資源描述:
《Windows Server配置管理項(xiàng)目實(shí)訓(xùn)教程(第二版)&習(xí)題答案-平寒 項(xiàng)目13 安全管理Windows Server 2008》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、中國水利水電出版社21世紀(jì)高職高專創(chuàng)新精品規(guī)劃教材WindowsServer配置管理項(xiàng)目實(shí)訓(xùn)教程(第二版)項(xiàng)目13安全管理WindowsServer200813.1相關(guān)知識(shí)13.1.1FAT文件系統(tǒng)13.1.2NTFS文件系統(tǒng)13.1.3操作系統(tǒng)安全管理基礎(chǔ)知識(shí)13.2任務(wù)1配置本地安全策略13.2.1子任務(wù)1配置賬戶策略13.1.2子任務(wù)配置“賬戶鎖定策略”13.1.3子任務(wù)3配置“本地策略”13.3任務(wù)2使用安全模板13.3.1子任務(wù)1添加“安全配置”管理單元13.3.2子任務(wù)2創(chuàng)建和保存安全模板13.3.3子任務(wù)3導(dǎo)出安全模板13.3.4子任務(wù)4
2、導(dǎo)入安全模板項(xiàng)目13安全管理WindowsServer200813.4任務(wù)3使用安全配置和分析13.4.1子任務(wù)1添加“安全配置和分析”管理單元13.4.2子任務(wù)2執(zhí)行安全分析和配置計(jì)算機(jī)13.5任務(wù)4管理組策略13.5.1子任務(wù)1認(rèn)識(shí)組策略13.5.2子任務(wù)2查看組策略容器和模板13.5.3子任務(wù)3使用組策略對(duì)象項(xiàng)目13安全管理WindowsServer200813.6任務(wù)5控制資源訪問權(quán)限13.6.1子任務(wù)1認(rèn)識(shí)NTFS權(quán)限13.6.2子任務(wù)2將共享文件夾權(quán)限與NTFS文件系統(tǒng)權(quán)限組合在一起13.6.3子任務(wù)3設(shè)置NTFS權(quán)限的繼承性13.6.4子
3、任務(wù)4復(fù)制和移動(dòng)文件和文件夾13.6.5子任務(wù)5利用NTFS權(quán)限管理數(shù)據(jù)13.7任務(wù)6加密文件系統(tǒng)(EFS)13.8任務(wù)8壓縮文件13.9歸納總結(jié):強(qiáng)化WindowsServer2008安全的方法13.3任務(wù)3使用安全配置和分析13.3.1子任務(wù)1添加“安全配置和分析”管理單元13.3.2子任務(wù)2執(zhí)行安全分析和配置計(jì)算機(jī)13.4任務(wù)4管理組策略13.4.1子任務(wù)1認(rèn)識(shí)組策略13.4.2子任務(wù)2查看組策略容器和模板13.4.3子任務(wù)3使用組策略對(duì)象13.5任務(wù)5強(qiáng)化WindowsServer2008安全的方法項(xiàng)目14安全管理WindowsServer20
4、0811.1相關(guān)知識(shí)FAT(FileAllocationTable)指的是文件分配表,包括FAT16和FAT32兩種。FAT是一種適合小卷集、對(duì)系統(tǒng)安全性要求不高、需要雙重引導(dǎo)的用戶應(yīng)選擇使用的文件系統(tǒng)。FAT16支持的最大分區(qū)是216(即65536)個(gè)簇,每簇64個(gè)扇區(qū),每扇區(qū)512字節(jié),所以最大支持分區(qū)為2.147GB,但是它浪費(fèi)磁盤空間。FAT32是FAT16的派生文件系統(tǒng),支持大到2TB(2048GB)的磁盤分區(qū),,它使用的簇比FAT16小,從而有效地節(jié)約了磁盤空間。11.1.1FAT文件系統(tǒng)11.1相關(guān)知識(shí)NTFS(NewTechnology
5、FileSystem)是WindowsServer2003推薦使用的高性能文件系統(tǒng),它支持許多新的文件安全、存儲(chǔ)和容錯(cuò)功能。NTFS文件系統(tǒng)包括了文件服務(wù)器和高端個(gè)人計(jì)算機(jī)所需的安全特性,還支持對(duì)于關(guān)鍵數(shù)據(jù)以及十分重要的數(shù)據(jù)訪問控制和私有權(quán)限。并且NTFS文件和文件夾無論共享與否都可以賦予權(quán)限,NTFS是唯一允許為單個(gè)文件指定權(quán)限的文件系統(tǒng)。但是,當(dāng)用戶從NTFS卷移動(dòng)或復(fù)制文件到FAT卷時(shí),NTFS文件系統(tǒng)權(quán)限和其他特有屬性將會(huì)丟失。11.1.2NTFS文件系統(tǒng)11.1相關(guān)知識(shí)11.1.3操作系統(tǒng)安全管理基礎(chǔ)知識(shí)計(jì)算機(jī)網(wǎng)絡(luò)的安全技術(shù)C2安全等級(jí)的重要
6、標(biāo)準(zhǔn)特征windowsServer2003操作系統(tǒng)增強(qiáng)的安全特性安全結(jié)構(gòu)與安全策略環(huán)節(jié)類型身份認(rèn)證與識(shí)別系統(tǒng)安全審核策略資源訪問權(quán)限控制任務(wù)1配置本地安全策略13.2任務(wù)1配置本地安全策略13.2.1子任務(wù)1配置賬戶策略13.1.2子任務(wù)配置“賬戶鎖定策略”13.1.3子任務(wù)3配置“本地策略”任務(wù)1配置本地安全策略WindowsServer2008在“管理工具”菜單提供了“本地安全設(shè)置”控制臺(tái),可以集中管理本地計(jì)算機(jī)的安全設(shè)置原則,使用管理員賬戶登錄到本地計(jì)算機(jī),即可打開“本地安全設(shè)置”控制臺(tái)。任務(wù)1配置本地安全策略WindowsServer2008在
7、“管理工具”菜單提供了“本地安全設(shè)置”控制臺(tái),可以集中管理本地計(jì)算機(jī)的安全設(shè)置原則,使用管理員賬戶登錄到本地計(jì)算機(jī),即可打開“本地安全設(shè)置”控制臺(tái)。任務(wù)1配置本地安全策略13.2.1子任務(wù)1配置賬戶密碼策略任務(wù)1配置本地安全策略13.2.1子任務(wù)1配置賬戶密碼策略-啟用密碼復(fù)雜性任務(wù)1配置本地安全策略13.2.2子任務(wù)配置“賬戶鎖定策略”任務(wù)1配置本地安全策略13.2.3子任務(wù)3配置“本地策略”任務(wù)1配置本地安全策略13.2.3子任務(wù)3配置“本地策略”-配置“用戶權(quán)限分配”任務(wù)1配置本地安全策略13.2.3子任務(wù)3配置“本地策略”-配置“用戶權(quán)限分配”
8、任務(wù)1配置本地安全策略13.2.3子任務(wù)3配置“本地策略”-配置“用戶權(quán)限分配”任務(wù)1配置本地