加入收藏 | 设为首页 | 会员中心 | 我要投稿 威海站长网 (https://www.0631zz.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

操作系统安全性实训

发布时间:2022-10-21 16:02:52 所属栏目:安全 来源:转载
导读: 目录
一、实训目的:
掌握Windows帐户与密码的安全设置、文件系统的保护和加密、安全策略与安全末拌的使用、审核和日志的启用,掌握本机漏洞检测软件MBSA的使用,建立一个Windows操作系统的基

目录

一、实训目的:

掌握Windows帐户与密码的安全设置、文件系统的保护和加密、安全策略与安全末拌的使用、审核和日志的启用,掌握本机漏洞检测软件MBSA的使用,建立一个Windows操作系统的基本安全框架。

二、实验环境:

实验室所有机器安装了Windows 10操作系统,C盘格式配置为NTFS,预装MBSA工具。每个学生以管理员身份登陆系统

三、实验原理:

帐户和口令:是登录系统的基础

文件系统 :是磁盘数据被破坏和窃取是经常困扰用户的问题。NTFS文件系统

Windows操作系统中的一种安全的文件系统。

数据加密软件EFS :加密文件系统EFS的加密功能对敏感数据文件进行加密,采用了对称和非对称两种加密算法对文件进行加密。

审核与日志 :审核与日志是Windows系统中最基本的入侵检测方法。

安全模板:包括帐户策略、本地策略、事件日志、受限的组、系统服务、注册表和文件系统等

四、学习时间: 五、实训内容程序及操作要领: 任务一:帐户和口令的安全设置

步骤:

(1)删除不再使用的帐户,禁用guest帐户。

在这里插入图片描述

(2)启用帐户策略,设置密码策略,使得密码必须符合复杂性要求,长

度必须大于8,最长存留期为1个月等;为已存在的用户设置密码,

设置一个简单密码,观察结果;再次设置一个复杂密码,观察结果。

设置帐户锁定,使帐户经3次无效登录后被锁定。切换用户,登

录,输入错误密码,观察结果。

①启用帐户策略,设置密码策略,使得密码必须符合复杂性要求,长

度必须大于8,最长存留期为1个月等

在这里插入图片描述

②为已存在的用户设置密码,设置一个简单密码,观察结果:

此时设置密码为简单密码123456结果显示,如下图

在这里插入图片描述

③再次设置一个复杂密码,观察结果

此时设置密码为复杂密码:admin12@ 结果显示,如下图,可以看出密码设置已经生效

在这里插入图片描述

④设置帐户锁定操作系统安全,使帐户经3次无效登录后被锁定。切换用户,登

录,输入错误密码,观察结果。

在这里插入图片描述

输入密码三次错误后Administrator账户已被锁定,30分钟后才可以再次输入密码,

在这里插入图片描述

此时切换用户admin登录,提示需要更改密码,如图

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

(3)开机时设置为“不自动显示上次登录帐户”。

在这里插入图片描述

(4)禁止枚举帐户名

在这里插入图片描述

任务二:文件系统安全设置

步骤:

(1)打开NTFS格式的磁盘,选择一个需要设置用户权限的文件夹。

在这里插入图片描述

(2)在文件夹属性的工具栏中选择“安全”。

在这里插入图片描述

(3)去掉“允许来自父系的可能继承权限传播给该对象”选项。

在这里插入图片描述

(4)删除列表中的Everyone组。

在这里插入图片描述

(5)选择相应用户组,并设置用户组对文件夹操作的权限

任务四:启用审核与日志查看

步骤:

(1)打开“本地策略”中的“审核策略”,察看当前系统的审核策略。

在这里插入图片描述

启用“审核帐户管理”、“审核登录事件”、“审核过程追踪”。

在这里插入图片描述

(3)察看事件日志。

在这里插入图片描述

审核帐户管理

在这里插入图片描述

审核过程追踪

在这里插入图片描述

六、实训效果或体会

实训环境和要求的Windows2000系统在操作过程上有所差别。本次实训环境为windows 10家庭中文版和win 7旗舰

在这里插入图片描述

在这里插入图片描述

效果或体会:

不管对于什么样的系统来说,所有的用户账户都是有权限的,一方面可以保护系统的安全,另一方面也可以验证系统的安全性。

对电脑开启各种不同的使用权限,不仅可以保护其上的文件内容,还可以防止误删除、下载病毒等一些妨碍电脑安全的情况。而电脑的使用权限从基于硬件开机的BIOS密码到操作系统功能开放程度的Windows权限等,有多种不同的选择。

(编辑:威海站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!