16
Рисунок 2.23 – Просмотр списка пользователей заданной группы
Для удаления пользователя из группы используется команда net localgroup
имя_группы имя_пользователя {/DELETE}. Для удаления группы используется команда net localgroup имя_группы {/DELETE}. Результат выполнения команд
(рисунок 2.24).
Рисунок 2.24 – Исключение пользователя из группы и удаление группы пользователей
17
2.2 Настройка политики учетной записи Откроем «Локальную политику безопасности», вызвав её запросом
secpol.msc в меню «Пуск». Основное окно «Локальной политики безопасности» представлено на рисунке 2.2.1. Значения параметров, заданные при настройке политики, будут применяться ко всем пользователям локального компьютера.
Рисунок 2.2.1 – Локальная политика безопасности Раздел «Политики учётных записей» «Локальной политики безопасности»
включает в себя настройки, применяющиеся к паролям пользователей. Выберем раздел «Политика паролей» («Параметры безопасности – Политики учётных записей – Политика паролей»). Настройки, входящие в раздел «Политика паролей», представлены на рисунке 2.2.2.
Выполним следующие задания:
установим максимальный срок действия пароля – 90 дней;
установим минимальную длину пароля – 8 символов;
для параметра «Вести журнал паролей» установим значение 4 хранимых пароля, означающее, что новый пароль должен отличаться от 4 последних паролей пользователя;
18
Рисунок 2.2.2 – Политика паролей Переведем системное время более чем на 90 дней вперёд. Попытаемся
войти под созданной учётной записью. Пользователю будет выдано сообщение об истечении срока действия пароля (рисунок 2.2.3).
Рисунок 2.2.3 – Сообщение об истечении срока действия пароля
19
Войдем в систему под учётной записью «Администратор». Переведем системное время в исходное состояние. Выберем раздел «Политика блокировки учётной записи» («Параметры безопасности – Политики учётных записей – Политика блокировки учётной записи»). Настройки, входящие в раздел
«Политика блокировки учётной записи», представлены на рисунке 2.2.4.
Настроим параметры следующим образом:
установим пороговое значение блокировки, равное 5 ошибкам входа в систему (после 5 неудачных попыток входа учётная запись блокируется);
установим длительность блокировки в параметре «Блокировка учётной записи на», равную 30 мин (значение 0 означает, что блокировку может снять только администратор);
установим сброс счётчика блокировки через 30 мин. Если в течение установленного времени будет 5 неудачных попытки входа, то учётная запись блокируется. Если неудачных попыток в течение установленного времени будет меньше, то опять допускается 5 неудачных попытки (значение этого параметра не должно превышать длительность блокировки учётной записи).
Завершим сеанс учётной записи «Администратор». При входе в систему под созданной учётной записью 5 раз введем неправильный пароль. При следующей попытке входа в систему будет выдано сообщение о блокировании созданной учётной записи (рисунок 2.2.5).
20
Рисунок 2.2.4 – Политика блокировки учетной записи
Рисунок 2.2.5 – Сообщение о блокировке учетной записи
| 05_Холера |
| 10.4. Исследование регистров |
| 1112 |
| 12 |
| 1568 |
| 1673 |
| 17 |
| 1703 |
| 2.2. Практическая работа к теме |
| 2091 |