8.1通过本地计算机策略配置加强系统安全管理.pptx
《8.1通过本地计算机策略配置加强系统安全管理.pptx》由会员分享,可在线阅读,更多相关《8.1通过本地计算机策略配置加强系统安全管理.pptx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、企业的企业的SOLOGENSOLOGENL0GO项项目八目八组组策略与安全策略与安全设设置置主讲人:陈永企业的企业的SOLOGENSOLOGENL0GO学习目标学习目标能够在能够在Windows server 2012Windows server 2012中使用本地计算机组策略进行安全管理;中使用本地计算机组策略进行安全管理;能够在能够在Windows server 2012Windows server 2012中使用域组策略进行安全管理。中使用域组策略进行安全管理。企业的企业的SOLOGENSOLOGENL0GO 简单地说,组策略设置就是在修改注册表中的配置。当然,组策略使用了简单地说,组策
2、略设置就是在修改注册表中的配置。当然,组策略使用了更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。修改注册表方便、灵活,功能也更加强大。项目介绍项目介绍(1 1)通过本地计算机策略配置,加强系统安全管理;)通过本地计算机策略配置,加强系统安全管理;(2 2)通过域组)通过域组策略配置,加强系统安全管理;策略配置,加强系统安全管理;(3 3)通过本地安全策略,加强系统)通过本地安全策略,加强系统安全管理;安全管理;(4 4)通过域与域控制器安全策略,加强系统安全管理;)通
3、过域与域控制器安全策略,加强系统安全管理;(5 5)审核资源的使用;)审核资源的使用;企业的企业的SOLOGENSOLOGENL0GO8.1 通过本地计算机策略配置,加强系统安全管理通过本地计算机策略配置,加强系统安全管理1.11.1任务实施任务实施1.1.11.1.1通过本地计算机策略来限制用户工作环境通过本地计算机策略来限制用户工作环境删除客户端浏览器删除客户端浏览器IEIE内内“InternetInternet选项选项”的的“安全安全”和和“连接连接”标签,如图标签,如图8-18-1所示。所示。互联网是一个危险的温床,黑客,病毒,间谍软件和其他类型的恶意互联网是一个危险的温床,黑客,病毒
4、,间谍软件和其他类型的恶意代码和程序盛行不断。在使用代码和程序盛行不断。在使用Internet ExplorerInternet Explorer的过程中,可以使用的过程中,可以使用IEIE被称被称为为“安全区安全区”功能。功能。通常情况下,这些都是自动以最佳化的方式,来设置保通常情况下,这些都是自动以最佳化的方式,来设置保护级别的,让你免受可能发生的危害。护级别的,让你免受可能发生的危害。企业的企业的SOLOGENSOLOGENL0GO按按WindowWindow键键+R+R键,输入键,输入“gpedit.msc”gpedit.msc”,打开本地计算机组策略编辑器,如图,打开本地计算机组策略
5、编辑器,如图8-28-2所示,单击所示,单击“用户配置用户配置”-“-“管理模板管理模板”-“Windows-“Windows组件组件”-“InternetExplorer”-“Internet“InternetExplorer”-“Internet控制面板控制面板”-将将“禁用连接页禁用连接页”与与“禁用禁用安全页安全页”设置为设置为“己启用己启用”,此设置会立即应用到所有用户:打开,此设置会立即应用到所有用户:打开“Internet Internet Explorer”Explorer”,按,按“AltAlt键键”,选择,选择“工具工具”-“Internet-“Internet选项选项”如
6、图如图8-38-3所示,所示,可以看到可以看到“安全安全”与与“连接连接”标签消失了。标签消失了。如图如图8-18-1所示所示如图如图8-18-1所示所示企业的企业的SOLOGENSOLOGENL0GO图图8-2 8-2 组策略配置组策略配置图图8-3 Internet8-3 Internet选项选项企业的企业的SOLOGENSOLOGENL0GO1.1.21.1.2用户权限分配与安全选项策略用户权限分配与安全选项策略(1 1)通过如图)通过如图8-48-4所示,要分配图中右所示,要分配图中右方任何一个权限给用户或组时,只要双击该权限,然后将用户或组加入即方任何一个权限给用户或组时,只要双击该
7、权限,然后将用户或组加入即可。可。图图8-4 8-4 用户权限设置用户权限设置企业的企业的SOLOGENSOLOGENL0GO允许本地登录:允许用户直接在本台计算机上按Ctrl+Alt+Del键登录拒绝本地登:拒绝用户直接在本台计算机上按Ctrl+Alt+Del键登录。这个权限优先于允许本地登录的权限。将工作站添加到域:允许用户将计算机加入域。关闭系统:允许用户将此计算机关机。从网络访问这台计算:允许用户通过网络与其他计算机进行连接,并访问此计算机内的资源。拒绝从网络访问这台计算机:拒绝用户通过网络与其他计算机进行连接计算机内的资源,这个权限优先于从网络访问这台计算机的权限.从远程系统强制关闭
8、:允许用户从远程计算机将此台计算机关机。备份文件和目录:允许用户备份硬盘内的文件与文件夹。还原文件和目录:允许用户还原备份的文件与文件夹.企业的企业的SOLOGENSOLOGENL0GO 管理审核和安全日志:允许用户指定要审核的事侏也允许用管理审核和安全日志:允许用户指定要审核的事侏也允许用户查询与清除安全日志。户查询与清除安全日志。更改系统时间:允许用户更改计算机的系统日期与时间。更改系统时间:允许用户更改计算机的系统日期与时间。加载和卸载设备驱动器:允许用户加载与卸载设备的驱动程加载和卸载设备驱动器:允许用户加载与卸载设备的驱动程序。序。取得文件或其他对象的所有权取得文件或其他对象的所有权
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 8.1 通过本地计算机策略配置,加强系统安全管理 通过 本地 计算机 策略 配置 加强 系统安全 管理
限制150内