Автор работы: Пользователь скрыл имя, 26 Января 2014 в 17:22, курсовая работа
Windows 7 использует все средства безопасности, известные пользователям Windows XP и Windows Vista, и дополнена совершенно новыми технологиями, позволяющими поднять безопасность на качественно новый уровень. Среди основных нововведений следует отметить контроль учетных записей пользователей с возможностью его гибкой регулировки, технологию BitLocker для шифрования жестких и сменных дисков, родительский контроль, встроенную антишпионскую программу.
ВВЕДЕНИЕ 3
1. НАСТРОЙКА УЧЕТНЫХ ЗАПИСЕЙ ПОЛЬЗОВАТЕЛЕЙ 5
1.1. Общие сведения об учетных записях 5
1.2. Контроль учетных записей пользователей (UAC) 6
1.3. Настройка UAC 8
1.4. Изменение параметров своей учетной записи 10
1.5. Редактирование учетных записей других пользователей 12
1.6. Восстановление забытых паролей 13
1.7. Локальные пользователи и группы 15
2. НАСТРОЙКА ПРАВ ДОСТУПА К ФАЙЛАМ РАЗРЕШЕНИЯ NTFS 17
2.1. Изменение разрешений для отдельных папок и файлов 18
2.2. Как получить доступ к файлу или папке 20
3. ЗАШИТА ИНФОРМАЦИИ С ПОМОЩЬЮ ШИФРОВАНИЯ 23
3.1. Шифрование файлов и папок 23
3.2. Расшифровка файлов с использованием сертификата 25
3.3. Шифрование BitLocker: общие сведения 25
3.4. Шифрование системного диска 26
3.5. Шифрование дисков с данными 30
3.6. Шифрование USB–устройств 31
4. СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ 33
4.1. Центр поддержки 33
4.2. Встроенный брандмауэр Windows 7 35
4.3. Действия при блокировке программ брандмауэром 37
4.4. Редактирование списка разрешенных программ 38
4.5. Дополнительные настройки брандмауэра 40
4.6. Защита от вирусов 41
4.7. Родительский контроль 43
4.8. Защитник Windows 46
ЗАКЛЮЧЕНИЕ 48
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 49
Чтобы застраховать себя от возможных неприятностей при потере пароля, следует создать диск сброса пароля. Для этого нужно выполнить следующие действия.
Если вы забыли свой пароль, то сможете
воспользоваться ранее
Дополнительные средства для управления учетными записями пользователей и их группами имеются в оснастке Локальные пользователи и группы, которая является частью средства Управление компьютером и доступна в версиях «Профессиональная», «Корпоративная» и «Максимальная». Для открытия оснастки Локальные пользователи и группы щелкните правой кнопкой мыши на значке Компьютер и выберите пункт Управление. В окне Управление компьютером раскройте узел Служебные программы → Локальные пользователи и группы (рис. 7).
Рис. 7. Оснастка Локальные пользователи и группы
В оснастке Локальные пользователи и группы имеются две папки: Пользователи и Группы. Папка Пользователи содержит всех пользователей, имеющих учетные записи, а также специальные системные учетные записи. С помощью меню и кнопок оснастки можно выполнять различные действия с пользователями и группами, часть из них можно также осуществлять в рассмотренном выше окне Учетные записи пользователей. Рассмотрим некоторые операции, которые нельзя выполнить стандартными средствами Windows 7.
Выберите в дереве категорий консоли папку Пользователи и дважды щелкните на одной из учетных записей в списке. В появившемся окне (рис. 8) можно изменить следующие параметры.
Рис. 8. Окно настройки свойств пользователя
Для облегчения управления правами пользователей их объединяют в группы. В папке Группы можно просмотреть список имеющихся групп и их описание, а дважды щелкнув на выбранной группе, вы узнаете, какие пользователи в нее включены. Можно поместить пользователя сразу в несколько групп, в этом случае он получит права всех групп, членом которых является. Для изменения списка групп, к которым принадлежит пользователь, используйте вкладку Членство в группах окна свойств пользователя.
В Windows 7 можно управлять правами доступа к файлам и папкам для различных пользователей. Эта возможность реализована в самой файловой системе NTFS в виде разрешений, которые хранятся для каждого файла или папки вместе с именем, размером, датой и другими атрибутами. При выполнении каких–либо операций с файлом или папкой сначала проверяется список имеющихся для него (нее) разрешений, и если для текущего пользователя разрешение на осуществление конкретного действия отсутствует, то пользователю будет отказано в выполнении данного действия.
В Windows 7 для личных файлов пользователей, приложений и компонентов системы автоматически устанавливается оптимальный набор разрешений согласно следующим основным правилам.
Почти все папки имеют в списке доступа группу Администраторы, но поведение системы при попытке получить доступ к такой папке будет различаться, в зависимости от того, включен ли контроль учетных записей. При включенном UAC появится окно с просьбой подтвердить действия или ввести пароль учетной записи с правами администратора. При отключенном UAC для учетной записи с правами администратора доступ будет предоставлен автоматически, а для обычных пользователей доступ будет запрещен. Если же доступ к папке или файлу запрещен даже администраторам, для его получения понадобится изменить разрешения вручную.
Для большинства пользователей будет вполне достаточным работать с разрешениями по умолчанию, но при наличии особых требований к разграничению доступа вам может понадобиться настройка разрешений вручную. Возможно, вам будет необходимо ограничить доступ к папкам, находящимся вне профиля пользователя или вообще на другом разделе. Еще одной распространенной задачей является разграничение доступа к файлу для нескольких пользователей, например первому пользователю нужно открыть полный доступ, второму – только для чтения, а третьему – вообще запретить. Однако следует заметить, что система разрешений является достаточно сложной, поэтому рассмотрим лишь наиболее важные сведения, достаточные для решения основных задач администрирования.
Чтобы просмотреть список текущих разрешений для файла или папки, щелкните на нем правой кнопкой мыши, выберите пункт Свойства и перейдите на вкладку Безопасность (рис. 9).
Рис. 9. Вкладка Безопасность окна свойств папки
В верхней части вкладки
Рис. 10. Значения разрешений доступа
Для редактирования разрешений следует нажать кнопку Изменить; в зависимости от текущих разрешений файла для этого вам могут понадобиться права администратора. После этого вы сможете изменять разрешения для имеющихся пользователей или групп, удалять их и добавлять новые. При редактировании разрешений обратите внимание на следующие моменты.
Разрешения для некоторых
Общая последовательность получения доступа такая: сначала нужно сделать себя владельцем объекта, затем назначить права полного доступа к нему. Для примера рассмотрим подробно порядок получения доступа к папке, которая осталась от удаленной учетной записи. Для выполнения этих действий нужно обладать правами администратора.
Рис. 11. Вкладка Владелец окна дополнительных параметров безопасности
Некоторые действия на вкладке Безопасность могут быть недоступными, поскольку объект унаследовал разрешения от родительского объекта. Чтобы отменить наследование, снова щелкните на кнопке Дополнительно, затем нажмите кнопку Изменить и снимите флажок Добавить разрешения, наследуемые от родительских объектов. После нажатия OK выберите в появившемся окне кнопку Добавить и снова нажмите OK.
Функция шифрования файлов и папок на уровне файловой системы имелась еще в Windows 2000/ХР, в Windows Vista была добавлена возможность шифрования целых разделов жесткого диска (технология BitLocker), а в Windows 7 также появилась возможность шифрования сменных носителей на основе flash–памяти (BitLocker To Go).
Шифрование файлов и папок доступно в редакциях «Профессиональная», «Корпоративная» и «Максимальная», а шифрование жестких и сменных дисков – только в редакциях «Корпоративная» и «Максимальная». В домашних выпусках Windows 7 можно расшифровывать файлы при наличии ключа или сертификата шифрования, а также работать со сменными носителями, которые были зашифрованы в редакциях «Корпоративная» и «Максимальная».
Для обеспечения шифрования используется шифрующая файловая система (EFS), которая является надстройкой NTFS, следовательно, шифрование принципиально невозможно на разделах FAT32. Шифрование на уровне файловой системы выполняется при открытии или сохранении документов и практически незаметно для пользователя. Рекомендуется шифровать не файлы, а папки – это приведет к автоматическому шифрованию всех находящихся в них файлов. Чтобы зашифровать файл или папку, выполните следующие действия.
Рис. 12 Дополнительные атрибуты папки (доступны только на NTFS–разделах)
При первом обращении к функции шифрования вам будет предложено создать архивную копию ключа и сертификата шифрования. Это нужно сделать обязательно, иначе вы можете навсегда потерять доступ к вашим файлам, например после удаления учетной записи или переустановки операционной системы.
Для этого щелкните на сообщении в области уведомлений и в появившемся окне выберите вариант Архивировать сейчас.