




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、Windows Server 2008 R2Windows Server 2008 R2安全策略安全策略第第1212章章編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxL
2、inux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072概述概述安全策略是影響計(jì)算機(jī)安全性的設(shè)置的組合??梢岳帽镜匕踩呗詠砭庉嫳镜赜?jì)算機(jī)上的帳戶策略和本地策略。利用安全性策略可以強(qiáng)化公司網(wǎng)絡(luò)的安全性。通過配置本地安全策略,可以加固服務(wù)器安全,從以下幾個(gè)方面配置服務(wù)器安全:帳戶策略、審核策略、用戶權(quán)限分配、安全選 項(xiàng)及軟件限制策略。高級(jí)Windows防火墻能夠控制進(jìn)出操作系統(tǒng)的流量,還能夠配置服務(wù)器之間進(jìn)行加密通信。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)
3、安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072本章要點(diǎn)本章要點(diǎn)l帳戶策略的設(shè)置l設(shè)置審核策略l用戶權(quán)限分配l安全選項(xiàng)l高級(jí)Windows防火墻l創(chuàng)建軟件限制策略l使用本
4、地組策略配置系統(tǒng)安全編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:10804072
5、10804072帳戶策略的設(shè)置帳戶策略的設(shè)置 設(shè)置密碼策略 設(shè)置帳戶鎖定策略編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及Office
6、Office高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072本章要點(diǎn)本章要點(diǎn)l帳戶策略的設(shè)置l設(shè)置審核策略l用戶權(quán)限分配l安全選項(xiàng)l高級(jí)Windows防火墻l創(chuàng)建軟件限制策略l使用本地組策略配置系統(tǒng)安全編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407
7、210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072設(shè)置審核策略設(shè)置審核策略 簡介安全審核對(duì)于任何企業(yè)系統(tǒng)來說都極其重要,因?yàn)橹荒苁褂脤徍巳罩緛碚f明是否發(fā)生了違反安全的事件。 審核設(shè)置:成功、失敗、無審核 漏洞:如果未配置任何審核設(shè)置,將很難甚至不可能確定出現(xiàn)安全事件期間發(fā)生的情況。如果配置了審核而導(dǎo)致有太多的授權(quán)活動(dòng)生成事件,則安全事件日志會(huì)被無用的數(shù)據(jù)填滿,對(duì)系統(tǒng)性能也是有影響的。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)
8、絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072設(shè)置審核策略設(shè)置審核策略 對(duì)策:組織內(nèi)的所有計(jì)算機(jī)都應(yīng)啟用
9、適當(dāng)?shù)膶徍瞬呗?,這樣合法用戶可以對(duì)其操作負(fù)責(zé),而未經(jīng)授權(quán)的行為可以被檢測和跟蹤。 潛在影響:如果在組織內(nèi)的計(jì)算機(jī)上沒有配置審核,或者將審核設(shè)置得太低,將缺少足夠的證據(jù),可在發(fā)生安全事件后用于網(wǎng)絡(luò)辯論分析。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:108040721080
10、4072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072審核設(shè)置審核設(shè)置 審核帳戶登錄事件 審核帳戶管理 審核目錄服務(wù)訪問 審核登錄事件 審核對(duì)象訪問編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及
11、、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072實(shí)驗(yàn)演示:登錄服務(wù)器失敗,實(shí)驗(yàn)演示:登錄服務(wù)器失敗,Windows Server 2008 R2Windows Server 2008 R2自動(dòng)報(bào)警自動(dòng)報(bào)警 自動(dòng)報(bào)警思路Windows Server 2008 R2自動(dòng)報(bào)警功能只有基于某個(gè)特定的系統(tǒng)事件才能啟用運(yùn)行 任務(wù)審核登錄失敗操作 創(chuàng)建登錄失敗事件 附加
12、自動(dòng)報(bào)警任務(wù)編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:108040721080
13、4072本章要點(diǎn)本章要點(diǎn)l帳戶策略的設(shè)置l設(shè)置審核策略l用戶權(quán)限分配l安全選項(xiàng)l高級(jí)Windows防火墻l創(chuàng)建軟件限制策略l使用本地組策略配置系統(tǒng)安全編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、
14、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072用戶權(quán)限設(shè)置用戶權(quán)限設(shè)置 允許本地登錄 關(guān)閉系統(tǒng) 從網(wǎng)絡(luò)訪問此計(jì)算機(jī) 拒絕本地登錄編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:
15、1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072本章要點(diǎn)本章要點(diǎn)l帳戶策略的設(shè)置l設(shè)置審核策略l用戶權(quán)限分配l安全選項(xiàng)l高級(jí)Windows防火墻l創(chuàng)建軟件限制策略l使用本地組策略配置系統(tǒng)安全編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)
16、微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072常用安全選項(xiàng)設(shè)置示例常用安全選項(xiàng)設(shè)置示例 交互式登錄:不顯示最后的用戶名 交互式登錄:提示用戶在密碼過期之前進(jìn)行更改 審核:如果無法記錄安全審核則立即關(guān)閉系統(tǒng) 網(wǎng)絡(luò)訪問:本地帳戶的共享和安全模型編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟
17、、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072本章要點(diǎn)本章要點(diǎn)l帳戶策略的設(shè)置l設(shè)置審核策略l
18、用戶權(quán)限分配l安全選項(xiàng)l高級(jí)Windows防火墻l創(chuàng)建軟件限制策略l使用本地組策略配置系統(tǒng)安全編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)
19、安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072高級(jí)高級(jí)WindowsWindows防火墻防火墻 具有高級(jí)安全性的具有高級(jí)安全性的WindowsWindows防火墻防火墻結(jié)合了主機(jī)防火墻和IPSec。運(yùn)行在每臺(tái)Windows計(jì)算機(jī)上。提供計(jì)算機(jī)到計(jì)算機(jī)的連接安全,使用戶可以對(duì)通信要求身份驗(yàn)證和數(shù)據(jù)保護(hù)。是一種狀態(tài)防火墻,檢查并篩選IPv4和IPv6流量的所有數(shù)據(jù)包??梢哉?qǐng)求或要求計(jì)算機(jī)在通信之前互相進(jìn)行身份驗(yàn)證,并在通信時(shí)使用數(shù)據(jù)完整性或數(shù)據(jù)加密。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)
20、安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072高級(jí)高級(jí)WindowsWindows防火墻防火墻 高安全性的高安全性的WindowsWindows防火墻工作方
21、式防火墻工作方式使用兩組規(guī)則配置其如何響應(yīng)傳入和傳出流量。防火墻規(guī)則確定允許或阻止哪種流量連接安全規(guī)則確定如何保護(hù)此計(jì)算機(jī)和其他計(jì)算機(jī)之間的流量。防火墻配置文件(根據(jù)計(jì)算機(jī)連接的位置應(yīng)用)可以應(yīng)用這些規(guī)則以及其他設(shè)置,還可以監(jiān)視防火墻活動(dòng)和規(guī)則。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端
22、培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072高級(jí)高級(jí)WindowsWindows防火墻防火墻 防火墻規(guī)則防火墻規(guī)則配置防火墻規(guī)則以確定阻止還允許流量通過。數(shù)據(jù)包過濾流程可以從標(biāo)準(zhǔn)中進(jìn)行選擇:應(yīng)用程序名稱、系統(tǒng)服務(wù)名稱、TCP端口、UDP端口、本地IP地址、遠(yuǎn)程IP地址、配置文件、接口類型、用戶、組、計(jì)算機(jī)、計(jì)算機(jī)組、協(xié)議及ICMP類型等。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常
23、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072高級(jí)高級(jí)WindowsWindows防火墻防火墻 連接安全規(guī)則連接
24、安全規(guī)則配置本計(jì)算機(jī)與其他計(jì)算機(jī)之間特定連接的IPSec設(shè)置。使用該規(guī)則來評(píng)估網(wǎng)絡(luò)通信,然后根據(jù)該規(guī)則中所建立的標(biāo)準(zhǔn)阻止或允許消息。如果所配置的設(shè)置要求連接安全(雙向),而兩臺(tái)計(jì)算機(jī)無法互相進(jìn)行身份驗(yàn)證,則將阻止連接編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:108040
25、7210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072高級(jí)高級(jí)WindowsWindows防火墻防火墻 防火墻配置文件防火墻配置文件防火墻配置文件是對(duì)根據(jù)連接計(jì)算機(jī)的位置應(yīng)用于計(jì)算機(jī)的設(shè)置(如防火墻規(guī)則和連接安全規(guī)則)進(jìn)行分組的方式。一次只能應(yīng)用一個(gè)配置文件。配置文件:域域:當(dāng)計(jì)算機(jī)連接到該計(jì)算機(jī)域帳戶所在的網(wǎng)絡(luò)時(shí)專用:專用:當(dāng)計(jì)算機(jī)連接到?jīng)]有該計(jì)算機(jī)域帳戶的網(wǎng)絡(luò)時(shí)應(yīng)用。公用:公用:當(dāng)計(jì)算機(jī)通過公用網(wǎng)絡(luò)連接到域時(shí)應(yīng)用。編輯課件編輯課件IT
26、IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072上機(jī)演練上機(jī)演練1 1:
27、 創(chuàng)建一個(gè)在企業(yè)內(nèi)網(wǎng)使用的防火墻: 配置目標(biāo):更改網(wǎng)絡(luò)位置啟用網(wǎng)絡(luò)發(fā)現(xiàn)允許訪問該計(jì)算機(jī)的共享文件夾。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及
28、、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072上機(jī)演練上機(jī)演練2 2: 配置Web服務(wù)器網(wǎng)絡(luò)安全:配置Web站點(diǎn)只允許目標(biāo)端口是80的數(shù)據(jù)包進(jìn)入Web服務(wù)器只允許源端口是80的數(shù)據(jù)包從Web服務(wù)器出來編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)
29、高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072配置加密通信配置加密通信 高級(jí)Windows防火墻除了能夠允許或拒絕某些通信外,還支持加密通信。 配置連接安全性規(guī)則。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微
30、軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072監(jiān)視加密通信監(jiān)視加密通信 DEMO編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT1080
31、4072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072配置配置IPSecIPSec加密和身份驗(yàn)證的方法加密和身份驗(yàn)證的方法 一般情況下最好使用默認(rèn)的數(shù)據(jù)加密和完整性算法,你也可以自定義加密和完整性算法。 確保通信兩端的完整性和加密算法一致。編輯課件編輯課件ITIT
32、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072本章要點(diǎn)本章要點(diǎn)l帳戶策略的
33、設(shè)置l設(shè)置審核策略l用戶權(quán)限分配l安全選項(xiàng)l高級(jí)Windows防火墻l創(chuàng)建軟件限制策略l使用本地組策略配置系統(tǒng)安全編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinu
34、x、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072創(chuàng)建軟件限制策略創(chuàng)建軟件限制策略 軟件限制策略提供了一套策略驅(qū)動(dòng)機(jī)制,用于指定允許執(zhí)行哪些程序以及不允許執(zhí)行哪些程序。 可以幫助組織免遭惡意代碼的攻擊。編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffi
35、ce高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072示例:創(chuàng)建軟件限制策略示例:創(chuàng)建軟件限制策略 證書規(guī)則 路徑規(guī)則 哈希(散列)規(guī)則 Internet區(qū)域規(guī)則 禁止運(yùn)行計(jì)算器軟件編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072
36、IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072指定軟件限制策略的軟件類型指定軟件限制策略的軟件類型編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:10804072IT10804072IT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQ QQ:1080407210804072ITIT網(wǎng)絡(luò)課堂常網(wǎng)絡(luò)課堂常年開設(shè)微軟、思科、年開設(shè)微軟、思科、LinuxLinux、網(wǎng)絡(luò)安全及、網(wǎng)絡(luò)安全及OfficeOffice高端培訓(xùn)高端培訓(xùn) QQQQ:1080407210804072導(dǎo)入導(dǎo)出策略導(dǎo)入導(dǎo)出策略編輯課件編輯課件ITIT網(wǎng)絡(luò)課堂常年開設(shè)微軟、思
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 透視企業(yè)財(cái)務(wù)狀況報(bào)表分析的技巧與方法
- 河北省辛集市2024-2025學(xué)年數(shù)學(xué)四下期末檢測試題含解析
- 西安健康工程職業(yè)學(xué)院《單片微機(jī)原理與接口技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 長期護(hù)理服務(wù)需求
- 東北農(nóng)業(yè)大學(xué)《電機(jī)及拖動(dòng)》2023-2024學(xué)年第二學(xué)期期末試卷
- 景德鎮(zhèn)陶瓷大學(xué)《Oacle數(shù)據(jù)庫》2023-2024學(xué)年第二學(xué)期期末試卷
- 武漢職業(yè)技術(shù)學(xué)院《電腦圖形處理技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 河北中醫(yī)藥大學(xué)《微體古生物學(xué)及化石鑒定技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 中國石油大學(xué)(華東)《雅思聽說》2023-2024學(xué)年第二學(xué)期期末試卷
- 2025屆貴州省貴陽市白云區(qū)五下數(shù)學(xué)期末調(diào)研模擬試題含答案
- 《智能制造技術(shù)基礎(chǔ)》課件-第1章 智能制造技術(shù)概述
- 國網(wǎng)基建安全管理課件
- 10.1.2事件的關(guān)系和運(yùn)算(教學(xué)課件)高一數(shù)學(xué)(人教A版2019必修第二冊(cè))
- 傳統(tǒng)與現(xiàn)代滋補(bǔ)品的營銷變革
- DB37T 5123-2018 預(yù)拌混凝土及砂漿企業(yè)試驗(yàn)室管理規(guī)范
- 陳元方年十一時(shí)課件
- 2024解析:第九章固體壓強(qiáng)-講核心(解析版)
- 《公路養(yǎng)護(hù)安全培訓(xùn)》課件
- 宏觀經(jīng)濟(jì)管理學(xué)
- 高校實(shí)訓(xùn)室安全管理培訓(xùn)課件
- 蟾蜍毒抗病毒藥物研發(fā)進(jìn)展
評(píng)論
0/150
提交評(píng)論