Домашний доктор для вашего ПК - [39]

Шрифт
Интервал

По умолчанию: не определен. Не отображается в объекте «Политика локального компьютера».

Сохранение событий в журнале безопасности

Определяет метод перезаписи журнала безопасности. Если архивировать журнал безопасности не требуется, в диалоговом окне Свойства данной политики следует установить флажок «Определить следующий параметр политики» и установить переключатель в положение «Затирать старые события по необходимости». Если журнал архивируется с определенным интервалом, в диалоговом окне Свойства данной политики должен быть установлен флажок «Определить следующий параметр политики», установлен переключатель в положение «Затирать старые события по дням» и задано необходимое число дней для параметра «Сохранение событий в журнале безопасности, дней». Значение параметра «Максимальный размер журнала безопасности» должно быть достаточно большим, чтобы вместить все события за этот период. Если в журнале необходимо сохранять все события, в диалоговом окне «Свойства данной политики» надо установить флажок «Определить следующий параметр политики» и установить переключатель в положение «Не затирать события (чистка журнала вручную)». В этом случае журнал нужно будет чистить вручную. Если выбран этот вариант, при достижении максимального размера журнала новые события в него не заносятся.

По умолчанию: не определен. Не отображается в объекте «Политика локального компьютера».

Сохранение событий в системном журнале

Определяет метод перезаписи системного журнала. Если архивировать системный журнал не требуется, в диалоговом окне «Свойства данной политики» должен быть установлен флажок «Определить следующий параметр политики» и установлен переключатель в положение «Затирать старые события по необходимости». Если журнал архивируется с определенным интервалом, в диалоговом окне «Свойства данной политики» надо установить флажок «Определить следующий параметр политики», установить переключатель в положение «Затирать старые события по дням» и задать необходимое число дней для параметра «Сохранение событий в системном журнале, дней». Значение параметра «Максимальный размер системного журнала» должно быть достаточно большим, чтобы вместить все события за этот период. Если в журнале необходимо сохранять все события, в диалоговом окне «Свойства данной политики» надо выставить флажок «Определить следующий параметр политики» и установить переключатель в положение «Не затирать события (чистка журнала вручную)». В этом случае журнал нужно будет чистить вручную. Если выбран этот вариант, при достижении максимального размера журнала новые события в него не заносятся.

По умолчанию: не определен. Не отображается в объекте «Политика локального компьютера».

3.13. Общие сведения об оснастке «Шаблоны безопасности»

При помощи оснастки «Шаблоны безопасности» можно создать политику безопасности для компьютера или сети. Можно управлять всей безопасностью системы, используя только одну эту оснастку. Оснастка «Шаблон безопасности» не предоставляет новых параметров безопасности, а просто упорядочивает и предоставляет удобный доступ ко всем имеющимся атрибутам безопасности для упрощения администрирования. При импорте шаблона безопасности в объект групповой политики облегчается администрирование домена, так как безопасность настраивается для домена или подразделения только один раз. Чтобы применить шаблон безопасности на локальном компьютере, можно использовать средство «Анализ и настройка безопасности». Шаблоны безопасности можно использовать, чтобы определить представленные далее элементы.

Все шаблоны хранятся в текстовых файлах с расширением. inf. Это позволяет копировать, вставлять, импортировать и экспортировать любые атрибуты шаблона. В шаблоне безопасности могут храниться все атрибуты безопасности, за исключением политик безопасности IP и политик открытого ключа.

Новые и готовые шаблоны

Можно создавать шаблоны безопасности, соответствующие требованиям пользователя, или использовать готовые шаблоны. Перед изменением параметров безопасности необходимо определить параметры безопасности системы, используемые по умолчанию, а также их назначение. Существует несколько готовых шаблонов, которые рекомендуется использовать для защиты системы в зависимости от потребностей конкретного пользователя. Эти шаблоны используются для выполнения представленных далее действий.

• Восстановление параметров по умолчанию (Setup security.inf).

• Внедрение среды повышенной защиты (Hisecws.inf).

• Внедрение среды с более низким уровнем защиты, но с большей совместимостью (Compatws.inf).

• Защита корневого каталога системы (Rootsec.inf).

3.14. Политики учетных записей

Политика паролей

Требовать неповторяемости паролей

Определяет число новых паролей, которые должны быть сопоставлены учетной записи пользователя, прежде чем можно будет снова использовать старый пароль. Это значение должно принадлежать диапазону от 0 до 24. Данная политика позволяет администраторам повышать уровень безопасности, запрещая все время использовать одни и те же старые пароли. Чтобы добиться эффективной сменяемости паролей, не разрешайте немедленную замену паролей при настройке параметра «Минимальный срок действия пароля». По умолчанию: 1.