前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >操作系统安全性实训

操作系统安全性实训

作者头像
MIKE笔记
发布2023-03-23 11:09:42
6660
发布2023-03-23 11:09:42
举报
文章被收录于专栏:MIKE笔记 技术教程

目录

一、实训目的:

掌握Windows帐户与密码的安全设置、文件系统的保护加密、安全策略与安全末拌的使用、审核和日志的启用,掌握本机漏洞检测软件MBSA的使用,建立一个Windows操作系统的基本安全框架。

二、实验环境:

实验室所有机器安装了Windows 10操作系统,C盘格式配置为NTFS,预装MBSA工具。每个学生以管理员身份登陆系统

三、实验原理:

帐户和口令:是登录系统的基础 文件系统 :是磁盘数据被破坏和窃取是经常困扰用户的问题。NTFS文件系统 Windows操作系统中的一种安全的文件系统。 数据加密软件EFS :加密文件系统EFS的加密功能对敏感数据文件进行加密,采用了对称和非对称两种加密算法对文件进行加密。 审核与日志 :审核与日志是Windows系统中最基本的入侵检测方法。 安全模板:包括帐户策略、本地策略、事件日志、受限的组、系统服务、注册表和文件系统等


四、学习时间:

  • 2022-6.16

五、实训内容程序及操作要领:

任务一:帐户和口令的安全设置

步骤: (1)删除不再使用的帐户,禁用guest帐户。

在这里插入图片描述
在这里插入图片描述

(2)启用帐户策略,设置密码策略,使得密码必须符合复杂性要求,长 度必须大于8,最长存留期为1个月等;为已存在的用户设置密码, 设置一个简单密码,观察结果;再次设置一个复杂密码,观察结果。 设置帐户锁定,使帐户经3次无效登录后被锁定。切换用户,登 录,输入错误密码,观察结果。 ①启用帐户策略,设置密码策略,使得密码必须符合复杂性要求,长 度必须大于8,最长存留期为1个月等

在这里插入图片描述
在这里插入图片描述

②为已存在的用户设置密码,设置一个简单密码,观察结果: 此时设置密码为简单密码123456结果显示,如下图

在这里插入图片描述
在这里插入图片描述

③再次设置一个复杂密码,观察结果 此时设置密码为复杂密码:admin12@ 结果显示,如下图,可以看出密码设置已经生效

在这里插入图片描述
在这里插入图片描述

④设置帐户锁定,使帐户经3次无效登录后被锁定。切换用户,登 录,输入错误密码,观察结果。

在这里插入图片描述
在这里插入图片描述

输入密码三次错误后Administrator账户已被锁定,30分钟后才可以再次输入密码,

在这里插入图片描述
在这里插入图片描述

此时切换用户admin登录,提示需要更改密码,如图

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

(3)开机时设置为“不自动显示上次登录帐户”。

在这里插入图片描述
在这里插入图片描述

(4)禁止枚举帐户名

在这里插入图片描述
在这里插入图片描述

任务二:文件系统安全设置

步骤: (1)打开NTFS格式的磁盘,选择一个需要设置用户权限的文件夹。

在这里插入图片描述
在这里插入图片描述

(2)在文件夹属性的工具栏中选择“安全”。

在这里插入图片描述
在这里插入图片描述

(3)去掉“允许来自父系的可能继承权限传播给该对象”选项。

在这里插入图片描述
在这里插入图片描述

(4)删除列表中的Everyone组。

在这里插入图片描述
在这里插入图片描述

(5)选择相应用户组,并设置用户组对文件夹操作的权限

在这里插入图片描述
在这里插入图片描述

任务四:启用审核与日志查看 步骤: (1)打开“本地策略”中的“审核策略”,察看当前系统的审核策略。

在这里插入图片描述
在这里插入图片描述

启用“审核帐户管理”、“审核登录事件”、“审核过程追踪”。

在这里插入图片描述
在这里插入图片描述

(3)察看事件日志。

在这里插入图片描述
在这里插入图片描述

审核帐户管理

在这里插入图片描述
在这里插入图片描述

审核过程追踪

在这里插入图片描述
在这里插入图片描述

六、实训效果或体会

实训环境和要求的Windows2000系统在操作过程上有所差别。本次实训环境为windows 10家庭中文版和win 7旗舰

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

效果或体会: 不管对于什么样的系统来说,所有的用户账户都是有权限的,一方面可以保护系统的安全,另一方面也可以验证系统的安全性。 对电脑开启各种不同的使用权限,不仅可以保护其上的文件内容,还可以防止误删除、下载病毒等一些妨碍电脑安全的情况。而电脑的使用权限从基于硬件开机的BIOS密码到操作系统功能开放程度的Windows权限等,有多种不同的选择。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-06-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 目录
  • 一、实训目的:
  • 二、实验环境:
  • 三、实验原理:
  • 四、学习时间:
  • 五、实训内容程序及操作要领:
    • 任务一:帐户和口令的安全设置
      • 任务二:文件系统安全设置
      • 六、实训效果或体会
      相关产品与服务
      主机安全
      主机安全(Cloud Workload Protection,CWP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵防御、漏洞风险预警及安全基线等安全防护服务,帮助企业构建服务器安全防护体系。现支持用户非腾讯云服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档