项目一、二任务一认识windows系统概要

上传人:今*** 文档编号:111994945 上传时间:2019-11-04 格式:PPT 页数:47 大小:923.50KB
返回 下载 相关 举报
项目一、二任务一认识windows系统概要_第1页
第1页 / 共47页
项目一、二任务一认识windows系统概要_第2页
第2页 / 共47页
项目一、二任务一认识windows系统概要_第3页
第3页 / 共47页
项目一、二任务一认识windows系统概要_第4页
第4页 / 共47页
项目一、二任务一认识windows系统概要_第5页
第5页 / 共47页
点击查看更多>>
资源描述

《项目一、二任务一认识windows系统概要》由会员分享,可在线阅读,更多相关《项目一、二任务一认识windows系统概要(47页珍藏版)》请在金锄头文库上搜索。

1、任务二 虚拟机的安装与使用 本节知识点 一、虚拟机介绍 二、虚拟机的安装 三、虚拟机的使用 一、虚拟机介绍 1.虚拟机的概念 虚拟机(Virtual Machine)指通 过软件模拟的具有完整硬件系统功 能的、运行在一个完全隔离环境中 的完整计算机系统。 2.虚拟机的作用 通过虚拟机软件,可以在一台物理 计算机上模拟出另一台或多台虚拟 的计算机,这些虚拟机完全就像真 正的计算机那样进行工作,例如你 可以安装操作系统、安装应用程序 、访问网络资源等等。 3.常用虚拟机软件 Vmware Workstation Virtual PC VirtualBox(Sun VirtualBox) 二、虚拟机

2、的安装 1、下载提供的虚拟机安装软件包,直接运 行setup.exe进行安装,完整版安装完成后默 认是英文界面,需要汉化,软件界面如下 图。 2、运行汉化包将简体中文语言包导入 Microsoft Virtual PC的安装目录,然后执 行“FileOptiones”,打开选项对话框, 进行语言设置。 3、在对话框里设置语言。然后重启该软件 就变成中文了。 4.安装虚拟机操作系统 (1)、启动虚拟机控制台,新建一台虚拟 机 (2)、选择“新建一台虚拟机”,点击下一步 。 (3)、为该虚拟机设置保存目录及名称。 (4)、选择操作系统的类型。 (5)、选择内存大小,建议选择推荐内存 大小,即选择第

3、一项。 (6)、如果还没有虚拟硬盘,就选择新建 虚拟硬盘。 (7)、设置虚拟硬盘的保存目录(一般为 默认,就是保存前面的虚拟电脑设置的保 存目录里),以及设置虚拟硬盘的大小( 不用太大,根据系统盘的大小调整,够用 就可以啦)。 (8)、虚拟系统的配置如下,点击完成按 钮,完成虚拟机的配置过程。 (9)、选中刚才新建的虚拟机,点击“启动 ”按钮启动该虚拟机。 (10)点击启动后进入该界面。 (11)执行“CD载入ISO影象”,将系统 盘的文件载入。 (12)载入文件后,在菜单中执行“操作 Ctrl+Alt+Del”(或者执行“操作复位”在弹 出的对话框中点击“复位”确认)来重启虚拟 机,以便进入

4、安装界面。 (13)一会儿就进入系统安装菜单了,安 装步骤和物理计算机一样,就不介绍啦。 三、虚拟机的使用 1.安装附加及升级模块 启动虚拟操作系统后,执行“操作安装 或升级附加模块” 虚拟机会自动找到那个模块并且通过虚拟光驱 在虚拟机的操作系统中运行,我们直接点击下 一步等完成操作即可。安装完成后重启虚拟操 作系统。 提示:升级附加模块(Virtual Machine Additions )的作用: 1、支持在虚拟机和宿主机之间拖放来复制 文件; 2、允许虚拟机通过文件共享来访问宿主机 上的文件; 3、支持指针集成,允许在虚拟机窗口和宿 主机之间自由切换鼠标; 4、虚拟机和宿主机之间的时间同

5、步; 5、剪贴板共享; 2.实现文件共享功能 打开虚拟操作系统后,执行“编辑设置” 打开设置对话框。 在“共享文件夹”一栏设置共享文件夹就可以啦 。(通过这种方式,可以使用虚拟机访问主机 上的文件夹,实现从主机向虚拟机拷贝文件) 如果在设置共享文件夹时勾“选始终共享”那么 在虚拟操作系统下一次打开时依然可以共享; 如果不勾选,在下一次打开虚拟操作系统时该 该共享目录就失效啦。 设置好共享文件夹后,在虚拟操作系统的“ 我的电脑”里会有共享的文件夹映射的网络 驱动器,里面就用来存放共享的文件。 3.虚拟机上网设置(这里以共享本机的上网 方式为例) 在关闭虚拟计算机的情况下,打开该虚拟 机操作系统的

6、设置,将“网络连接”设置为“ 共享连接(NAT)”,即共享物理计算机的 网络。 虚拟机设置 1.安装或升级附加模块 2.设置共享文件夹(能够使用命令查看本机 IP地址,检查是否能与其他计算机联通) 3.设置共享网络 4.通过本地安全策略解决开机时按( ctrl+alt+delete)问题 操作步骤: 开始所有程序管理工具本地 安全策略本地策略安全选项 交互式登录不需要按ctrl+alt+delete 5.取消关机原因的设置 操作步骤:开始运行 在运行对话框中输入组策略编辑命令 “gpedit.msc”打开组策略编辑器计算机 配置管理模板系统,在右侧子对话框 中双击“关闭事件跟踪程序”,选择“已

7、禁用 ” 考考你:请大家思考如何在自己电脑上再创建 一个新的虚拟机,你能想到几种方法? 方法一:和创建第一个虚拟机一样再新建一个虚拟机 。 优点是新建出来的虚拟机内的设置没有任何更改,是 一个非常干净的虚拟机;可以再安装其他类型的操作 系统。 缺点是需要重新安装操作系统,如果没有更换操作系 统方面的需求,需要的时间较长。 方法二:将已经建好的虚拟硬盘再复制一个,改好名 称,在新建虚拟机的时候选择添加一台已存在的虚拟 机就可以了。 那么这种方式的优缺点是什么呢?如果有需要,你会 选择最适合的再创建一个或多个虚拟机的方法么? 练一练:请同学们分别通过第一种和第二种方法 再创建两个新的虚拟机。 希望

8、大家在学习的过程中能够经常思考, 学会举一反三,这样学到的知识才会真正 变成自己的,而且会越来越多哦! 项目二 Windows系统安全加固 任务一 认识 Windows系统 一、操作系统的概念及类型 请同学们自己通过图书和网络资源自己查 找相关资料进行学习。 二、操作系统安全防护包括的内容 1.操作系统本身提供的安全功能和安 全服务。 2.针对各种常用的操作系统,进行相 关配置,使之能正确应对和防御各种 入侵。 3.保证操作系统本身所提供的网络服 务能够得到安全配置。 操作系统内的活动都可以认为是主体对计算机 系统内部所有客体的一系列操作。 主体是指发出访问操作、存取请求的主动方, 它包括用户

9、、用户组、主机、终端或应用进程 等。主体可以访问客体。 客体是指被调用的程序或要存取的数据访问, 它包括文件、程序、内存、目录、队列、进程 间报文、I/O设备和物理介质等。 主体对客体的安全访问策略是一套规则,可用 于确定一个主体是否对客体拥有访问能力。 一般所说的操作系统的安全通常包 含两方面的含义: 操作系统在设计时实现的安全 ; 操作系统在使用中实现的安全 。 只有在这两方面同时努力,才能够 最大可能地建立安全的操作系统 (一)账户与密码安全 账户与密码的使用通常是许多系统预设的 防护措施。事实上,有许多用户的密码是 很容易被猜中的,或者使用系统预设的密 码、甚至不设密码。 用户应该要避

10、免使用不当的密码、系统预 设密码或是使用空白密码,也可以配置本 地安全策略要求密码符合安全性要求 三、操作系统预设的安全防护措施 (二)服务与端口 在Windows 2000/XP/2003系统中,服 务是指执行指定系统功能的程序、例程或进 程,以便支持其他程序,尤其是低层(接近 硬件)程序,服务应用程序通常可以在本地 和通过网络为用户提供一些功能。 它是应用程序中的一种特殊类型,它在 后台运行,即运行时看不到程序的工作窗口 ,但在进程列表中可以看到相关的进程。 端口:计算机“端口“是英文port的意译, 可以认为是计算机与外界通讯交流的出口 。 可以通过netstat命令查看端口 服务与端口

11、的关系:一台拥有 ip地址的主机可以提供许多服 务,主机是如何区分这些服务 的呢?就是通过“ip+端口号” 。 端口是计算机与外界通讯的渠道,它们 就像一道道门一样控制着数据与指令的 传输。各类数据包在最终封包时都会加 入端口信息,以便在数据包接收后拆包 识别。我们知道,许多蠕虫病毒正是利 用了端口信息才能实现恶意骚扰的。所 以,对于原本脆弱的Windows系统来说 ,有必要把一些危险而又不常用到的端 口关闭或是封锁,以保证网络安全。 (三)漏洞与后门 1. 漏洞 漏洞即某个程序(包括操作系统)在设计时未 考虑周全,当程序遇到一个看似合理,但实 际无法处理的问题时,引发的不可预见的错 误。系统

12、漏洞又称安全缺陷,对用户造成的 不良后果有: 如漏洞被恶意用户利用,会造成信息泄漏 。例如,黑客攻击网站即利用网络服务器操 作系统的漏洞。 对用户操作造成不便。例如,不明原因的 死机和丢失文件等。 2. 后门 后门又称为Back Door,是绕过安全性控 制而获取对程序或系统访问权的方法。 在软件的开发阶段,程序员常会在软件内 创建后门以便可以修改程序中的缺陷。如 果后门被其他人知道,或是在发布软件之 前没有删除后门,那么它就成了安全风险 。 3. 漏洞与后门的区别 后门是留在计算机系统中,通过某种特殊 方式控制计算机系统以供某类特殊使用的 途径。它不仅绕过系统已有的安全设置, 而且还能挫败系统上的各种增强的安全设 置。 漏洞是在硬件、软件、协议的具体实现或 系统安全策略上存在的缺陷,攻击者能够 利用这些漏洞在未授权的情况下访问或破 坏系统。 (四)组策略 组策略(Group Policy)是管理员为用户 和计算机定义并控制程序、网络资源及操 作系统行为的主要工具。通过使用组策略 可以设置各种软件、计算机和用户策略。 这对于局域网内的用户监测来说非常重要 。因为在网络内部,一旦出现非法用户, 大多与共享入侵和访问共享资源有关,此 时查询共享目录的访问信息就可以追踪求 源,查到真凶。 组策略的调用:在运行中输入gpedit.msc

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号