
- •Тема 6. Безопасность, диагностика и восстановление ОС после отказов
- •Тема 6. Безопасность, диагностика и восстановление ОС после отказов
- •6.1. Понятие безопасности. Требования безопасности
- •6.1. Понятие безопасности. Требования безопасности
- •6.2. Угрозы безопасности. Классификация
- •Типы умышленных угроз:
- •Источник информации Получатель
- •6.2.1. Атаки изнутри системы. Злоумышленники. Взломщики
- •6.2.1.Атаки изнутри системы. Злоумышленники. Взломщики
- •6.2.2. Методы вторжения
- •6.2.2.Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.3.Случайная потеря данных
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.4. Системный подход к обеспечению безопасности
- •6.4.Системный подход к обеспечению безопасности
- •На основе системного подхода разрабатывается политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.5.Политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.6. Выявление вторжений
- •6.7. Базовые технологии безопасности
- •6.7. Базовые технологии безопасности
- •Модель симметричного шифрования (1949 г. – Клод Шеннон)
- •Модель симметричного шифрования (1949 г. – Клод Шеннон)
- •Модель несимметричного шифрования
- •Модель несимметричного шифрования
- •Подтверждение авторства посылаемого
- •Подтверждение авторства посылаемого сообщения (электронная подпись)
- •Подтверждение авторства посылаемого сообщения (электронная подпись)
- •Криптоалгоритм RSA (1978 год)
- •Криптоалгоритм RSA (1978 год)
- •Односторонние функции шифрования (one-way
- •Односторонние функции шифрования (one-way
- •Односторонние функции шифрования (one-way
- •6.7.2.Аутентификация, пароли, авторизация, аудит
- •6.7.2.Аутентификация, пароли, авторизация, аудит
- •6.7.2. Аутентификация, пароли, авторизация, аудит
- •Политика паролей
- •Политика блокировки учетной записи
- •Авторизация доступа
- •Авторизация доступа
- •Операционные сист
- •Операционные сист
- •Аудит (auditing) – фиксация в системном журнале событий, происходящих в операционной системе, имеющих
- •Аудит (auditing)
- •Операционные сист
- •6.7.3. Технология защищенного канала
- •6.7.3. Технология защищенного канала
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •Исходный
- •Схема получения аутентикода (разработана MS для доказательства аутентичности программ, распространяемых через Интернет)
- •6.8.3. Аутентификация информации
- •Многие операционные системы ведут контроль наличия в устанавливаемых программах цифровой подписи организации-изготовителя. В
- •Операционные
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •Kerberos-сервер
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.4.Диск аварийного восстановления
2.Быстрое восстановление (Fast Repair) - нажать клавишу F. Это самый простой способ проведения аварийного восстановления. После выбора этого режима процесс аварийного восстановления попытается решить проблемы, связанные с системными файлами, загрузочным сектором на системном диске и средой загрузки. Файлы реестра будут проверены и восстановлены с перезагрузкой каждого раздела реестра. Если раздел не был восстановлен, он будет автоматически скопирован из каталога восстановления в папку %SystemRoot%\System32\Config.
При заражении загрузочного сектора вирусом нужно загрузить компьютер с антивирусной загрузочной дискеты. Антивирусную программу можно взять с установочного компакт-диска Windows 2000 в папке \3RDPARTY\CA_ANTIV.
Если аварийное восстановление не помогло исправить ошибки, то можно провести повторную установку ОС поверх существующей. Если и это не помогает, потребуется полная переустановка системы.
Операционные сист |
111 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.4.Диск аварийного восстановления
Операционные сист |
112 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.5.Загрузочная дискета
Если опция запуска консоли не включена в меню загрузчика, то для доступа к этому средству потребуется запустить программу Windows 2000 Setup. Однако если устройство CD-ROM не является загрузочным, запуск консоли восстановления возможен только с помощью четырех установочных дискет Windows 2000, которые тоже желательно заранее подготовить.
Загрузка с дискет занимает довольно много времени, поэтому лучше использовать загрузочную дискету.
Для ее изготовления необходимо отформатировать дискету в Windows 2000 и скопировать следующие файлы:
Ntldr;
Ntdetect.com;
Boot.ini;
Djjnsect.dos - если используется мультизагрузочная система и нужно обеспечить возможность загрузки с дискеты также Windows 9x или DOS;
Ntbootdd.sys - если в файле Boot.ini применяется синтаксис scsi ().
Операционные сист |
113 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.5.Загрузочная дискета
Загрузочная дискета поможет выполнить загрузку компьютера в следующих случаях:
повреждены главная загрузочная запись и/или загрузочный сектор раздела на системном разделе;
возникли проблемы с диском, на котором находится системный раздел;
выполняется переконфигурирование жестких дисков и нужно обеспечить возможность запуска Windows 2000 в случае возникновения проблем.
Операционные сист |
114 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.6.Установочные дискеты
Дистрибутив системы Windows 2000 Server содержит компакт-диск и четыре загрузочных дискеты. Последние требуются для установки Windows 2000 Server на компьютер с процессором х86, на котором нет MS DOS или Windows и который не поддерживает загрузку с компакт-диска.
Дискеты также позволяют запустить Windows 2000 после сбоя для проведения диагностики и восстановления системы.
Загрузочные дискеты можно создать на любом компьютере, имеющем доступ к устройству CD-ROM. Для этого нужно выполнить следующие действия:
1.Приготовить 4 отформатированных пустых дискеты емкостью 1,44 Мбайт и вставить одну из них в дисковод.
2.На компакт-диске перейти в каталог \Bootdisk и запустить приложение make-boot.exe (в MS DOS или Windows 3.11) или makebt32.exe (в Windows 95/98 или Windows NT/2000).
3.Следовать инструкциям, появляющимся на экране. В результате будут созданы четыре дискеты, которые используются для установки Windows 2000 Server на компьютере, диск которого не разбит на разделы, нет
поддержки CD-ROM и не установлена какая-либо операционная система.
Операционные сист 115
емы

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.7.Резервное копирование и восстановление
Для резервного копирования и восстановления данных в Windows 2000 используется встроенная утилита Архивация. Чтобы вызвать программу архивации нужно последовательно выбрать из меню Пуск команды/Программы/Стандартные/Служебные/Архивация данных. На экране появится окно Архивация.
Операционные сист |
116 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.7.Резервное копирование и восстановление
Операционные сист |
117 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.7.Резервное копирование и восстановление
Программа обладает большими функциональными возможностями, в том числе позволяет выполнить процедуру резервного копирования всех системных конфигурационных файлов. Чтобы упростить процедуру восстановления после сбоев, резервное копирование конфигурационных файлов рекомендуется выполнять достаточно регулярно.
Сделать это можно двумя способами.
Первый способ заключается в использовании Мастера архивации, который можно вызвать, нажав кнопку Мастер архивации на вкладке Добро пожаловать программы архивации. Нажав кнопку Далее, можно выполнить резервное копирование конфигурационных файлов, установив переключатель Архивировать только данные состояния системы и следуя указаниям Мастера.
Операционные сист |
118 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.7.Резервное копирование и восстановление
Второй способ связан с использованием вкладки Архивация.
Если попытки восстановить поврежденную систему завершаются неудачей, работоспособная копия системных конфигурационных данных может быть использована для восстановления работоспособности. Чтобы восстановить системные конфигурационные данные, нужно вызвать программу архивации и на вкладке Восстановление выбрать опцию Состояние системы, после чего нажать кнопку Восстановить.
Операционные сист |
119 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.7.Резервное копирование и восстановление
Операционные сист |
120 |
емы |
|