项目13使用安全策略和防火墙构筑访问安全.ppt
《项目13使用安全策略和防火墙构筑访问安全.ppt》由会员分享,可在线阅读,更多相关《项目13使用安全策略和防火墙构筑访问安全.ppt(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程27 四月四月 2023第第1 页页Windows Server 2008网络组建项目化教程网络组建项目化教程l课程标准课程标准(教学大纲教学大纲)l教学设计方案教学设计方案(教案教案)lPPTPPT电子课件电子课件l教材习题参考答案教材习题参考答案l模拟试卷及参考模拟试卷及参考答案答案lITIT认证认证+全国技能大赛资料全国技能大赛资料l知识知识拓展拓展l l主编主编主编主编:夏笠芹夏笠芹夏笠芹夏笠芹 “十二五十二五”职业教育国家规划教材职业教育国家规划教材教材附赠教材附赠光盘光
2、盘光盘光盘Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程27 四月四月 2023第第2 页页l为为了减少网了减少网了减少网了减少网络络攻攻攻攻击击行行行行为为的威的威的威的威胁胁,保障服保障服保障服保障服务务器的安全器的安全器的安全器的安全,迅达公司网迅达公司网迅达公司网迅达公司网络络管理管理管理管理员员小刘小刘小刘小刘,采取了以下措施来加固采取了以下措施来加固采取了以下措施来加固采取了以下措施来加固服服服服务务器器器器:l对对Windows Server 2008Windows Server 2008本身安装了最新的本身安装
3、了最新的本身安装了最新的本身安装了最新的补补丁丁丁丁程序修复系程序修复系程序修复系程序修复系统统漏洞漏洞漏洞漏洞;l设设置置置置帐户帐户策略以防止密策略以防止密策略以防止密策略以防止密码码被盗被盗被盗被盗;添加添加添加添加审审核策略来跟核策略来跟核策略来跟核策略来跟踪踪踪踪资资源源源源访问访问者者者者;l启用并配置启用并配置启用并配置启用并配置Windows Server 2008Windows Server 2008自自自自带带的防火的防火的防火的防火墙墙对进对进、出服、出服、出服、出服务务器的数据包器的数据包器的数据包器的数据包进进行行行行筛选筛选。项目背景项目背景项目项目13 13 使用
4、安全策略和防火墙实现访问安全使用安全策略和防火墙实现访问安全Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程27 四月四月 2023第第3 页页l l知识目标知识目标知识目标知识目标了解:了解:了解:了解:安全策略的含义;安全策略的含义;安全策略的含义;安全策略的含义;熟悉:熟悉:熟悉:熟悉:安全策略安全策略安全策略安全策略掌握:掌握:掌握:掌握:常见安全策略的配置,高级安全常见安全策略的配置,高级安全常见安全策略的配置,高级安全常见安全策略的配置,高级安全WindowsWindowsWindowsWindows防火墙的配置防火
5、墙的配置防火墙的配置防火墙的配置l l能力目标能力目标能力目标能力目标会进行账户策略、审核策略的安全设置会进行账户策略、审核策略的安全设置会进行账户策略、审核策略的安全设置会进行账户策略、审核策略的安全设置会进行用户权限分配、安全选项的安全设置会进行用户权限分配、安全选项的安全设置会进行用户权限分配、安全选项的安全设置会进行用户权限分配、安全选项的安全设置会进行会进行会进行会进行WindowsWindowsWindowsWindows防火墙入站和出站规则的配置防火墙入站和出站规则的配置防火墙入站和出站规则的配置防火墙入站和出站规则的配置教学目标教学目标项目项目13 13 使用安全策略和防火墙实
6、现访问安全使用安全策略和防火墙实现访问安全Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程27 四月四月 2023第第4 页页13.2 项目知识准备项目知识准备13.2.1 安全策略及类型安全策略及类型l安全策略安全策略(security policy)规定了用户在使用计算机、运规定了用户在使用计算机、运行应用程序和访问网络等方面的行为约束规则。合理运用和行应用程序和访问网络等方面的行为约束规则。合理运用和设定安全策略设定安全策略,可以使计算机受到的安全威胁大大降低。可以使计算机受到的安全威胁大大降低。l根据影响范围的不同根据影
7、响范围的不同,Windows Server 2008支持以下支持以下4种种类型的安全策略类型的安全策略:本地安全策略本地安全策略:实现本地计算机的安全。包括帐户策略、实现本地计算机的安全。包括帐户策略、本地策略、公钥策略、软件限制策略和本地策略、公钥策略、软件限制策略和IP安全策略。安全策略。域控制器安全策略域控制器安全策略:实现域控制器的安全。实现域控制器的安全。域安全策略域安全策略:实现整个域的安全。实现整个域的安全。组策略组策略:实现整个网络的安全。实现整个网络的安全。Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程27
8、四月四月 2023第第5 页页13.2 项目知识准备项目知识准备13.2.2 认识高级安全认识高级安全Windows防火墙防火墙高级安全高级安全高级安全高级安全WindowsWindows防火墙防火墙防火墙防火墙(简称简称简称简称WFAS)WFAS)。WFASWFAS的优势有:的优势有:的优势有:的优势有:支持双向保护支持双向保护,可以对出站、入站通信进行过滤。可以对出站、入站通信进行过滤。实现了更高级的出站和入站规则实现了更高级的出站和入站规则(防火墙规则防火墙规则)的创的创建与配置。建与配置。它将防火墙和它将防火墙和InternetInternet协议安全协议安全(IPSec)(IPSec
9、)功能实现了功能实现了集成。用户可以设置连接安全规则请求或要求计算机集成。用户可以设置连接安全规则请求或要求计算机在通信之前互相进行身份验证在通信之前互相进行身份验证,还可以配置通信时的还可以配置通信时的密钥交换、数据保护密钥交换、数据保护(完整性和加密完整性和加密)。Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程27 四月四月 2023第第6 页页13.3 项目实施项目实施任务任务13-1 帐户策略的设置帐户策略的设置1.1.密码策略设置步骤如下:密码策略设置步骤如下:密码策略设置步骤如下:密码策略设置步骤如下:步骤步骤步骤
10、步骤1 1步骤步骤步骤步骤7 7Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程27 四月四月 2023第第7 页页任务任务13-1 13-1 帐户策略的设置帐户策略的设置2.2.帐户锁定策略的设置帐户锁定策略的设置帐户锁定策略的设置帐户锁定策略的设置l l账户锁定账户锁定账户锁定账户锁定是指在某些情况下(如账户受到采用密码词典或暴力是指在某些情况下(如账户受到采用密码词典或暴力是指在某些情况下(如账户受到采用密码词典或暴力是指在某些情况下(如账户受到采用密码词典或暴力破解方式等),为保护该账户的安全而将此账户进行锁定,破解方式
11、等),为保护该账户的安全而将此账户进行锁定,破解方式等),为保护该账户的安全而将此账户进行锁定,破解方式等),为保护该账户的安全而将此账户进行锁定,使其在一定时间内不能再次使用,从而使破解失败。使其在一定时间内不能再次使用,从而使破解失败。使其在一定时间内不能再次使用,从而使破解失败。使其在一定时间内不能再次使用,从而使破解失败。l l设置账户锁定策略的步骤如下:设置账户锁定策略的步骤如下:设置账户锁定策略的步骤如下:设置账户锁定策略的步骤如下:步骤步骤步骤步骤1 1步骤步骤步骤步骤4 4Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项
12、目化教程27 四月四月 2023第第8 页页任务任务13-2 审核策略的设置审核策略的设置 l l审核审核审核审核就是通过在计算机的安全日志中记录选定类型的事件来就是通过在计算机的安全日志中记录选定类型的事件来就是通过在计算机的安全日志中记录选定类型的事件来就是通过在计算机的安全日志中记录选定类型的事件来跟踪用户和操作系统的活动。跟踪用户和操作系统的活动。跟踪用户和操作系统的活动。跟踪用户和操作系统的活动。l l配置审核策略配置审核策略配置审核策略配置审核策略就是确定把哪些事件写入计算机的安全日志中。就是确定把哪些事件写入计算机的安全日志中。就是确定把哪些事件写入计算机的安全日志中。就是确定把
13、哪些事件写入计算机的安全日志中。l l设置步骤:设置步骤:设置步骤:设置步骤:步骤步骤步骤步骤1 1步骤步骤步骤步骤6 6Windows Windows Server 2008 Server 2008网络组建项目化教程网络组建项目化教程27 四月四月 2023第第9 页页任务任务13-3 13-3 用户权限分配的设置用户权限分配的设置l用户权限用户权限是允许用户在计算机系统或域中是允许用户在计算机系统或域中执行的任务。执行的任务。l有两种类型的用户权限:有两种类型的用户权限:登录权限登录权限登录权限登录权限控制为谁授予登录计算机的权限以控制为谁授予登录计算机的权限以控制为谁授予登录计算机的权限
14、以控制为谁授予登录计算机的权限以及他们的登录方式,比如拒绝本地登录、允及他们的登录方式,比如拒绝本地登录、允及他们的登录方式,比如拒绝本地登录、允及他们的登录方式,比如拒绝本地登录、允许本地登录等;许本地登录等;许本地登录等;许本地登录等;特权特权特权特权控制对计算机上系统范围的资源的访问,控制对计算机上系统范围的资源的访问,控制对计算机上系统范围的资源的访问,控制对计算机上系统范围的资源的访问,比如关闭系统、更改系统时间等。比如关闭系统、更改系统时间等。比如关闭系统、更改系统时间等。比如关闭系统、更改系统时间等。Windows Windows Server 2008 Server 2008网
15、络组建项目化教程网络组建项目化教程27 四月四月 2023第第10 页页任务任务13-3 13-3 用户权限分配的设置用户权限分配的设置用户权限名称用户权限名称用户权限名称用户权限名称 说明说明说明说明 从网络访问此计从网络访问此计从网络访问此计从网络访问此计算机算机算机算机 默认情况下任何用户均可从网络访问计算机,根据实际需默认情况下任何用户均可从网络访问计算机,根据实际需默认情况下任何用户均可从网络访问计算机,根据实际需默认情况下任何用户均可从网络访问计算机,根据实际需要可以撤销某组账户从网络访问的权限。要可以撤销某组账户从网络访问的权限。要可以撤销某组账户从网络访问的权限。要可以撤销某组
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 13 使用 安全策略 防火墙 构筑 访问 安全
限制150内