




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、.本地安全策略本地安全策略及其使用及其使用. 運(yùn)行 secpol.msc 可直接進(jìn)入本地安全策略 “開始” “控制面板” “管理工具” “本地安全設(shè)置”如何啟動本地安全策略?如何啟動本地安全策略?.本地本地安全策略安全策略帳戶策略帳戶策略公鑰策略公鑰策略密碼策略密碼策略賬戶鎖定策略賬戶鎖定策略正在加密文件系統(tǒng)正在加密文件系統(tǒng)軟件限制策略軟件限制策略本地策略本地策略審核策略審核策略用戶權(quán)利指派用戶權(quán)利指派安全選項(xiàng)安全選項(xiàng)IP安全策略安全策略,在本地計(jì)算機(jī),在本地計(jì)算機(jī).1、賬戶策略、賬戶策略.1.1密碼策略密碼策略.1.2賬戶鎖定策略賬戶鎖定策略 作用就是管理員可以把系統(tǒng)中的一些帳戶鎖定,使這些
2、帳戶不能登錄系統(tǒng),而且還可以來設(shè)置鎖定的時(shí)間長短。. 賬戶鎖定閾值:指用戶輸入幾次錯(cuò)誤的密碼后,將用戶帳戶鎖定,設(shè)置范圍0999之間,默認(rèn)值為0,代表不鎖定帳戶。 賬戶鎖定時(shí)間:指當(dāng)用戶帳戶被鎖定后,經(jīng)過多長時(shí)間就會自動解鎖。設(shè)置范圍099999,0代表必須由管理員手動解鎖。 復(fù)位賬戶鎖定計(jì)數(shù)器:指用戶由于輸入密碼錯(cuò)誤開始計(jì)數(shù)時(shí),計(jì)數(shù)器保持的時(shí)間,當(dāng)時(shí)間過后,計(jì)數(shù)器將復(fù)位為0。. 比如:帳戶鎖定閾值為5,帳戶鎖定時(shí)間設(shè)為30,復(fù)位帳戶鎖定計(jì)數(shù)器設(shè)為10,則表示:10分鐘之內(nèi),有連續(xù)5次登錄沒有成功,則鎖定該帳戶30分鐘。而如果10分鐘內(nèi),只有4次登錄沒有成功,那么10分鐘后,這4次未成功登錄將
3、不計(jì)。.2、本地策略、本地策略.審核策略:是用來設(shè)置一些審核系統(tǒng)的內(nèi)容,如審核登錄帳戶、審核系統(tǒng)事件、審核策略更改等,一般用戶不用進(jìn)行設(shè)置,只要按照默認(rèn)配置即可。 . “安全選項(xiàng)安全選項(xiàng)”:是用來設(shè)置一些系統(tǒng)安全方面的策略內(nèi)容。我們可以在這里設(shè)置策略的“啟用”或“停用”。用戶權(quán)利指派用戶權(quán)利指派:是起到設(shè)置系統(tǒng)的策略內(nèi)容有哪些帳戶可以用的作用的。.用戶權(quán)利指派.控制一些和操作系統(tǒng)安全相關(guān)的設(shè)置控制一些和操作系統(tǒng)安全相關(guān)的設(shè)置.3.公鑰策略公鑰策略. 公鑰策略:可以讓電腦自動向企業(yè)證書頒發(fā)機(jī)構(gòu)提交證書申請并安裝頒發(fā)的證書,這樣有助于電腦能獲得在組織內(nèi)執(zhí)行公鑰加密操作。.4.軟件限制策略軟件限制策
4、略 簡單地說,就是設(shè)置哪些軟件可以用,哪些軟件不可以用。 默認(rèn)情況下是關(guān)閉的. 如果要設(shè)某軟件不可用,可以用右鍵單擊“軟件限制策略”選項(xiàng)并選擇其中的“建立新的策略”選項(xiàng),接著單擊 “其他規(guī)則” ,并在右框中選擇“新路徑規(guī)則” 選項(xiàng),接下來單擊 “瀏覽” 來選擇相應(yīng)程序,最后在安全級別中選擇 “不允許”并單擊 確定 按鈕即可完成。.5.IP安全策略安全策略. “IP安全策略”:是起到 IP 地址的安全保護(hù)設(shè)置作用的,用它可以防止別人ping我們的電腦,而且還可以來關(guān)閉一些危險(xiǎn)的端口,但是操作起來有一定的難度且麻煩,這里就暫先不講。.“本地安全策略” 的妙用 1.禁止枚舉賬號 2.賬戶管理 3.指
5、派本地用戶權(quán)利.1.禁止枚舉賬號 某些具有黑客行為的蠕蟲病毒可以通過掃描Windows XP系統(tǒng)的指定端口,然后通過共享會話猜測管理員系統(tǒng)密碼,因此,我們需要通過在“本地安全策略”中設(shè)置禁止枚舉帳號,從而抵御此類入侵行為 。(啟用 不允許SAM帳戶和共享的匿名枚舉 ,再重命名系統(tǒng)管理員帳戶 ).2.賬戶管理 為了防止入侵者利用漏洞登錄機(jī)器,我們要在此設(shè)置重命名系統(tǒng)管理員賬戶名稱及禁用來賓賬戶。 (停用 賬戶:來賓賬戶狀態(tài) ; 更改 賬戶:重命名系統(tǒng)管理員賬戶 ).3.指派本地用戶權(quán)利 如果你是系統(tǒng)管理員身份,那么就可以指派特定權(quán)利給組賬戶或單個(gè)用戶賬戶。在“安全設(shè)置”中,定位于“本地策略”|“用戶權(quán)利指派”,而后在其右側(cè)的設(shè)置視圖中,可針對其下的各項(xiàng)策略分別進(jìn)行安全設(shè)置 。. 例如,若是希望允許某用戶獲得系統(tǒng)中任何可得到的對象的所有權(quán):包括注冊表項(xiàng)、進(jìn)程和線程以及NTFS文件和文件夾對象等(該策略的默認(rèn)設(shè)置僅為管理員),首先應(yīng)找到列表中“
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 青年讀書演講比賽稿(5篇)
- 2024小學(xué)音樂教研組工作總結(jié)(5篇)
- 化學(xué)高效課堂心得體會(32篇)
- 高速公路施工安全生產(chǎn)培訓(xùn)考核標(biāo)準(zhǔn)
- 半導(dǎo)體器件行業(yè)市場發(fā)展現(xiàn)狀及趨勢與投資分析研究報(bào)告
- 2024-2025學(xué)年高中物理第五章5向心加速度練習(xí)含解析新人教版必修2
- 2024-2025學(xué)年高中歷史課時(shí)分層作業(yè)181861年俄國農(nóng)奴制改革含解析北師大版選修1
- 2024-2025學(xué)年新教材高中語文第六單元第12課拿來主義課后課時(shí)作業(yè)含解析新人教版必修上冊
- 2024-2025學(xué)年高中歷史第一單元古代歷史上的改革上第2課日本仿效唐制的變革導(dǎo)學(xué)案岳麓版選修1
- 2024-2025學(xué)年高中地理第2章自然地理環(huán)境中的物質(zhì)運(yùn)動和能量交換第1節(jié)大氣的熱狀況與大氣運(yùn)動第2課時(shí)熱力環(huán)流與大氣的水平運(yùn)動-風(fēng)學(xué)案中圖版必修1
- 2024年工業(yè)廢水處理工(技師)技能鑒定理論考試題庫-上(單選題)
- 醫(yī)院CT機(jī)房裝飾改造工程施工組織設(shè)計(jì)
- 基坑監(jiān)測總結(jié)報(bào)告
- 2024年華師大版九年級數(shù)學(xué)下冊全冊教案
- 合肥市廬陽區(qū)雙崗街道社區(qū)工作者招聘考試試題及答案2024
- JBT 106-2024 閥門的標(biāo)志和涂裝(正式版)
- 煤礦技術(shù)員必須會的知識
- (高清版)JTGT 3650-01-2022 公路橋梁施工監(jiān)控技術(shù)規(guī)程
- 2024年黑龍江建筑職業(yè)技術(shù)學(xué)院單招職業(yè)適應(yīng)性測試題庫全面
- 北京市2024小升初數(shù)學(xué)模擬試卷一
- 一年級口算題100以內(nèi)比大小
評論
0/150
提交評論