书签 分享 收藏 举报 版权申诉 / 39
上传文档赚钱

类型cn2274b-10-实现管理模板和审核策略汇编课件.ppt

  • 上传人(卖家):三亚风情
  • 文档编号:3514694
  • 上传时间:2022-09-10
  • 格式:PPT
  • 页数:39
  • 大小:1.07MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《cn2274b-10-实现管理模板和审核策略汇编课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    cn2274b_10 实现 管理 模板 审核 策略 汇编 课件
    资源描述:

    1、Module 10:实现管理模实现管理模板和审核策略板和审核策略概述概述lWindows Server 2003安全概述安全概述l使用安全模板保护计算机安全使用安全模板保护计算机安全l测试安全策略测试安全策略l配置设计配置设计l管理安全日志管理安全日志Lesson:Windows Server 2003 安全概述安全概述l用户权利用户权利l用户权利用户权利 vs.权限权限l内置组的用户权利内置组的用户权利l如何指派用户权利如何指派用户权利用户权利用户权利Examples of User Rights用户权利用户权利vs.权限权限User Rights:Actions on SystemPerm

    2、issions:Actions on Object内置组的用户权利内置组的用户权利Built-in local groups:AdministratorsBackup OperatorsPower UsersRemote Desktop UsersUsersGroups in Builtin container:Account OperatorsAdministratorsBackup OperatorsPre-Windows 2000 Compatible AccessPrint OperatorsServer OperatorsGroups in Users container:Domai

    3、n AdminsEnterprise Admins如何指派用户权利如何指派用户权利演示:如何指派用户权利演示:如何指派用户权利练习练习:指派用户权利指派用户权利在试验中在试验中:删除用户权利并验证 添加用户权利并验证Lesson:使用安全模板保护计算机安全使用安全模板保护计算机安全l什么是安全策略什么是安全策略?l什么是安全模板什么是安全模板?l什么是安全模板设置什么是安全模板设置?l如何创建自定义安全模板设置如何创建自定义安全模板设置l如何导出安全模板如何导出安全模板什么是安全策略什么是安全策略?什么是安全模板什么是安全模板?TemplateDescriptionDefault Securi

    4、ty(Setup security.inf)Specifies default security settingsDomain Controller Default Security(DC security.inf)Specifies default security settings updated from Setup security.inf for a domain controllerCompatible(Compatws.inf)Modifies permissions and registry settings for the Users group to enable maxi

    5、mum application compatibilitySecure(Securedc.inf and Securews.inf)Enhances security settings that are least likely to impact application compatibilityHighly Secure(Hisecdc.inf and Hisecws.inf)Increases the restrictions on security settingsSystem Root Security(Rootsec.inf)Specifies permissions for th

    6、e root of the system drive什么是安全模板设置什么是安全模板设置?Security Template:Setup SecuritySample of Settings如何创建自定义安全模板设置如何创建自定义安全模板设置演示演示:Customize a predefined security template Create a new security template如何导出安全模板如何导出安全模板演示演示:Import a security template to a local computerImport a security template to a GPO练

    7、习练习:使用安全模板实现安全性使用安全模板实现安全性要在练习中要在练习中:创建安全模板 导入一个安全模板到GPO中Lesson:测试计算机安全策略测试计算机安全策略l什么是什么是 Security Configuration and Analysis?l如何测试计算机安全如何测试计算机安全什么是什么是 Security Configuration and Analysis?Template SettingActual SettingSetting That Does Not Match Template如何测试计算机安全如何测试计算机安全演示演示练习练习:测试计算机安全测试计算机安全要在练习中

    8、要在练习中:创建一个自定义模板 用自定义模板测试计算机Lesson:配置审核配置审核l什么是审核什么是审核?l什么是升级策略什么是升级策略?l审核的事件类型审核的事件类型l计划审核策略的指导原则计划审核策略的指导原则l如何启用审核策略如何启用审核策略l如何针对文件和文件夹启用审核策略如何针对文件和文件夹启用审核策略l如何针对活动目录对象启用审核策略如何针对活动目录对象启用审核策略l最佳指导最佳指导什么是审核什么是审核?l跟踪用户和系统的活动并将选择的事件记录到安全跟踪用户和系统的活动并将选择的事件记录到安全日志中日志中l启用审核启用审核:确立了一个基线检测威胁和攻击确定伤害防止进一步伤害l审核

    9、对象的访问、帐号的管理和用户的登录、注销审核对象的访问、帐号的管理和用户的登录、注销What occurred?When?Who did it?What was the result?审核策略是什么审核策略是什么?l确定了什么安全事件要报告给网络管理员确定了什么安全事件要报告给网络管理员 l设置审核策略设置审核策略:跟踪成功或失败的事件最小化资源的非授权使用维护一个活动记录 l安全事件存储在安全日志中安全事件存储在安全日志中 审核的事件类型审核的事件类型lAccount LogonlAccount ManagementlDirectory Service AccesslLogonlObject

    10、 AccesslPolicy ChangelPrivilege UselProcess TrackinglSystem计划审核策略的指导原则计划审核策略的指导原则确定计算机确定计算机确定审核事件确定审核事件确定审核成功还是失败确定审核成功还是失败确定是否需要跟踪安全趋向确定是否需要跟踪安全趋向经常检查安全日志经常检查安全日志如何启用审核策略如何启用审核策略演示演示:在本地配置一个审核策略在本地配置一个审核策略在域或在域或OU中配置一个审核中配置一个审核如何针对文件和文件夹启用审核策略如何针对文件和文件夹启用审核策略演示演示练习练习:针对文件和文件夹启用审核策略针对文件和文件夹启用审核策略针对文

    11、件和文件夹启用审核策略针对文件和文件夹启用审核策略如何针对活动目录对象启用审核策略如何针对活动目录对象启用审核策略Your instructor will demonstrate how to:Delegate an account for auditingEnable auditing for an organizational unit练习练习:针对活动目录对象启用审核策略针对活动目录对象启用审核策略针对活动目录对象启用审核策略针对活动目录对象启用审核策略最佳指导最佳指导在目录服务访问类别中审核成功事件在目录服务访问类别中审核成功事件在对象访问类别中在对象访问类别中在系统类别中审核成功和失

    12、败事件在系统类别中审核成功和失败事件在在DC的策略改变类别中审核成功和失败事的策略改变类别中审核成功和失败事在帐号管理类别中审核成功和失败事在帐号管理类别中审核成功和失败事在登录类别中审核成功事件在登录类别中审核成功事件在在DC的帐号登录类别中审核成功事件的帐号登录类别中审核成功事件为安全日志设置一个适当的尺寸为安全日志设置一个适当的尺寸Lesson:管理安全日志管理安全日志l什么是日志文件什么是日志文件?l普通安全事件普通安全事件l管理安全日志的相关任务管理安全日志的相关任务l如何管理安全日志文件信息如何管理安全日志文件信息l如何查看安全日志如何查看安全日志什么是日志文件什么是日志文件?lA

    13、pplicationlSecuritylSystemlDirectory servicelFile Replication service事件查看器中的日志事件查看器中的日志:普通安全事件普通安全事件LogonEvent DescriptionEvent ID 528Successful logonEvent ID 529Unsuccessful logon attemptEvent ID 539Attempts to log on to a locked out accountFile OwnershipEvent DescriptionEvent ID 578Change in file

    14、ownershipSecurity LogEvent DescriptionEvent ID 517Security log clearedShutdownEvent DescriptionEvent ID 513System is shut down管理安全日志的相关任务管理安全日志的相关任务如何管理安全日志文件信息如何管理安全日志文件信息演示演示:使用使用 Computer Management管理日志管理日志使用组策略管理日志使用组策略管理日志如何查看安全日志如何查看安全日志演示演示:过滤安全日志过滤安全日志查看安全日志文件查看安全日志文件练习练习:管理安全文件信息管理安全文件信息要在练习中要在练习中:配置安全日志属性 检验被记录在日志中的事件Lab A:管理安全设置管理安全设置要在试验中要在试验中:创建一个自定义安全模板 用自定义模板测试计算机安全性 使用组策略发布安全模板 审计一个OU的安全课程评估课程评估

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:cn2274b-10-实现管理模板和审核策略汇编课件.ppt
    链接地址:https://www.163wenku.com/p-3514694.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库