XX医院信息安全培训材料.docx
《XX医院信息安全培训材料.docx》由会员分享,可在线阅读,更多相关《XX医院信息安全培训材料.docx(12页珍藏版)》请在第一文库网上搜索。
1、XX医院信息安全培训材料操作系统安全管理与维护一操作系统的安全隐患操作系统的“后门”n用户账号问题n黑客的攻击n用户缺乏安全意识Windows系统用户管理用户账号n通过用户名(账号)和密码来标志n不同的用户有不同的使用权限nn用户组n用于对用户权限的分配管理n简化对用户的管理用户组的管理n系统内置组nAdministrators组nBackupOperators组nUsers组nPowerUsers组nGuest组nNetworkConfigurationOperators组nRemoteDesktopusers组nRep1icator组nHe1pServiceGroup组系统内置组介绍Adm
2、inistrators组:管理员组。该组成员可以完全控制计算机,默认情况下,管理员组成员拥有所有的权限。nnBackupOperators组:备份操作员组。该组成员的主要职责为备份和还原计算机上的文件,他们不关心计算机系统的文件的权限设置。他们可以远程登录计算机和关闭计算机,但不能更改安全性设置。Users组n具有基本的使用计算机的权限,默认权限不允许成员修改系统注册表设置、操作系统文件或程序文件。该用户组成员通常不被允许运行旧版的应用程序,仅能运行已由WindoWS认证的程序。可以创建本地组,但只能修改和设置自己创建的本地组。nPowerusers组n高级用户组,该组成员除了具有users组
3、的权限,还可以运行Wir1doWS未经认证的应用程序,这样提供了向后的兼容性。该组成员默认权限允许修改计算机的大部分设置。Guest组n来宾组。默认情况下,来宾跟用户组的成员有同等访问权,但来宾帐户的限制更多。nnNetworkConfigurationOperators组n此组中的成员主要的管理权限用来管理和维护网络功能的配置。RemoteDesktopusers组n此组中的成员被授予远程登录的权限。nnRep1icator组n完成域中的文件复制工作。nnHe1pServiceGroup组n为帮助和支持中心组成员。用户组的管理特点n可以建立新的用户组n可以删除用户组n只是删除这个组本身,不会
4、删除组中的帐户,但被删除的组是无法恢复的。n自主创建的组是可以删除的,但系统的内置组不能删除。n用户组可以改名或是禁用。用户账号n用户帐号:在系统中用来表示使用者的一个标识。nn用户账号被授予一定的权限。nn帐号分为三类:管理员(内置)、来宾帐号(内置)和授权用户帐号。用户账号介绍Guest账号:n来宾帐号,这是为那些临时访问系统而又没有用户帐号的使用者准备的。n缺省的来宾帐号不需要密码,默认情况下是禁止的,但也可以启用,出于安全原因,推荐用户禁用此帐号。n该帐号可以被改名,但不能被删除。Administrator:n为系统管理员帐号,拥有最高的权限。具有管理系统安全策略,创建、修改、删除用户
5、和组,修改系统软件等高级权限。n可以改名,但永远不能被删除、禁用或从本地组中删除。授权用户帐号:nn在系统中新建的用户帐号。n可以设置成为一个或多个组的成员,这样它门就继承了该组的权限。n可以删除、改名和禁用。管理“组和账号”n用户组:n用户组的建立、修改、删除n用户组成员的管理nn用户n用户的建立、修改、删除n用户的权限分配管理组n创建组、修改组、删除组n操作:n(1)单击“开始”一“控制面板”一“管理工具”一“计算机管理”,打开计算机管理窗口。n(2)鼠标右键单击目录树中的“组”,在弹出的菜单中选择“新建组”。n(3)填写组名、组的描述,添加组的成员。(4)单击添加按钮一高级按钮一立即查找
6、按钮,之后在列表中选择加入组的对象,单击确定按钮管理账户nn创建用户、修改用户、删除用户nn创建用户:n(1)右键单击“用户”,在弹出的菜单中选择“新用户”。n(2)填写用户名,设置密码等操作之后,单击创建按钮,新用户就创建成功。nn为用户帐户指定用户组n(1)右键单击刚建立的用户名,选择属性。n(2)单击添加按钮高级按钮一一立即查找按钮,之后在列表中选择隶属的组,单击确定按钮。操作系统安全管理与维护二Windows操作系统的安全机制n系统用户管理n应用安全方式来使用WindoWS系统nWindows的安全中心n注册表安全应用安全方式来使用Windows系统n屏幕保护和锁定机制n电源保护功能n
7、文件加密n保障Windows账号数据库的安全n保障计算机在工作中的安全n屏幕保护n锁定机制nn屏幕保护的实现方法n启动屏幕保护n计算机恢复工作时加以保护锁定机制n可随时保护计算机n实现方法:n传统方式登陆nCtr1+A1t+De1ete组合键nWin+1组合键n欢迎屏幕方式登录Win+1组合键n建立一个快速锁定的快捷方式、创建锁定计算机快捷方式:n(1)先用鼠标右键单击WindOWSXP的桌面,在弹出菜单中选择“新建”一“快捷方式”。n(2)按照屏幕提示,在命令行的文本框中输入“rund1132.exeuser32.d11,1ockworkstation,命令字符,单击下一步按钮。n(3)在随
8、后的向导窗口中输入对应该快捷方式的具体名称“快速锁定”,确定,建立完成,随后直接双击这个快捷方式就可以了。操作方法n电源属性选项对话框一高级一当按下计算机电源按钮时,点下拉框:n不采取任何措施n问我要做什么n待机n休眠n关机加密文件系统nWindows的文件系统nFATnFAT32n系统开销少,效率高,但不安全nNTFSn具有访问控制机制,安全性高n可以实现对文件和目录的加密保护Windows的文件系统nFATnFT32n系统开销少,效率高,但不安全nNTFSn具有访问控制机制,安全性高n可以实现对文件和目录的加密保护实现方法nEFS(EncryptingFi1eSystem,加密文件系统)。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 医院 信息 安全 培训 材料