【网络管理——操作系统与安全】

news2025/1/17 23:15:46

文章目录

  • 一、安装WindowsServer操作系统
    • 1、新建虚拟机
    • 2、进入Windows虚拟机进行相关配置
  • 二、Windows用户账户管理与配置
    • 1、创建用户账户
    • 2、创建用户组
  • 三、Windows操作系统的本地安全策略设置
    • 1、配置用户账户密码策略
    • 2、配置用户账户锁定策略
    • 3、配置组策略安全选项
    • 4、配置审核策略
  • 四、文件权限配置与文件共享
    • 1、NTFS文件访问权限的设置
    • 2、文件共享的配置
  • 五、使用IIS创建Web服务器和FTP服务器
    • 1、安装IIS Web服务器
    • 2、安装和配置FTP服务器
  • 六、安装和配置DNS服务器
    • 1、安装DNS服务
    • 2、创建DNS正向查找区域,创建主机名记录
    • 3、测试使用域名访问Web站点
  • 七、启用和配置远程桌面服务
    • 1、启用远程桌面登录
    • 2、授权用户进行远程桌面登录
    • 3、禁止administrator账户进行远程桌面登录

一、安装WindowsServer操作系统

1、新建虚拟机

在这里插入图片描述

  • 选择【自定义】→【下一步】
    在这里插入图片描述
  • 【下一步】
    在这里插入图片描述
  • 选择【稍后安装操作系统】→【下一步】
    在这里插入图片描述
  • 选择【Microsoft Windows】→【下一步】
    在这里插入图片描述
  • 自定义虚拟机名称→【浏览】选择文件存放位置→【下一步】
    在这里插入图片描述
  • 【固件类型】选择BIOS(之前试过UEFI但是后面会有问题还是改成了BIOS)→【下一步】
    在这里插入图片描述
  • 【下一步】
    在这里插入图片描述
  • 根据实际情况选择虚拟机内存→【下一步】
    在这里插入图片描述
  • 【下一步】
    在这里插入图片描述
  • 【下一步】
    在这里插入图片描述
  • 选择【SCSI】→【下一步】
    在这里插入图片描述
  • 【下一步】
    在这里插入图片描述
  • 设置最大磁盘大小为512 → 【下一步】
    在这里插入图片描述
  • 点击【浏览】存放在合适位置 → 【下一步】
    在这里插入图片描述
  • 点击【完成】
    在这里插入图片描述
  • 点击【CD/DVD】
    在这里插入图片描述
  • 选择【使用ISO映像文件】 → 点击【浏览】选择镜像文件(镜像文件随便在博客上搜都有) → 点击【确定】
    在这里插入图片描述

2、进入Windows虚拟机进行相关配置

  • 点击【开启虚拟机】
    在这里插入图片描述
    在这里插入图片描述
  • 点击【下一步】
    在这里插入图片描述
  • 点击【现在安装】
    在这里插入图片描述
    在这里插入图片描述
  • 选择【我没有产品密钥】
    在这里插入图片描述
  • 选择【接受】→ 【下一步】
    在这里插入图片描述
  • 虚拟机上第一次安装选择【自定义】
    在这里插入图片描述
  • 点击【新建】
    在这里插入图片描述
  • 自定义设置空间大小 →【应用】
    在这里插入图片描述
  • 点击【确定】
    在这里插入图片描述
  • 点击【下一步】
    在这里插入图片描述
  • 等待安装在这里插入图片描述
  • 接下来跟着语音助手进行配置就可以了
    在这里插入图片描述
    在这里插入图片描述

二、Windows用户账户管理与配置

  • 【开始】→【Windows管理工具】→【计算机管理】

1、创建用户账户

  • 创建用户账户
    在这里插入图片描述
    【右键单击】→ 选择【新用户】
    在这里插入图片描述
  • 设置用户账户属性
    在这里插入图片描述
  • 修改用户账户密码
    选择需要修改密码的用户
    在这里插入图片描述
    【右键单击】→点击【设置密码】
    在这里插入图片描述
    点击【继续】
    在这里插入图片描述
    自定义密码 →点击【确定】
    在这里插入图片描述
  • 重命名用户账户【在Widows系统中,识别用户账户的身份用的是一个叫做SID的编号, 所以用户名是可以更改的】
    选择需要重命名的用户
    在这里插入图片描述
    【右键单击】→选择【重命名】
    在这里插入图片描述
    输入新的用户名
    在这里插入图片描述

2、创建用户组

  • 创建用户组
    在这里插入图片描述
    【右键单击】→ 选择【新建组】
    在这里插入图片描述
    属性设置 →点击【创建】
    在这里插入图片描述
    在这里插入图片描述
  • 添加用户和组【任何新建的用户账户,默认都会于users组。一个用户账户可以同时属于多个用户组。】
    【双击图标】→选择【添加】
    在这里插入图片描述
    输入用户名字 →点击【检查名称】
    在这里插入图片描述
  • 从组里面删除用户
    点击【组】→【选择要删除用户的组】→ 双击
    在这里插入图片描述
    选中要删除的用户 →点击【删除】
    在这里插入图片描述
    点击【应用】→点击【确定】
    在这里插入图片描述

三、Windows操作系统的本地安全策略设置

  • 【开始】→【Windows管理工具】→【本地安全策略】
    在这里插入图片描述

1、配置用户账户密码策略

  • 设置用户密码的最小长度
    点击【密码策略】→选择【密码长度最小值】
    在这里插入图片描述
    【自定义密码长度最小值】 →【应用】→【确定】
    在这里插入图片描述
  • 设置密码的最长使用期限
    点击【密码的最长使用期限】
    在这里插入图片描述
    【自定义密码过期时间】 →【应用】→【确定】
    在这里插入图片描述
  • 设置记住用户使用过的若干个密码
    点击【强制密码历史】
    在这里插入图片描述
    【自定义记住多少个密码】 →【应用】→【确定】
    在这里插入图片描述

2、配置用户账户锁定策略

  • 设置用户账户锁定阈值
    点击【帐户锁定策略】→选择【帐户锁定阈值】
    在这里插入图片描述
    【自定义阈值】 →【应用】→【确定】
    在这里插入图片描述
  • 设置用户锁定时长
    选择【帐户锁定时间】
    在这里插入图片描述
    【自定义时间】(可以为0,即锁定后需要管理员解除) →【应用】→【确定】
    在这里插入图片描述

3、配置组策略安全选项

点击【本地策略】中的【安全选项】
在这里插入图片描述

  • 不显示最后登录的用户账户
    找到【交互式登录:不显示上次登录】
    在这里插入图片描述
    【自定义是否禁用】 →【应用】→【确定】
    在这里插入图片描述
  • 禁止用户使用空密码登录
    找到【帐户:使用空密码的本地帐户只允许进行控制登录】
    在这里插入图片描述
    【自定义是否禁用】 →【应用】→【确定】
    在这里插入图片描述
  • 重命名来宾(Guest)账号
    找到【帐户:重命名来宾账户】
    在这里插入图片描述
    【自定义名字】 →【应用】→【确定】
    在这里插入图片描述

4、配置审核策略

点击【本地策略】中的【审核策略】
在这里插入图片描述

  • 配置系统事件审核
    选择【审核系统事件】→【选择需要审核操作】→【应用】→【确定】
    在这里插入图片描述
  • 配置对登录事件审核
    选择【审核帐户登录事件】→【选择需要审核操作】→【应用】→【确定】
    在这里插入图片描述

四、文件权限配置与文件共享

1、NTFS文件访问权限的设置

  • 准备工作
    在这里插入图片描述
  • 配置要求
    在这里插入图片描述
    (1)选中Share文件夹 → 右键单击,选择【属性】→ 选择【安全】→点击【编辑】→选择【添加】→ 输入everyone → 点击【检查名称】→ 点击【确定】→ 授予如下图的三个权限 →【应用】→【确定】
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    (2)进入【Share】目录 → 选中【public】文件夹 → 右键单击,选择【属性】→ 选择【安全】→ 选择【高级】→ 选择【添加】→ 点击【选择主体】→ 输入x →【检查名称】→点击【确定】→勾选【完全控制】→【确定】Y组同理
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    (3)选中【x】文件夹 → 右键单击,选择【属性】→ 选择【安全】→ 选择【高级】→选择【禁用继承】→ 选择【显示权限】→删除三个用户组 → 点击【添加】→ 点击【选择主体】→ 输入x →【检查名称】→ 点击【确定】→ 勾选【完全控制】→【确定】【(4)同理】
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

2、文件共享的配置

  • 【开始】→【Windows管理工具】→【计算机管理】
  • 配置要求
    在这里插入图片描述
  • 创建共享文件夹
    点击【共享文件夹】→ 选择【共享】→ 右键单击,选择【新建共享】→ 点击【下一步】→ 点击【浏览】选择要共享的目录 → 点击【下一步】→ 点击【下一步】
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
  • 设置共享文件夹的访问权限
    点击【自定义权限】→ 点击【自定义】→ 点击【添加】→ 输入x →【检查名称】→ 点击【确定】→ x的权限全部勾选(同理添加Y组)
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    —————————————————以下操作无步骤截图————————————————

五、使用IIS创建Web服务器和FTP服务器

1、安装IIS Web服务器

  • 发布Web网站
    在这里插入图片描述
  • 配置Web网站的安全选项:关闭网页浏览功能,限制网站的访问IP地址
  • 配置基本身份认证

2、安装和配置FTP服务器

  • 安装IIS FTP服务功能
  • 配置FTP身份认证
  • 配置在用户账户目录中打开FTP目录

六、安装和配置DNS服务器

1、安装DNS服务

在这里插入图片描述

2、创建DNS正向查找区域,创建主机名记录

在这里插入图片描述

3、测试使用域名访问Web站点

七、启用和配置远程桌面服务

1、启用远程桌面登录

2、授权用户进行远程桌面登录

3、禁止administrator账户进行远程桌面登录

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1177996.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

CSDN每日一题学习训练——Java版(两数相加、二叉树的锯齿形层序遍历、解数独)

版本说明 当前版本号[20231106]。 版本修改说明20231106初版 目录 文章目录 版本说明目录两数相加题目解题思路代码思路补充说明参考代码 二叉树的锯齿形层序遍历题目解题思路代码思路参考代码 解数独题目解题思路代码思路补充说明参考代码 两数相加 题目 给你两个 非空 的…

代码随想录算法训练营第四十四天丨 动态规划part07

70. 爬楼梯 思路 这次讲到了背包问题 这道题目 我们在动态规划:爬楼梯 (opens new window)中已经讲过一次了,原题其实是一道简单动规的题目。 既然这么简单为什么还要讲呢,其实本题稍加改动就是一道面试好题。 改为:一步一个…

如果你们团队想提升剪辑效率,这个批量剪辑神器不可错过

实话实说,现在市场上批量剪辑视频的软件真的特别多,但是其实仔细了解下,会发现功能都是大差不差,但又有一些细微的差别,让人难以抉择。 今天给大家推荐一款个人觉得性价比很高的软件——超级编导。 首先,…

基于MSF控制同一热点(局域网)下的其他设备

主要是基于Metasploit,利于msfvenom生成的恶意软件获取目标shell。 我想各位都很熟悉的一个操作,那就是使用虚拟机当攻击机,本地物理机作为靶机,但这样其实并不能很好的反应出现实情况,有点自己攻击自己的感觉。 因此…

【C/C++笔试练习】内联函数、哪些运算符不能重载、拷贝构造函数、const类型、函数重载、构造函数、空类的大小、井字棋、密码强度等级

文章目录 C/C笔试练习选择部分(1)内联函数(2)哪些运算符不能重载(3)拷贝构造函数(4)const类型(5)函数重载(6)构造函数(7&a…

第八章:security testing

文章目录 Security Testingbuffer overflow 的例子Fuzzing 测试Random Testing好处坏处Mutation-based Fuzzing好处坏处Generation-based Fuzzing好处坏处Memory DebuggerUndefined Behaviors (未定义行为)Security Testing 渗透测试(或称为pentesting)是指攻击软件以寻找安…

047_第三代软件开发-日志分离

第三代软件开发-日志分离 文章目录 第三代软件开发-日志分离项目介绍日志分离用法 关键字: Qt、 Qml、 log、 日志、 分离 项目介绍 欢迎来到我们的 QML & C 项目!这个项目结合了 QML(Qt Meta-Object Language)和 C 的强…

uniapp使用技巧及例子

前言 uniapp(Universal Application)是一种基于Vue.js的全端解决方案,允许开发者使用一套代码构建多个平台的应用程序。这些平台包括iOS、Android、H5、微信小程序、支付宝小程序等。uniapp的出现解决了跨平台开发的痛点,大大减少…

祝贺璞华大数据产品入选中国信通院“铸基计划”

武汉璞华大数据技术有限公司HawkEye设备数字化管理平台产品,凭借优秀的产品技术能力,通过评估后,入选中国信通院“铸基计划”《高质量数字化转型产品及服务全景图(2023)》的工业数字化领域。 “铸基计划”是中国信通院推出的高质量…

轻量封装WebGPU渲染系统示例<20>- 美化一下元胞自动机(源码)

当前示例源码github地址: https://github.com/vilyLei/voxwebgpu/blob/feature/rendering/src/voxgpu/sample/GameOfLifePretty.ts 系统特性: 1. 用户态与系统态隔离。 2. 高频调用与低频调用隔离。 3. 面向用户的易用性封装。 4. 渲染数据(内外部相关资源)和渲染机制分离…

【新】致远OA从前台XXE到RCE漏洞分析

0x01 前言 致远OA是目前国内最流行的OA系统之一,前几年也曾爆出过多个安全漏洞。致远官方一直对修复漏洞的态度十分积极,目前能有效利用的致远漏洞已经很少了。 和我们之前分享过的通达OA的漏洞类似,这类主流OA系统现在想要直接一步达到RCE的…

UE5——源码阅读——10——引擎预初始化

运行延迟注册委托 初始化堆栈跟踪 检测是否需要覆盖打印时间 检测所必要的插件是否是可用的 获取目标信息 拿到编辑器目标名 检测当前运行的可执行文件是否是正确的 检测项目模块是否有过时和不兼容的 检测插件模块是否有过时和不兼容的 报错误信息 强制通讯 判断是…

选择合适的Python Web框架

Python 是一种功能强大的编程语言,广泛应用于 Web 开发领域。FastAPI 和 Flask 是 Python Web 开发中最受欢迎的两个框架。本文将对 FastAPI 和 Flask 进行综合对比,探讨它们在语法和表达能力、生态系统和社区支持、性能和扩展性、开发工具和调试支持、安…

找不到d3dcompiler_47.dll,无法继续执行代码,解决方法

首先,让我们来了解一下d3dcompiler_47.dll文件。d3dcompiler_47.dll是一个动态链接库文件,它是DirectX SDK中的一个重要组件,用于编译DirectX着色器。当我们在使用一些需要DirectX支持的软件或游戏时,如果缺少了这个文件&#xff…

Linux进程调度之完全公平调度(压箱底的干货分享)

目录 1.什么是完全公平调度? 2.调度周期,调度延迟,最小调度粒度 3.实际运行时间 4.nice值和权重 5.虚拟运行时间 6.查看进程运行时间 1.什么是完全公平调度? 完全公平调度,CFS (Completely Fair Scheduler) 是 …

python 去除图像中的框

最近在做图像标注,会出现以下的图片,需要去除其中的边框。 1.思路 人工标注画框的范围P,并使用标注工具在画框上画一个点A。获取点A的坐标和颜色。在范围P内,将与点A颜色相似的每一个点x的颜色,替换为点x上下&#…

电机应用-直流有刷电机

直流有刷电机 直流有刷电机具有结构简单、易于控制、成本低等特点。 基本的直流有刷电机在电源和电机间只需要两根电缆,可以节省配线和连接器所需的空间,并降低电缆和连接器的成本。 还可以使用MOSFET/IGBT开关对直流有刷电机进行控制,给电机…

第五章:Testing Modules

文章目录 State and ProgramsTestability of State-Based Programsintrusively test 侵入性测试Non-intrusive test 非侵入测试java和其他工具的实践有限状态机进行单元测试(Unit testing with FSA)构建状态机步骤step1:识别 FSA 状态step2:确定某个状态下的可用操作step3:…