Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Турти_Зах__нф_в комп_мер_ч2_new.doc
Скачиваний:
55
Добавлен:
14.02.2015
Размер:
1.76 Mб
Скачать

Задание на лабораторную работу.

Требуется настроить аудит некоторых системных событий и отследить определённые действия пользователя с файлами заданной папки.

  1. Настройте аудит отказа входа в систему.

  2. Включите аудит системных событий на успех.

  3. Попробуйте войти в систему, несколько раз набрав неправильный пароль.

  4. В журнале событий (в разделе безопасность) просмотрите появившиеся сообщения. Для удобства просмотра событий в журнале рекомендуется поставить сортировку по дате на убывание и предварительно очистить журнал от сообщений.

  5. Включите аудит доступа к объёктам на успех и отказ.

  6. Создайте учётную запись Stud (если она ещё не создана) – в составе группы «Опытные пользователи».

  7. На каком-либо диске NTFS создайте папку StudentsDocs, перепишите в неё несколько файлов (например документов Microsoft Office).

  8. Зашифруйте один из файлов.

  9. Для папки StudentsDocs настройте аудит для пользователя Stud (Рис. 5.6).

  10. Войдя в систему под учётной записью Stud (или запустив какой-нибудь файловый менеджер от его имени), войдите в папку StudentsDocs и проделайте следующие операции:

  • Перепишите в неё какие-либо файлы.

  • Произведите изменения в существующих файлах (затем удалите некоторые из них).

  • Попробуйте открыть зашифрованный администратором файл.

  • Попробуйте удалить зашифрованный файл.

  1. Войдя в систему администратором, в журнале событий просмотрите появившиеся сообщения.

Контрольные вопросы:

  1. Что такое аудит?

  2. Что можно отслеживать после установки аудита?

  3. Куда заносятся записи после установки аудита?

  4. Какие основные типы аудита вы знаете?

  5. Что необходимо сделать для выполнения аудита доступа к объектам?

  6. Для каких событий файловой системы может выполнятся аудит?

  7. Как предотвратить наследование аудита для вложенных файлов и папок?

  8. Какой из типов аудита эффективней с точки зрения безопасности – аудит на успех или аудит на отказ?

  9. Какая файловая система позволяет осуществлять аудит?

  10. Какими правами должен обладать пользователь для аудита файлов и папок?

  11. Как вы считаете, какая из этих двух политик аудита важнее для безопасности системы – аудит отказа входа в систему или аудит системных событий на успех (см. задание пункты 1. и 2.).

Лабораторная работа № 6.

Локальная политика безопасности

Цель работы: Закрепить теоретические знания полученные на лекциях по безопасности персонального компьютера и получить практические навыки по настройке групповых политик.

Объём работы:

  1. Групповые политики.

  2. Преимущества групповой политики.

  3. Объекты групповой политики.

  • Оснастка Групповая политика

  • Узел Конфигурация компьютера

  • Узел Конфигурация пользователя

  • Расширения оснастки Групповая политика

  • Административные шаблоны

  • Параметры безопасности

  • Установка программ

  • Сценарии

  • Перенаправление папки

  • Настройка групповых политик на автономном компьютере

  • Инструменты настройки безопасности

    • Оснастка Шаблоны безопасности

    • Оснастка Анализ и настройка безопасности

    Теоретические сведения

    1. Групповые политики.

    В сфере компьютерной безопасности одной из наиболее распространённых и критических ошибок администраторов является то, что они путают присутствие средств безопасности с защищённой системой. Простое объединение протоколов, методов и алгоритмов в виде смеси разнородных элементов недостаточно для обеспечения безопасности. В таких средах самое слабое звено обычно остаётся незамеченным, пока не станет слишком поздно. Чтобы стать эффективной, система безопасности должна применятся как единое целое; она должна быть хорошо организована, должна быть полной и должна быть простой для обслуживания.

    Хорошо организованные системы сопровождаются политиками, которые определяют, как, когда и на каком уровне применяется система безопасности. Полные системы должны обеспечивать многоуровневую безопасность, которая должна быть одновременно надёжной и как можно более прозрачной для пользователя. Простые в обслуживании системы позволяют администраторам централизованно управлять безопасностью и следить за критическими событиями.

    Во многих сетях малого и среднего масштаба группы, встроенные в Windows 2000 Server, могут, хотя и с приложением определённых усилий, обеспечивать вполне адекватный уровень безопасности. Но в больших системах и в системах со специальными требованиями установки безопасности могут оказаться слишком жёсткими для некоторых групп и слишком ослабленными для других. В таких ситуациях групповые политики могут давать администраторам степень контроля, которая детализирована в любой нужной им степени. Кроме того, групповые политики могут снизить потери производительности, когда пользователи случайно удаляют файлы конфигурации системы, «теряют» важные папки или водят вирус в сеть.

    Средство Group Policy (Групповая политика) используется взамен System Policy Editor в Windows NT. Но имеется одно важное отличие: для создания групповых политик вам не нужно иметь специального образования в компьютерных науках. Они могут быть сложными и очень подробными, но они действуют. Групповые политики могут управлять всеми аспектами среды крупного или небольшого масштаба, и они обычно задаются на уровне сайта и домена. Используя оснастку Групповая политика, вы можете задавать параметры политики для реестра, параметры безопасности, параметры установки программного обеспечения, сценарии и перенаправление папок.

    Сторонние формы могут расширять Групповую политику для включения новых установок политик. Все данные, создаваемые средством Групповая политика, хранятся в объекте Group Policy (GPO), который реплицируется на все контроллеры домена в пределах одного домена.