Secedit /configure /db databasefile
Где databasefile – путь и имя (включая расширение) к файлу базы данных.
Дополнительные сведения об этой утилите можно узнать, введя команду secedit /?.
Задание к лабораторной работе
- Активизировать аудит безопасности для следующих событий:
- неуспешного входа пользователей в систему,
- создания или удаления группы пользователей на данном компьютере,
- перезагрузки операционной системы.
- Включить в аудит безопасности следующие дополнительные события:
- немедленное отключение системы, если невозможно внести запись в журнал безопасности,
- использование привилегии пользователя на резервное копирование.
- Установить размер журнала безопасности равным 1024 КВ, а время его существования – 10 дням.
- Выполнить архивирование журнала безопасности как файла .evt и как текстового файла.
- Запретить доступ пользователей-гостей к журналу приложений и системному журналу, создав соответствующие записи в системном реестре.
- Среди политик, определяющих права доступа пользователя, найти: а) разрешение регистрации с помощью терминальных служб б) разрешение подключения отладчика к любому процессу
- В настройках политик параметров безопасности установить:
- При регистрации пользователя отменить вывод на экран последнего зарегистрированного имени пользователя
- Максимальные опции безопасности для сеанса NTLM SSP (такое средство можно применять, если все компьютеры в сети используют Windows 2000/XP).
- Разрешить переименование учетной записи гостя только администраторам
- В консоль ММС добавьте оснастку Шаблоны безопасности (Security Templates). Сделайте копию шаблона Setup Security, сохранив ее как новый шаблон с названием MyTemplate. Сделайте изменения двух настроек в новом шаблоне и сохраните его.
- В консоль ММС добавьте оснастку Security Configuration And Analysis (Анализ и настройка безопасности). Сделайте импорт шаблона Setup Security и примените его для конфигурации компьютера.
- Примените для конфигурации компьютера тот же шаблон (ту же базу данных), используя утилиту Secedit.
- Показать преподавателю проведенные настройки, имена файлов, файлы архивных копий журнала. Защитить лабораторную работу, после чего удалить произведенные настройки журнала безопасности.
Вопросы для защиты
- Чем отличается групповая политика безопасности от обычной ?
- Как настраивается обычная политика безопасности (права доступа пользователя, опции безопасности) ?
- Какие группы опций безопасности предоставляет Windows ?
- Что такое шаблон безопасности, для чего он нужен ?
- Как создать шаблон безопасности ?
- Какие существуют способы применения шаблонов безопасности к конфигурации компьютера ?