簡報題目

Similar documents
簡報題目

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

<4D F736F F D20657A646C312D D30385FA670A6F3B35DA C A8C3B14EB8EAAEC6B04FBFFDA8ECBBB7BADDB8EAAEC6AE772E646F63>

使用手冊

ansoft_setup21.doc

User Group SMTP

目 录 版 权 所 有 2008 QSR International Pty Ltd. ABN 保 留 所 有 权 利 NVivo 和 QSR 文 字 及 徽 标 是 QSR International Pty Ltd. 的 商 标 或 注 册 商 标 专 利 申 请

Oxford iSolution下載及安裝指南

一只特立独行的猪.doc

Quick Start Guide

PowerPoint 簡報

Mizuho Bank QR Code 匯出匯款申請書 ( 外匯用 ) 自動化 安裝手冊 ( 中文 ) 第 1 頁, 共 20 頁

Chapter 2

SSL 數位憑證 OpenVPN 安裝說明

SyncMail AJAX Manual

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1

Quick Start Guide

AL-M200 Series

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

健保資訊網服務系統 (VPN)- 瀏覽器設定 目 次 壹 作業目的及功能... 2 一 作業目的... 2 二 作業功能... 2 貳 瀏覽器設定說明... 3 一 Internet Explorer 8(IE 8)... 5 二 Internet Explorer 9(IE 9)... 8 三 I

Windows Server2003終端機服務 (M )

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

1. Install the software Note: You should logon with administrator privileges to Windows 7, Vista or XP in order to install the software properly. You

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

ebook

WinMDI 28

PHOTON Web Hosting

Acronis P.1 Acronis Anydata Engine P.2 P.4 Acronis Backup Advanced P.5 Acronis Backup Advanced for AP P.6 Vmware P.7 Acronis Backup P.8 IDC 80 % $20,0

Microsoft PowerPoint - VB14.ppt

Windows 2000 Server for T100

epub 61-2

untitled

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc)

政府共通組態(GCB)

AL-MX200 Series

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

GoFlex Home UG Book.book

Quick Start Guide


工程施工招标

UFO-用友电子表软件

IT Essentials 5

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

ebook140-9

iziggi

Please choose the VBIOS update guide according to your language. 請依據您的語言選擇以下的 VBIOS 更新指南 请依据您的语言选择以下的 VBIOS 更新指南 English 繁體中文 简体中文 1

<4D F736F F D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

前言 此文件主要描述如何使用 N-Reporter 接收 SQL Server 的 log 首先必須開啟 SQL Server 的 C2 audit mode 功能, 透過 C2 audit mode, 系統將 SQL Server 的 log 送至 Windows 的 eventlog 接著利用

<%DOC NAME%> (User Manual)

X6-04_How_do_I_write_a_com_port_communicate_program_of_XPAC_tc

Microsoft Word - Mail2000_SecurityPatch_

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

目 錄 一 關於 ORCID... 1 二 開始使用 已有 ORCID 帳號 初次申請 ORCID 帳號... 6 三 建立作品清單 從各個資料庫匯入 從 CrossRef(DOI 美國註冊代理機構

Flexsim: (Open DataBase Connectivity, ODBC)

The golden pins of the PCI card can be oxidized after months or years

<%DOC NAME%> (User Manual)

Xeltek USB USB Windows INF USB USB INF , 2.1.2, CD-ROM CD-ROM CD-ROM CD-ROM Setup.exe 2

V A. 1 Hyper-V R2 V C. A. Hyper-V B. Microsoft SCOM 20 V C. MAP D. Microsoft SCVMM 2008 V B. V D. 2. IT IT 2

An b.PDF

《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

untitled

untitled

穨飲食與養老_決定版_.PDF

使用者如何管理 Exchange Server 郵件追蹤記錄稽核 V 005 ( 繁體 ) 2017/09/14

ebook 178-3

Windows 2000 Server for T100

宁夏专业技术人员服务平台

NT 4

2016 勒索軟體白皮書

Trend Micro

FETnet - Acer Iconia Tab  (A500 Wi-Fi 版) 平板電腦操作指南

Microsoft Word - install_manual-V _CN.docx

Please choose the VBIOS update guide according to your language. 請依據您的語言選擇以下的 VBIOS 更新指南 请依据您的语言选择以下的 VBIOS 更新指南 English 繁體中文 简体中文 1

<%DOC NAME%> (User Manual)

User Guide

Mac 版之 Horizon Auton 系統安裝操作手冊 Page 1 of 25

Microsoft Word - Station说明书

Microsoft Word - 澎湖田調報告-宏達組9804.doc

平 凡 足 迹 李 本 川 作 者 为 中 国 科 学 院 海 洋 研 究 所 研 究 员,1935 年 生, 山 东 荣 成 人 我 今 年 63 岁 了 大 前 年 丈 夫 和 儿 子 在 一 个 月 内 先 后 离 开 了 人 世, 女 儿 又 已 出 嫁, 现 在 是 孑 然 一 身 我 是

今天 年春季号 总 92 期

*

( ) / / / / / / /

(Microsoft Word - 8\244T\244\362\277\337\272]\244W\265L\246W.doc)

Microsoft Word - 專家本色 doc


但, 你 应 该 听 过 我 们 走 在 大 路 上 这 首 歌, 或 许 还 知 道 革 命 人 永 远 是 年 轻 那 支 歌 ; 并 且, 几 乎 可 以 肯 定, 你 在 戴 红 领 巾 的 那 阵, 必 然 唱 过 牛 儿 还 在 山 坡 吃 草, 放 牛 的 却 不 知 道 哪 儿 去

2 临 终 助 念 答 问 序 临 终 关 怀, 由 佛 门 净 宗 古 来 祖 师 大 德 提 倡 助 念 往 生, 现 今 已 渐 为 社 会 大 众 所 重 视, 在 台 湾, 台 大 长 庚 等 各 大 医 院, 也 都 设 有 助 念 室 ; 大 陆 上 许 多 道 场, 也 有 专 为

校园之星

<4D F736F F F696E74202D FA8BEA861B8EAB7BDBEE3A658BB50C0B3A5CE28B773A6CBA5AB29>


Transcription:

政府組態基準 (GCB) 實作研習活動 ( 部署實務 ) 國家資通安全會報技術服務中心

大綱 群組原則說明 GCB 導入流程 恢復原始設定之方式 SCM 操作說明 調整 GCB 設定值 問題與討論 1

群組原則說明

目的 群組原則的基本說明 (1/2) 管理使用者和電腦的一般性功能與安全性管理 軟體部署 Service Pack 修正程式 應用程式 強制實施安全性的設定 確保有相同的操作介面 3

種類 群組原則的基本說明 (2/2) 本機 站台 (Site) 網域 (Domain) 組織單位 (OU) 對象 電腦 使用者 來源 群組原則物件 (GPO) 資料來源 : 微軟網站 4

群組原則的套用時機 電腦設定 電腦開機時 使用者設定 使用者登入時 群組原則衝突處理 電腦設定優於使用者設定 ( 以電腦設定為主 ) 更新的頻率 90~120 分鐘 手動立即更新群組原則 gpupdate /force 5

群組原則的套用順序 6

群組原則的繼承型態 繼承群組原則 繼承上層的原則 禁止 繼承原則 不繼承上層的原則 禁止強制覆蓋 不允許下層的原則覆蓋上層的原則 應用在強制性的原則 GCB 群組原則建議使用強制避免被下層原則覆蓋 7

GCB 導入流程

導入流程 開始 是 是否透過 AD 進行導入 否 GPO 檔 匯入 GPO 至 AD 安裝 LocalGPO 程式 LocalGPO 程式 將已匯入 GPO 的群組原則物件連結至網域 (Domain) 或組織單位 (OU) 使用 LocalGPO 程式匯入 GPO GPO 檔 使用者電腦登入網域, 套用群組原則 使用者電腦重新開機, 套用群組原則 結束 9

取得 GPO 檔 (1/2) 10

取得 GPO 檔 (2/2) 11

GPO 檔說明 Windows 7 USGCB Account Policy ( 帳號管理 ) USGCB Windows 7 Computer Energy Policy ( 電源管理 ) USGCB Windows 7 Computer Settings ( 電腦設定管理 ) USGCB Windows 7 User Settings ( 使用者設定管理 ) Windows 7 Firewall USGCB Windows 7 Firewall Settings ( 防火牆設定管理 ) IE 8 USGCB Internet Explorer 8 Computer Settings ( 電腦設定管理 ) USGCB Internet Explorer 8 User Settings ( 使用者設定管理 ) 12

使用 AD 導入 GCB 方式 開始 是 是否透過 AD 進行導入 否 GPO 檔 匯入 GPO 至 AD 安裝 LocalGPO 程式 LocalGPO 程式 將已匯入 GPO 的群組原則物件連結至網域 (Domain) 或組織單位 (OU) 使用 LocalGPO 程式匯入 GPO GPO 檔 使用者電腦登入網域, 套用群組原則 使用者電腦重新開機, 套用群組原則 結束 13

匯入 GPO 至 AD (1/10) 點擊開始 所有程式 系統管理工具 群組原則管理 14

匯入 GPO 至 AD (2/10) 在群組原則物件節點按滑鼠右鍵 選擇 新增 在 名稱 欄位中輸入群組原則物件的名稱 15

匯入 GPO 至 AD (3/10) 點選此新建的群組原則物件 選擇 匯入設定值 16

匯入 GPO 至 AD (4/10) 在歡迎使用 匯入設定精靈 頁面, 按 下一步 17

匯入 GPO 至 AD (5/10) 在備份 GPO 頁面, 按 下一步 18

匯入 GPO 至 AD (6/10) 在備份位置頁面, 選取放置 GPO 的資料夾 19

匯入 GPO 至 AD (7/10) 在來源 GPO 頁面中選取欲匯入的 GPO 20

匯入 GPO 至 AD (8/10) 在掃描備份頁面按 下一步 21

匯入 GPO 至 AD (9/10) 在正在完成匯入設定頁面, 按 完成 22

匯入 GPO 至 AD (10/10) 在匯入進度的頁面, 按 確定 完成匯入 GPO 至 群組原則物件中 23

將群組原則物件連結至 OU 將已匯入 GPO 的群組原則物件連結至組織單位 (OU), 完成部署作業 使用者電腦登入網域後, 即可套用 GCB 設定 24

Demo 使用 AD 導入 GCB

本機逐台導入 GCB 方式 開始 是 是否透過 AD 進行導入 否 GPO 檔 匯入 GPO 至 AD 安裝 LocalGPO 程式 LocalGPO 程式 將已匯入 GPO 的群組原則物件連結至網域 (Domain) 或組織單位 (OU) 使用 LocalGPO 程式匯入 GPO GPO 檔 使用者電腦登入網域, 套用群組原則 使用者電腦重新開機, 套用群組原則 結束 26

下載 LocalGPO 安裝程式 27

使用 LocalGPO 程式匯入 GPO(1/3) 複製放置 GPO 的完整目錄路徑 28

使用 LocalGPO 程式匯入 GPO(2/3) 點選 LocalGPO Command-line, 按右鍵選 擇 以系統管理員身分執行 29

使用 LocalGPO 程式匯入 GPO(3/3) 在 LocalGPO 工具的目錄下 執行 cscript LocalGPO.wsf /path:< 放置 GPO 的完整目錄路徑 > 重複上一步驟, 匯完所有的 GPO 後, 必須重新開機 30

恢復原始設定之方式 31

AD 環境下恢復原始設定方式 在欲取消連結的 GPO 上按一下滑鼠右鍵, 再點選 [ 刪除 ], 即可將群組原則物件自 OU 中移除 使用者電腦重新登入網域後, 即可恢復原始設定 按一下滑鼠右鍵, 再點選 [ 刪除 ] 32

本機恢復原始設定之方式 (1/2) 以 系統管理員身分 啟動命令提示字元 (cmd) 33

本機恢復原始設定之方式 (2/2) 在 LocalGPO 工具的目錄下 執行 cscript LocalGPO.wsf /Restore 重新開機後即可恢復原始設定 34

實作練習 使用 LocalGPO 導入 GCB

GCB 組態設定例外管理實務

組態設定管理工具 網域環境 群組原則管理 內建於 AD Server 單機環境 Microsoft Security Compliance Manager (SCM) 安裝於 Windows 7 僅管理人員安裝即可, 不須每一台使用者安裝 37

GCB 組態設定例外管理建議方式 網域環境 部署 GCB 的原始 GPO, 並設定為 強制 建立新的 GPO, 並設定例外管理的組態項目 部署例外管理的 GPO, 將優先性設為最高, 並設定為 強制 單機環境 備份 GCB 的原始 GPO 使用 SCM 修改 GPO 內容, 設定例外管理的組態項目, 並以文件記錄修改過的組態項目 匯出修改後的 GPO, 並以 LocalGPO 部署 38

AD 組態例外管理方式 Demo

安裝 SCM(1/10) 需先安裝 Microsoft.NET Framework 4 下載網址 :http://www.microsoft.com/zhtw/download/details.aspx?id=17718 40

安裝 SCM(2/10) 下載 SCM( 目前版本為 3.0): http://gallery.technet.microsoft.com/localgpomsi- Excellent-MS-2593b2eb 41

安裝 SCM(3/10) 按滑鼠右鍵選擇 以系統管理員身分執行 Security_Compliance_Manager_Setup.exe 42

安裝 SCM(4/10) 在 Welcome to the Security Compliance Manager Setup 頁面, 按 Next 43

安裝 SCM(5/10) 在 License Agreement 頁面選取 I accept the terms of the license agreement 並按 Next 44

安裝 SCM(6/10) 在 Installation Folder 頁面, 選擇要安裝的 Folder, 然後按 Next 45

安裝 SCM(7/10) 接下來會開始安裝 SQL Server 2008 Express, 請 按 Next 46

安裝 SCM(8/10) 在 License Agreement 頁面選取 I accept the terms of the license agreement 並按 Next 47

安裝 SCM(9/10) SQL Server 2008 Express 安裝完成後, 在 Read to Install 頁面, 按 Install 後進行 SCM 的安裝 48

安裝 SCM(10/10) 在 Installation Successful 的頁面按 Finish 49

SCM 操作說明

SCM 的基本功能 匯入 / 匯出 GPO 檔 比較 / 合併 GPO 檔 複製 / 刪除 GPO 檔 搜尋 / 新增 / 修改 / 刪除 GPO 設定值內容 51

匯入 GPO 檔 (1/2) 在行動窗格中選擇 Import GPO Backup (folder) 52

匯入 GPO 檔 (2/2) 在瀏覽資料夾中選擇要匯入的 GPO 目錄下之機碼資料夾, 並按 確定 SCM 會自動帶出 GPO 名稱, 按 OK 即可匯入 53

匯出 GPO 檔 (1/2) 在 SCM 中點選欲匯出的 GPO 在行動窗格中選擇 Export GPO Backup folder 54

匯出 GPO 檔 (2/2) 建立一個新資料夾存放 GPO 按 確定 後, 會將所選擇的 GPO 匯出至指定的資料夾 55

合併 2 個 GPO 檔 (1/4) 選取第 1 個 GPO 檔, 在行動窗格中選擇 Baseline Compare/Merge 56

合併 2 個 GPO 檔 (2/4) 選取要合併的 GPO 檔, 並按 OK 57

合併 2 個 GPO 檔 (3/4) 在 Compare Baselines 的視窗中, 會列出 2 個 GPO 異 同之處, 確認無誤後請按 Merge Baselines 58

合併 2 個 GPO 檔 (4/4) 最後請填入合併後的 GPO 名稱, 並按 OK 完 成合併 59

修改 GPO 設定值 (1/2) 由左視窗選擇 GPO 檔, 並在中間視窗的 Advanced View 以欄位或關鍵字尋找要修改的群組原則 60

修改 GPO 設定值 (2/2) 點選要修改的群組原則, 依需要調整設定值 61

新增網站至信任的網站

執行步驟 (1/5) 執行 gpedit.msc, 啟動本機群組原則編輯器 63

執行步驟 (2/5) 電腦設定 系統管理範本 Windows 元件 Internet Explorer 網際網路控制台 安全性網 頁 指派網站到區域清單, 按右鍵, 點選 編輯 按右鍵, 點選 編輯 64

執行步驟 (3/5) 確認狀態為 已啟用 點選 顯示 按鈕 1 2 65

執行步驟 (4/5) 值名稱 欄位: 輸入欲加入到信任的網站的網址 ( 例如 :member.nat.gov.tw) 值 欄位: 輸入 2 後, 按 確定, 並關閉本機群組原則編輯器 1 2 3 66

執行步驟 (5/5) 啟用 cmd.exe, 執行 gpupdate /force, 更新群組原 則設定後, 即完成將網站新增至新任的網站作業 67

新增信任網站 Demo 與實作練習

政府組態基準常見問題 69

問題與討論

報告完畢 敬請指教 71