实验一-Windows操作系统进行安全配置

上传人:2127513****773577... 文档编号:63914554 上传时间:2022-03-20 格式:DOCX 页数:11 大小:683.06KB
收藏 版权申诉 举报 下载
实验一-Windows操作系统进行安全配置_第1页
第1页 / 共11页
实验一-Windows操作系统进行安全配置_第2页
第2页 / 共11页
实验一-Windows操作系统进行安全配置_第3页
第3页 / 共11页
资源描述:

《实验一-Windows操作系统进行安全配置》由会员分享,可在线阅读,更多相关《实验一-Windows操作系统进行安全配置(11页珍藏版)》请在装配图网上搜索。

1、精选优质文档-倾情为你奉上实验一 Windows操作系统进行安全配置一,实验目的理解操作系统安全对电子商务系统安全的重要性熟悉操作系统的安全机制,以及Windows的安全策略掌握对Windows操作系统进行安全配置的基本方法和步骤二,实验环境实验设备:PC机及其局域网,具备Internet连接软件环境:Windows XP三,实验内容内容1:账户和密码的安全设置1.删除不再使用的账户(1)检查和删除不再使用的账户“开始” “控制面板 “管理工具” “计算机管理” “本地用户和组” “用户” “删除其中不再使用的账户”(2)禁用Guest账户在1.基础上 选“Guest 账户” “属性” “Gu

2、est属性” “账户已停用”2.启用账户策略(1)密码策略“控制面板” “管理工具” “本地安全策略” “本地安全设置” “账户策略” “密码策略”设置如下:设:“密码必须符合复杂性要示”启用设:“密码长度最小值” 8位设:“密码最长存留期” 30天设:“密码最短存留期” 5天设:“强制密码历史” 3个记住的密码(2)账户锁定策略“控制面板” “管理工具” “本地安全策略” “本地安全设置” “账户策略” “账户锁定策略”设置如下:“账记锁定阈值”可抵御“对用户密码的暴力猜测”:设为“3”“复位账户锁定计数器”被锁定的账户多长时间可被复位“0”:“3分”“账户锁定时间” 被锁定后的账户,多长时

3、间才能重新使用:“10分”3.不自动显示上次登录的账户名“控制面板” “管理工具” “本地安全策略” “本地安全设置” “本地策略” “安全选项”启用:交互式登录4.启动密码设置 “开始” “命令提示栏输入“syskey” “更新”“密码启动”输入相应密码“在本机上保存启动密码”确定内容2:文件系统加密(NTFS)设置:选择要加密的文件夹 “属性”“常规” “高级” “加密内容以便保护数据 ”“确定”验证1:加密完毕注销当前用户(系统管理员)以普通用户身份重新登录系统再次访问已启用加密文件夹则会弹出错误窗口,表明加密启用成功验证2:以管理员账户再次登录“开始”“mmc”“文件”“添加/删除管理

4、单元”“添加”“添加独立管理单元”“证书”“添加”“证书-当前用户”“个人”“证书”验证证书:双击该证书可查看详细信息包含:主题公钥有效起止日期算法(5)导出证书:右击该证书“所有任务”“导出”“证书导出向导”“下一步”“是,导出私钥”“下一步”内容3:启用审核与日志查看功能(一种入侵检测方法)启用审核策略“控制面板” “管理工具” “本地策略” “审核策略”事件日志查看“控制面板” “管理工具”“事件查看器” 可见3种类操作系统的日志:安全日志应用程序日志系统日志内容4:启用安全模板(组织网络安全设置的建立与管理)启用预定义的安全模板“mmc”“文件”“添加/删除管理单元”“添加”“安全模板

5、”与“安全配置和分析”“添加”“确定”自定安全模板“mmc”“文件”“添加/删除管理单元”“添加”“安全模板”“新加模板搜索路径”“选定一个安全模板文件夹”内容5:禁用远程协助“mmc”“文件”“添加/删除管理单元”“添加”“组策略对象编辑器”“添加”“确定”“本地计算机策略”“计算机配置”“管理模板”“系统”“远程协助”双击“请求的远程协助”“已禁用”“确定”“关闭组策略管理单元”内容6:禁用不必要的协议端口禁用不必要的协议(如:NetBIOS)“网上邻居”“属性”“本地连接”“属性”“本地连接属性”“TCP/IP”协议 “属性” “高级”“选项”“TCP/IP设置”“WINS”“禁用ICP

6、/IP上的NetBIOS”禁用不必要的协议和端口“网上邻居”“属性”“本地连接”“属性”“本地连接属性”“TCP/IP”协议“属性” “高级”“选项”“TCP/IP筛选”“属性”“启用ICP/IP筛选”“只允许”从而可添加TCP、UDP、IP等网络协议充许的端口或屏蔽内容7:屏蔽不必要的服务组件“控制面板” “管理工具”运行 “服务” “选择需要禁用的服务”四,实验心得 通过实验,学会了账户和密码的安全设置,文件系统加密(NTFS),启用审核与日志查看功能,启用安全模板,禁用远程协助,禁用不必要的协议端口,屏蔽不必要的服务组件。通过操作,解决了一些实际问题,这对以后有很大的实用性。但是,自己理解的操作知识是很浅的表面,很多内在的联系需要继续研究。专心-专注-专业

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!