Частина тексту файла (без зображень, графіків і формул):
Міністерство освіти і науки України
Національний університет “Львівська політехніка”
Інститут Комп’ютерних наук та Інформаційних технологій
Кафедра ПЗ
Звіт
з лабораторної роботи №3
На тему: Аудит і налаштування безпеки Windows XP
з дисципліни “ Основи системного адміністрування ”
Львів – 2009
Мета роботи: Ознайомлення зі структурою, принципом роботи та налаштуванням об’єкта групової політики на локальному комп’ютері під управлінням ОС Windows XP. Навчитись використовувати та створювати шаблони безпеки для ефективного налаштування та аналізу типових параметрів безпеки.
Виконання роботи
Відкрив оснастку mmc "Групповая политика" (в ОС Windows XP SP2 – "Редактор объекта групповой политики"). Перейшов в гілку "Политика паролей", задав мінімальну довжину пароля. Після цього спробував змінити власний пароль на такий, довжина якого менша за вказану в політиці, переконався в неможливості такої дії. Повторив такі дії з параметрами "Пароль должен отвечать требованиям сложности" та "Требовать неповторяемости паролей".
Перейшов в гілку "Политика блокировки учетной записи", задати граничне значення блокування.
Після цього спробував декілька разів зайти в систему з неправильним вводом пароля – переконався у спрацюванні блокування.
Увійшов в систему як адміністратор – зняв блокування вручну у властивостях заблокованого облікового запису.
Налаштував привілеї користувачів. Перейшов в гілку "Локальные политики | Назначение прав пользователя", задав привілей на вимкнення комп’ютера тільки для групи адміністраторів.
Увійшов до системи як користувач без адміністративних привілеїв; переконався, що пункт "Выключить компьютер" зник з меню "Пуск", крім того завершення роботи системи з командного рядка теж неможливе.
Оглянути вміст гілки "Административные шаблоны" як для частини "Конфигурация компьютера", так і "Конфигурация пользователя". В гілці "Панель управления | Экран" увімкнути політику видалення значка "Екран" з панелі управління (рис. 11). Спробувати змінити параметри екрану (рис. 12). Переконатись, що політики діють на усіх користувачів локальної системи.
Перейти в гілку "Политики ограниченного использования программ" (рис. 13). Створити нову політику. Не змінюючи політики за замовчуванням створити нове правило (правила), що забороняє виконання програм з будь- якого тому крім "С:" (при потребі створити логічні диски або розділи) – рис. 14, 15. Спробувати виконати будь-який файл з цього тому (рис. 16). Створити нове правило для хешу програми, яке дозволить виконувати саме цей вказаний файл (рис. 17). Спробувати запустити на виконання цей файл.
Відкрити оснастку mmc "Анализ и настройка безопасности" (рис. 18). Створити нову базу даних, яка буде відображати стан налаштування політик комп’ютера за певним шаблоном.
Висновок: під час виконання лабораторної роботи я навчився виконувати адміністративні задачі управління користувачами і групами локального комп’ютера під управлінням ОС Windows XP Professional; створювати і використовувати переміщувані та обов’язкові профілі користувачів.
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!