Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Este artigo passo a passo descreve como criar e definir um novo modelo de segurança usando o snap-in no Microsoft Windows Server 2003.
Com o snap-in Modelos de segurança, você pode criar uma diretiva de segurança para sua rede ou computador usando modelos de segurança. Um modelo de segurança é um arquivo de texto que representa uma configuração de segurança. Você pode aplicar um modelo de segurança para o computador local, importar um modelo de segurança para a diretiva de grupo ou usar um modelo de segurança para analisar a segurança. Você pode usar um modelo de segurança predefinidos incluída no Windows Server 2003, modificar um modelo de segurança predefinidos ou criar um modelo de segurança personalizado que contém as configurações de segurança desejado. Modelos de segurança podem ser usados para definir os seguintes componentes:
Diretivas de conta
Diretiva de senha
Diretiva de bloqueio de conta
Diretiva Kerberos
Diretivas locais
Diretiva de auditoria
Atribuição de direitos de usuário
Opções de segurança
Log de eventos: as configurações de log de eventos do aplicativo, sistema e segurança
Grupos restritos: membros de grupos sensíveis à segurança
Serviços do sistema: Modos de inicialização e permissões para serviços do sistema
Do Registro: Permissões da chave do registro
Sistema de arquivos: permissões de arquivo e pasta
Para definir um novo modelo de segurança, execute estas etapas:
Na árvore do console, expanda segurança modelos .
Clique com o botão direito do mouse %SystemRoot%\Security\Templates e clique em Novo modelo .
Na caixa nome do modelo , digite um nome para o novo modelo.
Se desejar, você pode digitar uma descrição na caixa Descrição e, em seguida, clique em OK .
O novo modelo de segurança aparece na lista de modelos de segurança. Observe que as configurações de segurança para esse modelo ainda não são definidas. Quando você expanda o novo modelo de segurança na árvore de console, expanda cada componente do modelo e clique duas vezes em cada configuração de segurança que está contida no componente, um status de Não definido for exibido em Configuração do computador coluna.
Para definir diretivas de log de eventos, diretivas locais ou diretivas de conta, execute essas etapas:
Na árvore do console, expanda o componente que contém a configuração de segurança que você deseja configurar.
Por exemplo, para definir uma diretiva de idade máxima da senha, expanda Diretivas de conta .
No painel de direito, clique duas vezes na configuração de segurança que você deseja configurar.
Por exemplo, para definir a diretiva de idade máxima da senha, clique duas vezes em Diretiva de senha e clique duas vezes em duração máxima da senha .
Clique para selecionar a caixa de seleção definir essa configuração de diretiva no modelo , especifique a opção ou configuração que deseja conforme apropriado para a configuração de segurança e, em seguida, clique em OK .
Para definir uma diretiva de grupos restritos, execute estas etapas:
Clique com o botão direito do mouse Grupos restritos e clique em Adicionar grupo .
Clique em Procurar .
Na caixa de diálogo Selecionar grupos , digite o nome do grupo que você deseja restringir o acesso, clique em OK e, em seguida, clique em OK .
No GroupName propriedades caixa de diálogo, em membros deste grupo , clique em Adicionar membros para os membros que você deseja adicionar ao grupo.
Para adicionar esse grupo como membro outro grupo, sob Este grupo é um membro do , clique em Adicionar grupos .
Clique em OK .
Para definir uma diretiva de serviços do sistema, execute estas etapas:
Expanda serviços do sistema .
No painel direito, clique duas vezes o serviço que você deseja configurar.
Especifique as opções que você deseja e, em seguida, clique em OK .
Para definir segurança para chaves do Registro, execute estas etapas:
Clique com o botão direito do mouse em registro e, em seguida, clique em Adicionar chave .
Na caixa de diálogo Selecionar chave do Registro , clique na chave do registro que você deseja definir segurança para e, em seguida, clique em OK .
Na caixa de diálogo Segurança de banco de dados para RegistryKey, especifique as permissões que você deseja para a chave do Registro e, em seguida, clique em OK .
Na caixa de diálogo Adicionar objeto , especifique como deseja que permissões nessa chave herdadas, clique em OK e, em seguida, clique em OK .
Para definir segurança para arquivos ou pastas, execute estas etapas:
Clique Sistema de arquivos com o botão direito do mouse e clique em Adicionar arquivo .
Na caixa de diálogo Adicionar um arquivo ou pasta , clique em uma arquivo ou pasta que você deseja adicionar segurança a e, em seguida, clique em OK .
Na caixa de diálogo Segurança de banco de dados para FileName or FolderName, especifique as permissões que você deseja, clique em OK e, em seguida, clique em OK .
Copiar configurações de segurança de um modelo predefinido para outro modelo
Para copiar as configurações de segurança de um modelo predefinido para seu modelo personalizado, execute estas etapas:
Na árvore do console, expanda um modelo predefinido que contém as configurações que você deseja copiar, clique com o botão direito do componente que você deseja copiar e, em seguida, clique em Copiar .
Na árvore de console, expanda o modelo personalizado, clique o componente apropriado com o botão direito do mouse e, em seguida, clique em Colar .
Por exemplo, para usar as diretivas de conta configurações do modelo Hisecdc no seu modelo personalizado de expandir Hisecdc , clique com o botão direito Diretivas de conta e em seguida, clique em Copiar . Expanda o modelo personalizado, clique Diretivas de conta com o botão direito do mouse e, em seguida, clique em Colar .
Criar um novo modelo de segurança com base em um modelo predefinido
Para criar um novo modelo de segurança com base nas configurações de um modelo predefinido, salve o modelo predefinido usando outro nome de arquivo. Para fazer isso, execute estas etapas:
Clique com o botão direito do mouse o modelo que você deseja copiar e clique em Salvar como .
Na caixa de diálogo Salvar como , digite um nome para o modelo de segurança na caixa nome do arquivo e, em seguida, clique em Salvar .
O novo modelo de segurança aparece na lista de modelos de segurança. Configure o modelo com as configurações que você deseja.
Para obter mais informações sobre modelos de segurança no Windows Server 2003, consulte o tópico "Gerenciador de configuração de segurança" na segurança de seção da documentação do Windows 2003 Server. Para consultar essa documentação, visite o seguinte site:
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 816297
(http://support.microsoft.com/kb/816297/en-us/
)
Quanto esforço foi necessário para seguir os procedimentos deste artigo?
Muito baixo
Baixo
Moderado
Alto
Muito alto
Diga-nos o porque e o que podemos fazer para melhorar esta informação
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.