还剩12页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
《Windows网络操作系统》电子教案学习情境情境五Windows网络安全教学任务项目1管理文件系统与共享资源学时4授课班级授课日期授课地点
1.了解NTF权限的概念;
2.了解NTFS权限类型;知识
3.掌握多重NTFS权限的使用;目标
4.了解加密文件系统;
5.压缩文件、磁盘配额及审核的概念教
1.利用NTFS控制访问资源的能力;学
2.利用加密文件系统加密文件的能力;目技能
3.设置恢复代理的能力;标目标
4.设置磁盘配额的能力;
5.设置审核的能力社会
1.培养学生逻辑思维能力;能力
2.培养学生分析解决问题的能力目标
1.掌握NTFS权限设置;
2.掌握EFS加密系统;教学内容
3.掌握磁盘配额设置;
4.掌握审核设置教学重点NTFS教学难点恢复代理教学方法LEEPEE教学法项目驱动案例教学教学教学环方式教教学内容时间节学过项目演示导入企业项目导入提问程59L其网络拓扑如图1所示
4.利用Nbtstat工具查看NetBIOS使用情况实践■
5.利用Netstat工具查fit、议统计信息■
6.利用Ping工具检测网络连通性练■
7.Telnet工具进行远程管理习
8.利用Tracert进行路由检测教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方进行补充,对存在的问题进行评析,加深印象,强化记忆点5,检查反评馈E重点掌握•利用Arp工具检验MAC地址解析•利用Hostname工具查看主机名归•利用ipconfig工具检测网络配置课堂小纳•利用Nbtstat工具查看NetBIOS使用情况5,结总•利用Netstat工具查看协议统计信息结•利用Ping工具检测网络连通性•利用Telnet工具进行远程管理•利用Tracert进行路由检测总计180
一、企业案例描述利用net命令对计算机进行管理拓展提升E
二、企业案例需求利用net命令对计算机进行管理教学本次课教学iw况总结后记学习情境情境五Windows网络安全教学任务项目3配置安全策略学时4授课班级授课日期授课地点
1.了解本地安全策略;
2.了解域安全策略;知识
3.了解域控制器安全策略;目标
4.了解组策略;
5.了解安全模板教
1.配置本地安全策略的能力;学目
2.使用安全模板的能力;技能标目标
3.使用安全配置和分析的能力;
4.使用组策略管理域和计算机的能力
1.培养学生逻辑思维能力;社会能力
2.培养学生分析解决问题的能力;目标
3.培养学生团队协作能力
1.理解本地安全策略;
2.理解域控制器安全策略;
3.理解域安全策略;教学内容
4.掌握密码策略;
5.掌握账户锁定策略;
6.掌握审核策略;
7.掌握安全模板的管理教学重点本地、域、域控制器安全策略;组策略教学难点三种策略的关系教学方法LEEPEE教学法项目驱动案例教学教学环教学时教学内容教节问学
一、企业项目导入过作为网络管理员,必须熟悉网络安全保护的各种策略环节以及可以采取的安全措施这样演示项目才能合理地进行安全管理,使得网络和计算机处于安全保护的状态程导入提问L设
二、项目任务分析讲授51计作为网络管理员,必须熟悉网络安全保护的各种策略环节以及可以采取的安全措施使用以下措施进行网络安全管理■•配置本地安全策略;■•使用安全模板;■■使用安全配置和分析;■•管理组策略标分析分析知识目标^^
2、分析技能目标
一、课堂讲解讲授■
1、讲解账户策略;,
2、讲解本地策略案例操作示范分析配置账户策略-密码策略学生配置账户策略-账户锁定策略实践讲解示审核文件和文件夹范E模仿练浏览和管理事件日志习用户权限分配应用E安全选项应用40任务1模仿练习配置本■请同学们按刚才的操作示范进行练习,完成学习任务地安全配置账户策略-密码策略策略配置账户策略-账户锁定策略审核文件和文件夹浏览和管理事件日志用户权限分配应用安全选项应用讲授
一、课堂讲解讲解示■
1、讲解安全模板及默认安全模板;案例范E
12、讲解安全配置分析;分析
13、讲解管理安全模板模仿练操作示范学生3r习E演示案例在Windows Server2016中使用安全模板管理单元来定义安全模板实践任务2模仿练习管理•请同学们按刚才的操作示范进行练习启动Win2016-l,练习配置安全管理模安全模板板
1、将安全模板管理单元添加到Microsoft管理控制台MMC控制台;
12、创建和定义新的安全模板;■
3、从预定义的模板的安全设置复制到另一个模板;
14、创建基于预定义的模板的新安全模板讲授
一、课堂讲解任务3■介绍安全配置和分析工具的意义及基本使用使用安案例操作示范3r全配置分析■教师演示使用安全配置和分析和分析模仿练习■请同学们参照老师的演示,使用安全配置和分析■添加管理单元;学生■执行安全分析和配置计算机;实践■练习查看分析结果讲授
一、课堂讲解1]、讲解组策略的概述;
12、讲解组策略的组件;案例
13、讲解组策略的配置类型;分析讲解示J
4、讲解组策略的功能类型范E操作示范在Win2016-l上,完成如下任务学生模仿练1案例1创建域的组策略;习E实践1案例2验证组策略的继承性;30,1案例3实现委托,使某用户对组策略有访问权限;任务41案例4指派或发布应用程序以用户配置为例管理组模仿练习策略■请每位同学做-做1案例1创建域的组策略;1案例2验证组策略的继承性;1案例3实现委托,使某用户对组策略有访问权限;1案例4指派或发布应用程序以用户配置为例课堂演示讲实践1其网络拓扑如图1户行授30P角色默认网关主机名win2016-0i地址
192.
168.
10.254/24角色物理主机[操作系统Windows Server2016实践练主机名clientl、一J工作组名COMP习IP地址
192.
168.
10.100/24操作系统Windows10角色独立服务器主机名win2016-l忘对1]IP地址
192.
168.
10.1/2411操作系统Windows Server2016於y」;_■、”士;——’1作组名COMP图i配置安全策略网络拓扑图
①配置本地安全策略;
②配置本地安全策略;
③管理组策略;@配置域控制器和域安全策略检查教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方进行补反馈点评5,充,对存在的问题进行评析,加深印象,强化记忆E课堂小本项目的重点是Windows ServeO12安全管理主要内容如下归纳总5,结■•配置本地安全策略;结■■使用安全模板;■■使用安全配置和分析;,■使用组策略管理域和计算机总计180Windows server2016组策略IP安全策略拓展提按照企业组网安全策略要求,需要禁止某主机PC2访问Serveri的80端口,请使用升E IP安全策略对此项要求进行设置教学本次课教学情况总结后记设角色第1台域控制器、D、S服务器计、主机名;:DCI:L IP地:192,
168.
10.1/24址
192.
168.
10.1角色第2台域控制器额外域控;y long,com主机名DC
2、角色成员服务器IP地址
192.
168.
10.2/2471主机名MS1DNS192,
168.
10.1二[IP地址
192.
168.
10.10/240二管理Windows Server2016网络拓扑图
二、项目任务分析作为网络管理员,必须熟悉网络安全保护的各种策略环节以及可以采取的安全措施使用以下措施进行网络安全管理1■■使用NTFS控制资源访问■■使用文件加密系统加密文件讲授5,压缩文件■•使用磁盘配额•设置审核标分析分析知识目标^^
2.分析技能目标讲授
一、课堂讲解案讲解示■
1.讲解NTFS概念;例范E■
2.讲解而$类型;分模仿练■
3.讲解多重NTFS权限析习E操作示范任务1启动WE2016-1前,为Win2016-l添加一块硬盘启动后,将硬盘分区格式化,创建学60使用NTFS分区,用来完成NTFS管理资源的实验生NTFS实模仿练习控制资践请同学们按刚才的操作示范进行练习,IP地址不能冲突,同时还要做到■源访问
1.为Win2016-l添加一块硬盘;.
2.NTFS;・
3.权限累积;,
4.慎用拒绝权限;
5.案例3共享权限与NTFS权限组合;
6.案例4移动和复制文件和文件夹;■
7.案例5标准NTFS权限与特殊NTFS权限讲课堂讲解授文件系统概讲解-a T-1不氾E操作示范案在Win2016-l上,完成如下任务例模仿分练习析E20,任务2模仿练习使用文件学加密
1.以Long用户登录到Win2016-l;生系统
2.新建一个文件夹newfolder,在该文件夹下新建2个测试文件,然后加密该文件实rtl^加密夹及其下文件;践文件
3.备份该用户证书保存到long用户的“我的文档”中取名为long.pfx
4.以administrator用户登录,将备份密钥移动到C盘根目录,以备其他用户能访问为什么?
5.以yang用户登录,运行certmgr.msc,单击“个人-证书”,右击“证书”,再单击“导入”,导入用户long的证打long.pfx,这时就可以打开long用户加密的文件了讲授讲解课堂讲解示范Windows Server2016有两种文件压缩方式NTFS压缩和压缩文件夹压缩E操作示范案模仿■
1.演示使用NTFS压缩功能对D:\test文件夹压缩;例20,
2.演示压缩文压缩练习分析E模仿练习任务3压缩文1,使用NTFS压缩功能对D:\test文件夹压缩件,
2.利用压缩zipped文件夹对D:\test文件夹进行压缩学生实践讲解
一、课堂讲解讲示范授讲解Windows Server2016中的磁盘配额15,E操作示范案模仿给用户long在磁盘F上设置1M的磁盘配额,警告等级为900KBo例练习分模仿练习E析任务4•请同学们按刚才的操作示范进行练习给用户long在磁盘F上设置1M的磁盘配额,警告等级为900KB使用学磁盘生配额实践讲课堂讲解授讲解Windows Server2016允许设置的审核策略示范操作示范E
1.使用administrator登录,设置“审核登录事件”;案
2.设置“审核对象访问”,同时设置用户long在文件夹folder上的审核;例模仿3,使用long登录,对文件夹folder进行一些访问及新建文件、修改文件待操作;分159练习
4.使用administrator登录,查看“事件查看器”,了解是否进行了有效审核析E模仿练习任务5设置
1.使用administrator登录,设置“审核登录事件”;学审核
2.设置“审核对象访问”,同时设置用户long在文件夹folder上的审核;
3.使用10ng登录,对文件夹folder进行一些访问及新建文件、修改文件待操作;生
4.使用administrator登录,查看“事件查看器”,了解是否进行了有效审核头践熟悉网络安全保护的各种策略环节以及可以采取的安全措施,能合理地进行安全管演理,使得网络和计算机处于安全保护的状态示讲授课堂实践30,P■
2.使用文件加密系统加密文件压缩文件实
14.使用磁盘配额践练
5.设置审核习检查教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方进行点反馈5,补充,对存在的问题进行评析,加深印象,强化记忆评E本项目的重点是安全管理Windows Server2016操作系统,重点掌握以下内容.•使用NTFS控制资源访问;■归课堂■•使用文件加密系统加密文件;纳5,小结总结•设置审核180总计
一、企业案例描述共享文件夹及配额角色:Hyper”服务器、主机计算机名win2012-0IP地址:192,
168.
10.100/24操作系统Windows Server2012R2角色DNS服务器、域控制器、虚拟DNS服务器
192.
168.
10.1机拓展计算机名win2O12-l IP地址
192.
168.104/24角色成员服务器、虚拟机提升计算机名win2012-2IP地址
192.
168.
10.2/24E操作系统Windows Server2012F DNS服务器
192.
168.
10.1
二、企业案例需求共享资源管理及配置直接关系到网络系统的安全,根据公司要求,需要在公司内部设置企业资源文件夹共享,共享文件夹配额100MB,只共享doc、xls ppt及txt文件本次课教学情况总结教学后记学习情境情境五Windows网络安全教学任务项目2使用Windows网络命令学时4授课班级授课日期授课地点知识了解网络命令Arp、Hostname ipconfigNbtstat NetstatPing Telnet和Tracert的作用目标教学技能
1.测试网络状态的能力;目目标
2.测试网络故障的能力标社会
1.培养学生逻辑思维能力;能力
2.培养学生分析解决问题的能力目标
1.利用Arp工具检验MAC地址解析
2.利用Hostname工具查看主机名
3.利用ipconfig工具检测网络配置
4.利用Nbtstat工具查看NetBIOS使用情况教学内容
5.利用Netstat工具查看协议统计信息
6.利用Ping工具检测网络连通性
7.利用Telnet工具进行远程管理
8.利用Tracert进行路由检测教学重点网络命令的使用教学难点Netstatnbtstat教学方法LEEPEE教学法项目驱动案例教学教教学学教学内容时间教环节方式学
一、企业项目导入过项目演导入公司的服务器硬盘空间为1TB,已经安装了Windows Server2016网络操作系统和程示L Hyper-V角色Windows Server2016的镜像文件已保存在硬盘上在Hyper-V中已安装5,提了2台Windows Server2016,并进行了桌面环境设置,具体情况已在项目实录2里进行问设了详细阐述网络拓扑图如图1所示计.角色默认网关.主机名win2016-01地址
192.
168.
10.254/24色物理主一机[操作系统Windows Server2016主机名clientl一■工作匆名:COMP IP地址
192.
168.
10.100/24o4BKh操作系统Windows10角色独立服务器1一主机名win2016-l定常1]IP地址]
92.
168.
10.1/241操作系统Windows Server2016■赳]—工作组名COMP I11•图1Windows Server2016网络命令的使用
二、项目任务分析具体要求如下:利用Arp工具检验MAC地址解析
2.利用Hostname工具查看主机名
3.利用ipconfig工具检测网络配置
4.利用Nbtstat工具查看NetBIOS使用情况讲5,
5.利用Netstat工具查前议统计信息授
6.禾惘Ping工具检测网络连通性
7.利用Telnet工具进行远程管理^^^^^^^^^^^
8.进行路由检测
三、项目理论目标分析分析知识目标^^
2.分析技能目标讲
一、课堂讲解授■
1.讲解ARP协议;讲解示,
2.讲解arp参数的用法范E操作示范案模仿练例使用arp命令习E分20,任务1模仿练习析利用练习ARP命令的使用Arp工学具生实践讲解示
一、课堂讲解讲范E授10,讲命令的用法模仿练
二、操作示范案习E例使用hostname命令任务2分利用
三、模仿练习析hostn练习hostname命令的使用ame工学具生实践、课讲堂讲解授讲解示讲解ipconfig参数的用法范E
二、操作示范案模仿练例习E使用ipconfig命令分任务3
三、⑹析利用练习ipconfig命令的使用ipcon学fig工生具实践、课讲堂讲解授讲解示讲解nbtstat参数的用法范E
二、操作示范案模仿练例使用nbtstat命令习E分15,任务4
三、模仿练习析利用练习nbtstat命令的使用nbtsta t学工具生实践一课堂讲解讲、授参数的用法讲解示操作示范案范E
二、例使用netstat命令模仿练分20,习E模仿练习析
三、任务5练习netstat命令的使用利用学netsta t生工具实践
一、课堂讲解讲讲解示■讲解ping命令参数的用法授范操作示范仿案任习例模模仿练习练分、20,E析任务6利用学ping生工具实践讲讲解
一、课堂讲解授示范■讲解telnet命令参数的用法操作示范案E模■使用命令o例仿练习模仿练习分15,E析任务7利用学telnet生工具实践讲解
一、课堂讲解讲1/Ml■讲解命令参数的用法授示范E操作示范案模仿练习使用tracert命令例分E模仿练习15,析任务8利用学tracer生t工实具践掌握一些网络命名来查看当前网络状况,以便发现问题及时处理演不课堂讲实践,
1.利用Arp工具检验MAC地址解析授30P
2.利用Hostname工具查看主机名
3.利用ipconfig工具检测网络配置\!7,。