簡報題目

Similar documents
簡報題目

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

PowerPoint 簡報

<4D F736F F D20657A646C312D D30385FA670A6F3B35DA C A8C3B14EB8EAAEC6B04FBFFDA8ECBBB7BADDB8EAAEC6AE772E646F63>

健保資訊網服務系統 (VPN)- 瀏覽器設定 目 次 壹 作業目的及功能... 2 一 作業目的... 2 二 作業功能... 2 貳 瀏覽器設定說明... 3 一 Internet Explorer 8(IE 8)... 5 二 Internet Explorer 9(IE 9)... 8 三 I

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

使用手冊

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

政府共通組態(GCB)

SSL 數位憑證 OpenVPN 安裝說明

User Group SMTP

ansoft_setup21.doc

WinMDI 28

目 录 版 权 所 有 2008 QSR International Pty Ltd. ABN 保 留 所 有 权 利 NVivo 和 QSR 文 字 及 徽 标 是 QSR International Pty Ltd. 的 商 标 或 注 册 商 标 专 利 申 请

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

一只特立独行的猪.doc

AL-M200 Series

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Chapter 2

Windows Server2003終端機服務 (M )

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc)

PHOTON Web Hosting

1. Install the software Note: You should logon with administrator privileges to Windows 7, Vista or XP in order to install the software properly. You

Oxford iSolution下載及安裝指南

SyncMail AJAX Manual

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103


2016 勒索軟體白皮書

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

前言 此文件主要描述如何使用 N-Reporter 接收 SQL Server 的 log 首先必須開啟 SQL Server 的 C2 audit mode 功能, 透過 C2 audit mode, 系統將 SQL Server 的 log 送至 Windows 的 eventlog 接著利用

Mizuho Bank QR Code 匯出匯款申請書 ( 外匯用 ) 自動化 安裝手冊 ( 中文 ) 第 1 頁, 共 20 頁

iziggi

Acronis P.1 Acronis Anydata Engine P.2 P.4 Acronis Backup Advanced P.5 Acronis Backup Advanced for AP P.6 Vmware P.7 Acronis Backup P.8 IDC 80 % $20,0

Quick Start Guide

Windows 2000 Server for T100

epub 61-2

Spyder Anaconda Spyder Python Spyder Python Spyder Spyder Spyder 開始 \ 所有程式 \ Anaconda3 (64-bit) \ Spyder Spyder IPython Python IPython Sp

The golden pins of the PCI card can be oxidized after months or years


Microsoft PowerPoint - VB14.ppt

GoFlex Home UG Book.book

FETnet - Acer Iconia Tab  (A500 Wi-Fi 版) 平板電腦操作指南

投影片 1

工程施工招标

ebook

Quick Start Guide

Mac 版之 Horizon Auton 系統安裝操作手冊 Page 1 of 25

ebook 178-3

Microsoft Word - Mail2000_SecurityPatch_

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

ebook140-9

Tokin Auton Mac 版安裝操作手冊 Page 1 of 27

untitled

V A. 1 Hyper-V R2 V C. A. Hyper-V B. Microsoft SCOM 20 V C. MAP D. Microsoft SCVMM 2008 V B. V D. 2. IT IT 2

NT 4

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

CVE 檢測方式與修補方式 本文件將協助機關檢測出不安全的金鑰交換加密演算法, 並進行停用 以下將針 對 檢測方式 與常見平台的 修補方式 進行說明 檢測方式本參考指引提供檢測方法, 協助各機關檢測現有加密通道中, 是否有提供不安全的金鑰交換加密演算法 以下檢測方式將提供 Ope

HPE LeftHand OS 12.5 版发行说明

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

<A4E2BEF7B4FAB8D5B3F8A F52322E786C7378>

使用者如何管理 Exchange Server 郵件追蹤記錄稽核 V 005 ( 繁體 ) 2017/09/14

Photoshop CS3 影像創造力 基礎講堂 8 學習流程 學習重要性 學習難度 必學指令工具 實作應用範例 創造舞台燈光的漸層繪圖 延伸學習 雜訊與半透明漸層 8-1 Photoshop Photoshop 8 136

目 錄 版 次 變 更 記 錄... 2 原 始 程 式 碼 類 型 之 使 用 手 冊... 3 一 安 裝 軟 體 套 件 事 前 準 備... 3 二 編 譯 流 程 說 明

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

目 錄 一 環 境 相 關 問 題... 1 ( 一 ) 公 文 系 統 適 用 環 境... 1 ( 二 ) 初 次 使 用 之 安 裝 方 式... 1 ( 三 ) 系 統 不 穩 定 時 該 如 何 處 理?... 1 ( 四 ) 讀 卡 機 無 法 加 簽... 1 ( 五 ) 自 然 人

针对多协议环境管理 EMC Celerra

AL-MX200 Series

《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

穨飲食與養老_決定版_.PDF

untitled

財金資訊-84期.indd

台中銀行 安控元件 安裝手冊 Ver 1.0 中華民國 107 年 7 月 16 日

投影片 1

11 for Server 教育版續約 for Server 教育版續約 套 5, for Virtual Host 教育版 for Virtual Host 教育版 套 29, for Virtual Host 教育版續約 for Virtual Host 教育版續約 套

(Microsoft Word - wes _\246p\246\363\250\317\245\316watchdog\250\276\244\356\265{\246\241\267\355\276\367.doc)

IT Essentials 5

InstallShield InstallShield InstallShield Windows Installer ISWI ISWI InstallShield InstallShield InstallShield Windows Installer WI In

Sophos Central 快速安裝手冊

Flexsim: (Open DataBase Connectivity, ODBC)

untitled

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

宁夏专业技术人员服务平台

Windows Server 2003及Active Directory的除錯及災難回復 (M )

Transcription:

政府組態基準 (GCB) 實作研習活動 ( 部署教學 ) 行政院國家資通安全會報技術服務中心

大綱 群組原則說明 GCB 導入流程 恢復原始設定之方式 SCM 操作說明 調整 GCB 設定值 RHEL 5 組態設定方式 問題與討論 1

群組原則說明 2

目的 群組原則的基本說明 (1/2) 管理使用者和電腦的一般性功能與安全性管理 軟體部署 Service Pack 修正程式 應用程式 強制實施安全性的設定 確保有相同的操作介面 3

種類 群組原則的基本說明 (2/2) 本機 站台 (Site) 網域 (Domain) 組織單位 (OU) 對象 電腦 使用者 來源 群組原則物件 (GPO) 資料來源 : 微軟網站 4

群組原則的套用時機 電腦設定 電腦開機時 使用者設定 使用者登入時 群組原則衝突處理 電腦設定優於使用者設定 ( 以電腦設定為主 ) 更新的頻率 90~120 分鐘 手動立即更新群組原則 gpupdate /force 5

電腦設定與使用者設定 Active Directory 使用者和電腦 組織單位 電腦 使用者 群組原則管理 組織單位 群組原則連結 電腦 電腦原則 使用者 使用者原則 6

群組原則的套用順序 7

群組原則的繼承型態 繼承群組原則 繼承上層的原則 禁止 繼承原則 不繼承上層的原則 禁止覆蓋 不允許下層的原則覆蓋上層的原則 應用在強制性的原則 GCB 群組原則建議使用強制避免被下層原則覆蓋 8

範例 1 互動式登入 : 在密碼到期前提示使用者變更密碼 本機 :20 天 網域 :19 天 技術服務中心 :16 天 主任室 : 無 檢測評鑑組 :10 天 9

範例 2 互動式登入 : 在密碼到期前提示使用者變更密碼 本機 :20 天 網域 :19 天 ( 強制 ) 技術服務中心 :16 天 主任室 : 無 檢測評鑑組 :10 天 ( 強制 ) 10

GCB 導入流程 11

導入流程 開始 是 是否透過 AD 進行導入 否 GPO 檔 匯入 GPO 至 AD 安裝 LocalGPO 程式 LocalGP O 程式 將已匯入 GPO 的群組原則物件連結至組織單位 (OU) 使用 LocalGPO 程式匯入 GPO GPO 檔 使用者電腦登入網域, 套用群組原則 使用者電腦重新開機, 套用群組原則 結束 12

GPO 檔說明 Windows Server 2008 R2 Domain Security( 網域帳戶原則 ) Domain Controller Security( 網域主控站電腦設定原則 ) IE 11 Internet Explorer 11 Computer Settings ( 電腦設定管理 ) Internet Explorer 11 User Settings ( 使用者設定管理 ) 13

使用 AD 導入 GCB 方式 開始 是 是否透過 AD 進行導入 否 GPO 檔 匯入 GPO 至 AD 安裝 LocalGPO 程式 LocalGP O 程式 將已匯入 GPO 的群組原則物件連結至組織單位 (OU) 使用 LocalGPO 程式匯入 GPO GPO 檔 使用者電腦登入網域, 套用群組原則 使用者電腦重新開機, 套用群組原則 結束 14

匯入 GPO 至 AD(1/10) 點擊開始 所有程式 系統管理工具 群組原則 管理 15

匯入 GPO 至 AD(2/10) 在群組原則物件節點按滑鼠右鍵 選擇 新增 在 名稱 欄位中輸入群組原則物件的名稱 16

匯入 GPO 至 AD(3/10) 點選此新建的群組原則物件 選擇 匯入設定值 17

匯入 GPO 至 AD(4/10) 在歡迎使用 匯入設定精靈 頁面, 點選 下一 步 18

匯入 GPO 至 AD(5/10) 在備份 GPO 頁面, 點選 下一步 19

匯入 GPO 至 AD(6/10) 在備份位置頁面, 選取放置 GPO 的資料夾, 然後 點選 下一步 20

匯入 GPO 至 AD(7/10) 在來源 GPO 頁面中選取欲匯入的 GPO, 然後點 選 下一步 21

匯入 GPO 至 AD(8/10) 在掃描備份頁面點選 下一步 22

匯入 GPO 至 AD(9/10) 在正在完成匯入設定頁面, 點選 完成 23

匯入 GPO 至 AD(10/10) 在匯入進度的頁面, 點選 確定 完成匯入 GPO 至群組原則物件中 24

將群組原則物件連結至 OU 將已匯入 GPO 的群組原則物件連結至組織單位 (OU), 完成部署作業 使用者電腦登入網域後, 即可套用 GCB 設定 25

本機逐台導入 GCB 方式 開始 是 是否透過 AD 進行導入 否 GPO 檔 匯入 GPO 至 AD 安裝 LocalGPO 程式 LocalGP O 程式 將已匯入 GPO 的群組原則物件連結至組織單位 (OU) 使用 LocalGPO 程式匯入 GPO GPO 檔 使用者電腦登入網域, 套用群組原則 使用者電腦重新開機, 套用群組原則 結束 26

安裝 LocalGPO 程式 (1/8) 執行 LocalGPO 安裝檔 27

安裝 LocalGPO 程式 (2/8) 點選 Next 28

安裝 LocalGPO 程式 (3/8) 接受授權協議後, 點選 Next 29

安裝 LocalGPO 程式 (4/8) 確認安裝路徑後, 點選 Next 30

安裝 LocalGPO 程式 (5/8) 點選 Install 開始進行安裝 31

安裝 LocalGPO 程式 (6/8) 點選 是, 允許安裝 LocalGPO 在這部電腦上 32

安裝 LocalGPO 程式 (7/8) 點選 Finish 完成安裝作業 33

安裝 LocalGPO 程式 (8/8) 安裝檔案放置於 C:\Program Files\LocalGPO 34

使用 LocalGPO 程式匯入 GPO(1/3) 複製放置 GPO 的完整目錄路徑 35

使用 LocalGPO 程式匯入 GPO(2/3) 點選 LocalGPO Command-line, 點選右鍵 選擇 以系統管理員身分執行 36

使用 LocalGPO 程式匯入 GPO(3/3) 在 LocalGPO 工具的目錄下 執行 cscript LocalGPO.wsf /path:< 放置 GPO 的完整目錄路徑 > 重複上一步驟, 匯完所有的 GPO 後, 必須重新開機 37

檢查 GPO 套用狀況之方式 38

使用 RSOP 檢查群組原則 在 AD 環境下, 以系統管理員身分執行命令提示 字元, 在本機使用 Rsop.msc 指令 39

使用 Gpresult 檢查群組原則 在 AD 環境下, 以系統管理員身分執行命令提示 字元, 在本機使用 Gpresult 指令 40

使用 Gpedit.msc 檢查群組原則 在單機環境下, 以系統管理員身分執行命令提示 字元, 在本機使用 Gpedit.msc 指令 41

恢復原始設定之方式 42

AD 環境下恢復原始設定方式 在欲取消連結的 GPO 上按一下滑鼠右鍵, 再點選 [ 刪除 ], 即可將群組原則物件自 OU 中移除 使用者電腦重新登入網域後, 即可恢復原始設定 按一下滑鼠右鍵, 再點選 [ 刪除 ] 43

本機恢復原始設定之方式 (1/2) 點選 LocalGPO Command-line, 點選右鍵 選擇 以系統管理員身分執行 44

本機恢復原始設定之方式 (2/2) 在 LocalGPO 工具的目錄下 執行 cscript LocalGPO.wsf /Restore 重新開機後即可恢復原始設定 45

SCM 安裝及操作說明 46

安裝 SCM(1/10) 需先安裝 Microsoft.NET Framework 4 下載網址 :http://www.microsoft.com/zhtw/download/details.aspx?id=17718 47

安裝 SCM(2/10) 下載 SCM( 目前版本為 3.0): http://gallery.technet.microsoft.com/localgp Omsi-Excellent-MS-2593b2eb 48

安裝 SCM(3/10) 按滑鼠右鍵選擇 以系統管理員身分執行 Security_Compliance_Manager_Setup.exe 49

安裝 SCM(4/10) 在 Welcome to the Security Compliance Manager Setup 頁面, 點選 Next 50

安裝 SCM(5/10) 在 License Agreement 頁面選取 I accept the terms of the license agreement 並點選 Next 51

安裝 SCM(6/10) 在 Installation Folder 頁面, 選擇要安裝的 Folder, 然後點選 Next 52

安裝 SCM(7/10) 接下來會開始安裝 SQL Server 2008 Express, 請點選 Next 53

安裝 SCM(8/10) 在 License Agreement 頁面選取 I accept the terms of the license agreement 並點選 Next 54

安裝 SCM(9/10) SQL Server 2008 Express 安裝完成後, 在 Read to Install 頁面, 點選 Install 後進行 SCM 的安裝 55

安裝 SCM(10/10) 在 Installation Successful 的頁面點選 Finish 56

SCM 的基本功能 匯入 / 匯出 GPO 檔 比較 / 合併 GPO 檔 複製 / 刪除 GPO 檔 搜尋 / 新增 / 修改 / 刪除 GPO 設定值內容 57

匯入 GPO 檔 (1/2) 在行動窗格中選擇 Import GPO Backup (folder) 58

匯入 GPO 檔 (2/2) 在瀏覽資料夾中選擇要匯入的 GPO 目錄下之機碼資料夾, 並點選 確定 SCM 會自動帶出 GPO 名稱, 點選 OK 即可匯入 59

匯出 GPO 檔 (1/2) 在 SCM 中點選欲匯出的 GPO 在行動窗格中選擇 Export GPO Backup folder 60

匯出 GPO 檔 (2/2) 建立一個新資料夾存放 GPO 按 確定 後, 會將所選擇的 GPO 匯出至指定的資料夾 61

合併 2 個 GPO 檔 (1/4) 選取第 1 個 GPO 檔, 在行動窗格中選擇 Baseline Compare/Merge 62

合併 2 個 GPO 檔 (2/4) 選取要合併的 GPO 檔, 並點選 OK 63

合併 2 個 GPO 檔 (3/4) 在 Compare Baselines 的視窗中, 會列出 2 個 GPO 異同之處, 確認無誤後請點選 Merge Baselines 64

合併 2 個 GPO 檔 (4/4) 最後請填入合併後的 GPO 名稱, 並點選 OK 完成合併 65

複製 GPO 檔 (1/2) 選取 1 個 SCM 原生 GPO 檔, 在行動窗格中選擇 Baseline Duplicate 66

複製 GPO 檔 (2/2) 對 GPO 檔重新命名與修改描述內容, 選取 Save 儲 存 67

刪除 GPO 檔 (1/2) 選取 1 個 GPO 檔, 在行動窗格中選擇 Baseline Delete 68

刪除 GPO 檔 (2/2) 在確認視窗選取 是 刪除 GPO 檔 69

修改 GPO 設定值 (1/2) 由左視窗選擇 GPO 檔, 並在中間視窗的 Advanced View 以欄位或關鍵字尋找要修改的群組原則 70

修改 GPO 設定值 (2/2) 點選要修改的群組原則, 依需要調整設定值 71

調整 GCB 設定值 72

使用時機 套用 GCB 後, 若發生系統異常或無法使用導致影響日常公務, 則可以視需求調整設定值並進行例外管理 已知可能影響系統運作的群組原則 : ActiveX 可透過 將網站加入信任網站 或調整 ActiveX 控制項與外掛程式 等例外管理方式處理 密碼模組 可透過調整 GPO 設定值並以例外管理方式處理 73

GCB 設定值調整步驟 找出影響系統運作的群組原則 變更群組原則設定值 測試新設定值並確認障礙已排除 部署調整後的 GPO 使用 AD 使用 SCM+LocalGPO 將調整的群組原則納入例外管理 74

調整與測試 GCB 設定值 使用 gpedit.msc 在本機調整 GCB 設定值 使用 gpupdate /force 立即更新群組原則 測試新設定值是否可排除障礙 75

使用 AD 調整 GCB 76

使用 SCM+LocalGPO 調整 GCB 77

新增網站至信任的網站 78

執行步驟 (1/5) 執行 gpedit.msc, 啟動本機群組原則編輯器 79

執行步驟 (2/5) 電腦設定系統管理範本 Windows 元件 Internet Explorer 網際網路控制台安全性網頁指派網站到區域清單, 按右鍵, 點選 編輯 按右鍵, 點選 編輯 80

執行步驟 (3/5) 確認狀態為 已啟用 點選 顯示 按鈕 1 2 81

執行步驟 (4/5) 值名稱 欄位: 輸入欲加入到信任的網站的網址 ( 例如 :member.nat.gov.tw) 值 欄位: 輸入 2 後, 按 確定, 並關閉本機群組原則編輯器 1 2 3 82

執行步驟 (5/5) 啟用 cmd.exe, 執行 gpupdate /force, 更新群組原則設定後, 即完成將網站新增至信任的網站作業 83

RHEL 5 組態設定方式 84

RHEL 5 組態設定方式 依照 RHEL 5 GCB 文件 設定方法 欄位進行設 定 85

RHEL 5 組態設定實作 (1/2) /etc/group 檔案權限 擁有者及群組 依照技服中心公告文件 設定方法 欄位進行組 態設定 86

RHEL 5 組態設定實作 (2/2) 依照技服中心公告文件 檢測方法 欄位進行組 態設定檢查 87

問題與討論 88

報告完畢 敬請指教