Программно-аппаратные средства обеспечения информационной безопасности - 242 стр.

UptoLike

242
дисков, желательно установить на BIOS пароль (хотя эта мера
уже давно устарела, поскольку некоторые версии BIOS имеют
«дырки» для запуска компьютера без пароля, все-таки злоумыш-
ленник потеряет на этом время для входа в систему);
ограничить количество пользователей с правами Backup
Operators и Server Operators;
после установки или обновления удалить файл Sam.sav;
отменить кэширование информации о безопасности на
компьютерах домена (имена и пароли последних десяти пользо-
вателей, регистрировавшихся ранее на данном компьютере, со-
храняются в его локальном реестре).
Один из популярных методов проникновения в систему
подбор пароля. Для борьбы с этим обычно устанавливают блоки-
ровку учетной записи пользователя (Account Lockout) после оп-
ределенного числа
неудачных попыток входа, используя для это-
го утилиту User Manager в диалоговом окне Account Policy, дос-
тупном через меню Polcies/Accounts (рис. 4.2).
Рис. 4.2
                             242


дисков, желательно установить на BIOS пароль (хотя эта мера
уже давно устарела, поскольку некоторые версии BIOS имеют
«дырки» для запуска компьютера без пароля, все-таки злоумыш-
ленник потеряет на этом время для входа в систему);
     • ограничить количество пользователей с правами Backup
Operators и Server Operators;
     • после установки или обновления удалить файл Sam.sav;
     • отменить кэширование информации о безопасности на
компьютерах домена (имена и пароли последних десяти пользо-
вателей, регистрировавшихся ранее на данном компьютере, со-
храняются в его локальном реестре).
     Один из популярных методов проникновения в систему −
подбор пароля. Для борьбы с этим обычно устанавливают блоки-
ровку учетной записи пользователя (Account Lockout) после оп-
ределенного числа неудачных попыток входа, используя для это-
го утилиту User Manager в диалоговом окне Account Policy, дос-
тупном через меню Polcies/Accounts (рис. 4.2).




                           Рис. 4.2