(一)域的安全策略讲解课件.ppt

时间:2022-8-10 作者:791650988

【企业】危险化学品生产项目安全审查中应注意的技术问题P70课件.ppt

,危险化学品生产项目安全审查中应注意的技术问题,docinsundaemeng,目录,docinsundaemeng,1.1 安全许可范围和设立安全评价范围之间关系安全许可的是属于危险化学品的具体物质。安全评价范围应该是危险化学品建设项目全,

《(一)域的安全策略讲解课件.ppt》由会员分享,可在线阅读,更多相关《(一)域的安全策略讲解课件.ppt(29页珍藏版)》请在上搜索。

1、安全策略,第1页,共29页。,本章目标,本章应用域的安全策略,加强了域环境安全性 理解本地安全策略 理解域控制器安全策略 理解域安全策略 掌握密码策略 掌握账户锁定策略 掌握审核策略,第2页,共29页。,密码策略,帐户锁定策略,概念,应用举例,本章结构,安全策略,三种安全策略的关系,域帐户策略应用,审核文件及文件夹,本地安全策略,帐户策略,本地策略,域控制器安全策略,域安全策略,审核策略,用户权限分配,安全选项,第3页,共29页。,本地安全策略,本地安全策略影响本计算机的安全设置本地安全策略主要包含帐户策略本地策略,第4页,共29页。,账户策略2-1,密码策略 密码必须符合复杂性要求密码长度最。

(完整PPT)景区安全事故类型及防范措施课件.ppt

,景区安全事故类型及防范措施,旅游安全事故,是指在旅游活动的过程中,涉及旅游者人身财务安全的事故。 本次讨论的安全事故范畴主要限制在旅游景区内,并且主要讨论山岳型景区水域型景区温泉度假区自然保护护主题公园。 主题公园的景区安全事故及其防范措,

2、小值 密码最长使用期限 密码最短使用期限 强制密码历史 用可还原的加密来存储密码 账户锁定策略 账户锁定阈值 账户锁定时间 复位账户锁定计数器,第5页,共29页。,账户策略2-2,帐户策略举例 在独立的计算机上要让账户的密码长度最小为8,账户如果连续3次输错密码就会被锁定 步骤1)单击【开始】|【程序】|【管理工具】|【本地安全策略】,展开【账户策略】|【密码策略】2)双击“密码长度最小值”,输入“8”3)在【账户锁定策略】中,双击“账户锁定阈值”,输入“3”4)在【开始】|【运行】中,输入“gpupdate”刷新本计算机的本地安全策略(或者重启计算机)5)更改管理员账户administrat。

3、or密码,检验能否将密码修改成小于8位长度的密码6)退出系统,使用普通账户登录,故意输错密码3次,该账户就会被锁定,第6页,共29页。,本地策略3-1,审核策略是否在安全日志中记录登录用户的操作事件 用户权限分配如关闭系统更该系统时间拒绝本地登录允许在本地登录 安全选项控制一些和操作系统安全相关的设置,第7页,共29页。,本地策略3-2,用户权限分配举例作为服务器的计算机不能让普通用户交互式登录(在本地登录) 步骤:1)单击【开始】|【程序】|【管理工具】|【本地安全策略】,展开【本地策略】|【用户权限分配】2)双击“允许在本地登录”,删除“Power Users”和“Users”3)在【开始。

4、】|【运行】中,输入“gpupdate”刷新本计算机的本地安全策略(或者重启计算机)4)退出系统,使用普通账户登录,检验能否登录,第8页,共29页。,本地策略3-3,安全选项举例在独立的计算机上要让用户在登录前(Ctrl+Alt+Delete后),必须阅读公司使用计算机的注意事项步骤:1)展开【本地策略】|【安全选项】2)在以下选项中输入提示信息交互式登录:用户试图登录时消息标题交互式登录:用户试图登录时消息文字3)刷新本地安全策略4)验证,第9页,共29页。,阶段总结,本地安全策略主要包含账户策略和本地策略 密码策略包含哪些选项账户锁定策略哪些选项本地策略有哪几部分,第10页,共29页。,域。

5、控制器安全策略2-1,域控制器安全策略与本地安全策略的区别影响的计算机前者影响DC后者影响非DC打开方式【域控制器安全策略】【本地安全策略】帐户策略中有何异同前者有Kerberos策略与域用户账户的登录有关,第11页,共29页。,域控制器安全策略2-2,域控制器安全策略应用举例某个普通域账户需要在DC上登录步骤1)打开【域控制器安全策略】|【安全 设置】|【本地策略】|【用户权限分配】,双击【允许在本地登录】,添加需要在DC上登录的用户帐户2)刷新域控制器安全策略3)验证该普通用户能否在DC上登录,第12页,共29页。,域安全策略3-1,可以影响整个域中的计算机的安全设置 打开方式【域安全策略。

6、】帐户策略密码策略帐户锁定策略 Kerberos 策略本地策略,第13页,共29页。,域安全策略3-2,三种安全策略的关系成员计算机和域的设置项冲突时,域安全策略生效域控制器和域的设置项冲突时,域控制器安全策略生效本地安全策略域控制器安全策略域安全策略,第14页,共29页。,域安全策略3-3,举例验证以本地选项的设置项为例交互式登录:用户试图登录时消息标题 交互式登录:用户试图登录时消息文字,成员计算机与域的对比,域控制器与域的对比,第15页,共29页。,域账户策略应用,帐户策略设置需求域账户密码长度至少7个字符密码符合复杂性要求密码至少30天修改一次设置密码锁定策略:输入5次密码不正确就锁定该用户帐户实施步骤 1)单击【开始】|【程序】|【管理工具】|【域安全策略】2)设置【账户策略】的【密码策略】和【账户锁定策略】3)设置完毕,刷新域安全策略4)修改某个账户的密码,验证密码策略是否起作用 5)使用某个域账户登录,故意输错密码,看几次后账户被锁定,第16页,共29页。,阶段练习,背景某些员工设置密码长度很短,而且不符合复杂性要求密码很久也不修改有时会发生非法用户试探员工密码目标密码策。

声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:791650988@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。