Главная страница
Навигация по странице:

  • TestTemplate

  • Завершение работы системы

  • Интерактивный вход в систему

  • Группы

  • Администраторы

  • Анализ и настройка безопасности

  • Просмотр событий

  • Безопасность

  • В. Р. Ильдиряков защита информации при разработке и эксплуатации корпоративных информационных систем и систем обработки персональных данных практические занятия учебнометодическое пособие


    Скачать 1.33 Mb.
    НазваниеВ. Р. Ильдиряков защита информации при разработке и эксплуатации корпоративных информационных систем и систем обработки персональных данных практические занятия учебнометодическое пособие
    Дата18.11.2021
    Размер1.33 Mb.
    Формат файлаdoc
    Имя файлаZaschita.informacii._.prakticheskie.zanyatiya.doc
    ТипУчебно-методическое пособие
    #275283
    страница5 из 9
    1   2   3   4   5   6   7   8   9

    Упражнение 4. Управление локальными политиками безопасности


    1. Войдите в систему с правами администратора.

    2. В окне, появившемся после нажатия кнопок ПускВыполнить, наберите mmc и нажмите Enter. В открывшемся окне нажмите Файл Добавить или удалить оснастку редактор объектов групповой политики Добавить Политика Локальный компьютер, Шаблоны безопасности, Анализ и настройка безопасности.

    3. В окне Локальные параметры политики безопасности ознакомьтесь с политиками учётных записей, политиками аудита и политиками Параметры безопасности.

    4. Настройте политики безопасности вашей рабочей станции в соответствии с требованиями РД ГТК.: 1Г, 2Б, 3Б, 1Д.

    Упражнение 5. Создание и изменение шаблона политики безопасности


    1. Войдите в систему с правами администратора.

    2. Создайте консоль mmc с оснастками Анализ и настройка безопасности и Шаблоны безопасности.

    3. В оснастке Шаблоны безопасности создайте новый шаблон групповой политики TestTemplate Имя может быть заменено по вашему желанию.

    4. Выберите узел Локальные политики, затем Назначение прав пользователя.

    5. В панели деталей (справа) выберите параметр Завершение работы системы.

    6. Установите параметр в значение Администраторы.

    7. Выберите узел Параметры безопасности.

    8. В панели деталей выберите параметр Интерактивный вход в систему. Заголовок сообщения для пользователей при входе в систему.

    9. Установите параметр в значение Внимание!.

    10. В панели деталей выберите параметр Интерактивный вход в систему. Не отображать последнего имени пользователя в диалоге входа.

    11. Установите параметра в положение Включен.

    12. Выберите узел Группы с ограниченным доступом.

    13. Щелкните правой кнопкой, выберите пункт Добавить группу и добавьте группу Администраторы.

    14. Установите для членов группы Администраторы: Администратор, LocalUser.

    15. Выберите узел Системные службы.

    16. В панели деталей выберите параметр Telnet, либо, проконсультировавшись, иную службу.

    17. Установите значение Запрещен.

    18. Введите значения параметров безопасности в соответствии с РД ГТК. В качестве исходных данных используйте данные из предыдущего упражнения.

    19. Сохраните шаблон безопасности.

    Упражнение 6. Анализ шаблона политики безопасности


    1. Войдите в систему с правами администратора.

    2. Перейдите в консоль Анализ и настройка безопасности, щелкните правой кнопкой и выберите Открыть базу данных.

    3. В появившемся окне установите путь хранения C:\ и произвольное имя базы данных.

    4. В окне выбора шаблона безопасности установите шаблон, созданный в предыдущем упражнении.

    5. Щелкните правой кнопкой на узле Анализ и настройка безопасности и выберите пункт Анализ компьютера.

    6. Просмотрите сочетание существующих и предлагаемых настроек компьютера.

    7. Щелкните правой кнопкой на узле Анализ и настройка безопасности и выберите пункт Настроить компьютер.

    8. Дождитесь окончания выполнения процесса настройки компьютера, затем завершите сеанс.

    9. Проверьте результат выполнения политики безопасности.

    10. Закройте все окна и завершите сеанс.

    Упражнение 7. Настройка подсистемы регистрации и учёта событий


    1. Войдите в систему с правами администратора.

    2. Просмотр событий, регистрируемых подсистемой аудита, осуществляется из меню системного журнала. Для его просмотра добавьте оснастку консоли Просмотр событий.

    3. Посредством редактирования локальных политик установите регистрацию и учёт всех событий, доступных в системе.

    4. Откройте диск C:\ и создайте тестовый текстовый файл.

    5. Выделите папку правой кнопкой, в появившемся меню откройте вкладку доступ и безопасность.

    6. Ознакомьтесь с содержимым вкладок Безопасность.

    7. Во вкладке Безопасность нажмите кнопку Дополнительно, выберите закладку Аудит, где нажмите кнопку Добавить.

    8. В появившемся окне задайте ранее созданного пользователя или группу, для которых необходимо обеспечить аудит событий доступа к данному файлу.

    9. Выберите необходимые события аудита, после чего последовательно нажмите кнопки ОК, Применить, ОК, и т.п.

    10. Проверьте результат настройки подсистемы аудита.



    1   2   3   4   5   6   7   8   9


    написать администратору сайта