Тестирование настроек политики безопасности групповой политики
Автор: AlbertVisk • Июнь 15, 2020 • Лабораторная работа • 507 Слов (3 Страниц) • 370 Просмотры
ЛАБОРАТОРНАЯ РАБОТА №6 ТЕСТИРОВАНИЕ НАСТРОЕК ПОЛИТИКИ БЕЗОПАСНОСТИ ГРУППОВОЙ ПОЛИТИКИ
[pic 1]
Цель работы: Произвести тестирование политики безопасности, настроенную на контроллере домена, посредством применения ее на пользователях на клиентской машине.
Задание на лабораторную работу
- Изучить теоретический материал.
- Проверить ВСЕ настройки групповой политики безопасности с помощью одной из учетных записей пользователя, входящего в группу tehn.
- Проверить ВСЕ пункты на пользователе, входящем в другую группу, где не производилась настройка групповой политики.
- Сравнить настройки обоих учетных записей. Сделать вывод.
Теоретическая часть
Групповая политика обеспечивает инфраструктуру, в которой можно централизованно определять и развертывать пользователей и компьютеры на предприятии.
Вся конфигурация определяется, внедряется и обновляется с помощью параметров объектов групповой политики GPO (Group Policy Object), которые управляют структурами предприятия, как например сайты, домены, а также отдельные подразделения и группы.
Групповая политика также может применяться для выполнения конкретных задач управления, таких как настройка безопасности, развертывание программного обеспечения, политика паролей, аудит.
Объекты GPO можно создавать в Active Directory с помощью консоли «Управление групповой политикой». Они отображаются в контейнере
«Объекты групповой политики».
Порядок выполнения работы.
Для выполнения лабораторной работы №6 включить основной контроллер домена PDC и клиентскую машину Win_7
- Проверка настроек групповой политики на одном из пользователей группы tehn.
- Зайти на клиентскую машину под одним из пользователей группы tehn.
- Выполните проверку следующих пунктов настройки групповой политики на клиентской машине:
− Запрет использования командной строки;
− Запретит доступ к средствам редактирования реестра;
− Отсутствие диспетчера задач;
− Невозможность блокировки компьютера; − Невозможность изменение пароля.
− Запрет изменения дополнительной настройки TCP/IP;
− Запрет доступа к пункту «Дополнительные параметры» в меню «дополнительно»;
− Запрет добавления и удаления компонентов для локальной сети (LAN)
и подключений удаленного доступа
− Запрет доступа к свойствам компонентов подключений локальной сети
− Запрет включения/отключения компонентов локальной сети
...