Элементы безопасности групповых политик и реестра операционной системы Windows SP2
Автор: nastuha_ss • Ноябрь 8, 2018 • Лабораторная работа • 927 Слов (4 Страниц) • 613 Просмотры
Лабораторная работа 5
Ч.1 Элементы безопасности групповых политик и реестра операционной системы Windows SP2
Цель работы: получить навыки использования системы защиты информации, встроенной в стандартную операционную систему Windows при организации защиты ЭВМ, рассмотреть и проанализировать принципы работы средств защиты данного типа на практическом примере.
Теоретические сведения
Для выполнения лабораторной работы необходимо загрузить операционную систему Windows с правами администратора и настроить необходимые компоненты системы защиты, используя средства работы с настройками групповой политики (gpedit.msc), настройками конфигурации (msconfig), настройками реестра (regedit), а также локальными параметрами безопасности (Панель управления/Администрирование).
Открыть редактор реестра можно с помощью команды «Выполнить» меню «Пуск» запустить программу редактирования системного реестра regedit. Разграничить доступ к редактору реестра можно с помощью команды «Разрешения» меню «Правка» редактора реестра.
Задание к лабораторной работе
Порядок действий:
- Работаем со строкой «Выполнить» с настройками групповой политики (gpedit.msc), настройками конфигурации (msconfig), настройками реестра (regedit), а также локальными параметрами безопасности (Панель управления/Администрирование).
- Настройте следующие параметры доступа и безопасности:
- Проверьте и зафиксируйте для отчета списки автозагрузки в программе msconfig и в реестре regedit (пути: HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Run HKEY_LOCAL_MASHINE/Software/Microsoft/Windows/Current Version/Run, RunOnce, RunOnceEx).
3. Настройте следующие групповые политики (gpedit.msc):
- Запретите запуск и завершение, а также удаление задач планировщика пользователем (Конфигурация пользователя/ Административные шаблоны/ Планировщик заданий). Обновления выполняются только администратором системы. Задайте частоту проверки обновлений (ежедневно), установите обновления по расписанию (вторник, 13-00) (Конфигурация компьютера/ Административные шаблоны/ Компоненты Windows/ Windows Update).
- Скройте меню «Документы» из меню «Пуск». Отключите «Панель управления» в меню «Пуск». Запретите изменение параметров панели задач и меню «Пуск» (Конфигурация пользователя/ Административные шаблоны/ Панель задач и меню «Пуск»).
- Отключите ActiveDesktop. Отключите сохранение параметров настройки при выходе (Конфигурация пользователя/ Административные шаблоны/ Рабочий стол).
- Удалите «Установку и удаление программ» из «Панели задач». Установите пароль на экранную заставку. Установите время до включения экранной заставки 14 минут. (Конфигурация пользователя/ Административные шаблоны/ Панель управления).
- Запретите использование редактора реестра. Отключите автозапуск сменных носителей. Запретите завершение сеанса при Ctrl+Alt+Delete. Установите запуск при входе в систему программы «ProcessExplorer». Установите пароль при выходе из спящего режима (Конфигурация пользователя/ Административные шаблоны/ Система) .
- Запретите локальные привилегии пользователей на отладку программ и принудительное удаленное завершение работы (Конфигурация компьютера/ Конфигурация Windows/ Параметры безопасности/ Локальные политики/ Назначение прав пользователя).
- Проверьте заданные ограничения и регистрацию фактов НСД (фиксацию событий доступа к объектам и системных событий).
Дополнительное задание: описать, согласно документации, используемые в работе элементы реестра ОС Windows XP SP2 (разделы и параметры). В отчете поясните назначение всех используемых настроек согласно справочным данных операционной системы.
...