网站大量收购闲置独家精品文档,联系QQ:2885784924

本地安全策略及其使用培训讲义.pptx

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
本地安全策略及其使用如何启动本地安全策略?运行 secpol.msc 可直接进入本地安全策略 “开始” ?“控制面板” ?“管理工具” ?“本地安全设置”密码策略帐户策略账户锁定策略审核策略本地安全策略本地策略用户权利指派安全选项公钥策略正在加密文件系统软件限制策略IP安全策略,在本地计算机1、账户策略1.1密码策略 主要作用 是对系统登录密码的一些安全进行相应的设置。1.2账户锁定策略 作用就是管理员可以把系统中的一些帐户锁定,使这些帐户不能登录系统,而且还可以来设置锁定的时间长短。账户锁定阈值:指用户输入几次错误的密码后,将用户帐户锁定,设置范围0~999之间,默认值为0,代表不锁定帐户。账户锁定时间:指当用户帐户被锁定后,经过多长时间就会自动解锁。设置范围0~99999,0代表必须由管理员手动解锁。复位账户锁定计数器:指用户由于输入密码错误开始计数时,计数器保持的时间,当时间过后,计数器将复位为0。比如:帐户锁定阈值为5,帐户锁定时间设为30,复位帐户锁定计数器设为10,则表示:10分钟之内,有连续5次登录没有成功,则锁定该帐户30分钟。而如果10分钟内,只有4次登录没有成功,那么10分钟后,这4次未成功登录将不计。2、本地策略审核策略:是用来设置一些审核系统的内容,如审核登录帐户、审核系统事件、审核策略更改等,一般用户不用进行设置,只要按照默认配置即可。 用户权利指派:是起到设置系统的策略内容有哪些帐户可以用的作用的。 “安全选项”:是用来设置一些系统安全方面的策略内容。我们可以在这里设置策略的“启用”或“停用”。用户权利指派控制一些和操作系统安全相关的设置3.公钥策略公钥策略:可以让电脑自动向企业证书颁发机构提交证书申请并安装颁发的证书,这样有助于电脑能获得在组织内执行公钥加密操作。4.软件限制策略 简单地说,就是设置哪些软件可以用,哪些软件不可以用。 默认情况下是关闭的如果要设某软件不可用,可以用右键单击“软件限制策略”选项并选择其中的“建立新的策略”选项,接着单击 “其他规则” ,并在右框中选择“新路径规则” 选项,接下来单击 “浏览” 来选择相应程序,最后在安全级别中选择 “不允许”并单击 确定 按钮即可完成。5.IP安全策略“IP安全策略”:是起到 IP 地址的安全保护设置作用的,用它可以防止别人ping我们的电脑,而且还可以来关闭一些危险的端口,但是操作起来有一定的难度且麻烦,这里就暂先不讲。“本地安全策略” 的妙用 1.禁止枚举账号2.账户管理3.指派本地用户权利1.禁止枚举账号某些具有黑客行为的蠕虫病毒可以通过扫描Windows XP系统的指定端口,然后通过共享会话猜测管理员系统密码,因此,我们需要通过在“本地安全策略”中设置禁止枚举帐号,从而抵御此类入侵行为 。(启用 不允许SAM帐户和共享的匿名枚举 ,再重命名系统管理员帐户 )2.账户管理为了防止入侵者利用漏洞登录机器,我们要在此设置重命名系统管理员账户名称及禁用来宾账户。 (停用 账户:来宾账户状态 ; 更改 账户:重命名系统管理员账户 )3.指派本地用户权利如果你是系统管理员身份,那么就可以指派特定权利给组账户或单个用户账户。在“安全设置”中,定位于“本地策略”|“用户权利指派”,而后在其右侧的设置视图中,可针对其下的各项策略分别进行安全设置 。例如,若是希望允许某用户获得系统中任何可得到的对象的所有权:包括注册表项、进程和线程以及NTFS文件和文件夹对象等(该策略的默认设置仅为管理员),首先应找到列表中“取得文件或其他对象的所有权”策略,用鼠标右键单击,在弹出菜单中选择“属性”,在此点击“添加用户或组”按钮,在弹出对话框中输入对象名称,并确认操作即可。 谢谢大家

文档评论(0)

老师驿站 + 关注
官方认证
内容提供者

专业做教案,有问题私聊我

认证主体莲池区卓方网络服务部
IP属地河北
统一社会信用代码/组织机构代码
92130606MA0GFXTU34

1亿VIP精品文档

相关文档