Лабораторная работа 7.1

Настройка параметров безопасности домена

Цель: научиться устанавливать и просматривать Active Directory, научится подключать компьютеры к домену.
Средства для выполнения работы:

Теоретические сведения

Словосочетание "информационная безопасность" в разных контекстах может иметь различный смысл. В Доктрине информационной безопасности Российской Федерации термин "информационная безопасность" используется в широком смысле. Имеется в виду состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества и государства.

В Законе РФ "Об участии в международном информационном обмене" информационная безопасность определяется аналогичным образом – как состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.

Под информационной безопасностью будем понимать защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.

Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.

Комплекс работ по внедрению политики информационной безопасности можно разделить на 3 этапа

На первом этапе определяются общие подходы к политике ИБ, определяются группы ИБ и общее описание разрешений.

На втором этапе осуществляется документирование политики ИБ: составление правил и инструкций для работников организации.

На третьем этапе осуществляется реализация (внедрение) политики ИБ как программными, так и аппаратными средствами.

Следует разработать ряд правил, которые помогут регламентировать работу всех пользователей в сети (как привилегированных так и не привилегированных). В частности следует разработать:

Разработка таких правил позволит получить ряд преимуществ: Помимо разработки ряда правил для пользователей следует предусмотреть (разработать) стандартные методики: Например, считается, что управление адресами и именами компьютеров, идентификаторами пользователей и групп должно осуществляться единообразно.

Правила для пользователей

Во многих организациях существуют специально разработанные правила пользователей, только после подписания, которых пользователь получает доступ к сети организации.

В правилах для пользователя необходимо регламентировать такие вопросы:

Пример соглашения, которое могут подписывать студенты факультета - скачать в формате: ODT, PDF, DOC.

Правила для администраторов

В правилах для администраторов должны быть сформулированы руководящие принципы использования предоставленных привелегий и соблюдения секретности пользовательских данных. Следует особо отметить использование учетных записей строго индивидуально.

Правила и методики для экстренных случаев

Следует заблаговременно предусмотреть действия при различных нештатных ситуациях. Например, для аварийных ситуаций следует указать лиц с их телефонами, которых надо предупредить в первую очередь. При выходе из строя программного обеспечения можно указать серийные номера для их самостоятельной переустановки или контактную информацию поставщика программного обеспечения.

Безопасность в домене под управлением Windows

Преимущества использования групповой политики: Политика безопасности в сети на основе Windows храняться в двух типах объектов: Для работы с объектами групповой политики используется оснастка Групповая политика, которая может запускаться как для локального компьютера, так и для удаленного.


Рисунок 1. Редактор объектов групповой политики.

В структуре объекта групповой политики выделяется 2 раздела (узла): Каждый из перечисленных выше узлов содержит:

Выполнение работы

Задание 1. Создайте документы, описывающие политику информационной безопасности для школы, и сохраните их в личной папке.

Задание 2. Создание и редактирование групповой политики.

  1. Откройте диалоговое окно оснастки Пользователи и компьютеры (Пуск/Администрирование/Active Direcory – Пользователи и компьютеры).
  2. Выполните редактирование политики безопасности домена, созданную автоматически:
  3. Создайте новую политику для учителей:
  4. Закройте редактор объектов групповой политики.

Задание 3. Создание групп и учетных записей пользователей.

  1. Откройте оснастку Пользователи и компьютеры.
  2. Создайте новую учетную запись пользователя в контейнере Students:
  3. Введите более полную информацию о пользователе:
  4. Создайте группу group1 в контейнере Students:
  5. Задайте дополнительную информацию для группы group1:
    • откройте диалоговое окно свойств группы (двойной щелчок по надписи group1);
    • введите в поле ОписаниеЭто тестовая группа;
    • завершите изменение данных группы кнопкой ОК.
  6. Включите созданного ранее пользователя Просто пользователь (JustUser) в группу group1:
    • откройте диалоговое окно свойств пользователя (двойной щелчок по записи пользователя);
    • перейдите на вкладку Член групп;
    • откройте диалоговое окно выбора группы кнопкой Добавить;
    • введите название группыgroup1;
    • завершите добавления пользователя в группу кнопкой ОК.
    • закройте диалоговое окно свойств пользователя кнопкой ОК.
  7. Выполните выход из системы с повторным входом для активации изменений в политике безопасности.
    Изменения в политике паролей вступят в силу только после выхода из системы и повторного входа в неё.
  8. Измените пароль созданного ранее пользователя:
    • активизируйте раздел Students;
    • задайте новый, более простой пароль пользователю Просто пользователь:
      • откройте диалоговое окно задания пароль (контекстное меню/Смена пароля);
      • введите в поле Пароль123;
      • введите в пол Подтверждение пароля123;
      Обратите внимание что сообщений по слишком простом пароле не было.
  9. Исключите созданного ранее пользователя из группы group1:
    • откройте диалоговое окно свойств группы;
    • перейдите на вкладку Члены группы;
    • выделите в списке удаляемого пользователя и щелкните по кнопке Удалить;
    • подтвердите удаление кнопкой Да;
    • закройте диалоговое окно свойств группы кнопкой ОК.
  10. Включите созданного ранее пользователя в администраторы домена:
    • откройте диалоговое окно свойств пользователя Просто пользователь;
    • перейдите на вкладку Член групп и щелкните Добавить;
    • введите в поле Администраторы домена;
    • завершите добавление в группу кнопкой ОК;
    • закройте окно свойств пользователя кнопкой ОК.
  11. Закройте оснастку Пользователи и компьютеры.

Задание 4. Выполните самостоятельнsе задания 1-4.


На главную Методические рекомендации для студентов

Сайт управляется системой uCoz