберите узел Локальные политики, затем Назначение прав пользователя.

  5. В панели деталей (справа) выберите параметр Завершение работы системы.

  6. Установите параметр в значение Администраторы.

  7. Выберите узел Параметры безопасности.

  8. В панели деталей выберите параметр Интерактивный вход в систему. Заголовок сообщения для пользователей при входе в систему.

  9. Установите параметр в значение Внимание!.

  10. В панели деталей выберите параметр Интерактивный вход в систему. Не отображать последнего имени пользователя в диалоге входа.

  11. Установите параметра в положение Включен.

  12. Выберите узел Группы с ограниченным доступом.

  13. Щелкните правой кнопкой, выберите пункт Добавить группу и добавьте группу Администраторы.

  14. Установите для членов группы Администраторы: Администратор, LocalUser<N>.

  15. Выберите узел Системные службы.

  16. В панели деталей выберите параметр Telnet, либо, проконсультировавшись, иную службу.

  17. Установите значение Запрещен.

  18. Введите значения параметров безопасности в соответствии с РД ГТК. В качестве исходных данных используйте данные из предыдущего упражнения.

  19. Сохраните шаблон безопасности.

Упражнение 6. Анализ шаблона политики безопасности

  1. Войдите в систему с правами администратора.

  2. Перейдите в консоль Анализ и настройка безопасности, щелкните правой кнопкой и выберите Открыть базу данных.

  3. В появившемся окне установите путь хранения C:\ и произвольное имя базы данных.

  4. В окне выбора шаблона безопасности установите шаблон, созданный в предыдущем упражнении.

  5. Щелкните правой кнопкой на узле Анализ и настройка безопасности и выберите пункт Анализ компьютера.

  6. Просмотрите сочетание существующих и предлагаемых настроек компьютера.

  7. Щелкните правой кнопкой на узле Анализ и настройка безопасности и выберите пункт Настроить компьютер.

  8. Дождитесь окончания выполнения процесса настройки компьютера, затем завершите сеанс.

  9. Проверьте результат выполнения политики безопасности.

  10. Закройте все окна и завершите сеанс.

Упражнение 7. Настройка подсистемы регистрации и учёта событий

  1. Войдите в систему с правами администратора.

  2. Просмотр событий, регистрируемых подсистемой аудита, осуществляется из меню системного журнала. Для его просмотра добавьте оснастку консоли Просмотр событий.

  3. Посредством редактирования локальных политик установите регистрацию и учёт всех событий, доступных в системе.

  4. Откройте диск C:\ и создайте тестовый текстовый файл.

  5. Выделите папку правой кнопкой, в появившемся меню откройте вкладку доступ и безопасность.

  6. Ознакомьтесь с содержимым вкладок Безопасность.

  7. Во вкладке Безопасность нажмите кнопку Дополнительно, выберите закладку Аудит, где нажмите кнопку Добавить.

  8. В появившемся окне задайте ранее созданного пользователя или группу, для которых необходимо обеспечить аудит событий доступа к данному файлу.

  9. Выберите необходимые события аудита, после чего последовательно нажмите кнопки ОК, Применить, ОК, и т.п.

  10. Проверьте результат настройки подсистемы аудита.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]