46 - Инструменты настройки безопасности
В Windows 2000 для управления безопасностью системы применяется Набор инструментов настройки безопасности (SecurityConfigurationToolSet). В него включены параметры безопасности операционной системы, собранные в единый блок управления, и ряд программных инструментов, позволяющих управлять этими параметрами.
Набор инструментов настройки безопасности состоит из следующих компонентов:
Служба настройки безопасности (SecurityConfigurationService) — служба, явля ядром Набора инструм настройки безопасности. Она раб на любой машине и отвечает за выполн ф-ций, связ с настройкой безоп и ее анализом. Эта служба явл центр для всей инфраструкт безоп сист.
Начальная безопасность (SetupSecurity) — первоначальная конфигурация безопасности, создаваемая при установке Windows 2000 с помощью заранее определенного шаблона, поставляемого вместе с системой. На каждом компьютере Windows 2000 формируется первоначальная база данных безопасности, называемая локальной политикой компьютера (LocalComputerPolicy).
Оснастка Шаблоны безопасности (SecurityTemplates) — этот инструмент позволяет определять конфигурации безопасности, не зависящие от машины, которые хранятся в виде текстовых файлов.
При помощи шаблонов безопасности вы можете настраивать параметры политики, которые отвечают за следующие компоненты безопасности:
• Политики учетных записей. Политики паролей, политики блокировки учетной записи
• Локальные политики. Доступны настройке политики аудита, назнач прав пользователей, +парам безопас, аналогич параметрам политики оснастки «Редактор объектов групповых политик»;
• Журналы событий. Вы можете изменять настройки журналов «Приложения», «Система» и «Безопасность», такие как политики создания файлов журналов, максимальный размер и прочее;
• Группы с ограниченным доступом. Настройки ограничений доступа пользователей, которые являются членами различных групп;
• Настройки системных служб>. Вы можете управлять типом запуска и разрешением доступа всех системных служб, которые можно найти в оснастке «Службы»;
• Настройки системного реестра. Можно добавлять разрешения на доступ к разделам реестра;
• Настройки безопасности файловой системы. У вас есть возможность задавать разрешения доступа на файлы и папки.
Оснастка Анализ и настройка безопасности (SecurityConfigurationandAnalisys ) — позволяет импорт одну или несколько хранящихся конфигур безоп в БД безопа (это может быть БД лок политики комп или любая другая личная база). Импорт конфигур создает специф для машины БД безопасности, которая хранит композитную настройку. Ее можно активизировать на комп и проанализ сост текущей конфигурации безопасности по отношению к композитной настройке, хранящейся в БД.
- 6. Создание новой консоли
- 8. Оснастка «Управление компьютером».
- 9. Оснастка «Групповая политика».
- 11. Сохранение и восстановление паролей пользователей.
- 12. Задачи администрирования сети
- 13. Удаленный доступ к рабочему столу.
- 15. Управление рабочей средой пользователя
- 17. Создание локального профиля пользователя
- 19. Изменение системных и пользовательских переменных среды
- 20.Групповые политики Windows
- 21. Автономные файлы
- 23. Настройка компьютера для работы с автономными папками
- 25. Выбор файлов для автономной работы
- 27. Настройка реакции автономных файлов на отключение компьютера от сети
- 28. Управление серверами, сетевыми службами и дисками
- 29. Аудит локальной системы.
- 31 – Выполнение заданий по расписанию
- 33. Назначение прав доступа к файловой системе.
- 34. Управление службой печати.
- Создание принтеров. При создании принтера требуется:
- 35. Назначение разрешений для файлов.
- 36. Конфигурирование и подключение компьютеров к сети.
- 37.Назначение разрешений для папок
- 38. Настройка, мониторинг и оптимизация производительности сети.
- Запуск диспетчера задач, методы:
- Обновление журналов. Выберите в окне оснастки на панели обзора журнал, который требуется обновить. Затем в меню Action (Действие) укажите пункт Refresh (Обновить).
- Создание нового вида журнала. Для этого:
- Просмотр событий на другом компьютере. Для просмотра событий на другом компьютере достаточно в окне оснастки Event Viewer подключиться к этому компьютеру:
- 39. Передача прав владения.
- 40.Основные функции группы администратора бд
- 41. Управление сертификатами пользователей
- Сертификаты конечных субъектов
- Сертификаты пользователей
- Для поддержки онлайновых приложений и защищенной электронной почты в профиль сертификата пользователя включается информация об именах. В содержании сертификата пользователя рекомендуется:
- 43 - Объекты gpo и Active Directory. Локальный gpo
- 44 - Проектирование баз данных и роль администратора бд
- 45 - Администрирование бд и защита данных
- 46 - Инструменты настройки безопасности