Информационные системы предприятия
179
Рис. 4.12.
Локальная политика безопасности
начать с ней работу, следует открыть консоль управления (командой
mmc
)
и выпол-
нить операцию добавления оснастки. В окне
Добавление и удаление оснасток
следует отметить строку
Анализ и настройка безопасности
и
закрыть все после-
дующие окна, нажимая на кнопки подтверждения операции (рис. 4.13).
В операционной системе хранятся разработанные поставщиком шаблоны безопас-
ности (по умолчанию они размещены в папке
%windir%\Security\Templates
) для не-
скольких типовых конфигураций компьютера. Это шаблон настроек безопасности,
соответствующий
установке системы, а также шаблоны безопасности для компью-
теров (отдельно для рабочих станций, серверов и контроллеров домена), соответст-
вующие различным уровням защищенности и совместимые с программным обес-
печением
предыдущих версий, и т. д.
Программа позволяет сравнить значения, определенные в этих шаблонах, с факти-
ческими параметрами настройки системы. Полученные результаты сохраняются
в виде базы данных, которая может быть
проанализирована пользователем, — все
отличия настроек в отчете программы специально выделены.
Строго говоря, можно проанализировать следующие параметры:
политики учетных записей: политика паролей, политика блокировки учетных
записей и политика Kerberos;