您的位置:软件 > 操作系统专区 > Win_XP > 正文
用安全模板修改XP本地策略设置
[文章信息]
作者:刘晖
时间:2004-04-22
出处:天极操作系统专区
责任编辑:原野
[文章导读]
安全模板的本地策略部分组合了审核策略、用户权限分配、安全选项的安全设置到一个集中统一……
advertisement
热点推荐
· IE最新安全漏洞补救几大措施
· M牛的网络生活之下载篇
· Norton Ghost 9.0全新体验
· InstallShield简明使用教程之前言
· Linux系统的硬件驱动程序编写原理
[正文]

1 2 3 4  下一页

操作系统专题热点词点击打开里面有更多内容
操作系统宝典 注册表 Linux入门 Longhorn Win2003 FreeBSD 系统安装 文件系统 系统故障 两百例XP技巧
DIY安装光盘 系统维护 让XP更漂亮 优化 无盘 300例注册表技巧 系统进程解析  打造FreeBSD桌面

  安全模板的本地策略部分组合了审核策略、用户权限分配、安全选项的安全设置到一个集中统一,便于管理的界面下,要查看安全模板的本地策略设置,依次双击MMC中的:

  安全模板
  默认的配置文件保存文件夹(%SystemRoot%\Security\Templates)
  特定的配置文件
  本地策略

  注意:在对一个配置文件进行了任何修改之后,请记得保存修改,然后在正式使用之前一定要先测试好。

  审核策略

  审核对于保证域的安全是非常重要的,在Windows XP系统中,默认情况下审核并没有被启用,而每个版本的Windows XP系统都包括了审核功能,以便收集关于系统使用的信息。系统日志就收集了关于应用程序、系统以及安全的相关信息,审核策略中审核的对象发生的事件都会被记录到日志中,日志可以通过时间查看器查看。

  警告:审核可能会造成处理器时间以及磁盘空间的大量占用,为了减小系统的负担,管理员最好能每天/周都检查、保存和清空审核日志,或者直接把日志保存到其他计算机上。同时也建议直接把审核日志保存到其他计算机中。

  要通过安全模板组建修改审核策略设置,依次双击:

  本地策略审核策略 ,右键点击特定的选项以查看或者编辑

  图3和表4显示了对于Windows XP Professional建议的审核策略设置。而对于Windows 2000成员服务器和域控制器的建议设置可以在 Guide to Securing Microsoft Windows 2000 Group Policy: Security Configuration Tool Set一文中找到。



图3 建议的审核策略

审核策略选项

建议的设置

审核账户登录事件

用来审核每一个登录和注销本机的用户实例。

成功、失败

审核账户管理

审核安全账户数据库的变动(例如账户的创建、改变和删除)。

成功、失败

审核目录服务访问

审核用户访问那些指定自己的SACL (system access control list,系统访问控制列表)的活动目录对象的事件。这个选项跟审核对象访问类似,只不过本策略只对活动目录对象起作用而不对一般文件或者注册表项目生效。既然这个选项仅对活动目录对象生效,对于工作站和成员服务器来说就没必要启用了。

无审核

审核登录事件

跟踪用户的登录和注销以及打开的网络连接,同时记录登录请求的类型(交互式登录、网络登录或者服务)。这个策略跟审核账户登录事件策略不同,因为本策略仅记录发生的登录的类型以及登录用户的所在位置。该策略还会跟踪所有无法通过验证的失败登陆。

注意:对登录成功或失败的审核会生成大量数据,因为网络、服务以及用户的登录全部被记录下来了。对成功事件的审核也是很重要的,这样就可以在系统被攻击时了解用户的登录情况。因此如果日志文件可以占据较多硬盘空间,那么最好把煤粉中登录的信息无论成功或失败都能记录下来。

成功

审核对象访问

追踪对对象(例如目录、文件、打印机)的失败访问,其中个别对象的审核不是自动的,需要在对象的属性中打开。

失败

审核策略更改

跟踪用户权限分配、审核策略以及信任策略等安全策略的更改。

注意:审核策略的成功更改时存在一个问题,其中的一个问题就是在启用了安全选项中的“审核:如果无法记录安全审核则立即关闭系统”(CrashOnAuditFail)这一策略后重启动时发生的,然而重启动时,系统将会蓝屏或者崩溃。显然,在向审核日志中写入策略改变的事件时发生了问题,正因为如此,系统才会崩溃。不过再次重启动将会成功,但是根据设计只有Administrator才可以登录。为了使其他用户可以访问系统,Administrator在登录后必须把注册表的CrashOnAuditFail键的键值由2改为0或者1。如果“审核策略更改”这个策略没有启用就不会发生这种情况。

成功、失败

审核特权使用

审核使用特权失败的事件以及给用户指派特权的事件。本策略会审核用户的所有权限,除了跳过遍历检查、调试程序、创建标记对象、替换进程级别标记、生成安全审核、备份文件和目录、还原文件和目录。

注意:在安全选项中对用户的所有权限包括备份和还原都设置了审核的话将会使系统审核所有用户的执行情况,这将会在很短的时间内产生大量的审核日志,因此不建议启用。

失败

审核过程跟踪

审核例如程序激活和退出等事件,如果你怀疑你的系统被攻击,那么这个选项的记录就会很有用?/span>

无审核

审核系统事件

跟踪所有影响到整个系统或者审核日志的事件,记录例如冲启动或者关机之类的事件。

成功、失败

表4 审核策略选项


1 2 3 4  下一页

·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载

天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 在XP中用安全模板管理系统服务
  • 在XP安全模板中修改策略设置
  • XP中用安全模板管理受限制的组
  • 用安全模板修改XP文件系统设置
  • Win XP中安全的的配置管理器
  • Win XP系统中新的安全特性
  • 三种不同的Windows XP关机方法
  • Win XP注册表的备份与恢复
  • 详解11月三大硬件杀手游戏及四大凶器
  • 选硬盘 用好希捷互动存储专家
  • NDS十大最受期待游戏
  • 中国星际个人联赛第6轮综述
  • 教你破解GeForce6800变Ultra
  • 魔兽UD必胜的几大原因
  • 韩国OnGameNet职业联赛最新战况
  • 买LCD有秘诀 两绝招识别坏点
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索