intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

CHÍNH SÁCH VỀ HỆ THỐNG

Chia sẻ: Bùi Ngọc Thành | Ngày: | Loại File: PPT | Số trang:41

152
lượt xem
43
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Local Policies: cho phép bạn thiết lập các chính sách giám sát các đối tượng trên mạng như người dùng và tài nguyên dùng chung. Đồng thời dựa vào công cụ này có thể cấp quyền hệ thống cho các người dùng và thiết lập các lựa chọn bảo mật.

Chủ đề:
Lưu

Nội dung Text: CHÍNH SÁCH VỀ HỆ THỐNG

  1. CHÍNH SÁCH HỆ THỐNG I. Chính sách tài khoản người dùng. II. Chính sách cục bộ. III. IPSec.     1
  2. I. CHÍNH SÁCH TÀI KHOẢN NGƯỜI DÙNG. Chính sách tài khoản người dùng là gì ? Account Policy: được dùng để chỉ định các thông số về tài khoản người dùng mà nó được sử dụng khi tiến trình login xảy ra. login Nó cho phép bạn cấu hình các thông số bảo mật máy tính như: mật khẩu, khóa tài khoản và chứng khóa và ch thực trong vùng. trong 2
  3. Nếu trên Server thành viên thì bạn sẽ thấy hai mục: • Password Policy • Account Lockout Policy Trên máy Windows Server 2003 làm domain controller sẽ có ba thư mục • Password Policy • Account Lockout Policy • Kerberos Policy. Trong Windows Server 2003 cho phép bạn quản lý chính sách tài khoản tại hai cấp độ là: cục bộ và miền. 3
  4. Cấu hình các chính sách tài khoản người dùng ta vào: Start  Programs  Administrative Tools  Domain Security Policy hoặc Local Security Policy. 4
  5. 1. Chính sách mật khẩu. Password Policies: nhằm đảm bảo an toàn cho mật khẩu của người dùng, trách các trường hợp đăng nhập bất hợp pháp vào hệ thống. 5
  6. 6
  7. 2. Chính sách khóa tài khoản. Account Lockout Policy: quy định cách thức và thời điểm khóa tài khoản trong vùng hay trong hệ thống cục bộ. Chính sách này giúp hạn chế tấn công thông qua hình thức login từ xa. 7
  8. 8
  9. II. CHÍNH SÁCH CỤC BỘ. Local Policies: cho phép bạn thiết lập các chính sách giám sát các đối tượng trên mạng như người dùng và tài nguyên dùng chung. Đồng thời dựa vào công cụ này có thể cấp quyền hệ thống cho các người dùng và thiết lập các lựa chọn bảo mật. 9
  10. 1. Chính sách kiểm toán. Audit Policies: giám sát và ghi nhận các sự kiện xảy ra trong hệ thống, trên các đối tượng cũng như đối với các người dùng. 10
  11. 11
  12. 2. Quyền hệ thống của người dùng. Đối với hệ thống Windows Server 2003, bạn có hai cách cấp quyền hệ thống cho người dùng là: 1. Gia nhập tài khoản người dùng vào các nhóm tạo sẵn (built-in) để kế thừa quyền. 2. Dùng công cụ User Rights Assignment để gán từng quyền rời rạc cho người dùng. 12
  13. Dùng công cụ Local Security Policy (nếu máy không phải DC) hoặc Domain Controller Security Policy (nếu máy là DC). 13
  14. Cấp quyền “change the system time” cho “nguyennam” 14
  15. 15
  16. 16
  17. 17
  18. 18
  19. 3. Các lựa chọn bảo mật Security Options: cho phép Admin khai báo thêm các thông số nhằm tăng tính bảo mật cho hệ th ống nh ư: không cho phép hiển thị người dùng đã login trước đó hay đổi tên tài khoản người dùng tạo sẵn (administrator, guest). 19
  20. 20
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2