您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 《windows网络操作系统》第8章 系统与数据的安全管理
Windows网络操作系统2019年10月1日星期二第1页作为网络管理员,必须熟悉网络安全保护的各种策略环节以及可以采取的安全措施。这样才能合理地进行安全管理,使得网络和计算机处于安全保护的状态。项目背景第8章系统与数据的安全管理Windows网络操作系统2019年10月1日星期二第2页第8章系统与数据的安全管理了解:安全、安全策略的含义熟悉:安全策略、安全模板、安全模式的应用掌握:常见安全策略的配置,安全模板的创建与导入,备份和还原数据的方法步骤本章学习目的Windows网络操作系统2019年10月1日星期二第3页8.1安全概述网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄漏,系统连续可靠正常地运行,网络服务不中断。WindowsServer2003的安全性贯穿于许多系统服务功能中,涉及网络、密码学、认证、CA中心、文件加密等多方面。8.1.1安全的含义Windows网络操作系统2019年10月1日星期二第4页8.1安全概述8.1.2WindowsServer2003安全管理机制身份验证——它用于确认尝试登录访问网络资源的用户的身份,即控制哪些用户能够登录到服务器。访问控制——规定了访问发起者(如用户、进程、服务等)对访问对象(需要保护的资源)的访问权限。安全策略——规定了用户在使用计算机、运行应用程序和访问网络等方面的行为约束规则审核——就是把发生的事件按照预先设定的方式记录下来以供检查和分析。数据保护——数据存储:加密文件系统(EFS);数据恢复:RAID、ntbackup、安全模式、故障恢复控制台;数据传输:IAS、IPSec和FIPS加密、SSL和IAS/RADIUS认证;数据使用:数字签名技术、凭证管理器、ICF软件防火墙公钥结构——通过使用公钥加密技术,对电子交易中涉及每一方的合法性进行验证和身份验证域信任——允许用户对其他域上的资源进行身份验证。Windows网络操作系统2019年10月1日星期二第5页8.2安全策略8.2.1安全策略概述安全策略(securitypolicy)是配置在一台或多台计算机上的用于保护计算机或网络上的资源的规则,即安全策略是影响计算机安全性能的安全配置的组合。4种类型的安全策略:本地安全策略:实现本地计算机的安全。包括账户策略、本地策略、公钥策略、软件限制策略和IP安全策略。域控制器安全策略:实现域控制器的安全。域安全策略:实现整个域的安全。组策略:实现整个网络的安全。Windows网络操作系统2019年10月1日星期二第6页8.2安全策略8.2.2密码策略密码策略设置步骤如下:Windows网络操作系统2019年10月1日星期二第7页8.2安全策略8.2.3账户锁定策略账户锁定是指在某些情况下(如账户受到采用密码词典或暴力破解方式等),为保护该账户的安全而将此账户进行锁定,使其在一定时间内不能再次使用,从而使破解失败。设置账户锁定策略的步骤如下:Windows网络操作系统2019年10月1日星期二第8页8.2安全策略8.2.4审核策略审核就是通过在计算机的安全日志中记录选定类型的事件来跟踪用户和操作系统的活动。配置审核策略就是确定把哪些事件写入计算机的安全日志中。设置步骤:Windows网络操作系统2019年10月1日星期二第9页8.2安全策略8.2.5用户权限分配用户权限是允许用户在计算机系统或域中执行的任务。有两种类型的用户权限:登录权限控制为谁授予登录计算机的权限以及他们的登录方式,比如拒绝本地登录、允许本地登录等;特权控制对计算机上系统范围的资源的访问,比如关闭系统、更改系统时间等。Windows网络操作系统2019年10月1日星期二第10页8.2安全策略8.2.5用户权限分配用户权限名称说明从网络访问此计算机默认情况下任何用户均可从网络访问计算机,根据实际需要可以撤销某组账户从网络访问的权限。拒绝从网络访问这台计算机有些用户只在本地使用,不允许通过网络访问此计算机,就可以将此用户加入到该策略中。允许在本地登录此登录权限确定了可交互式登录到该计算机的用户,通过在连接的键盘上按Ctrl+Alt+Del组合键启动登录,该操作需要用户拥有此登录权限。另外,一些能使用户进行登录的服务或管理应用程序可能也需要此登录权限。拒绝本地登录此安全设置确定阻止哪些用户登录到该计算机。如果一个账户同时受上述策略的制约,则此策略设置将取代允许本地登录策略。关闭系统让普通用户具有关闭计算机的权限。Windows网络操作系统2019年10月1日星期二第11页8.2安全策略8.2.5用户权限分配用户权限分配的设置步骤如下:Windows网络操作系统2019年10月1日星期二第12页8.2安全策略8.2.6安全选项在“安全选项”中的安全策略,是一些和操作系统安全有关的设置。下表列出了几个常用的安全选项:安全选项名称说明关机:允许系统在未登录前关机正常情况下,只有登录系统后具有权限的用户才能关机,如果有时需要在未登录前关机,可将此策略启用账户:使用空白密码的本地账户只允许进行控制台登录密码为空的用户不能通过网络访问此计算机,此策略禁用后,密码为空的用户将不会受到限制。交互式登录:用户试图登录时消息文字该安全设置指定用户登录时显示的文本消息。使用该文本通常作用是用于警告。例如警告用户登录后哪些操作不被允许等。网络访问:不允许SAM账户和共享的匿名枚举禁止通过共享会话猜测管理员系统口令账户:来宾账户状态禁用来宾账户Windows网络操作系统2019年10月1日星期二第13页8.2安全策略8.2.6安全选项“安全选项”的设置步骤如下::Windows网络操作系统2019年10月1日星期二第14页8.3安全模板8.3.1认识WindowsServer2003的安全模板安全模板是经过配置的安全设置的集合。Win2K3提供了满足不同安全级别的预定义“安全模板”,存放在%SystemRoot%\security\templates文件夹中。9个默认安全模板,各模板包括的安全设置项目都是一样的,只是根据不同的安全级别有不同设置值。Windows网络操作系统2019年10月1日星期二第15页8.3安全模板8.3.2管理安全模板1.创建自定义的安全模板Windows网络操作系统2019年10月1日星期二第16页8.3安全模板8.3.2管理安全模板2.将自定义安全模板应用于计算机Windows网络操作系统2019年10月1日星期二第17页8.4灾难恢复8.4.1备份与还原磁盘数据备份数据的目标是还原丢失的数据备份和还原数据时需要合理地设置权限数据备份数据数据数据数据被毁坏还原数据数据Windows网络操作系统2019年10月1日星期二第18页8.4灾难恢复8.4.1备份与还原磁盘数据1.备份数据Windows网络操作系统2019年10月1日星期二第19页8.4灾难恢复8.4.1备份与还原磁盘数据备份数据的类型:【正常】:正常备份用于复制所有选定的文件,并且在备份后标记每个文件(即清除存档属性)。使用正常备份,只需备份文件或磁带的最新副本就可以还原所有文件。通常,在首次创建备份集时执行一次正常备份。【副本】:副本备份可以复制所有选定的文件,但不将这些文件标记为已经备份(不清除存档属性)。如果要在正常和增量备份之间备份文件,复制是很有用的,因为它不影响其他备份操作。【增量】:增量备份仅备份自上次正常或增量备份以来创建或更改的文件。它将文件标记为已经备份(即清除存档属性)。如果将正常和增量备份结合使用,需要具有上次的正常备份集和所有增量备份集才能还原数据。【差异】:差异备份用于复制自上次正常或增量备份以来所创建或更改的文件。它不将文件标记为已经备份(不清除存档属性)。如果要执行正常备份和差异备份的组合,则还原数据将需要上次已执行过正常备份和差异备份。【每日】:每日备份用于复制执行每日备份的当天修改过的所有选定文件。备份的文件将不会标记为已经备份(不清除存档属性)。Windows网络操作系统2019年10月1日星期二第20页8.4灾难恢复8.4.1备份与还原磁盘数据2.还原数据Windows网络操作系统2019年10月1日星期二第21页8.4灾难恢复8.4.2备份与还原系统状态当选择备份某个域控制器的系统状态时,主要包含以下几项:ActiveDirectory(非域控制器时无该项)启动文件COM+类注册数据库注册表系统卷(SYSVOL)(非域控制器时无该项)Windows网络操作系统2019年10月1日星期二第22页8.4灾难恢复8.4.2备份与还原系统状态在域控制器上备份系统状态的过程如下:Windows网络操作系统2019年10月1日星期二第23页8.4灾难恢复8.4.3制定备份任务计划利用备份任务计划,可以实现按期自动备份工作。例如,公司服务器上的各业务部门的日常工作文档,需要定期做正常备份和差异备份。每星期日00:30做正常备份,星期二到星期五22:00做差异备份。Windows网络操作系统2019年10月1日星期二第24页8.4灾难恢复8.4.3制定备份任务计划过程如下:Windows网络操作系统2019年10月1日星期二第25页8.4灾难恢复8.4.4安全模式进入安全模式:在启动计算机自动自检完成后进入图形界面之前,按F8键,会出现Windows高级选项菜单。Windows网络操作系统2019年10月1日星期二第26页8.4灾难恢复8.4.4安全模式【安全模式】:只启动最基本的服务和驱动程序。不加载网络驱动程序,依赖网络的服务则被设置为手工启动,常用于修复由于出现了与网络服务有关的故障而使计算机无法启动的情况。【带网络连接的安全模式】:启动最基本的服务和驱动程序,增加了网络连接功能。当需要网络支持,并且可以肯定网络驱动程序没有引起故障的时候。【带命令行提示的安全模式】:启动最基本的服务和驱动程序,禁用了网络连接。启动后,屏幕出现命令行提示符,用cmd.exe代替了通常使用的explorer.exe。使用此模式,可以对因为explorer出现故障而造成操作系统无法启动进行调试。【启用启动日志】:同时将由系统加载或没有加载成功的所有驱动程序和服务记录到ntbtlog.txt文件中,该文件对于确定系统启动问题的准确原因很有用。【启用VGA模式】:当安装了使Windows不能正常启动的显示卡驱动程序时,可选该模式进行修复。【最后一次的正确配置】:使用最后一次可以正常进入操作系统的配置来启动系统.只在配置不正确时使用,但该选项不能解决驱动程序或文件损坏所导致的问题。【目录服务还原模式】:适用于还原域控制器上的SYSVOL目录和ActiveDirectory目录服务。【调试模式】:启动系统后,同时将调试信息通过串行电缆发送到其他计算机。Windows网络操作系统2019年10月1日星期二第27页第8章系统与数据的安全管理安全概述安全的含义WindowsServer2003安全管理机制安全策略安全策略概述密码策略账户锁定策略审核策略用户权限分配安全模板认识WindowsServer2003的安全模板管理安全模板灾难恢复备份与还原磁盘数据备份与还原系统状态制定备份任务计划安全模式本章小结Windows网络操作系统2019年10月1日星期二第28页第8章系统与数据的安全管理习题(课堂小组活动)一、选择题:1~10二、简答题:实训(交实训报告书)实训8安全策略应用与灾难恢复作业
本文标题:《windows网络操作系统》第8章 系统与数据的安全管理
链接地址:https://www.777doc.com/doc-1251194 .html