Chinaunix首页 | 论坛 | 博客
  • 博客访问: 85492
  • 博文数量: 57
  • 博客积分: 1410
  • 博客等级: 上尉
  • 技术积分: 630
  • 用 户 组: 普通用户
  • 注册时间: 2008-01-16 15:47
文章分类
文章存档

2011年(1)

2009年(6)

2008年(50)

我的朋友
最近访客

分类: WINDOWS

2008-01-21 18:18:13

一、概述
1.安全策略是影响计算机上安全性的安全设置的组合。通过“本地安全策略”可以控制:
 访问计算机的用户
 授权用户使用计算机上的什么资源
 是否在事件日志中记录用户或组的操作
2.分类
 本地安全策略,影响本地计算机
 域安全策略,影响域中所有计算机
 域控制器安全策略,影响域控制器本身
二、本地安全策略
1.帐号策略
 密码策略(复杂性、长度、历史
 帐户锁定策略 (锁定时间、阀值)
2.本地策略
 审核策略(登陆、对象访问)
 用户权限分配(本地登录、通过网络访问)
 安全选项(不显示登录名)
三、域控制器安全策略
1.新增Kerberos策略(域用户)
2.可以修改的是“本地策略”(gpupdate更新)
四、域安全策略
1.可以修改“帐户策略”、“本地策略”
2.需要gpupdate命令更新
五、配置对象访问审核
1.启用审核策略(成功、失败)
2.设置需要审核的文件或文件夹的审核项目(读取、写入)
3.在事件查看器--安全事件中查看


 

阅读(397) | 评论(0) | 转发(0) |
0

上一篇:第五章 NTFS权限

下一篇:第七章 灾难恢复

给主人留下些什么吧!~~