Упражнение 3. Настройка политик

1. Откройте консоль Active Directory — пользователи и компьютеры.

2. Щелкните узел домена Contoso.com.

3. В меню Действие (Action) выберите Свойства (Properties).

4. Ha вкладке Групповая политика (Group Policy) выберите Default Domain Policy и щелк-ните Изменить (Edit).

5. Раскройте узлы Конфигурация компьютера (Computer Configuration), Конфигурация Windows (Windows Settings), Параметры безопасности (Security Settings), Политики учет-ных записей (Account Policies) и Политика блокировки учетной записи (Account Lockout Policy).

6. Дважды щелкните политику Блокировка учетной записи на (Account Lockout Duration).

7. Установитс флажок Определить следуюший параметр политики (Define This Policy Setting).

8. Установите продолжительность периода в 0 и щелкните Применить (Apply).

Система потребует подтверждения на изменение порога блокировки учетной записи и сброс политик счетчика. Щелкните ОК.

9. Щелкните ОК, чтобы подтвердить введенные параметры, затем щелкните ОК в окне Политика (Policy).

10. Убедитесь, что значение политики Блокировка учетной записи иа (Account Lockout Duration) — 0, пороговое значение — 5 и сброс политики счетчика произойдет через 30 минут.

11. Закройте окно Редактор объектов групповой политики (Group Policy Object Editor).

12. Щелкните OK, чтобы закрыть диалоговое окно Свойства (Properties) для домена contoso.com.

13. Щелкните контейнер Контроллеры домена (Domain Controllers), расположенный no иерархии ниже узла домена.

14. В меню Действие (Action) выберите Свойства (Properties).

15. Ha вкладке Групповая политика (Group Policy) выберите Default Domain Controllers Policy и шелкните Изменить (Edit).

16. Раскройте узлы Конфигурация компьютера (Computer Configuration), Конфигурация Windows (Windows Settings), Параметры безопасности (Security Settings), Локальные политики (Local Policies) и Политика аудита (Audit Policy).

17. Дважды щелкните политику Аудит событий входа в систему (Audit Account Logon Events).

18. Выберите Определить следующий параметр политики (Define These Policy Settings), yc-тановите флажки Успех (Success) и Отказ (Failure) и шелкните ОК.

19. Дважды щелкните политику Аудит входа в систему (Audit Logon Events).

20. Выберите Определить следующий параметр политики (Define These Policy Settings), yc-тановите флажки Успех (Success) и Отказ (Failure) и щелкните ОК.

21.Дважды щелкните политику Аудит управления учетнымн записями (Audit Account Management).

22. Выберите Определить следующий параметр политики (Define These Policy Settings), yc-тановите флажок Успех (Success) и щелкните OK.

23. Закройте окно Редактор объектов групповой политики (Group Policy Object Editor).

24. Щелкните OK, чтобы закрыть окно свойств для окна Domain Controllers Properties.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: