系统安全管理实训(教材)

合集下载

实训安全制度(5篇)

实训安全制度(5篇)

实训安全制度为加强实训基地安全管理,确保实训正常运行,特制订本制度。

1、牢固树立“安全第一”的思想、贯彻“预防为主”的方针,切实提高对实训基地安全工作重要性的认识,强化实训安全全过程、全员参加和全部工作的管理和领导,对实训基地的设备设施安全、消防安全、财物安全、网络安全等管理纳入学校日常工作计划之中。

2、建立“一把手”安全责任制,严格执行责任追究制和“一票否决”制。

各校根据实训基地实际情况,制订各专业、工种(项目)实训安全管理制度和安全操作规程,并将安全责任逐级分解,落实到具体岗位和具体人员,制订严格的检查、落实措施,定期对责任落实进行督查。

实训基地要为学生(培训学员)创造安全实训的环境,提供必要的安全保护措施和用品。

3、构建实训安全网络,大力加强安全实训思想教育、安全技术教育、三级安全教育和事故后教育,学生(培训学员)经安全教育培训考核合格后才能上岗。

指导教师必须取得相关的“上岗操作资格”,才能上岗指导。

只要有学生在实训活动,必须有实训教师或管理人员在场。

4、对实训基地的设备设施做好维护保养工作,并定期进行安全检查,做好检查记录,保证其处于完好状态,对安全隐患经常性排查和及时整改,作出相应处理,并将处理情况上报有关职能部门和领导。

5、大型精密仪器设备要有专人保管和使用,设备运行时,操作人员不得擅自离岗。

6、对实训基地的安全检查,要求下班时必须切断电源,熄灭火源,关好门窗和水龙头,清理桌面、地面,清除隐患。

7、对库存的易燃、易爆、剧毒、麻醉等危险品,要求专人管理,严格入出库制度,定期检查,帐、物、卡相符。

8、各种安全防范设备要配备齐全,存放固定位置,保持完好状态,随时可取用,不许任何人借用或挪用。

9、要不定期检查各实训基地安全制度执行情况,同时配合学校保卫部门,每学期对实训基地的安全工作进行一次全面检查。

10、如发生事故,必须及时上报,不许隐瞒不报,或拖延上报,重大事故要立即抢救,同时保护好事故现场。

《Windows操作系统安全配置》课程标准

《Windows操作系统安全配置》课程标准

《Windows操作系统安全配置》课程标准一、课程定位本课程属于信息安全与管理专业核心能力学习领域课程,是专业核心课程。

主要目标是让学生掌握Windows操作系统的安装及安全配置的知识,包括了解Windows的发展历程及现状,安全策略的制定与实施方法,掌握Windows操作系统的安装及安全配置方法,掌握账户安全策略、数据安全策略、服务券策略等的设置。

本课程培养学生具有网络安全管理相关岗位或个人计算机实施安全配置管理的能力、提高计算机抵抗安全风险的能力等。

二、课程目标(一)素质目标(1)具有科学的世界观、人生观和价值观,践行社会主义荣辱观;具有爱国主义精神;具有责任心和社会责任感;具有法律意识。

(2)具有合理的知识结构和一定的知识储备;具有不断更新知识和自我完善的能力;具有持续学习和终身学习的能力;具有一定的创新意识、创新精神及创新能力;具有一定的人文和艺术修养;具有良好的人际沟通能力。

(3)掌握必需的信息安全与管理专业知识,能够从事企业信息安全工程设计与实施、具备各种常规安全设备的安装、管理、维护和使用的能力;能够协助管理层,完成企业常规信息安全管理工作;具有一定的数理与国际思维能力;具有一定的工程意识和效益意识。

(4)具有良好的职业道德和职业操守;具有较强的祖师观念和集体意识;具有较强的执行能力以及较高的工作效率和安全意识。

(5)具有健康的体魄和良好的身体素质;拥有积极的人生态度;具有良好的心理调试能力。

(二)能力目标(1)具备安全配置需求分析能力;(2)具备操作系统安装能力;(3)具备操作系统用户管理能力;(4)具备安全配置策略设计能力;(5)具备资源配置与管理能力;(6)具备各种服务的部署能力;(7)具备安全配置实施能力;(8)具备安全配置测试与运维能力。

(三)知识目标(1)理解Windows系统安全要素;(2)掌握Windows操作系统的安装与配置(3)掌握Windows操作系统的管理能力;(4)掌握Windows系统账户安全设置;(5)掌握Windows系统资源的安全防护方法;(6)熟知安全配置的意义和特征;(7)熟知安全配置的主要技术;(8)掌握windows系统受到的威胁和解决策略;(9)熟悉操作系统安全加固知识;三、课程内容组织表1 课程内容组织表四、教学实施建议教学实施建议采用线上线下混合式教学模式。

文件系统管理实训报告

文件系统管理实训报告

一、实训背景随着信息技术的飞速发展,文件系统作为存储和管理数据的核心,其性能、稳定性和安全性越来越受到重视。

为了提高我们对文件系统管理的理解和实践能力,我们进行了文件系统管理实训。

本次实训以Linux系统下的文件系统管理为主要内容,通过实际操作,加深对文件系统结构、命令、权限管理等方面的认识。

二、实训目标1. 掌握Linux文件系统的基本结构;2. 熟悉常用的文件系统管理命令;3. 理解文件权限和属性的概念;4. 学会文件系统备份与恢复;5. 提高文件系统的安全性和性能。

三、实训内容(一)文件系统结构Linux文件系统采用树状结构,以根目录“/”为起点,所有文件和目录都从根目录开始分层排列。

常见的文件系统结构包括:1. 根目录(/):包含系统中的所有目录和文件;2. 换行目录(/bin、/sbin、/usr):存放常用的系统命令和系统服务;3. 用户目录(/home):存放用户个人文件和目录;4. 临时目录(/tmp):存放临时文件和程序;5. 系统目录(/etc、/var、/opt):存放系统配置文件、日志文件和可选软件包。

(二)文件系统管理命令1. ls:列出目录内容;2. pwd:显示当前目录的绝对路径;3. cd:切换目录;4. mkdir:创建目录;5. rmdir:删除空目录;6. touch:创建空文件;7. rm:删除文件或目录;8. cp:复制文件或目录;9. mv:移动或重命名文件或目录;10. chmod:修改文件权限;11. chown:更改文件所有者;12. chgrp:更改文件所属组。

(三)文件权限和属性Linux文件权限分为三组:所有者、所属组和其他用户。

每组权限包括读(r)、写(w)和执行(x)三种。

通过chmod命令可以修改文件权限,例如:- chmod 755 filename:设置所有者有读、写、执行权限,所属组和其他用户有读、执行权限;- chmod u+x filename:给所有者添加执行权限;- chmod g-w filename:取消所属组的写权限。

信息安全实验教材

信息安全实验教材

信息安全实验教材
信息安全实验教材有很多,其中一本是《信息系统安全实验教程》,该书是《信息系统安全》教材的配套实验教材,旨在通过实验实践,帮助读者更好地掌握信息安全知识和能力。

该实验教材内容丰富,包括实验环境搭建、常用密码学算法等基础性实验,以及典型操作系统安全、常用数据库安全、服务器安全、恶意代码处理和嵌入式系统安全等实验内容。

此外,该书还可以作为网络安全工程师、网络管理员和计算机用户的参考书和培训教材。

如需更多信息安全实验教材,建议访问当当网、亚马逊等网站进行查询。

实训室安全管理制度(5篇)

实训室安全管理制度(5篇)

实训室安全管理制度1.离开实训室应注意锁好防门窗。

有人员进出实训室,工作人员应负责安全防范工作。

最后离开的人员必须检查和关闭所有门窗。

2.工作人员离开工作区域前,应保证工作区域内保存的重要文件、资料、设备、数据处于安全保护状态。

3.未经主管领导批准,禁止将实训室相关的钥匙等物品和信息外借或透露给他人。

遗失钥匙、泄露安全信息要即时上报,并积极主动采取措施保证实训室安全。

4.不允许与实训室工作无关的人员直接或间接操纵实训室任何设备。

5.出现实训室盗窃、破门、火警、水浸、110报警等严重事件,实训室工作人员必须以最短的时间到达现场,协助处理。

二、实训室用电安全制度1.实训室人员应掌握用电安全操作和知识,了解实训室内部的供电、用电设施的操作规程,掌握实训室用电应急处理步骤、措施。

2.实训室应安排有专业资质的人员定期检查供电、用电设备、设施。

3.严禁随意对设备断电、更改设备供电线路,严禁随意串接、并接、搭接各种供电线路。

4.发现用电安全隐患,应即时采取措施解决,不能解决的必须及时向相关负责人员提出解决。

5.最后离开实训室的工作人员,应检查所有用电设备,应关闭长时间带电运作可能会产生严重后果的用电设备。

6.使用功率超过特定瓦数、高温、炽热、产生火花的用电设备前,必须得到上级主管批准。

7.在外部供电系统停电时,实训室工作人员应全力配合完成停电应急工作,平时注意节约用电。

三、实训室硬件设备安全使用制度1.实训室人员必须熟知实训室内设备的基本安全操作和规则。

2.应定期检查、整理硬件物理连接线路,定期检查硬件运作状态,及时了解硬件运行状态。

3.禁止随意搬动设备、随意在设备上进行安装、拆卸硬件、或随意更改设备连线、禁止随意进行硬件复位。

4.禁止在服务器上进行试验性质的配置操作,确实需要,应在其它可试验的机器上调试通过后,再对服务器进行准确配置。

5.对硬件设备的更改、调试等操作应预先发布通知,并且应有充分的时间、方案、人员准备,必须有完备的应急措施。

实训一:网管基础与Windows系统管理

实训一:网管基础与Windows系统管理

实训一:网管基础与Windows系统管理实训目的:1) 学习和理解网络管理技术的基础知识。

2) 通过因特网搜索与浏览,了解网络环境中主流的网络管理技术网站,掌握通过专业网站不断丰富网络管理技术最新知识的学习方法,尝试通过专业网站的辅助与支持来开展网络管理技术应用实践。

3) 了解和学习Windows系统管理工具与使用,由此进一步熟悉Windows操作系统的应用环境。

1.实训环境在开始本实训之前,请回顾教科书的相关内容。

需要准备一台运行Windows XP Professional操作系统的计算机。

2. 实训内容与步骤(1) 概念理解1) 查阅有关资料,根据你的理解和看法,请给出“网络管理技术”的定义:通过简单网络设备配置与管理、局域网中的广播流量管理、局域网间互联、网络安全配置、无线网络配置、网络综合配置应用来实现网络管理。

2) 请分析:五大常规的网络管理功能是:故障管理配置管理计费管理性能管理安全管理此外,其他功能还包括:容错管理网络地址管理软件管理文档管理和网络资源管理等。

3) 请分析:网络管理的目标是最大限度地满足网络管理者和网络用户对计算机网络的有效性、可靠性、开放性、综合性、安全性和经济性的要求。

(2) 上网搜索和浏览看看哪些网站在做着网络管理的技术支持工作?请在表1-2中记录搜索结果。

你习惯使用的网络搜索引擎是://你在本次搜索中使用的关键词主要是:计算机管理技术表1-2 网络管理技术专业网站实训记录请记录:在本实训中你感觉比较重要的2个网络管理技术专业网站是:1) 网站名称:________________________________________________________2) 网站名称:________________________________________________________(3) 了解Windows系统管理工具Windows XP提供了多种系统管理工具,其中最主要的有计算机管理、事件查看器和性能监视等。

重装系统内容实训报告

重装系统内容实训报告1. 实训背景在计算机维护和网络管理的实践中,经常会遇到需要重装系统的情况。

重装系统是指将原先安装在计算机硬盘上的操作系统重新格式化,然后重新安装操作系统和其他应用程序的过程。

这个过程主要用于解决计算机故障、深度清洁系统和提高系统性能等目的。

本实训旨在通过实际操作,让学生了解和掌握重装系统的步骤和技巧。

2. 实训目标本次实训的主要目标如下:- 掌握重装系统的流程和步骤;- 学会选择适合的操作系统版本;- 掌握备份和恢复重要数据的方法;- 熟悉操作系统安装过程中常见问题的解决方法。

3. 实训内容和步骤3.1 准备工作在进行重装系统之前,需要做好准备工作:1. 确定要安装的操作系统版本;2. 备份重要数据;3. 下载操作系统镜像文件并制作安装盘。

3.2 重装系统步骤3.2.1 BIOS设置在重装系统之前,需要进入计算机的BIOS设置,并将启动顺序调整为从光驱或U盘启动。

这样可以确保系统能够从安装盘启动。

3.2.2 操作系统安装将安装盘插入计算机后,重启计算机。

启动时按照提示进入安装界面,在安装界面选择适当的选项,如安装语言、时区等,然后点击“安装”按钮开始安装。

3.2.3 磁盘分区在安装过程中,需要选择磁盘分区方式。

可以选择全新安装或者在原有分区上进行安装。

3.2.4 安装驱动程序和应用程序安装操作系统后,需要安装相关的驱动程序和应用程序。

可以从官方网站下载最新驱动程序,并使用压缩软件将所有驱动程序和应用程序打包为一个文件,便于一次性安装。

3.2.5 恢复数据和设置在安装驱动程序和应用程序后,需要将之前备份的重要数据恢复到系统中。

同时,还需要将个人设置、网络配置等进行恢复和设置。

4. 实训心得体会通过这次实训,我深刻认识到重装系统是解决计算机故障和提高系统性能的重要手段。

在实际操作中,我遇到了一些问题,但通过仔细阅读操作指南并参考老师的指导,逐一解决了这些问题。

首先,备份数据是重装系统的关键一环。

高校实训室安全管理培训课件


安全教育培训计划
安全教育培训的目标
提高师生对实训室安全的认识,掌握基本的安全知识和技能,培养 安全意识。
安全教育培训的内容
包括设备操作规程、应急处理措施、危险源辨识等,可根据不同专 业和实训室的特点进行定制。
安全教育培训的方式
采用集中培训、在线学习、实践操作等多种方式,确保培训效果。
安全文化建设与实践
THANKS
感谢观看
机械安全防范措施
操作规程
制定机械操作规程,确保操作人员熟悉操作流程和注意事项。
安全防护
对机械的暴露部分设置安全防护装置,防止人员接触。
检查维护
定期对机械进行检查和维护,确保机械的正常运行和安全性。
电气安全防范措施
1 2
电源管理
确保实训室内的电源线路符合规范,不乱接乱拉 电线。
电气设备管理
定期对电气设备进行检查和维护,确保其正常运 行和安全性。
放灭火器。
消防栓和消防水带
讲解消防栓的组成、使用方法以及 如何维护;介绍消防水带的用途和 使用注意事项。
火灾报警系统
介绍火灾报警系统的组成、工作原 理以及如何正确使用和维护。
电气安全设施
电源插座和接线板
讲解如何正确使用和选择电源插 座和接线板,以及如何避免触电
事故。
漏电保护器
介绍漏电保护器的原理、作用以 及如何正确安装和使用。
安全标识与警示标识
安全标识
介绍各类安全标识的含义、作用以及 如何正确使用和管理安全标识。
警示标识
讲解警示标识的种类、作用以及如何 设置和管理警示标识,包括禁止标识 、警告标识、指令标识和提示标识等 。
04
实训室安全风险评估与防范
实训室安全风险评估

《Windows网络系统管理综合实训》

Windows网络系统管理综合实训介绍Windows网络系统管理是指对Windows操作系统下的网络资源进行管理和维护的一种技术。

而综合实训,则是通过综合运用所学的知识和技能,进行实际场景下的操作和练习,以提高学生的实际应用能力。

本文档将介绍Windows网络系统管理综合实训的相关内容和要点。

实训内容Windows网络系统管理综合实训包括以下内容:1. 网络拓扑规划和搭建在实训开始之前,需要进行网络拓扑规划和搭建。

首先,要确定实训所需的网络设备和配置,包括路由器、交换机等。

然后,根据实训需求设计网络拓扑,并配置相应的网络设备。

2. 域控制器的搭建和管理域控制器是Windows网络中的核心角色,负责管理域内的用户、计算机和组策略等。

在实训中,需要搭建域控制器,并进行相关管理操作,例如创建用户和组、配置组策略等。

3. 网络安全策略的配置网络安全是系统管理的重要方面之一。

在实训中,需要配置合适的网络安全策略,以确保网络的安全性。

这包括配置防火墙、访问控制列表(ACL)等。

4. 网络存储管理网络存储管理是指对网络中的存储资源进行管理和配置。

在实训中,需要了解网络存储技术,并配置网络存储设备,例如网络附加存储(NAS)或存储区域网络(SAN)。

5. 远程访问和VPN配置远程访问是指通过互联网等远程方式访问局域网内的资源。

在实训中,需要配置合适的远程访问方式,例如远程桌面、虚拟专用网络(VPN)等。

6. 故障排除和网络监控实训中,还需要学习和掌握常见的故障排除方法和网络监控技术。

当出现网络故障时,能够快速定位和解决问题,保证网络的正常运行。

实训要求为了完成Windows网络系统管理综合实训,学生需要满足以下要求:1.具备Windows操作系统的基本使用能力;2.了解TCP/IP协议和网络基础知识;3.具备基本的服务器和网络设备配置能力;4.具备一定的故障排除和问题解决能力。

实训过程Windows网络系统管理综合实训的过程如下:1.熟悉并理解实训的目标和要求;2.进行网络拓扑规划和设备配置;3.搭建域控制器和配置相关管理操作;4.配置网络安全策略,确保网络的安全性;5.配置网络存储设备,进行存储资源管理;6.配置远程访问和VPN,使得局域网资源可以远程访问;7.学习和掌握故障排除和网络监控技术,保证网络的正常运行;8.进行实验和练习,加深对知识和技能的理解和掌握;9.整理实训报告,总结实训经验和心得。

网络安全与实训教程课程标准

《网络安全与实训教程》课程标准系别信息工程系课程代码 25016授课专业计算机专业总学分 4总学时72《网络安全与实训教程》课程标准一、课程信息1、课程代码网络安全与实训教程(25016)2、适用专业本课程依据计算机应用专业网络方向与软件方向人才培养方案编制。

开设1学期、每周4学时,共72学时。

3、课程性质、类型本课程是计算机应用专业软件方向的必修课程。

本课程属于理实一体课。

4、课程目标具有网络安全方面的基本理论和知识,掌握计算机病毒的防治、网络操作系统安全配置、网络管理、网络维护的相关技能,并具备数据库管理、数据安全等相关知识,熟练使用和配置防火墙、VPN、入侵检测、身份验证、Internet访问和监控、防病毒系统、企业网站的监控,独立完成路由器、交换机等网络设备的安全配置和优化等。

二、设计思路1、课程定位《网络安全与实训教程》课程主要解决计算机病毒的防治措施、网络安全管理,Win2000服务器构建,网络安全设置等,网络维护、网络管理工作要求必须熟练掌握本门课程。

2、课程目标三、课程内容和要求四、实施建议1、教学方法:“项目教学法”要求在教学过程中,将教学任务作为项目来实施,让学生自己提出问题,并经过思考和老师的点拨,自己解决问题。

在完成任务的同时,学生培养了创新意识、创新能力以及自主学习的习惯,学会如何去发现问题、思考问题、寻找解决问题的方法。

具体教学过程如下:(1)结合学生特点,精心设计任务。

在教学过程中,把教材中的每一章设计一个大任务,再将大任务分为若干小任务,每一节又由一个或几个小任务组成。

每一个任务的确立都根据学生现有知识状况、教学内容的统筹安排而定。

(2)引导学生分析任务并提出问题。

每一个任务中都包含着新、旧知识,学生接受任务后首先思考如何去完成任务,在完成任务的过程中将会遇到哪些不能解决的问题。

学生自己提出的问题,也是他们想要知道的知识点,此时老师再将新知识传授给他们,这就调动了学生主动求知的欲望。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

系统与网络安全管理实训指导书信息技术系郭毅目录第一章Windows Server2003系统安全管理 (4)实训1.1利用安全模板设置系统 (4)实训1.2“TCP/IP协议”网络安全设置 (11)第二章账户安全管理 (21)实训2.1独立服务器用户账户管理及策略设置 (21)实训2.2域控制器用户账户管理及策略设置 (32)第三章系统资源的安全管理 (43)实训3.1文件系统和共享资源的安全设置 (43)实训3.2注册表的安全管理 (56)第四章IIS服务的实现和安全配置 (61)实训4.1启用IIS服务功能 (61)实训4.2 IIS服务的安全配置 (72)第五章Windows系统的安全加固及漏洞与防范 (80)实训5.1系统的安全加固及安全漏洞与防范 (80)前言操作系统是计算机资源的直接管理者,是计算机软件的基础和核心,一切应用软件都是建立在操作系统之上的,如果没有操作系统的安全,就谈不上主机和网络系统的安全,更谈不上其他应用软件的安全。

因此,操作系统的安全是整个计算机系统的安全的基础。

本实训指导书以windows2003操作系统为配置对象,windows2003是微软公司开发的和C2级安全标准----《可信计算机系统评价准则(TCSEC)》相兼容的,在安全性上能够充分确保系统安全、稳定、高效地运行。

但针对操作系统所提供的不同的应用和服务,也需要进行具体的安全配置操作。

因此,本指导书包括的9个实训内容,分别从系统安全管理、账户安全管理、系统资源的安全管理、IIS服务的实现和安全配置、Windows系统安全加固及漏洞防范等5个方面在理论指导的前提下注重实际操作过程及安全配置的实现。

通过完成本书的9个实训内容,能够达到提高系统安全的风险管理意识目的,具备基本的安全配置操作能力,并使windows服务器系统处于一个相对安全的运行环境,减少系统的安全风险,提升服务器运行的安全性和稳定性,但安全问题没有统一的标准和尺度,本实训旨在当面对系统不同的服务需求如何进行针对性的安全配置以保证服务器真正处于一个安全的环境运行,减少系统风险提供操作方法。

第一章windows Server2003系统安全管理本章包括二个实训:实训1.1是利用安全模板对系统进行安全设置。

实训1.2对“TCP/IP协议”进行安全设置。

实训1.1利用安全模板设置系统实训目的:利用安全模板进行windows Server2003系统的安全配置,提升系统整体的安全性。

实训要求:安装windows Server2003系统的计算机。

实训内容:通过windows Server2003系统的安全模板进行系统安全设置。

添加安全配置和分析模块,新建数据库导入安全模板进行系统安全分析。

实训过程:1、使用管理员权限登录首先必须以系统管理员或administrators组成员的账户身份登录系统才能完成管理单元的加载以及系统安全性分析和配置操作;注意:要执行该过程,您必须是本地计算机Administrators 组的成员,或者您必须被委派适当的权限。

如果将计算机加入域,Domain Admins 组的成员也可以执行这个过程。

2、打开“安全配置和分析”要使用“安全配置和分析”功能,必须先添加该功能。

过程如下:请先单击“开始”,接着单击“运行”,然后输入 mmc,最后单击“确定”。

在“文件”菜单上,单击“打开”,单击要打开的控制台,然后单击“打开”。

然后,在控制台树中,使用Ctrl+M 快捷键打开“添加/删除管理单元” 如下图所示。

3、添加“安全配置和分析”管理单元在“添加/删除管理单元”对话框中,点击选项页的“添加”,在弹出的“添加独立管理单元”对话框中,选择列表中的“安全配置和分析”项,点击“添加”(同时可完成“安全模板”的添加)如下图所示。

4、完成添加点击“关闭”,返回“添加/删除管理单元”对话框,此时在列表中可以看到新增加了“安全配置和分析”项;点击“确定”,完成“安全配置和分析”管理单元的加载。

5、打开数据库执行安全性分析是根据系统提供的安全模板来实现的,这个过程中,需要用户打开或新建一个包含安全信息的数据库,并选择合适的安全模板。

过程如下:在控制台窗口中,右键点击控制台根节点下的“安全配置和分析”,或者在快捷菜单中选择“打开数据库”命令,如下图所示。

如果是首次对系统进行安全性分析,需要新建一个数据库,在“打开数据库”对话框的“文件名”处为新建的数据库输入一个名称sec1,然后点击“打开”,如下图所示。

6、安全分析使用安全模板进行系统安全性分析。

选择一个securews.inf安全模板(系统内置了不同安全级别的安全模板),点击“打开”,如下图所示。

右键单击“安全配置和分析”项,选择菜单中的“立即分析计算机”命令,并在“进行分析”对话框中指定保存错误日志文件的路径,点击“确定”,开始系统安全机制的分析进程,如下图所示。

分析计算机安全设置后,即可进行“立即配置计算机”设置,使安全模板设置生效。

最后可通过“查看日志文件”了解安全配置情况,如下图所示。

实训1.2“TCP/IP协议”网络安全设置实训目的:进行windows Server2003“Internet 协议”网络安全设置,提升系统网络安全性。

实训要求:安装windows Server2003系统的计算机。

实训内容:去掉不需要的端口,不仅可以提高网络连接速度,而且可以增强网络的安全性。

下面以禁用ICMP、NetBIOS(139端口)为例进行实际操作。

实训过程:一、ICMP协议是网络的一项服务,能被某些人利用这个功能通过Ping 方式扫描并攻击服务器。

因此,禁用ICMP可以防止用户ping服务器堵住安全威胁。

说明:这里列出一些常用端口如:80为Web网站服务;21为FTP服务;25 为E-mail 邮件的SMTP服务;110为Email邮件POP3服务,有需要可以不禁用,其他端口都可禁用。

1、打开“IP安全策略管理”要打开“IP安全策略管理”,请先单击“开始”,接着单击“运行”,然后输入 mmc,最后单击“确定”。

在“文件”菜单上,单击“打开”,单击要打开的控制台,然后单击“打开”。

然后,在控制台树中,使用Ctrl+M 快捷键打开“添加/删除管理单元” 如下图所示。

右击“IP安全策略”,选择“创建IP安全策略”,点“下一步”。

输入安全策略的名称“关闭端口”,点“下一步”,“激活默认响应规则”选项去掉,最后点完成。

接着右击“关闭端口”选择“属性”,接着点击“添加”,进入管理IP 筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和NetBIOS(139端口)为例说明。

2、添加“关闭ICMP”关闭ICMP的具体操作如下:点“添加”,然后在名称中输入“关闭ICMP”,点右边的“添加”按钮,如下图所示。

选择“协议”选项卡,在“选择协议类型:”中选“ICMP”,点“确定”,回到关闭ICMP属性窗口,如下图所示。

然后进入设置管理筛选器操作,点“添加”,如下图所示。

选择“阻止”,选择“常规”选项卡命名“关闭ICMP操作”,最后点击“确定”,如下图所示。

最后在“IP筛选器列表”和“筛选器操作”选项卡中选择上面新建的“关闭ICMP”和“关闭ICMP操作”两项,点击“应用”,如下图所示。

最后回到“关闭端口”点击右键选择“指派”则将禁用ICMP。

关闭了ICMP,黑客软件一般不能扫描到你的机器,也Ping不到你的机器。

二、禁用TCP/IP上的NetBIOS当安装TCP/IP协议时,NetBIOS 也被Windows作为默认设置载入,我们的计算机也具有了NetBIOS本身的开放性,即139端口被打开。

使用户能通过文件和打印机共享访问服务器。

禁用TCP/IP协议上的NetBIOS步骤如下:右击要配置的网络连接,然后单击“属性”命令项。

在“常规”选项卡中选中“Internet协议(TCP/IP)”点击“属性”,然后在弹出对话框中点击“高级”,如下图所示。

选择“WINS”选项卡,在此指定NetBIOS设置,选择“禁用TCP/IP 上的NetBIOS”选项,最后“确定”如下图所示。

第二章账户安全管理本章包括二个实训:2.1独立服务器用户账户管理及策略设置。

2.2域控制器用户账户管理及策略设置。

实训2.1独立服务器用户账户管理及策略设置实训目的:Windows系统的安全性在很大程度上取决于对每个用户所设置的权限,错误的授权有可能导致灾难性的后果,因此,账户的设置为系统安全管理提供了有力的保障。

实训要求:安装windows Server2003系统的计算机。

实训内容:对独立服务器用户账户进行设置,修改administrator账号,建立虚拟的管理员账号,禁用Guest来宾账号,并设置账户、密码策略。

实训过程:一、系统账户设置原则系统管理员账户拥有系统中最高的权限,相当于拥有了整个网络和系统的所有资源。

因此,管理员账户也成为入侵者的主要攻击目标。

同时Guest 账户也是入侵者的目标之一。

作为网络和计算机管理员,尤其应该做好管理员账户的安全管理,避免被破解或盗取。

1、修改administrator账号选择“开始”-“程序”-“管理工具”-“计算机管理”命令,打开“计算机管理”窗口,选择“计算机管理(本地)”-“系统工具”-“本地用户和组”-“用户”选项,如下图所示。

在窗口右侧选择administrator账号后单击鼠标右名键选择“重命名”为“dlgl”,如下图所示:2、建立一个虚拟管理员账号在该窗口中点击右键,新建一个名为Administrator的陷阱帐号,为其设置最小的权限(注意此账号一定要是最小权限),操作步骤如下:然后输入任意组合的最好不低于20位的密码(保证在修改密码前无重要资料),点击“确定”如下图所示:添加的虚拟账户默认隶属于Users组,以保证该账户最小的权限。

可通过该账户属性查看。

如下图所示:3、修改Guest账户将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码,操作如下:选择“Guest”账户,点击右键选择“重命名”为lb,如下图所示:然后输入一个复杂密码,输入的密码必需符合系统的密码过滤规范,即要包含数字、字母、特殊字符等,然后点击“确定”。

选择“Guest”账户,点击右键选择“属性”,在“常规”选项卡中点击“账户已禁用”打勾,然后“确定”。

如下图所示:二、密码策略设置密码策略设置包含以下6个策略:●密码必须符合复杂性要求。

●密码长度最小值。

●密码最长使用期限。

●密码最短使用期限。

●强制密码历史。

●用可还原的加密来储存密码。

下面以设置“强制密码历史”策略为例来说明如何设置账户策略。

该策略通过确保旧密码不能重复使用,从而使管理员能够增强安全性。

相关文档
最新文档