SlideShare a Scribd company logo
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Local SecurityPolicy
Chuẩn bị:
- Máy Windows Server 2008 (chưa nâng cấp Domain):
Server 1
NIC 1: 192.168.1.1/24
- Máy Windows XP: PC 1
NIC 1: 192.168.1.2/24
Mô hình:
Mục tiêu bài LAB:
- Tạo local security policy trên máy server1 để áp dụng chính sách cho
các user
- Mục tiêu cuối cùng: áp dụng được các chính sách an ninh cho
các user
Lưu ý:
Khi thực hiện trên máy ảo VM-ware, các card mạng sẽ thiết lập ở chế độ HOST
ONLY, Nên tắt tính năng Windows Firewall trên các máy Server và PC.
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Thực Hiện:
Bước 1(Cho phép tạo user với password đơn
giản):
Trên máy server1, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local Users
and Groups:
Trong Local Users and Groups, Tạo mới user u1 với password đơn giản là 123 sẽ
bị báo lỗi là
password không đủ độ phức tạp:
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Trên máy server1, vào Start chọn Run rồi gõ secpol.msc để vào Local
Security Policy:
Trong Local Security Policy, chọn Account Policies->Password Policy->
Password must
meet complexity requirements:
Trong Password must meet complexity requirements Properties, chọn
Disabled. Sau đó
Apply rồi OK:
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Để update security policy vừa cấu hình, ta vào Start->Run gõ gpupdate
/force rồi Enter.
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Test security policy vừa tạo bằng cách tạo lại user u1 với password đơn
giản là 123:
Bước 2(Tạo 1 Security Policy khóa 1 user nếu đăng nhập vào server1
sai 3 lần):
Trên máy server1, vào Start chọn Run rồi gõ secpol.msc để vào Local
Security Policy:
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Trong Local Security Policy, chọn Account Policies->Account Lockout Policy,
tiếp theo ta sẽ
cấu hình 3 mục là:Account lockout duration, Account lockout threshold và
Reset account
lockout counter after:
1. Trong Account lockout threshold Properties(cấu hình số lần đăng nhập sai
của user để khóa user
đó), gõ số 3 vào phần
Account will lock out
after:
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
2. Trong Account lockout duration Properties(quy định thời gian khóa user
đăng nhập sai 3 lần), gõ số phút mà bạn muốn khóa user vào phần Account is
locked out for:
3. Trong Reset account lockout counter after(quy định thời gian reset user đã
bị khóa do đăng nhập sai 3 lần), gõ số phút mà bạn muốn reset user bị khóa vào
phần Reset account lock out counter after:
Để update security
policy vừa cấu
hình, ta vào Start-
>Run gõ gpupdate
/force rồi Enter.
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Test security policy vừa tạo bằng cách đăng nhập 1 user sai quá 3 lần và đây là
thông báo lỗi của
user u1:
Trong Local Users and Groups của Administrator, ta sẽ thấy user u1
bị lock out:
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Bước 3(Tạo Security Policy cho phép tất cả các user đều có quyền
tắt máy):
Đầu tiên, ta đăng nhập user u1 sẽ không thấy quyền tắt
máy:
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Trên máy server1, vào Start chọn Run rồi gõ secpol.msc để vào Local
Security Policy:
Trong Local Security Policy, chọn Local Policies->User Rights Assignment-
>Shutdown the
system:
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Trong Shutdown the system Properties, chọn Add User or Group và ở ô
Enter the object
names to select ta gõ Everyone rồi OK->
OK
Để update security policy vừa cấu hình, ta vào Start->Run gõ gpupdate
/force rồi Enter.
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN
Test security policy vừa tạo bằng cách đăng nhập vào 1 user bất kì để kiểm tra
quyền tắt máy:
Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN

More Related Content

PDF
Part 23 user account control - firewall -www.key4_vip.info
DOC
Mcsa 2012 local group policy
PDF
Part 6 local policy - local sercurity policy -www.key4_vip.info
DOCX
Local security policy
PDF
Mo hinh cua dau van tay
PDF
5 vấn đề liên quan đến mật khẩu trên thiết bị HIKVISION
PDF
Lab 2 - Basic Secure
DOC
Part 23 user account control - firewall -www.key4_vip.info
Mcsa 2012 local group policy
Part 6 local policy - local sercurity policy -www.key4_vip.info
Local security policy
Mo hinh cua dau van tay
5 vấn đề liên quan đến mật khẩu trên thiết bị HIKVISION
Lab 2 - Basic Secure

What's hot (15)

DOCX
Local security policy
PDF
5 vấn đề liên quan đến mật khẩu trên thiết bị HIKVISION
PDF
Bao cao tuan 4
DOC
Làm gì khi bị máy tính treo hay bị đơ ?
DOCX
Chặn tùy chỉnh symantec endpoint protection client
DOCX
Chặn usb với symantec endpoint protection manager
DOCX
Chặn truy cập web với symantec endpoint protection
PDF
Vietcombank : Hướng dẫn sử dụng eToken để nhận mã giao dịch OTP
DOCX
Cài đặt forefront tmg 2010 server
DOCX
Phần 1
DOCX
Báo cáo thực tập tuần 2
DOCX
Cấu hình auto discovery va trien khai tmg
DOCX
DOC
Cai dat camera ip
PDF
Cau hinh-va-su-dung-print-server
Local security policy
5 vấn đề liên quan đến mật khẩu trên thiết bị HIKVISION
Bao cao tuan 4
Làm gì khi bị máy tính treo hay bị đơ ?
Chặn tùy chỉnh symantec endpoint protection client
Chặn usb với symantec endpoint protection manager
Chặn truy cập web với symantec endpoint protection
Vietcombank : Hướng dẫn sử dụng eToken để nhận mã giao dịch OTP
Cài đặt forefront tmg 2010 server
Phần 1
Báo cáo thực tập tuần 2
Cấu hình auto discovery va trien khai tmg
Cai dat camera ip
Cau hinh-va-su-dung-print-server
Ad

Viewers also liked (16)

DOCX
Windows migration tools
DOCX
PPTX
You know you are pakistani when...
DOCX
Filer serverresourcemanager
DOCX
Disk quota
PPTX
Market plan for indus marble industries (pvt) ltd
PPTX
Intellectual Property Rights
PPTX
Inflation in Pakistan
PPTX
Linear functions
DOCX
PPTX
Using Email Effectively in Workplace and in Business
PPTX
Terrorism in Pakistan
PPTX
Global Warming
PPTX
Toyota and Honda Research and Comparison
PPTX
Business Plan Auto Repair Shop
PPTX
Canal System of Pakistan
Windows migration tools
You know you are pakistani when...
Filer serverresourcemanager
Disk quota
Market plan for indus marble industries (pvt) ltd
Intellectual Property Rights
Inflation in Pakistan
Linear functions
Using Email Effectively in Workplace and in Business
Terrorism in Pakistan
Global Warming
Toyota and Honda Research and Comparison
Business Plan Auto Repair Shop
Canal System of Pakistan
Ad

Similar to Lap3 (20)

DOCX
New microsoft word document
DOCX
Phần 1
PDF
Windows server-2008
PDF
Windows server-2008tai lieu mang
PDF
Windows server-2008
DOCX
Tìm hiểu group policy object và các ví dụ
PDF
Bài giảng thực hành windows server 2008 776030
PPT
HOC_PHAN_QUAN_TRI_MANG_CNTT_K27_CHUONG3.ppt
DOCX
Local policy
PDF
Windows server-2008
DOCX
PDF
Gpedit.msc
DOCX
Triển khai nps network policy server trên windows server 2008
PDF
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
PDF
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
DOC
Audit policy giám sát hệ thống
DOC
Local user & group
PPT
Gpo
 
PPTX
Báo cáo athena
New microsoft word document
Phần 1
Windows server-2008
Windows server-2008tai lieu mang
Windows server-2008
Tìm hiểu group policy object và các ví dụ
Bài giảng thực hành windows server 2008 776030
HOC_PHAN_QUAN_TRI_MANG_CNTT_K27_CHUONG3.ppt
Local policy
Windows server-2008
Gpedit.msc
Triển khai nps network policy server trên windows server 2008
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Audit policy giám sát hệ thống
Local user & group
Gpo
 
Báo cáo athena

Lap3

  • 1. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Local SecurityPolicy Chuẩn bị: - Máy Windows Server 2008 (chưa nâng cấp Domain): Server 1 NIC 1: 192.168.1.1/24 - Máy Windows XP: PC 1 NIC 1: 192.168.1.2/24 Mô hình: Mục tiêu bài LAB: - Tạo local security policy trên máy server1 để áp dụng chính sách cho các user - Mục tiêu cuối cùng: áp dụng được các chính sách an ninh cho các user Lưu ý: Khi thực hiện trên máy ảo VM-ware, các card mạng sẽ thiết lập ở chế độ HOST ONLY, Nên tắt tính năng Windows Firewall trên các máy Server và PC.
  • 2. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Thực Hiện: Bước 1(Cho phép tạo user với password đơn giản): Trên máy server1, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local Users and Groups: Trong Local Users and Groups, Tạo mới user u1 với password đơn giản là 123 sẽ bị báo lỗi là password không đủ độ phức tạp:
  • 3. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Trên máy server1, vào Start chọn Run rồi gõ secpol.msc để vào Local Security Policy: Trong Local Security Policy, chọn Account Policies->Password Policy-> Password must meet complexity requirements: Trong Password must meet complexity requirements Properties, chọn Disabled. Sau đó Apply rồi OK:
  • 4. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Để update security policy vừa cấu hình, ta vào Start->Run gõ gpupdate /force rồi Enter.
  • 5. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Test security policy vừa tạo bằng cách tạo lại user u1 với password đơn giản là 123: Bước 2(Tạo 1 Security Policy khóa 1 user nếu đăng nhập vào server1 sai 3 lần): Trên máy server1, vào Start chọn Run rồi gõ secpol.msc để vào Local Security Policy:
  • 6. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Trong Local Security Policy, chọn Account Policies->Account Lockout Policy, tiếp theo ta sẽ cấu hình 3 mục là:Account lockout duration, Account lockout threshold và Reset account lockout counter after: 1. Trong Account lockout threshold Properties(cấu hình số lần đăng nhập sai của user để khóa user đó), gõ số 3 vào phần Account will lock out after:
  • 7. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN 2. Trong Account lockout duration Properties(quy định thời gian khóa user đăng nhập sai 3 lần), gõ số phút mà bạn muốn khóa user vào phần Account is locked out for: 3. Trong Reset account lockout counter after(quy định thời gian reset user đã bị khóa do đăng nhập sai 3 lần), gõ số phút mà bạn muốn reset user bị khóa vào phần Reset account lock out counter after: Để update security policy vừa cấu hình, ta vào Start- >Run gõ gpupdate /force rồi Enter.
  • 8. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Test security policy vừa tạo bằng cách đăng nhập 1 user sai quá 3 lần và đây là thông báo lỗi của user u1: Trong Local Users and Groups của Administrator, ta sẽ thấy user u1 bị lock out:
  • 9. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Bước 3(Tạo Security Policy cho phép tất cả các user đều có quyền tắt máy): Đầu tiên, ta đăng nhập user u1 sẽ không thấy quyền tắt máy:
  • 10. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Trên máy server1, vào Start chọn Run rồi gõ secpol.msc để vào Local Security Policy: Trong Local Security Policy, chọn Local Policies->User Rights Assignment- >Shutdown the system:
  • 11. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Trong Shutdown the system Properties, chọn Add User or Group và ở ô Enter the object names to select ta gõ Everyone rồi OK-> OK Để update security policy vừa cấu hình, ta vào Start->Run gõ gpupdate /force rồi Enter.
  • 12. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN Test security policy vừa tạo bằng cách đăng nhập vào 1 user bất kì để kiểm tra quyền tắt máy:
  • 13. Trung Tâm ATHENA SVTT: CHUNG THANH XUÂN