- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验设备
实验设备
中软吉大设备,主机6台。
实验拓扑
实验过程简介
1. 用户权限管理
(1) 查看用户SID
(2) Windows系统权限四项原则
(3) NTFS分区的磁盘配额操作
2. 注册表安全设置
(1) 禁用注册表的远程访问
(2) 禁用系统调试信息自动保存
(3) 禁用系统资源共享
(4) 禁用系统页面交换
(5) 修改TTL防主机类型探测
3. TCP/IP筛选
(1) 测试服务正常工作验证
(2) 启用TCP/IP筛选阻断测试服务访问
(3) 测试服务重新验证
(4) TCP/IP筛选允许端口测试
实验步骤
一. 用户权限管理
【实验说明】
实验开始前,首先使用分组切换器将实验主机切换到理论学习环境中;
将智能网络设备的网络结构切换到“网络结构一”;
主机A、B、C、D、E、F使用【快照】将Windows虚拟机恢复到“网络结构1”的状态;
该实验每组1人,实验步骤以主机A所在组为例进行说明,其它组的操作参考主机A所在组的操作。
1. SID查看
(1) 在命令提示符中输入“whoami /user”命令
显示信息形式如下:
用户名 SID
========================== ============================================
000c2913aa0e\administrator S-1-5-21-1227453606-851076807-3559088397-500
由如上信息可以分析出:主机000c2913aa0e的用户administrator的SID为1-5-21-1227453606-851076807-3559088397-500。
2. 权限的四项基本原则演示
(1) 拒绝优先原则
(a) 鼠标右键单击“我的电脑”,选择“管理”菜单项,然后选择“系统工具-本地用户和组-用户”,右键选择“新用户”菜单项,如下图所示。在弹出的新用户对话框中,填写用户名“test”,并设置“密码永不过期”。单击“创建”按钮创建新用户。
图5-1-1 创建新用户
(b) 创建组
鼠标右键单击“本地用户和组-组”,选择“新建组”。在弹出的对话框中新建组A、B,并将刚刚新建的test用户分别添加到组A、B中,如下图所示。
图5-1-2 创建用户组并添加组成员
(c) 在C盘中新建名为test的文件夹,在里面新建文本文件test.txt,内容任意。
(d) 鼠标右键单击test.txt文件,选择“属性”,在“安全”选项卡中,单击“添加”按钮,将包含test用户的组A、B添加进来,将组A的权限设置成“允许完全控制”,组B的权限设置成“拒绝读取”。单击“确定”按钮,在弹出的“安全”提示框中单击“是”按钮。
(e) 注销当前用户,使用新建的test用户登录,进入C:\test目录,访问test.txt文件。可以发现用户test不能读取该文件的内容。
(2) 权限最小原则
(a) 使用Administrator用户登录系统,新建用户test2。创建完毕后,在test2用户上双击鼠标左键,弹出“test2 属性”对话框,切换到“隶属于”页签。可以发现默认情况下用户test2隶属于Users组。
(b) 注销当前用户,使用test2用户登录系统,尝试修改C:\WINDOWS目录中的文件。可以发现用户test2不能修改C:\WINDOWS目录中的文件。
(3) 权限继承原则
(a) 使用Administrator用户登录系统,新建用户test31、test32。
(b) 在C盘中新建名为test3的文件夹,将其权限设置成对test31用户完全控制,test32用户只可以读取。
(c) 在test3目录中新建名为subtest3的文件夹。
(d) 分别使用test31、test32用户登录系统,访问目录C:\test3\subtest3。可以发现用户test31对subtest3文件夹拥有完全控制权限,用户test32对subtest3文件夹拥有只读权限。
注:对于用户test32来说,如果administrator用户在C:\test3\subtest3目录下创建了一个文件,则test32用户对该文件只有“读取”的权限,而
您可能关注的文档
- 基层管理人员应知应会知识考题.doc
- 基层经理人必备技能培训.doc
- 基础课部党支部2011年工作计划.doc
- 基层居委会、渔业安全生产协管员与渔民责任书.doc
- 塑料火焰喷涂技术.doc
- 塑料管材培训考试题.doc
- 塑料管材的优点.doc
- 基础缅甸语.doc
- 塑胶装配部实行承包.doc
- 塔 工 雇 佣 合 同.doc
- 人教版九年级英语全一册单元速记•巧练Unit13【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit9【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit11【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit14【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit8【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit4【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit13【单元测试·基础卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit7【速记清单】(原卷版+解析).docx
- 苏教版五年级上册数学分层作业设计 2.2 三角形的面积(附答案).docx
- 人教版九年级英语全一册单元速记•巧练Unit12【单元测试·基础卷】(原卷版+解析).docx
文档评论(0)