Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
622231 / 622231 / очн 622231 / ПАЗИ 622231 / МУ_ПЗ_ПАЗИ.doc
Скачиваний:
74
Добавлен:
10.05.2015
Размер:
2.04 Mб
Скачать

Порядок выполнения работы

  1. Зарегистрироваться в ОС как администратор (под учетной записью ZOS).

  2. Зарегистрировать в ОС нового пользователя User1 и отнести его к группе ПОЛЬЗОВАТЕЛИ.

  3. Настроить политику аудита ОС следующим образом:

Действие

Успех

Отказ

Аудит входа в систему

Да

Да

Аудит доступа к объектам

Нет

Да

Аудит доступа к службе каталогов

Нет

Да

Аудит изменения политики

Да

Да

Аудит использования привилегий

Нет

Да

Аудит отслеживания процессов

Нет

Нет

Аудит системных событий

Нет

Нет

Аудит событий входа в систему

Нет

Нет

Аудит управления учетными записями

Да

Да

Прокомментировать каждую из этих функций, – какие действия будут протоколироваться в журнале безопасности, а какие нет?

  1. Создать на диске с файловой системой NTFSкаталог «ForUser1» и установить для него следующие разрешения доступа:

    1. Для пользователей – администраторов – полные права.

    2. Для пользователя User1 – вывод списка содержимого папки, чтение.

  1. Для каталога «For User1» задайте следующие параметры аудита:

    1. Фиксировать успех выполнения операции «Содержание папки / чтение данных» для пользователя User1.

    2. Фиксировать отказ в записи любых данных и удаления любых данных для пользователя User1.

    3. Фиксировать успех в выполнении операции «Обзор папок / Выполнение файлов» для пользователя User1.

    4. Фиксировать успех в удалении любых данных из каталога для любых пользователей – администраторов.

  2. Очистить все журналы безопасности.

  1. Перезагрузить систему и войти в ОС под учетной записью User1, введя вначале несколько раз неправильный пароль, а затем – правильный.

  2. Войдя в ОС под учетной записью User1, попытаться открыть каталог «ForUser1», скопировать туда какой-либо файл. Был ли разрешен данный доступ?

  3. Войти в ОС под учетной записью администратора и изучить зафиксированные события в журнале безопасности. Сколько отказов в действиях и сколько подтверждений было зафиксировано в журнале?

  4. Скопировать в каталог ForUser1 некоторый файл. Войти в систему под учетной записьюUser1 и попытаться удалить его.

  5. Под учетной записью администратора изучить журнал безопасности. Какие новые события зафиксировались в журнале?

  6. Изучить свойства журнала безопасности. Каков его текущий размер? Каков максимальный размер журнала? Когда он создан? Через какой промежуток времени затираются старые события?

  7. По каким атрибутам можно поставить фильтр в журнале безопасности?

  8. Открыть несколько записей журнала безопасности и изучить их более подробные описания.

Контрольные вопросы

  1. Что понимается под аудитом безопасности в ОС?

  2. Перечислите типы сообщений, которые могут регистрироваться в журналах ОС, и кратко охарактеризуйте их.

  3. Перечислите 3 типа журналов событий в Windows2000, кратко охарактеризуйте их.

  4. Как задать политику аудита для доступа субъекта к объекту в Windows2000?

Соседние файлы в папке ПАЗИ 622231