第1页共15页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共15页实验七设置安全策略实验背景某公司所有员工的初始密码为benet2
管理员担心公司员工更改的密码过于简单,容易被扫描软件扫描扫到,同时管理员担心用户长久不更改密码影响安全性
对于公司域控制器管理员需要验证都有谁在什么时候登录
有人反应公司的文件服务器上的资料有丢失现象管理员需要查找是否有人有意的删除文件
由于域用户帐号一旦登录域内成员主机成功,访问文件服务器不在需要做身份验证,为了放置有人恶意尝试用户密码,公司要求所有员工有三次输入密码机会,三次输入错误自动锁定帐号
试行一段时间后很多人帐号经常锁定,不得不频繁找管理员,管理员需设定用户帐号的30分钟自动解锁
公司有人反应访问加入域后,用域用户帐号登录后不能自动关机,公司要求所有员工下班必须关机离开,管理员解决这个问题
有部分输入domainusers组的员工需要登录域控制器,可这些员工反应他们无法登录域控制器,管理员解决这个问题文件服务器公司要求所有员工可以网络访问,但不可以对文件服务器本地登录,公司要求管理员完成,并对文件服务器做登录审核
对于文件服务器,公司要求本地登录成功后需要提示:标题:重要警告,内容:服务器重地,请不要做任何删除和剪切
实验目标1所有域用户帐号在设置密码时,必须符合复杂密码要求,密码长度至少7位,密码必须每60天更新一次2设置三次密码锁定,设置锁定复位时间30分钟
3为域控制器启动帐号的登录审核,对文件服务器启动对象审核4把域用户帐号加入关闭系统,保证可以下班关机5把域用户帐号加入本地登录安全策略6文件服务器上把所有的用户帐号加入拒绝网络访问,对文件服务器启动审核7对文件服务器设置登录提示第2页共15页第1页共15页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共15页实验环境1