ОС Лаб.работа №7-8 (Методические указания по выполнению всех лабораторных работ), страница 5
Описание файла
Файл "ОС Лаб.работа №7-8" внутри архива находится в папке "Методические указания по выполнению всех лабораторных работ". PDF-файл из архива "Методические указания по выполнению всех лабораторных работ", который расположен в категории "". Всё это находится в предмете "операционные системы" из 5 семестр, которые можно найти в файловом архиве МГТУ им. Н.Э.Баумана. Не смотря на прямую связь этого архива с МГТУ им. Н.Э.Баумана, его также можно найти и в других разделах. Архив можно найти в разделе "книги и методические указания", в предмете "операционные системы" в общих файлах.
Просмотр PDF-файла онлайн
Текст 5 страницы из PDF
Данный параметр служитдля уменьшения опасности программ. По умолчанию он включен, и еслиОперационные системы Лаб.работа №7-8(Администрирование параметров безопасностиОС Windows 7)22программа, не имеющая прав на запись данных в папку Program FilesWindows или в ветвь реестра HKLM\ Software\, пытается выполнить такуюоперацию, то эти данные будут перенаправлены в пользовательскуюобласть.
Если параметр отключить, то такая операция будет завершатьсяошибкой;• Системнаякриптография:использоватьFIPS140-совместимыеалгоритмы для шифрования, хеширования и подписывания. Привключенииданногопараметравоперационнойсистемедлякриптографических операций будут использоваться только протоколы,соответствующие стандарту FIPS 140;• Системнаякриптография:применятьсильнуюзащитупользовательских ключей, хранящихся на компьютере. Параметропределяет необходимость ввода пользователем пароля при работе сзакрытым ключом шифрования. В зависимости от выбранного значенияпароль не будет требоваться, будет запрашиваться при первом или прикаждом обращении к закрытому ключу;• Устройства: разрешить доступ к дисководам компакт-дисков тольколокальным пользователям.
Определяется доступ для дисководовоптических дисков: Устройства:разрешитьформатированиеиизвлечениесъемныхносителей. Данная политика определяет группы пользователей, которыемогут форматировать и извлекать NTFS-носители. Возможные варианты:Администраторы,Администраторыиопытныепользователи,Администраторы и интерактивные пользователи;Учетные записи: переименование учетной записи администратора . Спомощью данной политики можно изменить имя учетной записиадминистратора (по умолчанию - Администратор); Учетные записи: переименование учетной записи гостя (AccountsRename guest account). Данная политика позволяет изменить имя учетнойзаписи гостя.
По умолчанию — ГостьОперационные системы Лаб.работа №7-8(Администрирование параметров безопасностиОС Windows 7)23 Учетные записи: ограничить использование пустых паролей толькоконсольным входом. С помощью данной политики можно запретить илиразрешить использование пустых паролей при удаленном подключении ксистеме. Если параметр включен, то использовать учетную запись безпароля для входа в систему можно только с самого компьютера; Учетные записи: состояние учетной записи «Администратор». Спомощью этой политики можно включить или отключить учетную записьлокального администратора; Учетные записи: состояние учетной записи «Гость».
Можно включитьили отключить гостевую учетную запись.3 Задание на выполнение работы1. Войти в систему под учётной записью StudXX, где ХХ - индекс группы.Запустить виртуальную машину Oracle VM VirtualBox. Запустить гостевуюоперационную систему Windows 7.2. Войти в гостевую операционную систему под учётной записью StudXX, гдеХХ - индекс группы.3. Создать на локальном диске С: папку ДОКУМЕНТЫ.4. Установить для папки ДОКУМЕНТЫ атрибут Шифровать содержимоедля защиты данных(Контекстное меню – Свойства – Общие – Другие)5. Войти в систему под учётной записью администратора ИУ56. Используяоснастку«Локальныепользователиигруппы»создатьпользователя с учётной записью ИУ5_REC и обычным доступом.
Включитьпользователя ИУ5_REC в группу «Криптографические операторы»7. Выполнить процедуру назначения роли агента восстановления данных дляпользователя ИУ5_REC.8. Проверить правильность выполнения функций агентом восстановленияданных.9. Выполнить следующие настройки пароля для пользователя:- длина пароля должна быть не менее 5 символов;Операционные системы Лаб.работа №7-8(Администрирование параметров безопасностиОС Windows 7)24- включите ведение журнала паролей, для того чтобы пользователь не могзаменить пароль на текущий.10.
Выполнитьадминистрированиебезопасностифункционированияоперационной системы используя узелПолитика «Локальный компьютер» \ Конфигурация компьютера \Конфигурация Windows \ Параметры безопасности \ Локальныеполитики \ Параметры безопасности4 Контрольные вопросы1. Назовите назначение и основные функции системы безопасности ОС.2. Назовите назначение открытого и закрытого ключей шифрования.3. Что такое агент восстановления данных?4.
Для чего предназначены политики паролей учётных записей?5. Для каких событий в системе может быть осуществлён аудит?6. Назовитеосновныепараметрыбезопасностиданныхифункционирования системы.5 ЛИТЕРАТУРА1.Матвеев М.Д., Прокди Р.Г. и др. Администрирование Windows 7.Практическое руководство и справочник администратора. – Спб.:Наука и техника, 2013.-400 стр.: ил.2.Книттель Б., Windows 7.
Скрипты, автоматизация и команднаястрока. –СПб.:Питер, 2012. – 784 с. : ил..