项目13 使用安全策略和防火墙实现访问安全.ppt
《项目13 使用安全策略和防火墙实现访问安全.ppt》由会员分享,可在线阅读,更多相关《项目13 使用安全策略和防火墙实现访问安全.ppt(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第1 页页Windows Server 2008网络组建项目化教程网络组建项目化教程l课程标准课程标准(教学大纲教学大纲)l教学设计方案教学设计方案(教案教案)lPPTPPT电子课件电子课件l教材习题参考答案教材习题参考答案l模拟试卷及参考答案模拟试卷及参考答案(4(4套套)lITIT认证认证+全国技能大赛资料全国技能大赛资料l知识拓展知识拓展&网络工程解决网络工程解决方案方案l l主编主编主编主编:夏笠芹夏笠芹夏笠芹夏笠芹 方颂方颂方颂方颂 “十二五
2、十二五十二五十二五”职业教育国家规划教材选题立项职业教育国家规划教材选题立项职业教育国家规划教材选题立项职业教育国家规划教材选题立项教材附带的教材附带的光盘资源光盘资源光盘资源光盘资源Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第2 页页l为了减少网了减少网络攻攻击行行为的威的威胁,保障服保障服务器的器的安全安全,迅达公司网迅达公司网络管理管理员小刘小刘,采取了以下采取了以下措施来加固服措施来加固服务器器:对Windows Server 2008本身安装了最新的本身安装了最新的补丁程序修复系丁程
3、序修复系统漏漏洞洞;设置置帐户策略以防止密策略以防止密码被盗被盗;添加添加审核核策略来跟踪策略来跟踪资源源访问者者;启用并配置启用并配置Windows Server 2008自自带的防火的防火墙对进、出服出服务器的数据包器的数据包进行行筛选。项目背景项目背景项目项目13 13 使用安全策略和防火墙实现访问安全使用安全策略和防火墙实现访问安全Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第3 页页l l知识目标知识目标知识目标知识目标了解:了解:了解:了解:安全策略的含义;安全策略的含义;安全策略的
4、含义;安全策略的含义;熟悉:熟悉:熟悉:熟悉:安全策略安全策略安全策略安全策略掌握:掌握:掌握:掌握:常见安全策略的配置,高级安全常见安全策略的配置,高级安全常见安全策略的配置,高级安全常见安全策略的配置,高级安全WindowsWindowsWindowsWindows防火墙的配置防火墙的配置防火墙的配置防火墙的配置l l能力目标能力目标能力目标能力目标会进行账户策略、审核策略的安全设置会进行账户策略、审核策略的安全设置会进行账户策略、审核策略的安全设置会进行账户策略、审核策略的安全设置会进行用户权限分配、安全选项的安全设置会进行用户权限分配、安全选项的安全设置会进行用户权限分配、安全选项的安
5、全设置会进行用户权限分配、安全选项的安全设置会进行会进行会进行会进行WindowsWindows防火防火防火防火墙墙入站和出站入站和出站入站和出站入站和出站规则规则的配的配的配的配置置置置教学目标教学目标项目项目13 13 使用安全策略和防火墙实现访问安全使用安全策略和防火墙实现访问安全Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第4 页页13.2 项目知识准备项目知识准备13.2.1 安全策略及类型安全策略及类型安全策略安全策略(security policy)规定了用户在使用计算机、规定了用
6、户在使用计算机、运行应用程序和访问网络等方面的行为约束规则。合运行应用程序和访问网络等方面的行为约束规则。合理运用和设定安全策略理运用和设定安全策略,可以使计算机受到的安全威胁可以使计算机受到的安全威胁大大降低。根据影响范围的不同大大降低。根据影响范围的不同,Windows Server 2008支持以下支持以下4种类型的安全策略种类型的安全策略:本地安全策略本地安全策略:实现本地计算机的安全。包括帐户策实现本地计算机的安全。包括帐户策略、本地策略、公钥策略、软件限制策略和略、本地策略、公钥策略、软件限制策略和IP安全策安全策略。略。域控制器安全策略域控制器安全策略:实现域控制器的安全。实现域
7、控制器的安全。域安全策略域安全策略:实现整个域的安全。实现整个域的安全。组策略组策略:实现整个网络的安全。实现整个网络的安全。Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第5 页页13.2 项目知识准备项目知识准备13.2.2 认识高级安全认识高级安全Windows防火墙防火墙“高级安全高级安全高级安全高级安全WindowsWindows防火墙防火墙防火墙防火墙”(简称简称简称简称WFAS)WFAS)。WFASWFAS的优势有:的优势有:的优势有:的优势有:支持双向保护支持双向保护支持双向保护支
8、持双向保护,可以对出站、入站通信进行过滤。可以对出站、入站通信进行过滤。可以对出站、入站通信进行过滤。可以对出站、入站通信进行过滤。实现了更高级的出站和入站规则实现了更高级的出站和入站规则实现了更高级的出站和入站规则实现了更高级的出站和入站规则(防火墙规则防火墙规则防火墙规则防火墙规则)的创建与配置。的创建与配置。的创建与配置。的创建与配置。它将防火墙和它将防火墙和它将防火墙和它将防火墙和InternetInternet协议安全协议安全协议安全协议安全(IPSec)(IPSec)功能实功能实功能实功能实现了集成。用户可以设置连接安全规则请求或要现了集成。用户可以设置连接安全规则请求或要现了集成
9、。用户可以设置连接安全规则请求或要现了集成。用户可以设置连接安全规则请求或要求计算机在通信之前互相进行身份验证求计算机在通信之前互相进行身份验证求计算机在通信之前互相进行身份验证求计算机在通信之前互相进行身份验证,还可以还可以还可以还可以配置通信时的密钥交换、数据保护配置通信时的密钥交换、数据保护配置通信时的密钥交换、数据保护配置通信时的密钥交换、数据保护(完整性和加完整性和加完整性和加完整性和加密密密密)。Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第6 页页13.3 项目实施项目实施任务任务
10、13-1 帐户策略的设置帐户策略的设置1.1.密码策略设置步骤如下:密码策略设置步骤如下:密码策略设置步骤如下:密码策略设置步骤如下:步骤步骤步骤步骤1 1步骤步骤步骤步骤7 7Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第7 页页任务任务13-1 13-1 帐户策略的设置帐户策略的设置2.2.帐户锁定策略的设置帐户锁定策略的设置帐户锁定策略的设置帐户锁定策略的设置l l账户锁定账户锁定账户锁定账户锁定是指在某些情况下(如账户受到采用密码词典或暴力是指在某些情况下(如账户受到采用密码词典或暴力是
11、指在某些情况下(如账户受到采用密码词典或暴力是指在某些情况下(如账户受到采用密码词典或暴力破解方式等),为保护该账户的安全而将此账户进行锁定,破解方式等),为保护该账户的安全而将此账户进行锁定,破解方式等),为保护该账户的安全而将此账户进行锁定,破解方式等),为保护该账户的安全而将此账户进行锁定,使其在一定时间内不能再次使用,从而使破解失败。使其在一定时间内不能再次使用,从而使破解失败。使其在一定时间内不能再次使用,从而使破解失败。使其在一定时间内不能再次使用,从而使破解失败。l l设置账户锁定策略的步骤如下:设置账户锁定策略的步骤如下:设置账户锁定策略的步骤如下:设置账户锁定策略的步骤如下:
12、步骤步骤步骤步骤1 1步骤步骤步骤步骤4 4Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第8 页页任务任务13-2 审核策略的设置审核策略的设置 l l审核审核审核审核就是通过在计算机的安全日志中记录选定类型的事件来就是通过在计算机的安全日志中记录选定类型的事件来就是通过在计算机的安全日志中记录选定类型的事件来就是通过在计算机的安全日志中记录选定类型的事件来跟踪用户和操作系统的活动。跟踪用户和操作系统的活动。跟踪用户和操作系统的活动。跟踪用户和操作系统的活动。l l配置审核策略配置审核策略配置审
13、核策略配置审核策略就是确定把哪些事件写入计算机的安全日志中。就是确定把哪些事件写入计算机的安全日志中。就是确定把哪些事件写入计算机的安全日志中。就是确定把哪些事件写入计算机的安全日志中。l l设置步骤:设置步骤:设置步骤:设置步骤:步骤步骤步骤步骤1 1步骤步骤步骤步骤6 6Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第9 页页任务任务13-3 13-3 用户权限分配的设置用户权限分配的设置l用户权限用户权限是允许用户在计算机系统或域中是允许用户在计算机系统或域中执行的任务。执行的任务。l有两种
14、类型的用户权限:有两种类型的用户权限:登录权限登录权限登录权限登录权限控制为谁授予登录计算机的权限以控制为谁授予登录计算机的权限以控制为谁授予登录计算机的权限以控制为谁授予登录计算机的权限以及他们的登录方式,比如拒绝本地登录、允及他们的登录方式,比如拒绝本地登录、允及他们的登录方式,比如拒绝本地登录、允及他们的登录方式,比如拒绝本地登录、允许本地登录等;许本地登录等;许本地登录等;许本地登录等;特权特权特权特权控制对计算机上系统范围的资源的访问,控制对计算机上系统范围的资源的访问,控制对计算机上系统范围的资源的访问,控制对计算机上系统范围的资源的访问,比如关闭系统、更改系统时间等。比如关闭系统
15、、更改系统时间等。比如关闭系统、更改系统时间等。比如关闭系统、更改系统时间等。Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程22 十二月十二月 2022第第10 页页任务任务13-3 13-3 用户权限分配的设置用户权限分配的设置用户权限名称用户权限名称用户权限名称用户权限名称 说明说明说明说明 从网络访问此计从网络访问此计从网络访问此计从网络访问此计算机算机算机算机 默认情况下任何用户均可从网络访问计算机,根据实际需默认情况下任何用户均可从网络访问计算机,根据实际需默认情况下任何用户均可从网络访问计算机,根据实际需默认情况下
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目13 使用安全策略和防火墙实现访问安全 项目 13 使用 安全策略 防火墙 实现 访问 安全
限制150内