Általános információk a helyi és tartományi biztonsági szabályzatokról

Előző

információk
A számítógépek beállításakor a rendszergazdáknak mindenekelőtt a biztonságukra kell figyelniük. Mi az? Ez egy olyan funkciókészlet, amely a számítógép biztonságos működését szabályozza, és egy helyi csoportházirend-objektum segítségével kezelhető.

  • A biztonsági házirend meghatározása Windows XP rendszerű számítógépeken, "Simka"
  • A biztonsági házirend-beállítások jellemzői a helyi számítógépen
  • A tartományi hálózathoz Windows Server 2008 R2 rendszeren keresztül csatlakoztatott számítógépekre a biztonsági házirendet alkalmazzuk

A biztonsági házirend meghatározása Windows XP rendszerű számítógépeken, "Simka"

Ezen funkciók beállításait (Windows XP, "Simka") a felhasználók manuálisan hajtják végre egy speciális konzolon keresztül: "Helyi csoportházirend-szerkesztő (a helyi biztonsági szabályzatok szerkesztője) vagy a Helyi biztonsági politika". A „Helyi csoportházirend-szerkesztő” ablak akkor használatos, ha módosítani kell az Active Directory által kezelt tartományi fiókházirendet. A „Local Group Politics Editor” konzol a fiókbeállítások konfigurálására és a helyi gépek biztonságának beállítására szolgál. A Helyi biztonsági házirend beállításai ablak megnyitásához (Windows XP, "Simka") a következőket kell tennie.

Kattintson a "Start" gombra, és a megnyíló keresőmezőbe írja be a Helyi biztonsági szabályzat ablak nevét (lásd az alábbi ábrát).

A +R gombkombináció megnyomása után nyissa meg a "Futtatás" elemet, írja be a sespol.msc-t a beviteli mezőbe, majd nyomja meg az OK gombot.

Először is ellenőriznie kell, hogy a fiók a rendszergazdai csoportban van-e (Windows XP, "Simka"). Az MMS-konzol alkalmazás megnyitásához (Windows XP, "Simka") nyomja meg a "Start" gombot, írja be a mms-t a keresőmezőbe, majd nyomja meg az "Enter" gombot. Az üres MMC-konzol ablakban kattintson a „Console” feliratra ésválassza a "Hozzáadás vagy eltávolítás" lehetőséget. Az ablakban válassza ki a "Local Group Politics Editor" konzolt, és kattintson a Hozzáadás gombra. A párbeszédpanelen meg kell találnia és rá kell kattintania a "Tallózás" gombra, meg kell adnia a szükséges számítógépeket, és kattintson a "Kész" gombra. Kattintson az OK gombra a "Hozzáadás vagy eltávolítás" ablakban. Megtaláljuk a nyitott „Helyi csoportpolitikai szerkesztő” konzolt, és a „Számítógép konfigurációja” elemre lépünk, majd a „Biztonsági paraméterek” menüpontra.

Amikor munkahelyét tartományi hálózathoz csatlakozik (Windows Server 2008), a biztonságot az Active Directory-házirend vagy annak az osztálynak a szabályzata határozza meg, amelyhez a számítógép tartozik.

A biztonsági házirend alkalmazása helyi (Windows XP-vel és így tovább) vagy tartományhoz csatlakozó számítógépekre

Most részletesen áttekintjük a Helyi biztonsági házirend beállításainak sorrendjét, és megnézzük a biztonsági házirend jellemzői közötti különbségeket egy Windows rendszerű helyi számítógépen (XP, "Simka" és így tovább) és egy tartományhoz csatlakoztatott számítógépen. hálózaton keresztül a Windows Server 2008 R2 rendszeren keresztül.

A biztonsági házirend-beállítások jellemzői a helyi számítógépen

Emlékeztetni kell arra, hogy az itt végrehajtott összes műveletet a helyi számítógépen az adminisztrátori csoportban (Windows XP, "Simka") vagy a tartomány hálózati helyéhez csatlakozó "Domain rendszergazdák (Windows Server 2008) csoportban" lévő fiók alatt hajtották végre.

A példa befejezéséhez először más nevet kell adnia a vendégfióknak. Ehhez a következő műveleteket hajtjuk végre.

  • Megnyílik a „Local Security Politics” konzolalkalmazás, vagy megtörténik az áttérés a „Local Group Politics Editor” konzol „Biztonsági paraméterek” csomópontjára;
  • Lépjen a „Helyi politika” szakaszra, majd a „Biztonsági paraméterek” részre;
  • Nyissa meg az egérgomb dupla kattintásával"felhasználói fiókok: Vendég felhasználói fiók átnevezése";
  • A beviteli mezőbe írja be a Vendég bejegyzést, majd kattintson az OK gombra.
  • Újra kell indítania a számítógépet. (Windows XP rendszerben ehhez kattintson a Leállítás, majd az Újraindítás gombra).
  • A számítógép újraindítása után ellenőrizzük a biztonsági házirend használatát az Ön számítógépén. Ehhez nyissa meg a Vezérlőpultot, és a "Felhasználói fiókok" ablakban lépjen az "Egyéb fiók" hivatkozásra. Menedzsment". A megnyíló ablakban láthatja a helyi gép összes fiókjának listáját, amely tartalmazza az átnevezett vendégfiókot is.

    A tartományi hálózathoz Windows Server 2008 R2 rendszeren keresztül csatlakoztatott számítógépekre a biztonsági házirendet alkalmazzuk

    Ez a példa azt a műveletsort mutatja be, amely megakadályozza a Test_ADUser fiók felhasználói jelszavának megváltoztatását. Felhívjuk figyelmét, hogy a biztonsági házirend paramétereit csak a „Domain rendszergazdái” csoportban lehet módosítani. A következőket tesszük.

    Kattintson a "Start" gombra, írja be az MMS-t a keresőmezőbe, majd nyomja meg az "Enter" gombot. Kattintson a "Konzol" feliratra, és válassza a "Hozzáadás vagy eltávolítás" sort. A képernyőn azonnal megjelenik egy párbeszédpanel. Ebben ki kell választania a "Helyi csoportpolitika szerkesztő" beépülő modult, és ott kattintson a "Tallózás" gombra a számítógép kiválasztásához.

    Az ablakban válassza ki a szükséges számítógépeket, majd kattintson a Kész gombra.

  • Kattintson az OK gombra a "Hozzáadás vagy eltávolítás" ablakban.
  • Megtaláljuk a megnyitott "Local Group Politics Editor" konzolt, és a "Számítógép konfigurációja" webhelyre lépünk, és ott megnyitjuk a "Biztonsági paraméterek Helyi számítógép/Biztonsági paraméterek" webhelyet.
  • Megtaláljuk a „Domain controller: tiltsa a fiók jelszavának megváltoztatását” opciót, és rákattintunk kétszer az egérrel.
  • Az ablakban válassza az "Aktiválás" lehetőséget, és kattintsonRENDBEN.
  • Újraindítjuk.
  • A számítógépek bekapcsolása után ellenőrizze a biztonsági házirend módosításait az MMC-konzolon. Az újonnan létrehozott konzolon adja hozzá a „Helyi felhasználók és számítógépek” összetevőt, és próbálja meg megváltoztatni fiókja jelszavát.

    Következtetés

    A cikk elolvasása után rájöttünk a Helyi biztonsági házirend használatának sajátosságaira (Windows XP "Simka" számítógépeken, Windows Server 2008-ban). A fenti példák a helyi biztonsági házirend-beállításokat mutatják be helyi számítógépeken és olyan számítógépeken, amelyek tartományi hálózathoz csatlakoznak.

    Következő

    Olvassa el tovabba: