博學(xué)實訓(xùn)網(wǎng)絡(luò)工程師70Windows2008系統(tǒng)管理第5章_第1頁
博學(xué)實訓(xùn)網(wǎng)絡(luò)工程師70Windows2008系統(tǒng)管理第5章_第2頁
博學(xué)實訓(xùn)網(wǎng)絡(luò)工程師70Windows2008系統(tǒng)管理第5章_第3頁
博學(xué)實訓(xùn)網(wǎng)絡(luò)工程師70Windows2008系統(tǒng)管理第5章_第4頁
博學(xué)實訓(xùn)網(wǎng)絡(luò)工程師70Windows2008系統(tǒng)管理第5章_第5頁
已閱讀5頁,還剩19頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、1第5章 提高2008 R2系統(tǒng)安全WinsNet 3.0課程章節(jié)知識配置本地安全策略配置Windows高級防火墻2深圳軟艦信息技術(shù)有限公司配置本地安全策略 本地安全策略影響本計算機的安全設(shè)置 本地安全策略主要包含賬戶策略本地策略公鑰策略軟件限制策略高級安全Windows防火墻深圳軟艦信息技術(shù)有限公司3帳戶策略 密碼策略密碼必須符合復(fù)雜性要求密碼長度最小值 密碼最長使用期限 密碼最短使用期限 強制密碼歷史 用可還原的加密來儲存密碼深圳軟艦信息技術(shù)有限公司4密碼策略 密碼復(fù)雜度大寫字母、小寫字母、數(shù)字、特殊符號符合四項中的三項,如abc-123深圳軟艦信息技術(shù)有限公司5密碼策略 密碼長度最小值0

2、位7位深圳軟艦信息技術(shù)有限公司6密碼策略 密碼最長使用時間0天42天深圳軟艦信息技術(shù)有限公司7密碼策略 密碼最短使用時間0天1天深圳軟艦信息技術(shù)有限公司8密碼策略 強制密碼歷史03深圳軟艦信息技術(shù)有限公司9驗證密碼策略 驗證深圳軟艦信息技術(shù)有限公司10賬戶鎖定策略 賬戶鎖定閾值 賬戶鎖定時間 復(fù)位賬戶鎖定計數(shù)器 解鎖自動解鎖管理員手工解鎖 對管理員無效 驗證深圳軟艦信息技術(shù)有限公司11本地策略 審核策略在日志中記錄行為深圳軟艦信息技術(shù)有限公司12演示 審核文件服務(wù)器文件夾的訪問操作對文件夾實施審核模擬用戶刪除文件查看安全日志深圳軟艦信息技術(shù)有限公司13用戶權(quán)限分配 關(guān)閉系統(tǒng) 更改系統(tǒng)時間 拒絕

3、本地登錄 允許在本地登錄 深圳軟艦信息技術(shù)有限公司14用戶權(quán)限分配 演示拒絕用戶從本地登錄深圳軟艦信息技術(shù)有限公司15安全選項 演示登錄時不需要使用ctrl+alt+del三鍵帳戶:使用空白密碼的本地帳戶只允許進行控制臺登錄update更新深圳軟艦信息技術(shù)有限公司16高級Windows防火墻 高級安全Windows防火墻 使用配置規(guī)則來響應(yīng)傳入和傳出流量 包括:入站規(guī)則出站規(guī)則連接安全規(guī)則深圳軟艦信息技術(shù)有限公司17高級Windows防火墻 關(guān)閉或啟動防火墻功能 配置文件域當(dāng)計算機是某個域的成員并且 Windows 確定該計算機當(dāng)前已連接到承載該域的網(wǎng)絡(luò)時,選擇該網(wǎng)絡(luò)位置類型專用對于用戶信任的

4、網(wǎng)絡(luò)(如家庭網(wǎng)絡(luò)或小型辦公網(wǎng)絡(luò)),可以選擇該網(wǎng)絡(luò)位置類型新檢測到的網(wǎng)絡(luò)從不會自動指定為“專用”位置類型。用戶必須明確選擇將該網(wǎng)絡(luò)指定為“專用”位置類型。公用默認情況下,將該網(wǎng)絡(luò)位置類型分配給所有新檢測到的網(wǎng)絡(luò)深圳軟艦信息技術(shù)有限公司18配置入站規(guī)則 入站規(guī)則指外部計算機進入windows Server 2008 R2系統(tǒng)的網(wǎng)絡(luò)通信。深圳軟艦信息技術(shù)有限公司19配置入站規(guī)則 案例在一臺服務(wù)器(192.168.1.189)上啟用文件共享服務(wù)后,防火墻中將添加一條允許所有smb入站連接的入站規(guī)則(tcp 445)。阻止(192.168.1.149)客戶機連接到服務(wù)器的文件共享服務(wù)。 演示新建入站規(guī)則指定協(xié)議、端口和操作配置入站規(guī)則屬性深圳軟艦信息技術(shù)有限公司20配置出站規(guī)則 出站規(guī)則指Windows Server 2008 R2系統(tǒng)訪問外部的某臺計算機通信數(shù)據(jù)流深圳軟艦信息技術(shù)有限公司21配置出站規(guī)則 演示阻止Windows Server 2008 R2系統(tǒng)通過IE軟件訪問外部的網(wǎng)站服務(wù)器阻止Windows Server 2008 R2上網(wǎng)深圳軟艦信息技術(shù)有

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論