网站大量收购闲置独家精品文档,联系QQ:2885784924

第七课操作系统安全.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第七课操作系统安全

实操(实验)课教学计划 第 9 周 编号 9 班别 14电商2 14电商3 日期 星期三第 1 节至第 2 节 星期 四 第 1 节至第 2 节 课题 操作系统安全 课型 实习课 总课时 2 分组 1 人/组 教学目标: 理解操作系统安全对电子商务系统安全的重要性; 熟悉操作系统的安全机制,以及Windows的安全策略; 掌握对Windows操作系统进行安全配置的基本方法和步骤; 教学重点: 理解Windows的安全策略; 对Windows操作系统进行安全配置的基本方法和步骤; 教学难点: 对Windows操作系统进行安全配置的基本方法和步骤; 主要仪器设备: 机房13室—14电商2班 机房17室—14电商3班 效果反馈: 实操(实验)课教学计划 教 学 内 容 与 教 学 过 程 方 法 一、导入新课 网络登录学生机的隐藏共享的文件夹,比如\\学生机\c$ 在教师机上查看隐藏的共享文件夹:net share 操作系统面临的威胁:计算机病毒、木马、后门等等 安全管理: 分为三个级别:系统级、用户级、文件级 二、实验任务 任务一 账户和口令的安全设置 1、删除不再使用的账户,禁用guest账户 (1)检查和删除不必要的账户。 右击“开始”按钮,打开“资源管理器”,选择“控制面板”中的“用户和密码”项; 在弹出的对话框中选择从列出的用户里删除不需要的账户。 (2)guest账户的禁用。 右键单击guest用户,选择“属性”,在弹出的对话框中“账户已停用”一栏前打勾;确定后,guest前的图标上会出现一个红色的叉,此时账户被禁用。 2、启用账户策略 账户策略是Windows账户管理的重要工具。 打开“控制面板”→“管理工具”→“本地安全策略”,选择“用户策略”。 双击“密码策略”,用于决定系统密码的安全规则和设置。 其中,符合复杂性要求的密码是具有相当长度、同时含有数字、大小写字母和特殊字符的序列。双击其中每一项,可按照需要改变密码特殊的设置。 (1)双击“密码密码必须符合复杂性要求”,选择“启用”。 打开“控制面板”中“用户和密码”项,在弹出的对话框中选择一个用户后,单击“设置密码”按钮。 在出现的设置密码窗口中输入密码。此时密码符合设置的密码要求。 (2)双击上图中的“密码长度最小值”;在弹出的对话框中可设置可被系统接纳的账户密码长度最小值。一般为达到较高安全性,密码长度最小值为8。 (3)双击“密码最长存留期”,在对话框中设置系统要求的账户密码的最长使用期限为42天。设置密码自动保留期,用来提醒用户定期修改密码,防止密码使用时间过长带来的安全问题。 (4)双击“密码最短保留期”,设置密码最短存留期为7天。在密码最短保留期内用户不能修改密码,避免入侵的攻击者修改帐户密码。 (5)双击“强制密码历史”和“为域中所有用户使用可还原的加密存储密码”,在相继弹出的类似对话框中,设置让系统记住的密码数量和是否设置加密存储密码。 至此,密码策略设置完成。 3、开机时设置为“不自动显示上次登录” 任务二:文件系统安全设置 (1)打开采用NTFS格式的磁盘,选择一个需要设置用户权限的文件夹。 (2)右击选择“属性”,在工具栏中选择“安全”。 (3)将“允许将来自父系的可能继承权限传播给该对象”之前的勾去掉,以去掉来自父系文件夹的继承权限。 (4)选中列表中的Everyone组,单击“删除”按钮,删除Everyone组的操作权限。 由于新建的用户往往都归属于Everyone组,而Everyone组在缺省情况下对所有系统驱动器都具有完全控制权,删除Everyone组的操作权限可以对新建用户的权限进行限制。 (5)选择相应用户组,在对应的复选框中打勾,设置其余用户对该文件夹的操作权限。 (6)单击“高级”按钮,查看各用户组的权限。 任务三:用加密软件EPS加密硬盘数据 (1)打开控制面板中的“用户和密码”,创建一个名为MYUSER的新用户。 (2)打开磁盘格式为NTFS的磁盘,选择要进行加密的文件夹,这里仍选择E:\“工具备份”。 (3)右击打开“属性”窗口,选择“常规”选项,单击“高级”按钮。 (4)选择“加密内容以便保护数据”,单击“确定”。 (5)注销后登录刚新建的用户,发现无法打开该文件,说明已经加密。 (6)再次切换用户,以原来加密文件夹的管理员账户登录系统。单击“开始”按钮,在“运行”框中输入mmc,打开系统控制台。单击左上角的“控制台”按钮,选择“添加∕删除管理单元”→“添加”→“证书”。 (7)在控制台窗口左侧的目录树中选择“证书”“

文档评论(0)

zilaiye + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档