Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1_ОСС_Методичка___.docx
Скачиваний:
38
Добавлен:
19.05.2015
Размер:
13.86 Mб
Скачать

Локальная политика безопасности Политика паролей

  1. Для того чтобы пользователь использовал лишь предложенную политику паролей необходимо в разделе Локальные параметры безопасности в подразделе Политика паролей установить:

  2. Максимальный срок действия пароля 35 дней (по умолчанию 42)

  3. Минимальная длина паролей - 8 символов (по умолчанию 0)

  4. Минимальный срок действия пароля 0 дней (по умолчанию 0)

  5. Пароли должны отвечать требованиям сложности - Включить (по умолчанию Отключено)

  6. Требование неповторяемости паролей 6 (по умолчанию 0)

  7. Хранить пароли всех пользователей в домене, используя обратимое шифрование (Отключено по умолчанию). Значение этого пароля задается в зависимости от того, используете ли вы домены или нет.

Политика блокировки учетной записи

  1. Блокировка учетной записи 30 минут (по умолчанию)

  2. Пороговое значение блокировки - 3 попытки входа (по умолчанию - 0)

  3. Сброс счетчика блокировки через 30 минут (по умолчанию)

Политика аудита

  1. Аудит входа в систему - успех (отслеживать попытки входа)

  2. Аудит доступа к службе каталогов - отказ

  3. Аудит изменения политики - успех, отказ

  4. Аудит использования привилегий - нет аудита (по умолчанию)

  5. Аудит отслеживания процессов - нет аудита (по умолчанию)

  6. Аудит системных событий - нет аудита (по умолчанию)

  7. Аудит событий входа в систему - успех

  8. Аудит управления учетными записями - успех, отказ

Назначение прав пользователя

  1. Параметры политики можно оставить по умолчанию, либо выбирать в каждом конкретном случае.

  2. Параметры безопасности

  3. Рекомендуется изменить следующие параметры:

  4. Запретить пользователям установку драйвера принтера - включить (по умолчанию - отключен).

  5. Напоминать пользователям об истечении срока действия пароля - 14 дней (по умолчанию).

  6. Не отображать последнего имени пользователя в диалоге входа - включен (по умолчанию - отключен).

  7. Отключить CTRL+ALT+DEL запрос на вход в систему - отключен (по умолчанию не установлен).

  8. Очистка страничного файла виртуальной памяти - включить (по умолчанию - отключен).

  9. Просмотр событий

  10. Рекомендуется изменить параметры журналов:

  11. размер не менее 5 Mb (по умолчанию 512 Kb)

  12. затирать события старее 90 дней (по умолчанию - 7)

ВОПРОСЫ КОНТРОЛЯ

Можно ли сказать, что реестр Windows защищен, если отредактированы права пользователей? Почему?

Как осуществляется защита реестра от несанкционированного удаленного доступа

Как осуществляется ограничение анонимного доступа к компьютеру

Как осуществляется локальная политика безопасности

http://www.oszone.net/author/72715/

Практическая работа №28.. Диспетчер устройств

1 Цель работы

Приобретение навыков установки Windows XP

2 Порядок выполнения работы

1. Прочитать задания к работе

3. Изучить диспетчер устройств по плану, предложенному в пункте ЗАДАНИЯ К РАБОТЕ

4. Отобразите все скрытые устройства и постарайтесь определить, к какому виду они относятся

5. Включите DMA на всех ATAPI дисках

6. Оформите отчет, который должен содержать:

  • титульный лист (см. приложение);

  • условие задачи;

  • решение;

  • ответ.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]