2. 1 Управление встроенными учетными записями
Скачать 1.22 Mb.
|
2.1 Управление встроенными учетными записями Пуск → Выполнить → secpol.msc → Параметры безопасности → Политики учётных записей→ Учетные записи: Переименование учетной записи гостя. Замена названия гостевой записи. Рекомендуется менять стандартные имена пользователей, включая, учетные записи администраторов. Гостевая запись переименована 2.2 Управление политиками паролей Пуск → Выполнить → secpol.msc → Параметры безопасности → Политики учётных записей→ Политики паролей Замена параметров паролей для учетных записей. Установка параметров сложности пароля. Минимальный \ Максимальный срок действия. Установка минимальной длины для создания более сложного пароля. Благодаря требованиям к сложности пароля пользователям придётся придумывать действительно сложный пароль. 2.3 Политика блокировки учетной записи Пуск → Выполнить → secpol.msc → Политики учетных записей → Политика блокировки учетных записей Установка блокировки пользователя после неоднократного (3 раза) ввода неверного пароля. Блокировка 30 минут. Снижение возможности зайти в учетную запись путем подбора пароля. 2.4 Политика аудита Пуск → Выполнить → secpol.msc → Локальные политики →Политика аудита Все попытки вторжения и неудачной аутентификации, а также некоторые действия пользователей будут зафиксированы. Понимание о необходимости обеспечения дополнительных мер безопасности. 2.5 Политика назначения прав пользователей. Пуск → Выполнить → secpol.msc → Локальные политики →Назначение прав пользователя Замена прав на добавление рабочих станций к домену на Администратора. Запрет локального входа к домену для гостевой записи. Данные настройки позволяют сузить\расширить права и доступ пользователей и администраторов. 2.6 Журналы событий Windows Журнал всех событий в системе. Детальный мониторинг действий пользователей. Настройка отображения событий. Мониторинг системы, приложений. Диагностика системы. Позволяет «держать руку на пульсе». Пуск → Панель управление→ Администрирование→ Просмотр событий Пуск → Выполнить → eventvwr.msc Пуск → Поиск → mmc → Добавить или удалить оснастку → Просмотр событий Вывод: в ходе лабораторной работы я приобрела навыки настройки локальных политик безопасности. Ознакомилась с инструментами мониторинга системы и действий пользователей. |