第1页共8页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共8页实验(实训)报告项目名称实验二Windows操作系统安全所属课程名称计算机安全与保密项目类型验证性实验(实训)日期2011年5月3日班级08信息(2)班学号0820400228姓名楼俊指导教师郭柏林浙江财经学院东方学院教务部制第2页共8页第1页共8页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共8页实验二:Windows操作系统安全1
实验名称:Windows操作系统安全2
实验目的:通过实验掌握Windows帐户与密码的安全设置,文件系统的保护和加密,安全策略与模板的使用、审核和日志的启用、本机漏洞检测软件MBSA的使用
实验内容:任务一:帐户和口令的安全设置1、检查和删除不必要的帐户、guest帐户的禁用2、启用帐户策略并进行设置3、开机时设置为“不自动显示上次登录帐户”4、禁止枚举帐户名任务二:启用审核与日志查看1、打开审核策略2、查看事件日志任务三:利用MBSA检查和配置系统安全1、检查系统漏洞2、查看安全性报告并动手修复漏洞4
结果分析任务一:(1)删除不必要的账户,禁用guest账户删除不必要的账户:右击“我的电脑”,选择“管理”,选择“本地用户和组”中的“用户”项,先新建两个用户a和b,通过密码可以访问该计算机,选择从列出的用户里删除不需要的账户,这些账户就不能再访问该计算机
guest账户的禁用:右击guest用户,选择“属性”,在弹出的对话框中“账户已停用”一栏前打勾,guest前的图标会出现一个红色的叉,此时账户被禁用
第3页共8页第2页共8页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共8页(2)启用账户策略并进行设置控制面板→管理工具→本地安全策略,选择“账户策略”,双击“密码策略”,用于密码的安全规则