第9章 网络管理与网络安全.ppt
- 格式:ppt
- 大小:329.50 KB
- 文档页数:39
第9章网络安全管理网络管理员必须采用各种安全措施来确保网络安全。
使用组策略,可以保障用户环境的安全以及配置相应的帐户策略。
通过分析安全日志文件可以审核安全漏洞。
使用智能卡技术可以保护登录过程。
另外管理员还需要评估和应用 Service Pack 、修补程序以及反病毒软件以保证网络环境的安全。
学习完本章后,您将能够:z使用组策略中的安全策略保护用户环境z使用组策略配置用户密码和帐户登录策略z通过分析安全日志文件检测安全漏洞z使用智能卡保护登录过程z安装 Service Pack、修补程序和反病毒软件9.1使用组策略保护用户环境组策略中的安全设置通常反映整个企业的安全策略。
利用它能够实现用户系统的安全策略,防止用户未经授权地访问企业中的网络和用户计算机。
使用安全模板可以简化定义和实现一组标准的组策略的过程。
安全模板是一系列安全设置的集合,它可以直接导入到组策略对象中进行分析。
根据组织需要,调整后的模板可以被应用到组策略对象中,这些对象随后会根据设计应用到其他系统。
打开非本地 GPO 的组策略管理单元后,在计算机配置和用户配置目录下都会出现一个“安全设置”项,如图 9-1所示。
图 9-1 GPO中的“安全设置”项第9章网络安全管理在用户配置目录中,“安全设置”项只提供了创建证书信任列表的功能。
应用于普通网络中的大部分策略都列在“计算机配置”目录下。
可应用于计算机的安全策略包括以下 9 种:z帐户策略z本地策略z事件日志z受限制的组z系统服务z注册表z文件系统z公钥策略z IP 安全策略9.2使用组策略配置帐户策略在 Microsoft®Windows®2000 中,配置帐户策略可以防止未经授权的用户登录网络和访问网络资源。
这些策略将加强网络的安全性,比如设置密码策略和用户帐户锁定策略将增加猜测密码的难度;同时也可以限制未经授权的用户猜测密码的次数。
9.2.1帐户策略帐户策略用于用户帐户,它们可以减少未经授权的用户访问网络的可能性。