内容简介
第1章 IT安全性控制模型
目标
企业的商务目标
企业的IT目标
IT安全性目标
控制
IT安全性控制
IT安全性控制和Windows NT安全特性
第2章 典型的Windows NT实现环境
域控制器
文件和打印成员服务器
应用服务器:Web服务器
应用服务器:数据库服务器
应用服务器:远程访问服务器
工作站
第3章 有效的安全性管理
开发企业安全性文化的方法
企业安全策略
合法的通知
了解C2
Windows NT与C2兼容吗?
进行Windows NT的C2认证
第4章 有效的安全性监视
性能监视器
图表视窗
警报视窗
日志视窗
报表视窗
建议的设置
Windows NT诊断器
Windows NT诊断器信息
建议的设置
网络监视器
捕获数据
建议
审核
系统审核
建议的系统审核设置
文件和目录审核
建议的文件和目录审核设置
注册表审核
建议的注册表审核设置
打印机审核
建议的打印机审核设置
远程访问服务器(RAS)审核
事件查看器
建议的事件查看器设置
保证审核日志的安全性
第5 章 保证对所有关键系统物理访问的安全
物理安全性
计算机室中的物理安全性
通信室中的物理安全性
工作站上的物理安全性
网络访问点上的物理安全性
第6章 保证所有外部的和内部网络连接的安全
网络安全性管理
域管理
委托关系
协议
外部连网
RAS身份验证
保证远程访问服务的安全
管理用户
关于保证外部连网安全的建议和考虑
第7章 通过用户管理程序实现安全性
组帐号和用户帐号
组
用户
创建和修改帐号
组帐号
用户帐号
第8章 用帐号规则保证帐号安全
帐号规则
密码限制
帐号锁定
关于帐号规则的建议
用户权力
权力与权限
标准权力
关于保证标准用户权力安全的建议
高级用户权力
关于保证高级用户权力安全的建议
第9章 管理资源安全性
文件系统
NTFS
FAT
文件系统之间的变换
关于选择文件系统的建议
文件和目录权限
实现权限
所有权
建议
共享的文件和目录权限
管理打印机
权限
所有权
第10章 管理服务器安全性
计算机的属性
用户
共享
使用中
复制
警报
服务
更改服务的启动帐号
建议
升级成主域控制器(PDC)
关于使用服务器管理器的考虑和建议
第11章 系统安全性管理
注册表
HKEY_LOCAL_MACHINE
HKEY_CURRENT_CONFIG
HKEY_CLASSES_ROOT
HKEY_USERS
HKEY_CURRENT_USER
HKEY_DYN_DATA
注册表与安全性
保证注册表文件和目录的安全
保证注册表项安全
注册表项值
工作站锁定
第12章 从操作错误中恢复的能力
环境保护
备份注册表
病毒
容错
磁盘镜像化
数据带区化
不间断电源(UPS)
数据备份和恢复
备份
备份介质
备份类型
恢复
恢复建议
Last Known Good配置
紧急修复盘(ERD)
ERD建议
灾难恢复和商务连续性计划
第13章 审核Windows NT安全特性和控制
系统安全审核过程
PricewaterhouseCoopers的Windows NT安全审核计划(PwC-NTSAP)
IT环境的背景
有效的安全性管理
有效的安全性监视
保证对所有关键系统物理访问的安全
保证所有外部和内部网络连接的安全
保证系统安全
审核用户权力
服务器安全性管理
从操作错误中恢复的能力
附录A 基本的安全性配置
附录B 服务软件包3的特点和增强
附录C选择软件包
附录D Windows NT命令
附录E资源工具箱安全性程序
词汇表