Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Zaschita.informacii._.prakticheskie.zanyatiya.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.39 Mб
Скачать

Упражнение 4. Создание доменной группы

  1. Откройте оснастку Active Directory Пользователи и компьютеры.

  2. Щелкните правой кнопкой на узле Users и выберите пункт СоздатьГруппа.

  3. Убедитесь, что установлены значения:

  • в поле Область действия группыГлобальная;

  • в поле Тип группыГруппа безопасности.

  1. Нажмите ОК.

  2. В консоли Active Directory Пользователи и компьютеры найдите только что созданную учетную запись, щелкните правой кнопкой и выберите Свойства.

  3. Откройте вкладку Члены групп, нажмите Добавить.

  4. В поле введите Иван Иванов и нажмите Проверить имена, затем ОК.

  5. Щелкните ОК в окне Свойства: DomainGroup.

  6. Аналогично создайте локальную доменную группу LocalDomainGroup<N> и включите группу GlobalDomainGroup<N> в группу LocalDomainGroup<N>. При создании локальной доменной группы поле область действия группы должно быть установлено в значение локальная.

  7. Закройте все открытые окна.

Упражнение 5. Создание и изменение шаблона политики безопасности с использованием консоли Шаблоны безопасности

  1. Создайте консоль mmc с оснастками Анализ и настройка безопасности и Шаблоны безопасности.

  2. В оснастке Шаблоны безопасности создайте новый шаблон групповой политики TestTemplate.

  3. Выберите узел Локальные политики, затем Назначение прав пользователя.

  4. В панели деталей (справа) выберите параметр Завершение работы системы.

  5. Установите параметр в значение Администраторы.

  6. Выберите узел Параметры безопасности.

  7. В панели деталей выберите параметр Заголовок сообщения для пользователей при входе в систему.

  8. Установите параметр в значение Внимание!.

  9. В панели деталей выберите параметр Не отображать последнего имени пользователя в диалоге входа.

  10. Установите параметр в положение Включен.

  11. Выберите узел Группы с ограниченным доступом.

  12. Щелкните правой кнопкой, выберите пункт Добавить группу и добавьте группу Администраторы.

  13. Установите для членов группы Администраторы: Администратор, LocalUser<N>.

  14. Выберите узел Системные службы.

  15. В панели деталей выберите параметр Telnet, либо, проконсультировавшись, иную службу.

  16. Установите значение Запрещен.

  17. Сохраните шаблон безопасности.

Упражнение 6. Анализ шаблона политики безопасности

  1. Перейдите в консоль Анализ и настройка безопасности, щелкните правой кнопкой и выберите Открыть базу данных.

  2. В появившемся окне установите путь хранения C:\ и произвольное имя базы данных.

  3. В окне выбора шаблона безопасности установите шаблон TestTemplate.

  4. Щелкните правой кнопкой на узле Анализ и настройка безопасности и выберите пункт Анализ компьютера.

  5. Просмотрите сочетание существующих и предлагаемых настроек компьютера.

  6. Щелкните правой кнопкой на узле Анализ и настройка безопасности и выберите пункт Настроить компьютер.

  7. Дождитесь окончания выполнения процесса настройки компьютера, затем завершите сеанс.

  8. Проверьте результат выполнения политики безопасности:

  • отсутствие имени пользователя при входе в систему;

  • сообщение, отображаемое при входе в систему;

  1. содержимое группы Администраторы;

  • состояние запрещённой в предыдущем упражнении службы.

  1. Закройте все окна и завершите сеанс.

Упражнение 7. Работа с групповыми политиками

  1. Включите рабочую станцию в предустановленный домен. Для этого:

  2. целкните правой кнопкой на иконке Мой компьютер, выберите Свойства;

  3. перейдите во вкладку Имя компьютера и нажмите кнопку Изменить;

  • установите переключатель Является членом домена и в поле укажите имя домена.

  1. В поле ввода имени пользователя и пароля укажите:

  • имя пользователя: Администратор;

  • пароль password.

  1. Дождитесь приглашения для перезагрузки рабочей станции и перезагрузите ее.

  2. Создайте 2 новых вложенных подразделения Защищенные ресурсы и Защищенные рабочие станции.

  3. На контроллере домена откройте оснастку Active Directoryпользователи и компьютеры.

  4. Щелкните правой кнопкой на имени домена, выберите СоздатьПодразделение.

  5. Укажите наименование подразделения Защищенные ресурсы.

  6. Аналогично создайте вложенное подразделение Защищенные рабочие станции.

  7. Переместите включенную рабочую станцию class-win<N> в подразделение Защищенные рабочие станции:

  8. откройте узел Computers;

  • целкните на изображении рабочей станции class-win<N> и выберите Переместить...;

  • в появившемся окне выберите подразделение Защищенные рабочие станции.

  1. Создайте групповую политику для подразделения Защищенные рабочие станции:

  2. целкните правой кнопкой на подразделении Защищенные рабочие станции и выберите Свойства;

  3. перейдите на вкладку Групповая политика и нажмите Создать, затем Изменить;

  • выберите узел Конфигурация компьютера, затем Конфигурация Windows, затем Параметры безопасности;

  • целкните правой кнопкой и выберите Импорт политики…, в появившемся окне выберите securews.inf.

  1. Просмотрите параметры безопасности в созданной групповой политике.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]