rozdzial10.pdf

(3385 KB) Pobierz
33773213 UNPDF
Rozdziaþ 10:
WdraŇanie szablonw
administracyjnych
i zasad inspekcji
Spis treĻci
Omwienie
1
Lekcja: Omwienie zabezpieczeı
w systemie Windows Server 2003
2
Lekcja: UŇywanie szablonw
zabezpieczeı do zabezpieczania
komputerw
12
Lekcja: Testowanie zasad
zabezpieczeı komputera
28
Lekcja: Konfigurowanie inspekcji
34
Lekcja: ZarzĢdzanie dziennikami
zabezpieczeı
56
Laboratorium A: ZarzĢdzanie
ustawieniami zabezpieczeı
68
Ocena kursu
73
33773213.013.png 33773213.014.png 33773213.015.png 33773213.016.png 33773213.001.png 33773213.002.png 33773213.003.png 33773213.004.png 33773213.005.png 33773213.006.png 33773213.007.png 33773213.008.png 33773213.009.png
Informacje podane w tym dokumencie, w tym adresy URL i inne odwoþania do internetowych
witryn sieci Web, mogĢ ulec zmianie bez powiadomienia. Wszystkie firmy, organizacje, produkty,
nazwy domen, adresy e-mail, logo, osoby, miejsca i zdarzenia uŇywane w przykþadach sĢ fikcyjne
i nie majĢ Ňadnego zwiĢzku z jakimikolwiek rzeczywistymi firmami, organizacjami, produktami,
nazwami domen, adresami e-mail, logo, osobami, miejscami lub zdarzeniami, o ile nie
zaznaczono, Ňe jest inaczej. ObowiĢzek przestrzegania wszystkich stosownych praw autorskich
spoczywa na uŇytkowniku. Bez ograniczania praw objħtych prawem autorskim niniejszego
dokumentu ani jego czħĻci nie wolno w Ňadnej formie powielaę, przechowywaę ani wprowadzaę
do Ňadnego systemu umoŇliwiajĢcego odtworzenie, ani przekazywaę za pomocĢ jakichkolwiek
noĻnikw (elektronicznych, mechanicznych, fotokopii, nagraı itp.), z wyjĢtkiem przypadkw,
w ktrych uzyskano na to pisemnĢ zgodħ firmy Microsoft Corporation.
Firma Microsoft moŇe mieę patenty lub rozpoczħte postħpowania patentowe, znaki towarowe,
prawa autorskie lub inne prawa zwiĢzane z wþasnoĻciĢ intelektualnĢ, ktre odnoszĢ siħ do treĻci
niniejszego dokumentu. Otrzymanie tego dokumentu nie oznacza udzielenia licencji na te patenty,
znaki towarowe, prawa autorskie ani inne prawa zwiĢzane z wþasnoĻciĢ intelektualnĢ, z wyjĢtkiem
wyraŅnie okreĻlonych przypadkw zawartych w pisemnych Umowach licencyjnych
firmy Microsoft.
± 2004 Microsoft Corporation. Wszelkie prawa zastrzeŇone.
Microsoft, MS-DOS, Windows, Windows NT, Active Directory, IntelliMirror, MSDN,
PowerPoint, Visual Basic i Windows Media sĢ zastrzeŇonymi znakami towarowymi lub znakami
towarowymi firmy Microsoft Corporation zarejestrowanymi w Stanach Zjednoczonych i/lub
w innych krajach.
Nazwy rzeczywistych firm i produktw, wymienione w niniejszym dokumencie, mogĢ byę
znakami towarowymi zarejestrowanymi przez ich prawnych wþaĻcicieli.
Rozdziaÿ 10: Wdraňanie szablonw administracyjnych i zasad inspekcji 1
Omwienie
*************************** TYLKO DO CELìW SZKOLENIOWYCH ****************************
Wprowadzenie
W tym rozdziale przedstawiono obszerne omwienie zabezpieczeı w systemie
Microsoft § Windows Server © 2003. W trakcie przerabiania tego rozdziaþu
dowiesz siħ, w jaki sposb uŇywaę szablonw zabezpieczeı i testowaę zasady
zabezpieczeı komputera. W rozdziale tym przedstawiono rwnieŇ sposb
konfigurowania inspekcji i zarzĢdzania dziennikami zabezpieczeı.
Cele
Dziħki ukoıczeniu tego rozdziaþu studenci nauczĢ siħ:
¡ Opisywaę sposb dziaþania szablonw administracyjnych i zasad inspekcji
w systemie Windows Server 2003.
¡ UŇywaę szablonw zabezpieczeı do zabezpieczania komputerw.
¡ Testowaę zasady zabezpieczeı komputera.
¡ Konfigurowaę inspekcjħ.
¡ ZarzĢdzaę dziennikami zabezpieczeı.
33773213.010.png
2 Rozdziaÿ 10: Wdraňanie szablonw administracyjnych i zasad inspekcji
Lekcja: Omwienie zabezpieczeIJ w systemie Windows
Server 2003
*************************** TYLKO DO CELìW SZKOLENIOWYCH ****************************
Wprowadzenie
W trakcie tej lekcji poznasz prawa uŇytkownika, uprawnienia uŇytkownika
i prawa uŇytkownika przypisane do grup wbudowanych. Dowiesz siħ rwnieŇ,
w jaki sposb przypisuje siħ prawa uŇytkownika.
Cele lekcji
W czasie tej lekcji zostanĢ omwione nastħpujĢce zagadnienia:
¡ Co to sĢ prawa uŇytkownika?
¡ Prawa a uprawnienia uŇytkownika.
¡ Prawa uŇytkownika przypisane do grup wbudowanych.
¡ Jak przypisaę prawa uŇytkownika.
33773213.011.png
Rozdziaÿ 10: Wdraňanie szablonw administracyjnych i zasad inspekcji 3
Co to sģ prawa uňytkownika?
*************************** TYLKO DO CELìW SZKOLENIOWYCH ****************************
Definicja
Gdy uŇytkownik siħ loguje, otrzymuje token dostħpu zawierajĢcy prawa
uŇytkownika. Prawo uŇytkownika autoryzuje uŇytkownika logujĢcego siħ na
komputerze lub do sieci do wykonywania okreĻlonych akcji w systemie. JeĻli
uŇytkownik nie ma odpowiednich praw do wykonania danej akcji, prby
wykonania tej akcji sĢ blokowane.
Do kogo stosowane
sģ prawa?
Prawa uŇytkownika moŇna stosowaę do pojedynczych uŇytkownikw i do grup.
Jednak prawami uŇytkownika najlepiej administruje siħ, gdy sĢ przypisane
do grup. Zapewnia to, Ňe uŇytkownik logujĢcy siħ jako czþonek grupy
automatycznie otrzymuje prawa skojarzone z tĢ grupĢ. System
Windows Server 2003 umoŇliwia administratorowi przypisywanie praw
uŇytkownikom i grupom.
Typowe prawa
uňytkownika
Typowe prawa uŇytkownika to m.in.:
¡ Logowanie lokalne. UmoŇliwia uŇytkownikowi logowanie siħ na
komputerze lokalnym lub do domeny z komputera lokalnego.
¡ Zmiana czasu systemowego. UmoŇliwia uŇytkownikowi ustawianie godziny
wewnħtrznego zegara komputera.
¡ Zamykanie systemu. UmoŇliwia uŇytkownikowi zamykanie systemu
komputera lokalnego.
¡ Uzyskiwanie dostħpu do tego komputera z sieci. UmoŇliwia uŇytkownikowi
dostħp do komputera z systemem Windows Server 2003 z dowolnego
komputera w sieci.
33773213.012.png
Zgłoś jeśli naruszono regulamin