热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

6425CLab10提升身份验证的安全性

共包括3个实验:实验L10A,配置密码策略和帐户锁定策略实验L10B,对身份验证的审核实验L10C,配置RODC实验10A&

共包括3个实验:

实验L10A,配置密码策略和帐户锁定策略

实验L10B,对身份验证的审核

实验L10C,配置RODC

==========

实验10A:配置密码策略和帐户锁定策略

在本实验,共有2个练习:

第1个练习,配置域的密码和锁定策略。

第2个练习,配置细粒度密码策略。

 

练习1:配置域的密码和锁定策略

  打开“组策略管理”,编辑默认的域策略。

171844695.png

171844522.png

 

练习2:配置细粒度密码策略

任务1:创建一个PSO

1. 打开“管理工具”中的“ADSI编辑器”。

172000123.png

172000692.png

 

2. 新建一个PSO对象。

172000327.png

172000492.png

 

3. 配置每一项属性。

172141162.png

172141472.png

172141154.png

172141193.png

172141790.png

172141712.png

172201154.png

172202234.png

172202920.png

172202282.png

172202895.png

172202263.png

 

任务2:将PSO链接到一个组

  打开“Active Directory 用户和计算机”,展开“contoso.com/System/Password Settings Container”这个OU。编辑新建的PSO对象,将其关联到域管理员组。

172346440.png

172346194.png

172346638.png

 

任务3:确认PSO应用到用户帐户

  查看域管理员组下属的一个用户帐户的属性。

172346378.png

 

任务4:删除PSO对象

172347868.png

172347925.png

 

==========

实验10B:对身份验证的审核

在本实验,共有1个练习:

练习1:审核身份验证

任务1:配置审核帐户登录事件

1. 打开“组策略管理”,编辑默认的域控制器策略。

173317426.png

2. 编辑“审核帐户登录事件”。

173317314.png

 

3. 编辑“审核登录事件”

174741763.png

 

任务2:强制刷新组策略

  在命令提示符下面运行:

C:\Users\Administrator>gpupdate /force
正在更新策略...

用户策略更新成功完成。
计算机策略更新成功完成。

 

任务3:生成帐户登录事件

1. 注销。

2. 登录时故意输错一次密码。

3. 以正确密码登入。

 

任务4:查看事件记录

1. 打开“事件查看器”,查看事件ID为4771的事件记录。

174754765.png

 

2. 查看事件ID为4768的事件记录。

174804510.png

 

任务5:查看登录事件记录

1. 查看事件ID为4625的事件记录。

174956560.png

 

2. 查看事件ID为4624的事件记录。 

175005854.png

 

 

 

==========

实验10C:配置RODC

在本实验,共有2个练习:

第1个练习,安装一台RODC。

第2个练习,配置密码复制策略。

第3个练习,管理凭据缓存。

本实验需使用一台名为RODC1的服务器,在实验之前,此服务器务必不要加入域。

练习1:安装一台RODC

任务1:创建RODC帐户

180832969.png

180833254.png

180833262.png

180833496.png

180833367.png

180909752.png

180909857.png

180909887.png

180909982.png

180909395.png

 

3. 查看计算机帐户

180909213.png

 

任务2:安装RODC

1. 启动RODC1服务器。以本地管理员帐户登录。

2. 在命令提示符输入: dcpromo

3. 根据向导安装RODC

181952834.png

181952985.png

181953540.png

181953242.png

181953942.png

182012754.png

182012218.png

182012666.png

182013764.png

182013363.png

182013942.png

182013302.png

 

练习2:配置密码复制策略

任务1:配置域密码复制策略

1. 在“Active Directory用户和计算机”中展开Users这个OU。

2. 查看或编辑“Allowed RODC Password Replication Group”组的属性。允许将此组中成员的密码复制到域中的所有只读域控制器。

182744475.png

3. 查看或编辑“Denied RODC Password Replication Group”组的属性。不允许将此组中成员的密码复制到域中的所有只读域控制器。

182755257.png

 

任务2:创建一个组以管理密码复制

1. 创建一个名为“Branch Office Users”的全局安全组。

2. 将contoso\LiS帐户添加为Branch Office Users组的成员。 

3. 将Branch Office Users添加为Allowed RODC Password Replication Group组的成员。

 

任务3:检查

1. 展开Domain Controllers这个OU。

2. 检查RODC1这台域控制器的属性。

183708303.png

183708236.png

 

 

 

练习3:管理凭据缓存

任务1:查看凭据缓存

1. 编辑RODC1域控制器的属性。

2. 查看结果策略。

184757222.png

184757685.png

 

3. 以不同的用户帐户在RODC1尝试登录。

4. 转到HQDC1域控制器。查看缓存。

184757555.png

184757759.png

 

任务2:预填充密码

1. 在上一步骤的对话窗口,单击“预设密码”按钮。

184757643.png

 

2. 如果该帐户不存在于“已允许”列表,则出现如下错误。

184758969.png

 

3. 如果该帐户已经在“已允许”列表。则显示成功信息。

185655141.png

 



推荐阅读
  • 【重识云原生】第四章云网络4.8.3.2节——Open vSwitch工作原理详解
    2OpenvSwitch架构2.1OVS整体架构ovs-vswitchd:守护程序,实现交换功能,和Linux内核兼容模块一起,实现基于流的交换flow-basedswitchin ... [详细]
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 本文介绍了在rhel5.5操作系统下搭建网关+LAMP+postfix+dhcp的步骤和配置方法。通过配置dhcp自动分配ip、实现外网访问公司网站、内网收发邮件、内网上网以及SNAT转换等功能。详细介绍了安装dhcp和配置相关文件的步骤,并提供了相关的命令和配置示例。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 计算机存储系统的层次结构及其优势
    本文介绍了计算机存储系统的层次结构,包括高速缓存、主存储器和辅助存储器三个层次。通过分层存储数据可以提高程序的执行效率。计算机存储系统的层次结构将各种不同存储容量、存取速度和价格的存储器有机组合成整体,形成可寻址存储空间比主存储器空间大得多的存储整体。由于辅助存储器容量大、价格低,使得整体存储系统的平均价格降低。同时,高速缓存的存取速度可以和CPU的工作速度相匹配,进一步提高程序执行效率。 ... [详细]
  • 在重复造轮子的情况下用ProxyServlet反向代理来减少工作量
    像不少公司内部不同团队都会自己研发自己工具产品,当各个产品逐渐成熟,到达了一定的发展瓶颈,同时每个产品都有着自己的入口,用户 ... [详细]
  • 开发笔记:计网局域网:NAT 是如何工作的?
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了计网-局域网:NAT是如何工作的?相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 本文介绍了操作系统的定义和功能,包括操作系统的本质、用户界面以及系统调用的分类。同时还介绍了进程和线程的区别,包括进程和线程的定义和作用。 ... [详细]
  • Todayatworksomeonetriedtoconvincemethat:今天在工作中有人试图说服我:{$obj->getTableInfo()}isfine ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了软件测试知识点之数据库压力测试方法小结相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 上图是InnoDB存储引擎的结构。1、缓冲池InnoDB存储引擎是基于磁盘存储的,并将其中的记录按照页的方式进行管理。因此可以看作是基于磁盘的数据库系统。在数据库系统中,由于CPU速度 ... [详细]
  • Asp.net Mvc Framework 七 (Filter及其执行顺序) 的应用示例
    本文介绍了在Asp.net Mvc中应用Filter功能进行登录判断、用户权限控制、输出缓存、防盗链、防蜘蛛、本地化设置等操作的示例,并解释了Filter的执行顺序。通过示例代码,详细说明了如何使用Filter来实现这些功能。 ... [详细]
  • 单页面应用 VS 多页面应用的区别和适用场景
    本文主要介绍了单页面应用(SPA)和多页面应用(MPA)的区别和适用场景。单页面应用只有一个主页面,所有内容都包含在主页面中,页面切换快但需要做相关的调优;多页面应用有多个独立的页面,每个页面都要加载相关资源,页面切换慢但适用于对SEO要求较高的应用。文章还提到了两者在资源加载、过渡动画、路由模式和数据传递方面的差异。 ... [详细]
  • SpringMVC工作流程概述
    SpringMVC工作流程概述 ... [详细]
  • 本文详细介绍了在Linux虚拟化部署中进行VLAN配置的方法。首先要确认Linux系统内核是否已经支持VLAN功能,然后配置物理网卡、子网卡和虚拟VLAN网卡的关系。接着介绍了在Linux配置VLAN Trunk的步骤,包括将物理网卡添加到VLAN、检查添加的VLAN虚拟网卡信息以及重启网络服务等。最后,通过验证连通性来确认配置是否成功。 ... [详细]
author-avatar
mobiledu2502855247
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有