Module 10 Implementing Administrative Templates and Audit Policy |
介紹如何在 Group Policy 裡,設定 Administrative Templates 管理樣板,以及稽
核的原則?
|
| |
| 1.Overview of Security in Windows Server 2003 |
| 介紹在 Windows Server 2003 裡的一些 Security,安全性的概念 |
| |
|
|
 |
What Are User Rights? |
| |
|
|
|
這個小節裡,我們會介紹什麼是 User Rights |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,是用操作的方式,來帶客戶看什麼是 User Right,這樣客戶比較聽得懂
|
- 參考教材在介紹這個小節時,只用文字描述的方式,來介紹什麼是User Right,這樣客戶會聽得很模糊
|
|
|
| |
|
|
 |
User Right vs. Permissions |
| |
|
|
|
介紹 User Rights 和 Permissions 有什麼不一樣 |
|
| |
| |
|
|
 |
User Right Assigned to Built-in Groups |
| |
|
|
|
介紹在一些內建的群組上,會擁有那些 User Right |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,是用操作的方式,再配合圖片的範例,來介紹有那些 Built-in Groups,各擁有那些 User Right,這樣客戶比較聽得懂
|
- 參考教材在介紹這個小節時,只用文字描述的方式,來介紹Built-in Groups,各擁有那些 User Right,沒有配合圖片的範例,這樣客戶比較聽不懂
|
- 補習班在介紹這個小節時,只使用參考教材來說明,沒有配合圖片範例,以及實際的操作畫面,這樣客戶比較聽不懂
|
|
| |
|
|
 |
How to Assign User Rights |
| |
|
|
|
介紹如何指定使用者的 User Rights |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,不只介紹如何指定本機電腦上的 User Right,還介紹可以把 User Right,指定在 GPO 裡,套用在 Domain 所有的電腦上
|
- 參考教材在介紹這個小節時,只有介紹如何指定本機電腦上的 User Right,沒有介紹可以把 User Right,指定在 GPO 裡,套用在 Domain 所有的電腦上
|
|
|
| 2.Using Security Templates to Secure Computers |
介紹如何使用 Security Templates,安全性的樣板,來套用到電腦上,讓電腦有一定層級
的安全性 |
| |
|
|
 |
What Is a Security Policy? |
| |
|
|
|
介紹什麼是 Security Policy 安全性原則 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,是使用實際操作的方式,來介紹什麼是 Security Policy
- 並且介紹在本機電腦上,或是在 GPO 裡,都可以設定 Security Policy
|
- 參考教材在介紹這個小節時,只用文字描述的方式,來介紹什麼是 Security Policy
- 沒有介紹在本機電腦上,或是在 GPO 裡,都可以設定 Security Policy
|
|
|
| |
|
|
 |
What Are Security Templates? |
| |
|
|
|
介紹什麼是 Security Templates 安全性的樣板 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,是用實際的操作方式,來介紹什麼是 Security Template,這樣客戶比較聽得懂
- 並且有介紹 Security Template,是儲存在電腦上的那個路徑裡
- 最後,再配合圖片的範例,來介紹每一個 Security Template,適用在什麼情況下,這樣客戶比較聽得懂
|
- 參考教材在介紹這個小節時,是用文字描述的方式,來介紹什麼是 Security Template,沒有配合實際的操作,這樣客戶比較聽不懂
- 沒有介紹 Security Template,是儲存在電腦上的那個路徑裡
- 另外,只用文字描述的方式,介紹每一個 Security Template,適用在什麼情況下,沒有配合圖片的範例,這樣客戶比較聽不懂
|
|
|
| |
|
|
 |
What Are Security Template Settings? |
| |
|
|
|
介紹什麼又是 Security Templates 安全性樣板的設定 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,是用實際的操作方式,來介紹有那些 Security Template Settings,這樣客戶比較聽得懂
- 並且在介紹某些Security Template Settings 時,會示範一下要如何設定Security Template Settings,這樣客戶印象會比較深刻
|
- 參考教材在介紹這個小節時,只用文字描述的方式,來介紹有那些 Security Template Settings,沒有配合實際的操作,這樣客戶比較聽不懂
- 並且在介紹Security Template Settings 時,也沒有示範一下要如何設定,這樣客戶會比較沒有印象
|
- 補習班在介紹Security Template Settings 時,也沒有示範一下要如何設定,這樣客戶會比較沒有印象
|
|
| |
|
|
 |
How to Create a Custom Security Template |
| |
|
|
|
介紹如何建立一個自訂的安全性樣本,來套用到電腦上 |
|
| |
| |
|
|
 |
How to Import a Security Template |
| |
|
|
|
介紹如何把一些已經存在的樣本,匯入到安全性原則裡 |
|
| |
3.Testing Computer Security Policy |
| 介紹完安全性樣板之後,我們要來介紹,如何測試電腦上的安全性設定 |
| |
|
|
 |
What Is the Security Configuration and Analysis tool? |
| |
|
|
|
介紹一個工具,叫 Security Configuration and Analysis ,我們就是利用這個工具,來測試安全性原則 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,是使用圖片範例,來介紹什麼是 Security Configuration and Analysis Tool,這樣客戶比較聽得懂
|
- 參考教材在介紹這個小節時,是用文字的方式,來介紹什麼是 Security Configuration and Analysis Tool,沒有配合圖片範例,這樣客戶比較聽不懂
|
- 補習班在介紹這個小節時,認為客戶完成操作後,就會知道什麼是Security Configuration and Analysis Tool,所以直接跳過,沒有介紹
|
|
| |
|
|
 |
How to Test Computer Security |
| |
|
|
|
然後就會介紹,如何利用這個工具,來測試安全性原則 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹完Security Configuration and Analysis Tool 後,有詳細介紹目前安全性設定,及 Security Template 之間,有那些設定一樣,那些設定不一樣
- 最後再介紹,如果我們要套用這個 Security Template,該如何套用
|
- 參考教材在介紹這個小節時,只將操作的步驟寫出來,沒有詳細介紹目前安全性設定,及 Security Template 之間,有那些設定一樣,那些設定不一樣
- 最後也沒有介紹,如果我們要套用這個 Security Template,該如何套用
|
|
|
4 Configuring Auditing |
| 介紹怎樣設定 Auditing 稽核原則 |
| |
|
|
 |
What Is Auditing? |
| |
|
|
|
首先我們會介紹,到底什麼是 Auditing 稽核 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹什麼是 Auditing 的機制時,不只有用文字來介紹,還有配合圖片範例,及實際的操作畫面來介紹,這樣客戶比較聽得懂
|
- 參考教材在介紹什麼是 Auditing 的機制時,只用文字描述的方式來介紹,沒有配合圖片範例,及實際的操作畫面,這樣客戶比較聽不懂
|
- 補習班在介紹什麼是 Auditing 的機制時,只用參考教材的內容來介紹,沒有配合圖片範例,及實際的操作畫面,這樣客戶比較聽不懂
|
|
| |
|
|
 |
What Is Audit Policy? |
| |
|
|
|
介紹什麼又是 Auditing Policy 稽核原則 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹什麼是 Audit Policy 時,不只有用文字來介紹,還有配合圖片範例,及實際的操作畫面來介紹,這樣客戶比較聽得懂
|
- 參考教材在介紹什麼是Audit Policy 時,只用文字描述的方式來介紹,沒有配合圖片範例,及實際的操作畫面,這樣客戶比較聽不懂
|
- 補習班在介紹什麼是Audit Policy 時,只用參考教材的內容來介紹,沒有配合圖片範例,及實際的操作畫面,這樣客戶比較聽不懂
|
|
| |
|
|
 |
Types of Events to Audit |
| |
|
|
|
介紹稽核出來的紀錄,共分為以下九種類型 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,是使用大量的圖片範例,來介紹有那些 Events Type,這樣客戶比較聽得懂
|
- 參考教材在介紹這個小節時,只使用文字的描述方式,來介紹有那些Events Type,沒有使用圖片範例,這樣客戶比較聽不懂
|
- 補習班在介紹有那些 Events Type 時,只用參考教材的內容來介紹,沒有配合圖片範例,這樣客戶比較聽不懂
|
|
| |
|
|
 |
Guidelines for Planning an Audit Policy |
| |
|
|
|
並且在規劃稽核時,最好遵守那些規則 |
|
| |
| |
|
|
 |
How to Enable an Audit Policy |
| |
|
|
|
實地操作,如何啟用稽核的原則 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹如何啟用 Audit Policy 前,先介紹如何使用 Event Viewer,來查看電腦上的事件紀錄
- 然後再介紹如何啟用 Audit Policy,並且故意登入失敗,証明的確有紀錄登入失敗的事件
|
- 參考教材在介紹這個小節時,只將啟用 Audit Policy 的步驟寫出來,這樣客戶根本不知道 Audit Policy,有什麼功能
|
|
|
| |
|
|
 |
How to Enable Auditing for Files and Folders |
| |
|
|
|
介紹如何對本機電腦上的檔案和資料夾,做稽核的動作 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們在介紹這個小節時,先一步一步實際操作如何啟用檔案及資料夾的 Auditing 功能給客戶看
- 然後故意存取有設定 Audit 的檔案,來証明 的確有紀錄存取這個檔案的事件
- 並且詳細介紹 Event Viewer 裡,事件的每一個欄位
|
- 參考教材在介紹這個小節時,只將啟用檔案及資料夾 Auditing 功能的步驟寫出來,這樣客戶根本不知道檔案及資料夾 的Auditing 功能有什麼用
|
|
|
| |
|
|
 |
How to Enable Auditing for Active Directory Objects |
| |
|
|
|
介紹如何對 AD 上的物件,做稽核的動作 |
|
| |