КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Создание нового пользователя на VM
ЗАДАНИЕ К РАБОТЕ ПОРЯДОК ВЫПОЛНЕНИЯ РАБОТЫ ЦЕЛЬ РАБОТЫ Практическая работа № 27. Наиболее важные ключи реестра Windows, нуждающиеся в защите. Защита ульев SAM и SECURITY Сертификат восстановления файлов Подключившись к системе в качестве администратора и открыв консоль Certificates (Сертификаты), вы увидите, что этой учетной записи соответствует индивидуальный сертификат, предназначенный для восстановления файлов. Копия этого сертификата также сохраняется в локальной политике безопасности. Открытый ключ из этого сертификата используется системой EFS для создания дополнительной шкатулки с замком (зашифрованной копии секретного ключа). При помощи консоли Certificates (Сертификаты) вы можете экспортировать этот сертификат и закрытый ключ в файл (другими словами, создать резервную копию сертификата). После этого как сертификат, так и закрытый ключ можно удалить. Это означает, что если злоумышленник каким-либо образом сможет подключиться ||:1: к системе в качестве агента восстановления, он все равно не сможет расшифровать £:; какие-либо зашифрованные файлы, так как среди сертификатов будет отсутствовать необходимый для расшифровки сертификат. Чтобы расшифровать какие-либо файлы, необходимо вновь установить в системе необходимый сертификат. Если: вы намерены использовать описанную процедуру в целях повышения безопасности (что особенно уместно в отношении контроллеров доменов), вы должны позаботиться о надежном сохранении экспортированных сертификатов.
Приобретение навыков работы с реестром. Изучение назначения ульев SAM и SECURITY реестра. 1. Прочитать ЗАДАНИЯ К РАБОТЕ 2. Выполнить на VM резервное копирование реестра 3. Изучить назначение ульев SAM И SECURITY реестра и выполнить предложенные изменения в ключах. 4. Лишить пользователей права на перезагрузку компьютера 5. Ограничить анонимный доступ к компьютеру с помощью оснастки ММС Local Security Policy или с помощью редактирования реестра. 6. Защитить каталог \repair 7. Защитить помимо каталогов \repair и \config информацию, относящаяся к SAM, которая может быть записана в следующие файлы: pagefile.sys, memory.dmp или user.dmp. 8. Восстановите реестр 9. Оформите отчет по самостоятельной работе, который должен содержать: -титульный лист (см. приложение); -порядок выполняемых действий -вывод Зайти Панель управления – Управление учетными записями – Управление другой учетной записью – Создание учетной записи Задать имя и предоставить обычный доступ.
Дата добавления: 2014-10-23; Просмотров: 311; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |