Материал: laba1

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

16

Рисунок 2.23 – Просмотр списка пользователей заданной группы

Для удаления пользователя из группы используется команда net localgroup

имя_группы имя_пользователя {/DELETE}. Для удаления группы используется команда net localgroup имя_группы {/DELETE}. Результат выполнения команд

(рисунок 2.24).

Рисунок 2.24 – Исключение пользователя из группы и удаление группы пользователей

17

2.2 Настройка политики учетной записи Откроем «Локальную политику безопасности», вызвав её запросом

secpol.msc в меню «Пуск». Основное окно «Локальной политики безопасности» представлено на рисунке 2.2.1. Значения параметров, заданные при настройке политики, будут применяться ко всем пользователям локального компьютера.

Рисунок 2.2.1 – Локальная политика безопасности Раздел «Политики учётных записей» «Локальной политики безопасности»

включает в себя настройки, применяющиеся к паролям пользователей. Выберем раздел «Политика паролей» («Параметры безопасности – Политики учётных записей – Политика паролей»). Настройки, входящие в раздел «Политика паролей», представлены на рисунке 2.2.2.

Выполним следующие задания:

установим максимальный срок действия пароля – 90 дней;

установим минимальную длину пароля – 8 символов;

для параметра «Вести журнал паролей» установим значение 4 хранимых пароля, означающее, что новый пароль должен отличаться от 4 последних паролей пользователя;

18

Рисунок 2.2.2 – Политика паролей Переведем системное время более чем на 90 дней вперёд. Попытаемся

войти под созданной учётной записью. Пользователю будет выдано сообщение об истечении срока действия пароля (рисунок 2.2.3).

Рисунок 2.2.3 – Сообщение об истечении срока действия пароля

19

Войдем в систему под учётной записью «Администратор». Переведем системное время в исходное состояние. Выберем раздел «Политика блокировки учётной записи» («Параметры безопасности – Политики учётных записей – Политика блокировки учётной записи»). Настройки, входящие в раздел

«Политика блокировки учётной записи», представлены на рисунке 2.2.4.

Настроим параметры следующим образом:

установим пороговое значение блокировки, равное 5 ошибкам входа в систему (после 5 неудачных попыток входа учётная запись блокируется);

установим длительность блокировки в параметре «Блокировка учётной записи на», равную 30 мин (значение 0 означает, что блокировку может снять только администратор);

установим сброс счётчика блокировки через 30 мин. Если в течение установленного времени будет 5 неудачных попытки входа, то учётная запись блокируется. Если неудачных попыток в течение установленного времени будет меньше, то опять допускается 5 неудачных попытки (значение этого параметра не должно превышать длительность блокировки учётной записи).

Завершим сеанс учётной записи «Администратор». При входе в систему под созданной учётной записью 5 раз введем неправильный пароль. При следующей попытке входа в систему будет выдано сообщение о блокировании созданной учётной записи (рисунок 2.2.5).

20

Рисунок 2.2.4 – Политика блокировки учетной записи

Рисунок 2.2.5 – Сообщение о блокировке учетной записи