
- •Курс 2 – Администрирование
- •Оглавление.
- •Конфигурирование Windows xp и 2003
- •Файловая система ntfs, права доступа.
- •Реестр, tweaker’ы.
- •Службы.
- •Драйверы, directX.
- •Raid-массивы, резервное копирование, восстановление файлов.
- •Быстрое восстановление системы. ShadowUser, AcronisTrueImage.
- •Способы восстановления системы.
- •Ускорение работы (оптимизация) Windows.
- •Разгон системы, стабильность, тесты.
- •Виртуальные машины, vMware.
- •Автоматическая установка Windows, ris.
- •Контрольная работа №1.
- •Локальная сеть
- •Какие бывают сети, история.
- •Сетевое оборудование.
- •Топология сети.
- •Сетевые протоколы, уровни протоколов.
- •Сеть Ethernet.
- •Витая пара, разводка сети.
- •Настройка сети, сетевой принтер, общие ресурсы, сетевые диски.
- •Доступ в интернет, шлюз.
- •Учет трафика, proxy, Traffic Inspector.
- •Удаленное управление.
- •Удаленное администрирование, Radmin.
- •Контрольная работа №2.
- •Особенности Windows 2003
- •Установка, обновления.
- •Консоль управления mmc.
- •ActiveDirectory, домены.
- •Установка контроллера домена; подразделения.
- •Групповая политика
- •Публикация приложений, перенаправление.
- •Распределенная файловая система dfs.
- •Контрольная работа №3.
- •Сетевые службы Windows 2003
- •Почтовый сервер.
- •Файловый сервер, ftp.
- •Dhcp-сервер.
- •Контрольная работа №4.
- •Защита и безопасность
- •Антивирус.
- •Брэндмауэр, AgnitumOutpostFirewall.
- •Pgp, шифрование с открытым ключом, цифровая подпись.
- •Проверка устойчивости и взлом паролей, SamInside, BootDisk.
- •Клавиатурные шпионы, трояны, sniffer’ы.
- •Проверка безопасности сети, Xspider.
- •Контрольная работа №5.
- •Linux, установка
- •Linux, основные программы.
- •1. Почта и Интернет
- •1.1. Браузеры
- •1.2. Почтовые клиенты
- •1.3. Чаты и общение
- •2. Офисные пакеты
- •3. Работа с графикой
- •4. Музыка и видео
- •Linux, командная строка, создание пользователей, смена паролей.
- •Файловая система ext2fs, структура папок.
- •Права доступа, жесткие ссылки.
- •Установка приложений, rpm, исходные коды.
- •Samba, настройка сети.
- •Удалённое управление, ssh.
- •Удалённое управление из Windows, Telnet, Putty.
- •Dhcp-сервер под Linux.
- •Apache-сервер под Linux
- •Почтовый сервер под Linux.
- •Раздача интернет на локальную сеть.
- •Контрольная работа №6.
- •Особенности Windows Vista
- •Установка и настройка интерфейса.
- •Новые версии основных программ.
- •Безопасность в Windows Vista.
- •Надежность и механизмы восстановления.
- •118 Новосибирск 2006
-
Безопасность в Windows Vista.
Источник: oszone.net
Одно из главных нововведений Vista, которые касаются безопасности, это опция User Account Control (UAC). Благодаря ей администратор может выполнять действия, которые запрещены для обычного пользователя, даже находясь не под своей учетной записью. Если рядовой пользователь пытается выполнить действия, доступные только для администратора, система просит ввести администраторский логин и пароль.
Этот принцип давно реализован в Linux: вы работаете с ограниченными правами, а при необходимости вводите команду su, и получаете права администратора.
При попытке установить или запустить новую программу, вы получаете предупреждения от User Account Control. Таким образом, если вредоносная программа попадет на компьютер, для ее запуска необходимо будет вмешательство пользователя, который должен будет дать добро на установку. Удаленное управление окном с предупреждением от User Account Control невозможно, поскольку оно выводится на защищенном рабочем столе. Vista также автоматически переключается на защищенный рабочий стол в том случае, если вы изменяете права и привилегии пользователей для групп или вводите пароли.
В Vista включено новое приложение Windows Defender, известное ранее как Windows AntiSpyware. Основное предназначение этой программы – защита от шпионских модулей. Она не только обнаруживает и удаляет с компьютера уже существующие вредоносные модули, но и защищает его от проникновения новых.
Брандмауэр, встроенный в Windows Vista является двусторонним, позволяя осуществлять фильтрацию как входящего, так и исходящего трафика. Брандмауэр работает в тесном взаимодействии с Windows Service Hardening, позволяя ограничить возможные действия служб в системе, обеспечивая всестороннюю защиту и снижая вероятность поставить под угрозу безопасность компьютера для атакующих, использующих найденные уязвимости. Windows Service Hardening ограничивает важные службы Windows от не свойственных им действий в файловой системе, реестре, сети, или любых других местах, которые может использовать вредоносное программное обеспечение (malware) для своей установки или атаки на другие компьютеры.
Защита доступа к сети
В состав Windows Vista включен агент, который может предоставить информацию о статусе работоспособного состояния клиентов сети и о настройках доступа к серверам и узлам сети. Клиенты, у которых отсутствуют текущие обновления безопасности, отсутствуют обновления антивируса, или другим образом не удовлетворяют тем необходимым требованиям, которые Вы предъявляете к понятию «работоспособное состояние», не могут работать в вашей частной сети.
Вопросы и задания:
-
Что такое User Account Control?
-
Включите, настройте Windows Defender, просканируйте компьютер с его помощью
-
Включите и настройте брэндмауэр, доступ в сеть должны иметь только Internet Explorer, Outlook, Firefox, Opera, TheBat.
-
*Попробуйте активировать защиту доступа к сети.
-
…