![《操作系統(tǒng)安全加固》 教案 模塊1-任務(wù)4 Windows Server本地用戶賬戶密碼策略配置_第1頁(yè)](http://file4.renrendoc.com/view15/M00/3D/14/wKhkGWet5f2AChwmAAL8CCztanM005.jpg)
![《操作系統(tǒng)安全加固》 教案 模塊1-任務(wù)4 Windows Server本地用戶賬戶密碼策略配置_第2頁(yè)](http://file4.renrendoc.com/view15/M00/3D/14/wKhkGWet5f2AChwmAAL8CCztanM0052.jpg)
![《操作系統(tǒng)安全加固》 教案 模塊1-任務(wù)4 Windows Server本地用戶賬戶密碼策略配置_第3頁(yè)](http://file4.renrendoc.com/view15/M00/3D/14/wKhkGWet5f2AChwmAAL8CCztanM0053.jpg)
![《操作系統(tǒng)安全加固》 教案 模塊1-任務(wù)4 Windows Server本地用戶賬戶密碼策略配置_第4頁(yè)](http://file4.renrendoc.com/view15/M00/3D/14/wKhkGWet5f2AChwmAAL8CCztanM0054.jpg)
![《操作系統(tǒng)安全加固》 教案 模塊1-任務(wù)4 Windows Server本地用戶賬戶密碼策略配置_第5頁(yè)](http://file4.renrendoc.com/view15/M00/3D/14/wKhkGWet5f2AChwmAAL8CCztanM0055.jpg)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
授課班級(jí)XXXX課次2課時(shí)2教材操作系統(tǒng)安全加固教學(xué)內(nèi)容本課題教學(xué)內(nèi)容選自《操作系統(tǒng)安全加固》模塊一:服務(wù)器安全配置任務(wù)4:WindowsServer本地用戶賬戶密碼策略配置本次課主要教學(xué)內(nèi)容依據(jù)網(wǎng)絡(luò)安全等級(jí)保護(hù)要求中賬戶密碼的要求的相關(guān)管理?xiàng)l例展開(kāi),具體包括設(shè)置Windows本地用戶賬戶密碼策略的強(qiáng)制要求。學(xué)情分析授課對(duì)象是網(wǎng)絡(luò)信息安全專(zhuān)業(yè)二年級(jí)學(xué)生。知識(shí)水平:1.已經(jīng)學(xué)習(xí)了Windows本地用戶的創(chuàng)建與設(shè)置密碼的方法技能水平:1.能夠新建Windows本地用戶和組2.能夠?qū)indows本地用戶設(shè)置密碼認(rèn)知習(xí)慣:1.學(xué)生對(duì)理論知識(shí)理解較慢,但實(shí)踐操作能力較強(qiáng);2.學(xué)生不善于思考和歸納總結(jié),對(duì)理論知識(shí)興趣缺乏,對(duì)技術(shù)學(xué)習(xí)缺乏精益求精的精神。教學(xué)目標(biāo)知識(shí)目標(biāo):1.簡(jiǎn)述弱密碼的嚴(yán)重危害;2.簡(jiǎn)述強(qiáng)密碼的設(shè)置方法;3.說(shuō)出Windows本地系統(tǒng)賬戶密碼的存放位置。技能目標(biāo):1.能根據(jù)需求熟練地使用pwdump和LC工具檢測(cè)用戶密碼的安全性;2.能根據(jù)需求熟練地使用secpol.msc工具設(shè)置本地賬戶密碼安全。素養(yǎng)目標(biāo):1.提高學(xué)生網(wǎng)絡(luò)信息安全操作意識(shí);2.引導(dǎo)學(xué)生遵守網(wǎng)絡(luò)安全法等法律法規(guī);3.培養(yǎng)學(xué)生養(yǎng)成良好的網(wǎng)絡(luò)安全防護(hù)習(xí)慣。教學(xué)重點(diǎn)設(shè)置Windows本地用戶賬戶的密碼安全策略教學(xué)難點(diǎn)設(shè)置Windows本地用戶賬戶的密碼安全策略教學(xué)方法基于企業(yè)OKR目標(biāo)管理、采用任務(wù)驅(qū)動(dòng)教學(xué)法,以網(wǎng)絡(luò)系統(tǒng)安全管理員依照,網(wǎng)絡(luò)安全等級(jí)保護(hù)條例的要求開(kāi)展工作為任務(wù)場(chǎng)景,通過(guò)學(xué)習(xí)Windows本地用戶賬戶密碼策略和賬戶鎖定策略的設(shè)置方法,對(duì)用戶賬戶進(jìn)行安全管理等實(shí)現(xiàn)系統(tǒng)加固的第一道防線。在教學(xué)過(guò)程中采用問(wèn)題引導(dǎo)法和分組討論法,培養(yǎng)學(xué)生思考問(wèn)題、解決問(wèn)題的能力,并提高學(xué)生的學(xué)習(xí)興趣。教學(xué)資源及教學(xué)環(huán)境教材:《操作系統(tǒng)安全加固》教學(xué)媒體:主流配置計(jì)算機(jī)35臺(tái)(置有WindowsServer2019虛擬機(jī));局域網(wǎng)絡(luò);電子極域教學(xué)系統(tǒng)軟件。教學(xué)場(chǎng)景設(shè)計(jì):教學(xué)過(guò)程教學(xué)環(huán)節(jié)教學(xué)內(nèi)容及步驟教師活動(dòng)學(xué)生活動(dòng)設(shè)計(jì)意圖課前(預(yù)習(xí)新知)1.了解弱密碼的危害。2.學(xué)習(xí)強(qiáng)密碼的特征及相關(guān)要求。3.學(xué)習(xí)pwdump基本用法,以及LC工具安裝與基本使用方法。1.發(fā)布視頻資源2.發(fā)布測(cè)試題3.查看學(xué)生學(xué)習(xí)情況。1.觀看如何設(shè)置一個(gè)強(qiáng)密碼視頻。2.列出pwdump基本用法。3.學(xué)習(xí)LC工具的安裝與基本使用方法。1.了解本節(jié)課的設(shè)計(jì)意圖,明確Windows本地用戶賬戶密碼安全策略管理的重要性;2.回顧之前的基礎(chǔ)知識(shí),為學(xué)習(xí)新知做準(zhǔn)備。課中(課前預(yù)習(xí)小結(jié))小結(jié)課前預(yù)習(xí)情況1.教師展示課前測(cè)試情況2.小結(jié)學(xué)生情況1.學(xué)生認(rèn)真聽(tīng)教師小結(jié)1.教師掌握學(xué)生自主學(xué)習(xí)的情況,方便課中調(diào)整2.學(xué)生了解自主學(xué)習(xí)中的不足,建立自信,提升學(xué)生的興趣課中情境創(chuàng)設(shè)導(dǎo)入背景導(dǎo)入任務(wù)背景:公司部署了WindowsServer系統(tǒng)服務(wù)器,現(xiàn)根據(jù)網(wǎng)絡(luò)等級(jí)保護(hù)的要求,需要在公司內(nèi)部自查系統(tǒng)弱密碼風(fēng)險(xiǎn)并進(jìn)行密碼安全防護(hù)的演練,并針對(duì)服務(wù)器系統(tǒng)的弱密碼設(shè)置相關(guān)策略,提高系統(tǒng)用戶賬戶密碼的強(qiáng)度,做好系統(tǒng)安全防護(hù)的第一道防線。作為系統(tǒng)管理員,小顧要為Windows服務(wù)器上的所有用戶賬戶配置密碼策略,要求用戶要必須設(shè)置強(qiáng)密碼,從而增強(qiáng)系統(tǒng)安全防護(hù)級(jí)別,保障業(yè)務(wù)數(shù)據(jù)的安全。導(dǎo)入任務(wù)背景,啟發(fā)學(xué)生思考。思考下一步的工作任務(wù)。將工作場(chǎng)景轉(zhuǎn)化為教學(xué)場(chǎng)景,使學(xué)生在教學(xué)過(guò)程中真實(shí)體驗(yàn)并深刻理解等保相關(guān)規(guī)范,培養(yǎng)學(xué)生職業(yè)安全素養(yǎng)。課中教學(xué)活動(dòng)一:使用pwdump和LC工具檢測(cè)用戶密碼的安全性根據(jù)等保要求,提出任務(wù):在公司內(nèi)部自查服務(wù)器系統(tǒng)弱密碼風(fēng)險(xiǎn)并進(jìn)行密碼安全防護(hù)的演練,現(xiàn)針對(duì)WindowsServer2019服務(wù)器使用工具檢測(cè)用戶是否存在弱密碼,具體活動(dòng)要求如下:1.使用pwdump工具獲取Windows系統(tǒng)用戶密碼的hash值,導(dǎo)出到文件中。2.使用LC工具破解用戶密碼,檢測(cè)是否存在弱密碼的用戶賬戶。提出任務(wù),啟發(fā)學(xué)生思考。學(xué)生思考解讀企業(yè)安全管理中的用戶賬戶密碼策略的要求,并提出具體任務(wù),使學(xué)生明確任務(wù)要求和安全管理關(guān)系,培養(yǎng)學(xué)生的操作規(guī)范意識(shí),提高學(xué)生的安全職業(yè)素養(yǎng)。分析任務(wù):開(kāi)展討論,明確任務(wù)要求和任務(wù)目的。提問(wèn)、設(shè)疑:1.pwdump工具的使用方法是什么?2.使用LC如何檢測(cè)Windows系統(tǒng)是否存在弱密碼的方法。1.回答教師提出的問(wèn)題;2.認(rèn)真聽(tīng)講,記錄要點(diǎn),明確任務(wù)具體要求。通過(guò)問(wèn)題引導(dǎo)式教學(xué)法,讓學(xué)生了解任務(wù)單的設(shè)計(jì)意圖,理解域用戶賬戶安全管理的要素。評(píng)價(jià)1:教師點(diǎn)評(píng)任務(wù)討論環(huán)節(jié)教師點(diǎn)評(píng):學(xué)生參與度學(xué)生自評(píng)、互評(píng)激發(fā)學(xué)生學(xué)習(xí)成果的成就感明確任務(wù)步驟:1.以系統(tǒng)管理員運(yùn)行命令提示符,使用pwdump工具生成系統(tǒng)用戶及密碼hash值,并導(dǎo)出到C:\hash.txt文件。2.修改pwdump導(dǎo)出的文件hash.txt,在每個(gè)用戶行末尾加上“:::”,以滿足LC導(dǎo)入pwdump文件的格式要求。3.使用LC工具中import功能,導(dǎo)入pwdump生成的文件hash.txt。4.使用LC工具中的Audit功能,破解弱密碼。下發(fā)活動(dòng)任務(wù)單,明確任務(wù)步驟。打開(kāi)任務(wù)單,思考操作過(guò)程明確任務(wù)步驟,讓學(xué)生理清思路,提高操作效率。任務(wù)初探:學(xué)生根據(jù)操作視頻,討論完成任務(wù)1.下發(fā)操作視頻2.巡視指導(dǎo)學(xué)生、解答疑惑;3.組織學(xué)生演示分享;1.根據(jù)任務(wù)單及操作視頻完成實(shí)訓(xùn)任務(wù)。2.通過(guò)組間交流完成任務(wù),并分組展示結(jié)果。通過(guò)觀看視頻演示和小組討論的合作學(xué)習(xí)方式,共同解決實(shí)際問(wèn)題。評(píng)價(jià)2:教師點(diǎn)評(píng)實(shí)戰(zhàn)環(huán)節(jié)教學(xué)點(diǎn)評(píng):學(xué)生參與度任務(wù)完成情況學(xué)生自評(píng)、互評(píng)評(píng)價(jià)學(xué)生的參與度,提高學(xué)生自信及學(xué)生的自覺(jué)性教師評(píng)價(jià)學(xué)生練習(xí),明確KR指標(biāo):KR指標(biāo)1:10分鐘內(nèi)完成任務(wù)要求。點(diǎn)評(píng)實(shí)戰(zhàn)結(jié)果提出KR指標(biāo)1聽(tīng)取老師的評(píng)價(jià)意見(jiàn),明確學(xué)習(xí)目標(biāo)對(duì)結(jié)果進(jìn)行評(píng)價(jià)總結(jié),為突破教學(xué)重點(diǎn)筑基。學(xué)生再次練習(xí),完成KR指標(biāo)1巡視指導(dǎo)、解答疑惑反復(fù)練習(xí),強(qiáng)化鞏固培養(yǎng)學(xué)生精益求精的精神,反復(fù)訓(xùn)練直至目標(biāo)OKR達(dá)成評(píng)價(jià)3:教師點(diǎn)評(píng)展示學(xué)生的KR1活動(dòng)達(dá)標(biāo)率情況對(duì)學(xué)生技能進(jìn)行小結(jié)點(diǎn)評(píng)展示KR結(jié)果聆聽(tīng)教師點(diǎn)評(píng)通過(guò)任務(wù)點(diǎn)評(píng),讓學(xué)生再次回顧實(shí)訓(xùn)過(guò)程中的技能要點(diǎn);同時(shí)也是再次自我完善和理清實(shí)現(xiàn)思路的環(huán)節(jié)。教學(xué)活動(dòng)二:如何管理企業(yè)員工合理設(shè)置密碼,符合信息系統(tǒng)等保管理的要求?組織學(xué)生討論同學(xué)分小組完成了檢測(cè)系統(tǒng)中用戶賬戶的弱密碼的檢測(cè)。提出問(wèn)題:IT管理員如何提高企業(yè)員工安全意識(shí),規(guī)范賬戶密碼的使用?1.教師分發(fā)《如何產(chǎn)生強(qiáng)密碼》的微課視頻。2.組織學(xué)生討論企業(yè)密碼安全策略設(shè)定的原則。學(xué)生分小組,根據(jù)教師組織完成討論通過(guò)討論,學(xué)習(xí)強(qiáng)密碼選取的方法與原則教師組織學(xué)生分小組展示討論教師組織學(xué)生分小組展示密碼安全策略設(shè)定的原則學(xué)生小組,上臺(tái)展示,小組討論成果通過(guò)展示,培養(yǎng)學(xué)生歸納與展示的能力教師小結(jié)學(xué)生小組討論設(shè)定強(qiáng)密碼的原則:企業(yè)密碼安全策略的設(shè)定原則:密碼不能夠以明文方式記錄在系統(tǒng)中;管理員為用戶設(shè)置初始密碼,用戶第一次登錄必須修改初始密碼;密碼長(zhǎng)度至少8個(gè)字符;密碼至少由3個(gè)類(lèi)別(數(shù)字、小寫(xiě)字母、大寫(xiě)字母、其它特殊字符)的字符組成;過(guò)去10個(gè)密碼不可以重復(fù)使用;每90天必須更換密碼;5次登錄失敗后賬戶被鎖定至少30分鐘,或者由管理員解除鎖定。教師展示并匯總學(xué)生的討論,得到企業(yè)員工的管理需要行政管理與安全技術(shù)相結(jié)合。學(xué)生聆聽(tīng),并記錄企業(yè)密碼安全策略的設(shè)定的原則教師給出企業(yè)的規(guī)范,使同學(xué)了解行業(yè)要求與規(guī)范評(píng)價(jià)4:教師點(diǎn)評(píng)任務(wù)討論環(huán)節(jié)教師點(diǎn)評(píng):學(xué)生參與度學(xué)生自評(píng)、互評(píng)激發(fā)學(xué)生學(xué)習(xí)成果的成就感課中教學(xué)活動(dòng)三:使用secpol.msc工具設(shè)置本地賬戶密碼安全策略提出任務(wù):管理員登錄公司的WindowsServer2019服務(wù)器,在此服務(wù)器上設(shè)置賬戶密碼策略和鎖定策略,在技術(shù)層面上實(shí)現(xiàn)密碼安全保障。具體執(zhí)行的安全策略要求如:下發(fā)活動(dòng)任務(wù)單,展示活動(dòng)要求1.打開(kāi)任務(wù)單,思考實(shí)現(xiàn)方法;2.認(rèn)真聽(tīng)講,記錄要點(diǎn),明確要求。了解任務(wù)提出背景和任務(wù)要求。分析任務(wù):組織學(xué)生根據(jù)如下任務(wù)要求,討論任務(wù)完成步驟1.組織學(xué)生觀看操作視頻。2.組織學(xué)生分小組討論任務(wù)步驟。學(xué)生小組討論1.通過(guò)任務(wù)解讀,讓學(xué)生了解到實(shí)現(xiàn)步驟與要求設(shè)置的目的。2.讓學(xué)生清楚實(shí)現(xiàn)的先后次序、要點(diǎn),提高實(shí)訓(xùn)效率。教師小結(jié)實(shí)現(xiàn)任務(wù)的具體步驟:在“本地安全策略管理”工具中,利用“密碼策略”和“賬戶鎖定策略”進(jìn)行設(shè)置。1.設(shè)置啟用密碼復(fù)雜策略。2.設(shè)置密碼長(zhǎng)度最小值為8個(gè)字符。3.設(shè)置密碼最長(zhǎng)有使用期限為90天。4.設(shè)置強(qiáng)制密碼歷史為保留密碼歷史為10個(gè)記住的密碼。5.設(shè)置賬戶鎖定閾值為3次無(wú)效登錄,鎖定賬戶時(shí)間為30分鐘。教師根據(jù)同學(xué)討論,小結(jié)任務(wù)步驟。學(xué)生認(rèn)真聽(tīng)講,記錄要點(diǎn),明確具體的操作要求。通過(guò)小結(jié)任務(wù)步驟,進(jìn)一步讓學(xué)生理清操作思路,明確具體的操作步驟。評(píng)價(jià)5:教師點(diǎn)評(píng)任務(wù)分析討論環(huán)節(jié)教師點(diǎn)評(píng)任務(wù)環(huán)節(jié)學(xué)生自評(píng)、互評(píng)激發(fā)學(xué)生學(xué)習(xí)成果的成就感任務(wù)初探:完成任務(wù)1.下發(fā)活動(dòng)任務(wù)單和操作視頻。2.巡視指導(dǎo)學(xué)生、解答疑惑。1.根據(jù)活動(dòng)任務(wù)單和操作視頻分組實(shí)戰(zhàn)練習(xí)。2.小組討論交流,遇到問(wèn)題分析并解決問(wèn)題,完成實(shí)戰(zhàn)。1.培育學(xué)生理解任務(wù)、團(tuán)結(jié)協(xié)作、分析和解決問(wèn)題的能力;2.通過(guò)實(shí)戰(zhàn)讓學(xué)生體驗(yàn)域賬戶安全管理各種方法,為突破教學(xué)難點(diǎn)筑基。評(píng)價(jià)6:教師評(píng)價(jià)學(xué)生小組完成任務(wù)情況教師評(píng)價(jià)、組織學(xué)生結(jié)果展示學(xué)生自評(píng)、互評(píng)評(píng)價(jià)學(xué)生的參與度,提高學(xué)生自信及學(xué)生的自覺(jué)性教師提出KR2指標(biāo):10分鐘內(nèi)按要求完成Windows本地用戶賬戶密碼安全策略設(shè)置。1.對(duì)學(xué)生的交流合作情況進(jìn)行評(píng)價(jià)2.提出KR2指標(biāo)分組展示結(jié)果并聆聽(tīng)教師評(píng)價(jià)明確OKR目標(biāo),促進(jìn)學(xué)生的溝通交流能力、團(tuán)隊(duì)協(xié)作能力。學(xué)生再次練習(xí),完成KR2指標(biāo)巡視指導(dǎo)、解答疑惑反復(fù)練習(xí)培養(yǎng)學(xué)生不斷地精進(jìn)技能,反復(fù)訓(xùn)練直至目標(biāo)OKR達(dá)成評(píng)價(jià)7:教師點(diǎn)評(píng)展示學(xué)生的KR2活動(dòng)達(dá)標(biāo)率情況對(duì)學(xué)生技能、KR目標(biāo)達(dá)成情況進(jìn)行小結(jié)點(diǎn)評(píng)聆聽(tīng)教師點(diǎn)評(píng)通過(guò)任務(wù)點(diǎn)評(píng),讓學(xué)生再次回顧實(shí)訓(xùn)過(guò)程中的操作技能要點(diǎn);同時(shí)也是再次自我完善和理清實(shí)現(xiàn)思路的環(huán)節(jié)。課堂總結(jié)提煉要點(diǎn)教師引導(dǎo)學(xué)生進(jìn)行任務(wù)小結(jié)并補(bǔ)充;教師開(kāi)展思政教育:網(wǎng)絡(luò)安全法要求企業(yè)要按等保要求,安全個(gè)體要有安全意識(shí);企業(yè)的安全要實(shí)施管理與技術(shù)都要有要求,才能實(shí)現(xiàn)安全基本要求。組織小結(jié)補(bǔ)充總結(jié)開(kāi)展思政教育任務(wù)小結(jié)通過(guò)任務(wù)小結(jié),培養(yǎng)學(xué)生的溝通交流、總結(jié)、匯報(bào)表達(dá)能力;并再次強(qiáng)調(diào)任務(wù)的重難點(diǎn)。課外作業(yè)(拓展思考)課后思考與練習(xí):1.簡(jiǎn)述弱口令的危害,請(qǐng)舉例說(shuō)明。2.用戶使用強(qiáng)密碼是保護(hù)本地計(jì)算機(jī)的安全首選,請(qǐng)您分析一下abc123
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 家用電器銷(xiāo)售合同
- 廣州手房買(mǎi)賣(mài)合同
- 美團(tuán)外賣(mài)活動(dòng)策劃方案
- 醫(yī)療器械公司勞動(dòng)合同
- 庭院綠化施工合同
- 高效辦公工具使用解決方案
- 環(huán)保產(chǎn)業(yè)技術(shù)創(chuàng)新與應(yīng)用合作協(xié)議
- 地產(chǎn)項(xiàng)目土地開(kāi)發(fā)合作合同
- 個(gè)人分包勞務(wù)分包合同
- 新興技術(shù)交流及應(yīng)用方案推進(jìn)工作指引
- 2020外研版九年級(jí)英語(yǔ)上全冊(cè)課文原文及翻譯
- 大象版科學(xué)四年級(jí)下冊(cè)12奇妙的植物課件及練習(xí)題和答案
- 某大型企業(yè)空調(diào)系統(tǒng)內(nèi)部培訓(xùn)(圖文127)
- 譯林版高中英語(yǔ)擴(kuò)展創(chuàng)新學(xué)程一詞匯表
- 讀書(shū)分享-《教育的情調(diào)》
- 《材料力學(xué)》說(shuō)課-課件
- 與常見(jiàn)距離的比賽時(shí)間對(duì)應(yīng)的VDOT值
- 義務(wù)教育物理課程標(biāo)準(zhǔn)(2022年版word版)
- 研學(xué)旅行概論教學(xué)課件匯總完整版電子教案
- 12月腹痛護(hù)理常規(guī)
- 控股集團(tuán)公司組織架構(gòu)圖.docx
評(píng)論
0/150
提交評(píng)論