网络操作系统管理

上传人:206****923 文档编号:51729220 上传时间:2018-08-16 格式:PPT 页数:49 大小:1.25MB
返回 下载 相关 举报
网络操作系统管理_第1页
第1页 / 共49页
网络操作系统管理_第2页
第2页 / 共49页
网络操作系统管理_第3页
第3页 / 共49页
网络操作系统管理_第4页
第4页 / 共49页
网络操作系统管理_第5页
第5页 / 共49页
点击查看更多>>
资源描述

《网络操作系统管理》由会员分享,可在线阅读,更多相关《网络操作系统管理(49页珍藏版)》请在金锄头文库上搜索。

1、l第1章 账户和资源管理介 绍l第2章 管理服务器l第3章 管理用户和计算机 账 户l第4章 管理组l第5章 组织单位对象的访 问 管理l第6章 实现组策略l第7章 使用组策略管理用 户 环境l第8章 应用管理模板和审 核 策略l第9章 使用软件更新服务管理软件第10章 服务器性能监视的准备第11章 监视服务器性能第12章 维护设备驱动程序第13章 资源访问管理第14章 实现打印第15章 打印管理第16章 磁盘管理第17章 数据存储管理第18章 故障恢复的管理网络络操作系统统管理Windows Server 2003的管理 第8章 应用管理模板和审核策略lWindows Server 2003

2、 安全概述l使用安全模板保护计算机l测试计算机安全策略l配置审核l安全日志管理Windows Server 2003 安全概述 l用户权利l用户权利与权限l分配给内置组的用户权利l分配用户权利l课堂练习 分配用户权利8.1 Windows Server 2003 安全概述用户权利用户权限的范例8.1.1 用户权利用户权利与权限用户权利: 系统上的行为权限: 对象上的行为备份8.1.2 用户权利与权限分配给内置组的用户权利内置本地组:AdministratorsBackup OperatorsPower UsersRemote Desktop UsersUsers内置容器中的组:Account

3、OperatorsAdministratorsBackup OperatorsPre-Windows 2000 Compatible AccessPrint OperatorsServer Operators用户容器中的组:Domain AdminsEnterprise Admins8.1.3 分配给内置组的用户权利分配用户权利演示:如何手工分配用户权限8.1.4 分配用户权利课堂练习 分配用户权利目的: 移除用户权利,然后测试是否 移除成功 添加用户权利,然后测试是否 添加成功8.1.5 课堂练习 分配用户权利第8章 应用管理模板和审核策略lWindows Server 2003 安全概述l

4、使用安全模板保护计算机l测试计算机安全策略l配置审核l安全日志管理使用安全模板保护计算机l安全策略l安全模板l安全模板设置l创建自定义安全模板l导入安全模板l课堂练习 使用安全模 板保护计算机8.2 使用安全模板保护计算机安全策略8.2.1 安全策略安全模板模板描述 默认安全设置 (Setup security.inf)指定缺省安全设置域控制器默认安 全设置 (DC security.inf)针对域控制器指定缺省安 全设置 从默认安全设置更新( security.inf) 兼容 (Compatws.inf)针对用户组启用最大应用 程序兼容性来修改权限和 注册表设置 安全 (Securedc.i

5、nf 和 Securews.inf)加强安全设置(定义了至 少可能影响应用程序兼容 性的增强安全设置) 高级安全 (Hisecdc.inf 和 Hisecws.inf)在安全设置中增加了限制系统根目录安全 (Rootsec.inf)为系统驱动器根目录定义 权限8.2.2 安全模板安全模板设置安全模板:设置安全设置范例8.2.3 安全模板设置创建自定义安全模板演示:自定义安全模板创建新的安全模板8.2.4 创建自定义安全模板导入安全模板演示:导入安全模板到本地计算机导入安全模板到组策略对象8.2.5 导入安全模板课堂练习 使用安全模板保护计算机目的: 创建安全模板 导入安全模板到组策略对象8.2

6、.6 课堂练习 使用安全模板保护计算机 第8章 应用管理模板和审核策略lWindows Server 2003 安全概述l使用安全模板保护计算机l测试计算机安全策略l配置审核l安全日志管理测试计算机安全策略l“安全配置和分析”工具l测试计算机安全l课堂练习 测试计算机安全8.3 测试计算机安全策略“安全配置和分析”工具模板设置实际设置与模板不匹配的设置8.3.1 “安全配置和分析”工具测试计算机安全 演示:演示使用安全配置工具来分析计算机安全8.3.2 测试计算机安全课堂练习 测试计算机安全目的: 创建自定义安全模板 利用自定义安全模板分析计算 机上的安全设置8.3.3 课堂练习 测试计算机安

7、全第8章 应用管理模板和审核策略lWindows Server 2003 安全概述l使用安全模板保护计算机l测试计算机安全策略l配置审核l安全日志管理配置审核l审核l审核策略l需要审核的事件类型l制定审核策略的原则l启用审核策略l启用文件和文件夹审核l课堂练习 启用文件和文件夹审核l启用 Active Directory 对象审核l课堂练习 启用组织单位审核l配置审核的最佳实践8.4 配置审核审核l审核通过记录服务器或工作站上安全日志中的事 件的选择类型,来跟踪用户和操作系统的行为l审核启用 创建基线 判断威胁和攻击 判断危险 防范将来的危险l审核对象访问、账户管理、用户登录和注销内容?时间?

8、人物?审核结果?8.4.1 审核审核策略l审核策略判断安全事件并报告给网络管理员l设置审核策略 跟踪成功或失败事件 最小化对资源未授权的访问 维护记录活动l事件存储在安全日志中 8.4.2 审核策略需要审核的事件类型l账户登录l账户管理l目录服务访问l登录l对象访问l策略改变l权限使用l过程跟踪l系统事件8.4.3 需要审核的事件类型制定审核策略的原则决定计算机安全审核是否开启决定哪些事件需要审核决定审核成功或失败事件决定是否需要跟踪经常查看安全日志8.4.4 制定审核策略的原则启用审核策略演示:在本地计算机上配置审核策略在域或组织单位配置审核策略8.4.5 启用审核策略启用文件和文件夹审核演

9、示:启用文件和文件夹审核8.4.6 启用文件和文件夹审核课堂练习 启用文件和文件夹审核目的: 启用文件和文件夹审核8.4.7 课堂练习 启用文件和文件夹审核启用 Active Directory 对象审核演示:委派一个账户来审核针对组织单位启用审核8.4.8 启用 Active Directory 对象审核课堂练习 启用组织单位审核目的: 在组织单位上启用审核8.4.9 课堂练习 启用组织单位审核配置审核的最佳实践审核目录服务访问类别成功事件审核对象访问目录类别成功事件审核系统类别成功和失败事件审核在域控制器上策略改变类别成功或失败事件审核账户管理类别成功和失败事件审核登录类别成功事件审核域控

10、制器上账户登录类别的成功事件设置合适的安全日志大小8.4.10 配置审核的最佳实践第8章 应用管理模板和审核策略lWindows Server 2003 安全概述l使用安全模板保护计算机l测试计算机安全策略l配置审核l安全日志管理安全日志管理l日志文件l常见安全事件l管理安全日志文件l管理安全日志文件信息l查看安全日志事件l课堂练习 管理日志文件信息8.5 安全日志管理日志文件l应用程序l安全l系统l目录服务l文件复制服务事件查看器日志类型:8.5.1 日志文件常见安全事件登录事件描述 Event ID 528成功登录Event ID 529不成功登录的尝试Event ID 539尝试登录锁定

11、的账户文件拥有关系事件描述 Event ID 578拥有者的改变 安全日志事件描述 Event ID 517安全日志被清除关闭事件描述 Event ID 513系统关闭8.5.2 常见安全事件管理安全日志文件 8.5.3 管理安全日志文件停止:C0000244 审核失败 未能生成安全审核问题 解决l原因:l设置了如果无法记录安全审核则立即关闭系统l如果启用该安全设置,则无论什么原因,只要系统无法记 录安全审核,就会终止系统l如果安全日志已满并且无法改写现有条目,同时还启用了 该安全选项,则会显示标题出现的问题l问题解决: 以管理员身份登录 将日志存档(可选) 清除日志 重新设置该安全设置8.5

12、.3 管理安全日志文件管理安全日志文件信息 演示:通过使用“计算机管理”管理安全日志文件通过组策略管理安全日志文件8.5.4 管理安全日志文件信息查看安全日志事件演示:安全日志文件筛选安全日志文件查看8.5.5 查看安全日志事件课堂练习 管理日志文件信息目的: 配置安全日志属性 验证事件被记录到安全日志文 件8.5.6 课堂练习 管理日志文件信息实验 管理安全设置目的: 创建自定义安全模板 测试计算机配置与自定义安全 模板不相符的内容 通过组策略部署自定义安全模 板 组织单位上审核策略配置回顾学习完本章后,将能够:l能够进行审核策略设置l能够熟练配置日志相关选项l能够查看安全日志l能够排除日志

13、设置中常见问题随堂练习1你是公司的网络管理员。网络包含两个属于一个林的两 个活动目录域构成。每个域的功能级别为Windows 2000 混 合。你的工程部有3000名员工。工程人员用户是不同全局 组的成员。公司计划开设一个新的办公室让工程人员测试 产品。新办公室需要连接到公司的网络。你要确保工程部 的新用户账户具有使用远程访问访问网络的权限。你要使 管理花费最少。首先你创建了工程部用户的模板账户。你 还需要哪两步操作? 修改设计架构,选中office和street的“索引活动目录 中的属性”复选框 修改设计架构,选中组属性的“索引活动目录中的 属性”复选框 手动在每个新创建的用户账户中添加允许

14、“远程访 问”权限 手动添加新创建的用户账户的组关系 将组关系信息添加到模板账户中 在模板账户中添加允许“远程访问”权限随堂练习2你是活动目录域的管理员。网络中只有一个 域,所有服务器安装Windows Server 2003系统。你安 装了一台新的服务器Server6。你在Server6上安装应 用程序。由于Server6的NTFS权限控制过于严格,程 序无法启动。你使用应用程序生产商提供模板修改 NTFS权限。但在安装了一个更新后。该应用程序再 次不能使用。你要恢复到原来的系统安全级别。你 应当将哪个模板导入Server6的本地安全策略?A. Syssetup.inf 模板. B. Pro

15、fsec.inf 模板. C. Defltsv.inf 模板. D. Netserv.inf 模板随堂练习3你是活动目录域的管理员。网络中只有一 个域,所有服务器安装Windows Server 2003系统。 所有的客户计算机安装Windows XP Professional。一 个员工的计算机的一个分区使用NTFS分区。他在 计算机上创建了Data.doc文件。他想要共享该文件 。他分配给域用户安全组该文件的读权限。他将文 件移动到共享文件夹File1 中。File1的权限为Users 组-读权限,Managers组-修改权限。另一位经理试 图编辑文件时,提示错误信息。你应当如何做? 选择文件夹File1的“Replace permission entries on all child objects with entries shown here that apply to child objects”选项 选择文件夹File1的“Inherit from parent the permission entries that apply to child objects. Include these with entries explicitly defined here”选 项。 使用Secedit.exe导入模板Rootsec.inf 使用Secedi

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号