版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
作為網(wǎng)絡(luò)管理員,必須熟悉網(wǎng)絡(luò)安全保護(hù)的各種策略環(huán)節(jié)以及可以采取的安全措施。這樣才能合理地進(jìn)行安全管理,使得網(wǎng)絡(luò)和計算機(jī)處于安全保護(hù)的狀態(tài)。項(xiàng)目背景項(xiàng)目7系統(tǒng)與數(shù)據(jù)的安全管理項(xiàng)目7系統(tǒng)與數(shù)據(jù)的安全管理知識目標(biāo)了解:網(wǎng)絡(luò)安全、安全策略的含義;WindowsServer2003的安全管理機(jī)制熟悉:安全策略、安全模板、安全模式的應(yīng)用掌握:常見安全策略的配置,安全模板的創(chuàng)建與導(dǎo)入,備份和還原數(shù)據(jù)的方法步驟名,Windows防火墻的配置能力目標(biāo)會進(jìn)行賬戶策略、審核策略的安全設(shè)置會進(jìn)行用戶權(quán)限分配、安全選項(xiàng)的安全設(shè)置能基于域和OU使用安全模板批量進(jìn)行安全設(shè)置會對磁盤數(shù)據(jù)和系統(tǒng)狀態(tài)等重要信息進(jìn)行備份和還原能運(yùn)用制定備份任務(wù)計劃,實(shí)現(xiàn)重要數(shù)據(jù)的自動備份會使用“安全模式”修復(fù)系統(tǒng)會進(jìn)行Windows防火墻的配置教學(xué)目標(biāo)7.2
項(xiàng)目知識準(zhǔn)備網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄漏,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。WindowsServer2003的安全性貫穿于許多系統(tǒng)服務(wù)功能中,涉及網(wǎng)絡(luò)、密碼學(xué)、認(rèn)證、CA中心、文件加密等多方面。
7.2.1網(wǎng)絡(luò)安全的含義與特征7.2
項(xiàng)目知識準(zhǔn)備7.2.2
WindowsServer2003安全管理機(jī)制身份驗(yàn)證——它用于確認(rèn)嘗試登錄訪問網(wǎng)絡(luò)資源的用戶的身份,即控制哪些用戶能夠登錄到服務(wù)器。訪問控制——規(guī)定了訪問發(fā)起者(如用戶、進(jìn)程、服務(wù)等)對訪問對象(需要保護(hù)的資源)的訪問權(quán)限。安全策略——規(guī)定了用戶在使用計算機(jī)、運(yùn)行應(yīng)用程序和訪問網(wǎng)絡(luò)等方面的行為約束規(guī)則本地安全策略:實(shí)現(xiàn)本地計算機(jī)的安全。包括帳戶策略、本地策略、公鑰策略、軟件限制策略和IP安全策略。域控制器安全策略:實(shí)現(xiàn)域控制器的安全。域安全策略:實(shí)現(xiàn)整個域的安全。組策略:實(shí)現(xiàn)整個網(wǎng)絡(luò)的安全。7.2
項(xiàng)目知識準(zhǔn)備7.2.2
WindowsServer2003安全管理機(jī)制審核——就是把發(fā)生的事件按照預(yù)先設(shè)定的方式記錄下來以供檢查和分析。數(shù)據(jù)保護(hù)——數(shù)據(jù)存儲:加密文件系統(tǒng)(EFS);數(shù)據(jù)恢復(fù):RAID、ntbackup、安全模式、故障恢復(fù)控制臺;數(shù)據(jù)傳輸:IAS、IPSec和FIPS加密、SSL和IAS/RADIUS認(rèn)證;數(shù)據(jù)使用:數(shù)字簽名技術(shù)、憑證管理器、ICF軟件防火墻公鑰結(jié)構(gòu)——通過使用公鑰加密技術(shù),對電子交易中涉及每一方的合法性進(jìn)行驗(yàn)證和身份驗(yàn)證
域信任——允許用戶對其他域上的資源進(jìn)行身份驗(yàn)證。Windows防火墻——一種基于軟件的監(jiān)控狀態(tài)篩選防火墻,它通過檢查傳入的數(shù)據(jù)包并將其與一組規(guī)則進(jìn)行比較,從而決定是否讓數(shù)據(jù)包進(jìn)入到服務(wù)器或網(wǎng)絡(luò)。7.3項(xiàng)目實(shí)施任務(wù)7-1帳戶策略的安全設(shè)置1.密碼策略設(shè)置步驟如下:任務(wù)7-1帳戶策略的安全設(shè)置2.帳戶鎖定策略的設(shè)置賬戶鎖定是指在某些情況下(如賬戶受到采用密碼詞典或暴力破解方式等),為保護(hù)該賬戶的安全而將此賬戶進(jìn)行鎖定,使其在一定時間內(nèi)不能再次使用,從而使破解失敗。設(shè)置賬戶鎖定策略的步驟如下:任務(wù)7-2審核策略的安全設(shè)置
審核就是通過在計算機(jī)的安全日志中記錄選定類型的事件來跟蹤用戶和操作系統(tǒng)的活動。配置審核策略就是確定把哪些事件寫入計算機(jī)的安全日志中。設(shè)置步驟:任務(wù)7-3用戶權(quán)限分配的安全設(shè)置用戶權(quán)限是允許用戶在計算機(jī)系統(tǒng)或域中執(zhí)行的任務(wù)。有兩種類型的用戶權(quán)限:登錄權(quán)限控制為誰授予登錄計算機(jī)的權(quán)限以及他們的登錄方式,比如拒絕本地登錄、允許本地登錄等;特權(quán)控制對計算機(jī)上系統(tǒng)范圍的資源的訪問,比如關(guān)閉系統(tǒng)、更改系統(tǒng)時間等。任務(wù)7-3用戶權(quán)限分配的安全設(shè)置用戶權(quán)限名稱說明從網(wǎng)絡(luò)訪問此計算機(jī)默認(rèn)情況下任何用戶均可從網(wǎng)絡(luò)訪問計算機(jī),根據(jù)實(shí)際需要可以撤銷某組賬戶從網(wǎng)絡(luò)訪問的權(quán)限。拒絕從網(wǎng)絡(luò)訪問這臺計算機(jī)有些用戶只在本地使用,不允許通過網(wǎng)絡(luò)訪問此計算機(jī),就可以將此用戶加入到該策略中。允許在本地登錄此登錄權(quán)限確定了可交互式登錄到該計算機(jī)的用戶,通過在連接的鍵盤上按Ctrl+Alt+Del組合鍵啟動登錄,該操作需要用戶擁有此登錄權(quán)限。另外,一些能使用戶進(jìn)行登錄的服務(wù)或管理應(yīng)用程序可能也需要此登錄權(quán)限。拒絕本地登錄此安全設(shè)置確定阻止哪些用戶登錄到該計算機(jī)。如果一個賬戶同時受上述策略的制約,則此策略設(shè)置將取代允許本地登錄策略。關(guān)閉系統(tǒng)讓普通用戶具有關(guān)閉計算機(jī)的權(quán)限。任務(wù)7-3用戶權(quán)限分配的安全設(shè)置用戶權(quán)限分配的設(shè)置步驟如下:任務(wù)7-4“安全選項(xiàng)”的安全設(shè)置在“安全選項(xiàng)”中的安全策略,是一些和操作系統(tǒng)安全有關(guān)的設(shè)置。下表列出了幾個常用的安全選項(xiàng):安全選項(xiàng)名稱說明關(guān)機(jī):允許系統(tǒng)在未登錄前關(guān)機(jī)正常情況下,只有登錄系統(tǒng)后具有權(quán)限的用戶才能關(guān)機(jī),如果有時需要在未登錄前關(guān)機(jī),可將此策略啟用賬戶:使用空白密碼的本地賬戶只允許進(jìn)行控制臺登錄密碼為空的用戶不能通過網(wǎng)絡(luò)訪問此計算機(jī),此策略禁用后,密碼為空的用戶將不會受到限制。交互式登錄:用戶試圖登錄時消息文字該安全設(shè)置指定用戶登錄時顯示的文本消息。使用該文本通常作用是用于警告。例如警告用戶登錄后哪些操作不被允許等。網(wǎng)絡(luò)訪問:不允許SAM賬戶和共享的匿名枚舉禁止通過共享會話猜測管理員系統(tǒng)口令賬戶:來賓賬戶狀態(tài)禁用來賓賬戶任務(wù)7-4“安全選項(xiàng)”的安全設(shè)置“安全選項(xiàng)”的設(shè)置步驟如下::任務(wù)7-5使用安全模板批量進(jìn)行安全設(shè)置1.認(rèn)識WindowsServer2003的安全模板安全模板是經(jīng)過配置的安全設(shè)置的集合。Win2K3提供了滿足不同安全級別的預(yù)定義“安全模板”,存放在%SystemRoot%\security\templates文件夾中。9個默認(rèn)安全模板,各模板包括的安全設(shè)置項(xiàng)目都是一樣的,只是根據(jù)不同的安全級別有不同設(shè)置值。任務(wù)7-5使用安全模板批量進(jìn)行安全設(shè)置2.創(chuàng)建自定義的安全模板任務(wù)7-5使用安全模板批量進(jìn)行安全設(shè)置3.將自定義安全模板應(yīng)用于計算機(jī)任務(wù)7-6備份與還原磁盤數(shù)據(jù)備份數(shù)據(jù)的目標(biāo)是還原丟失的數(shù)據(jù)備份和還原數(shù)據(jù)時需要合理地設(shè)置權(quán)限數(shù)據(jù)備份
數(shù)據(jù)數(shù)據(jù)數(shù)據(jù)
數(shù)據(jù)被毀壞還原
數(shù)據(jù)
數(shù)據(jù)任務(wù)7-6備份與還原磁盤數(shù)據(jù)1.備份數(shù)據(jù)任務(wù)7-6備份與還原磁盤數(shù)據(jù)備份數(shù)據(jù)的類型:【正?!浚赫浞萦糜趶?fù)制所有選定的文件,并且在備份后標(biāo)記每個文件(即清除存檔屬性)。使用正常備份,只需備份文件或磁帶的最新副本就可以還原所有文件。通常,在首次創(chuàng)建備份集時執(zhí)行一次正常備份。【副本】:副本備份可以復(fù)制所有選定的文件,但不將這些文件標(biāo)記為已經(jīng)備份(不清除存檔屬性)。如果要在正常和增量備份之間備份文件,復(fù)制是很有用的,因?yàn)樗挥绊懫渌麄浞莶僮?。【增量】:增量備份僅備份自上次正?;蛟隽總浞菀詠韯?chuàng)建或更改的文件。它將文件標(biāo)記為已經(jīng)備份(即清除存檔屬性)。如果將正常和增量備份結(jié)合使用,需要具有上次的正常備份集和所有增量備份集才能還原數(shù)據(jù)?!静町悺浚翰町悅浞萦糜趶?fù)制自上次正常或增量備份以來所創(chuàng)建或更改的文件。它不將文件標(biāo)記為已經(jīng)備份(不清除存檔屬性)。如果要執(zhí)行正常備份和差異備份的組合,則還原數(shù)據(jù)將需要上次已執(zhí)行過正常備份和差異備份。【每日】:每日備份用于復(fù)制執(zhí)行每日備份的當(dāng)天修改過的所有選定文件。備份的文件將不會標(biāo)記為已經(jīng)備份(不清除存檔屬性)。任務(wù)7-6備份與還原磁盤數(shù)據(jù)2.還原數(shù)據(jù)任務(wù)7-7備份與還原系統(tǒng)狀態(tài)當(dāng)選擇備份某個域控制器的系統(tǒng)狀態(tài)時,主要包含以下幾項(xiàng):ActiveDirectory(非域控制器時無該項(xiàng))啟動文件COM+類注冊數(shù)據(jù)庫注冊表系統(tǒng)卷(SYSVOL)(非域控制器時無該項(xiàng))任務(wù)7-7備份與還原系統(tǒng)狀態(tài)在域控制器上備份系統(tǒng)狀態(tài)的過程如下:任務(wù)7-8制定備份任務(wù)計劃利用備份任務(wù)計劃,可以實(shí)現(xiàn)按期自動備份工作。例如,公司服務(wù)器上的各業(yè)務(wù)部門的日常工作文檔,需要定期做正常備份和差異備份。每星期日00:30做正常備份,星期二到星期五22:00做差異備份。任務(wù)7-8制定備份任務(wù)計劃過程如下:任務(wù)7-9使用“安全模式”修復(fù)系統(tǒng)進(jìn)入安全模式:在啟動計算機(jī)自動自檢完成后進(jìn)入圖形界面之前,按F8鍵,會出現(xiàn)Windows高級選項(xiàng)菜單。任務(wù)7-9使用“安全模式”修復(fù)系統(tǒng)【安全模式】:只啟動最基本的服務(wù)和驅(qū)動程序。不加載網(wǎng)絡(luò)驅(qū)動程序,依賴網(wǎng)絡(luò)的服務(wù)則被設(shè)置為手工啟動,常用于修復(fù)由于出現(xiàn)了與網(wǎng)絡(luò)服務(wù)有關(guān)的故障而使計算機(jī)無法啟動的情況?!編ЬW(wǎng)絡(luò)連接的安全模式】:啟動最基本的服務(wù)和驅(qū)動程序,增加了網(wǎng)絡(luò)連接功能。當(dāng)需要網(wǎng)絡(luò)支持,并且可以肯定網(wǎng)絡(luò)驅(qū)動程序沒有引起故障的時候?!編钚刑崾镜陌踩J健浚簡幼罨镜姆?wù)和驅(qū)動程序,禁用了網(wǎng)絡(luò)連接。啟動后,屏幕出現(xiàn)命令行提示符,用cmd.exe代替了通常使用的explorer.exe。使用此模式,可以對因?yàn)閑xplorer出現(xiàn)故障而造成操作系統(tǒng)無法啟動進(jìn)行調(diào)試?!締⒂脝尤罩尽浚和瑫r將由系統(tǒng)加載或沒有加載成功的所有驅(qū)動程序和服務(wù)記錄到ntbtlog.txt文件中,該文件對于確定系統(tǒng)啟動問題的準(zhǔn)確原因很有用?!締⒂肰GA模式】:當(dāng)安裝了使Windows不能正常啟動的顯示卡驅(qū)動程序時,可選該模式進(jìn)行修復(fù)?!咀詈笠淮蔚恼_配置】:使用最后一次可以正常進(jìn)入操作系統(tǒng)的配置來啟動系統(tǒng).只在配置不正確時使用,但該選項(xiàng)不能解決驅(qū)動程序或文件損壞所導(dǎo)致的問題?!灸夸浄?wù)還原模式】:適用于還原域控制器上的SYSVOL目錄和ActiveDirectory目錄服務(wù)?!菊{(diào)試模式】:啟動系統(tǒng)后,同時將調(diào)試信息通過串行電纜發(fā)送到其他計算機(jī)。任務(wù)7-10Windows防火墻的配置防火墻是通過檢查傳入的數(shù)據(jù)包并將其與一組規(guī)則進(jìn)行比較,從而決定是否讓數(shù)據(jù)包進(jìn)入到服務(wù)器或網(wǎng)絡(luò)的功能組件。Windows防火墻工作在服務(wù)器的與外界連接的網(wǎng)絡(luò)適配器、DSL適配器或者撥號調(diào)制解調(diào)器等接口上。防火墻將哪些數(shù)據(jù)包拒之門外,又允許哪些數(shù)據(jù)包通過,則取決于防火墻的配置。任務(wù)7-10Windows防火墻的配置1.啟動/停止Windows防火墻任務(wù)7-10Windows防火墻的配置2.防火墻服務(wù)的設(shè)置1)添加“例外”程序或服務(wù)任務(wù)7-10Windows防火墻的配置2.防火墻服務(wù)的設(shè)置2)標(biāo)準(zhǔn)服務(wù)的設(shè)置任務(wù)7-10Windows防火墻的配置2.防火墻服務(wù)的設(shè)置3)非標(biāo)準(zhǔn)服務(wù)的設(shè)置任務(wù)7-10Windows防火墻的配置3.防火墻安全日志設(shè)置任務(wù)7-10Windows防火墻的配置3.ICMP設(shè)置項(xiàng)目7系統(tǒng)與數(shù)據(jù)的安全管理項(xiàng)目知識準(zhǔn)備網(wǎng)絡(luò)安全的含義與特征WindowsServer2003安全管理機(jī)制項(xiàng)目實(shí)施帳戶策略的安全設(shè)置密碼策略的設(shè)置賬
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024-2030年中國嬰兒床市場前景規(guī)模及發(fā)展趨勢分析報告
- 2024年港口起重機(jī)采購與租賃合同3篇
- 2024年塔吊租賃合同及操作培訓(xùn)服務(wù)3篇
- 茂名職業(yè)技術(shù)學(xué)院《刑法2》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年度物業(yè)服務(wù)合同履行監(jiān)督與違約責(zé)任追究研究3篇
- 2024年標(biāo)準(zhǔn)離婚合同樣本圖片直接下載版B版
- 2024年版測繪服務(wù)委托書2篇
- 2024年歌手經(jīng)紀(jì)公司合約3篇
- 2025年蘭州貨運(yùn)從業(yè)資格證考試試題和答案
- 2025公對公借款合同范本
- 《物流系統(tǒng)規(guī)劃與設(shè)計》課程教學(xué)大綱
- 護(hù)理質(zhì)控分析整改措施(共5篇)
- 金屬礦山安全教育課件
- 托盤演示教學(xué)課件
- 中華農(nóng)耕文化及現(xiàn)實(shí)意義
- DB32T 4353-2022 房屋建筑和市政基礎(chǔ)設(shè)施工程檔案資料管理規(guī)程
- DBJ61-T 112-2021 高延性混凝土應(yīng)用技術(shù)規(guī)程-(高清版)
- 2023年高考數(shù)學(xué)求定義域?qū)n}練習(xí)(附答案)
- 農(nóng)產(chǎn)品品牌與營銷課件
- 蘇科版一年級心理健康教育第17節(jié)《生命更美好》教案(定稿)
- 車輛二級維護(hù)檢測單參考模板范本
評論
0/150
提交評論