|
Windows XP安全模板快速配置安全选项(6)
①双击要配置的服务,就会弹出服务的属性对话框;
②选中"在模板中定义这个策略配置"项,如果这个策略以前从来没有被配置过,就会自动出现安全设置对话框。如果没有自动出现的话,需要点击"编辑安全设置"按钮,调出对话框;
③点击"添加"按钮,按照添加用户或组的步骤将想要操作的用户添加到列表中;
④在"组或用户名称"下的列表中选择某一用户或组,下面的权限列表中就会列出所有能够编辑的权限。按照实际需要选择是允许还是拒绝某项权限,如想编辑特别权限或高级设置,则点击"高级"按钮,编辑完成后点击"确定"按钮;
⑤在属性窗口中的"选择服务启动模式"下,选择自动、手动或已停用。
6.设置注册表
在这里,允许管理员定义注册表项的访问权限(关于DACL)和审核设置(关于SACL)。
DACL即任意访问控制列表,它赋予或拒绝特定用户或组访问某个对象的权限的对象安全描述符的组成部分。只有某个对象的所有者才可以更改DACL中赋予或拒绝的权限,这样,此对象的所有者就可以自由访问该对象。SACL即系统访问控制列表,它表示部分对象的安全描述符的列表,该安全描述符指定了每个用户或组的哪个事件将被审核。审核事件的例子是文件访问、登录尝试和系统关闭。
(1)设置注册表安全性
①在控制台树中,用鼠标右键点击"注册表"节点,在弹出的快捷菜单中选择"添加密钥";
②在"选择注册表项"对话框中,选择好要添加密钥的注册表项,然后点击"确定"按钮;
③在"数据库安全设置"对话框中,为该注册表项选择合适的权限,然后点击"确定"按钮;
④在"模板安全策略设置"对话框中,选择需要的继承权限方式,最后点击"确定"按钮。
(2)修改注册表键的权限
①在注册表项详细列表中,双击要进行修改的注册表键;
②在弹出的"模板安全策略设置"窗口中,选中"配置这个键,然后",下面有两项:其中"将继承权传播到所有子项"项表示所有子键都从被设置的键处继承新设置的权限;"用可继承权代替所有子项上的现有权限"项表示所有子键都会被应用新设置的权限。按自己的需要选择其中一项。
③点击"编辑安全设置"按钮,然后在弹出的对话框中点击"高级"按钮,进入高级安全设置窗口;
④在"高级安全设置"窗口中,点击"添加"按钮来增删用户,以符合建议的设置标准;
⑤选中要进行操作的用户或组,然后点击"编辑"按钮就会弹出权限设置对话框,首先在"应用到"后的下拉按钮中选择正确的设置,如只有该项、该项及子项等。接着在"权限"列表中选择希望使用的权限,最后点击"确定"按钮即可完成设置。
7.设置文件系统
文件系统是指文件命名、存储和组织的总体结构。Windows XP支持FAT、FAT32和NTFS三种文件系统,在安装Windows、格式化现有的卷或者安装新的硬盘时,可选择文件系统。每个文件系统都有其自己的优点和局限性,其中,NTFS文件系统所能提供的性能、安全性、可靠性是其他文件系统所不具备的。如NTFS可以通过使用标准的事务处理记录和还原技术来保证卷的一致性。如果系统出现故障,NTFS就会使用日志文件和检查点信息来恢复文件系统的一致性。而在Windows XP操作系统中,NTFS还可以提供诸如文件和文件夹权限、加密、磁盘配额和压缩这样的高级功能。
|