<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      Windows操作系統(tǒng)安全加固設(shè)置

      注意:本文來源于網(wǎng)絡(luò),請(qǐng)謹(jǐn)慎操作。

      權(quán)限并非越嚴(yán)越好,設(shè)置不當(dāng)反而會(huì)影響服務(wù),請(qǐng)根據(jù)實(shí)際需要選擇。關(guān)于安全方面的設(shè)置建議可以參考:http://www.gangqidianzi.cn/faq/list.asp?unid=853 

      1. 賬戶管理和認(rèn)證授權(quán)

      1.1 賬戶

      默認(rèn)賬戶安全

      • 禁用Guest賬戶。

      • 禁用或刪除,一般建議禁用(管理助手創(chuàng)建的網(wǎng)站會(huì)有ftp同名賬號(hào),不能禁用)

      操作步驟

      打開 控制面板 > 管理工具 > 計(jì)算機(jī)管理,在 系統(tǒng)工具 > 本地用戶和組 > 用戶 中,雙擊 Guest 帳戶,在屬性中選中 帳戶已禁用,單擊 確定。

      定期檢查并刪除與無關(guān)帳戶

      定期刪除或鎖定與設(shè)備運(yùn)行、維護(hù)等與工作無關(guān)的帳戶。

      不顯示最后的用戶名

      配置登錄登出后,不顯示用戶名稱。

      操作步驟:

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項(xiàng) 中,雙擊 交互式登錄:不顯示最后的用戶名,選擇 已啟用并單擊 確定。

      image.png

      1.2 口令

      密碼復(fù)雜度

      密碼復(fù)雜度要求必須滿足以下策略:

      • 最短密碼長(zhǎng)度要求八個(gè)字符。

      • 啟用本機(jī)組策略中密碼必須符合復(fù)雜性要求的策略。
        即密碼至少包含以下四種類別的字符中的兩種:

        • 英語大寫字母 A, B, C, … Z

        • 英語小寫字母 a, b, c, … z

        • 西方阿拉伯?dāng)?shù)字 0, 1, 2, … 9

        • 非字母數(shù)字字符,如標(biāo)點(diǎn)符號(hào),@, #, $, %, &, *等

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 密碼策略 中,確認(rèn) 密碼必須符合復(fù)雜性要求 策略已啟用。

      帳戶鎖定策略

      對(duì)于采用靜態(tài)口令認(rèn)證技術(shù)的設(shè)備,應(yīng)配置當(dāng)用戶連續(xù)認(rèn)證失敗次數(shù)超過10次后,鎖定該用戶使用的帳戶。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 帳戶鎖定策略 中,配置 帳戶鎖定閾值 不大于10次。

      配置樣例:

      image.png

      1.3 授權(quán)

      用戶權(quán)限指派

      在本地安全設(shè)置中,取得文件或其它對(duì)象的所有權(quán)權(quán)限只分配給Administrators組。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 用戶權(quán)限分配 中,配置 取得文件或其它對(duì)象的所有權(quán) 權(quán)限只分配給Administrators組。

      2. 日志配置操作

      2.1 日志配置

      審核登錄

      對(duì)用戶登錄進(jìn)行記錄。記錄內(nèi)容包括用戶登錄使用的帳戶、登錄是否成功、登錄時(shí)間、以及遠(yuǎn)程登錄時(shí)、及用戶使用的IP地址。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核登錄事件。

      審核策略

      啟用本地安全策略中對(duì)Windows系統(tǒng)的審核策略更改,成功和失敗操作都需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核策略更改。

      審核對(duì)象訪問

      啟用本地安全策略中對(duì)Windows系統(tǒng)的審核對(duì)象訪問,成功和失敗操作都需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核對(duì)象訪問。

      審核事件目錄服務(wù)訪問

      啟用本地安全策略中對(duì)Windows系統(tǒng)的審核目錄服務(wù)訪問,僅需要審核失敗操作。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核目錄服務(wù)器訪問。

      審核特權(quán)使用

      啟用本地安全策略中對(duì)Windows系統(tǒng)的審核特權(quán)使用,成功和失敗操作都需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核特權(quán)使用。

      審核系統(tǒng)事件

      啟用本地安全策略中對(duì)Windows系統(tǒng)的審核系統(tǒng)事件,成功和失敗操作都需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核系統(tǒng)事件。

      審核帳戶管理

      啟用本地安全策略中對(duì)Windows系統(tǒng)的審核帳戶管理,成功和失敗操作都要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核帳戶管理。

      審核過程追蹤

      啟用本地安全策略中對(duì)Windows系統(tǒng)的審核進(jìn)程追蹤,僅失敗操作需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核進(jìn)程追蹤。image.png

      日志文件大小

      設(shè)置應(yīng)用日志文件大小至少為 8192 KB,可根據(jù)磁盤空間配置日志文件大小,記錄的日志越多越好。并設(shè)置當(dāng)達(dá)到最大的日志尺寸時(shí),按需要輪詢記錄日志。

      操作步驟

      打開 控制面板 > 管理工具 > 事件查看器,配置 應(yīng)用日志、系統(tǒng)日志、安全日志 屬性中的日志大小,以及設(shè)置當(dāng)達(dá)到最大的日志尺寸時(shí)的相應(yīng)策略。
      image.png

      3. IP協(xié)議安全配置

      3.1 IP協(xié)議安全

      啟用SYN攻擊保護(hù)

      啟用SYN攻擊保護(hù)。

      • 指定觸發(fā)SYN洪水攻擊保護(hù)所必須超過的TCP連接請(qǐng)求數(shù)閾值為5。

      • 指定處于 SYN_RCVD 狀態(tài)的 TCP 連接數(shù)的閾值為500。

      • 指定處于至少已發(fā)送一次重傳的 SYN_RCVD 狀態(tài)中的 TCP 連接數(shù)的閾值為400。

      操作步驟

      打開 注冊(cè)表編輯器,根據(jù)推薦值修改注冊(cè)表鍵值。

      Windows Server 2012

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SynAttackProtect
        推薦值:2

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpMaxHalfOpen
        推薦值:500

      Windows Server 2008

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SynAttackProtect
        推薦值:2

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxPortsExhausted
        推薦值:5

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxHalfOpen
        推薦值:500

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxHalfOpenRetried
        推薦值:400

      4. 文件權(quán)限

      4.1 共享文件夾及訪問權(quán)限

      關(guān)閉默認(rèn)共享

      非域環(huán)境中,關(guān)閉Windows硬盤默認(rèn)共享,例如C$,D$。

      操作步驟

      打開 注冊(cè)表編輯器,根據(jù)推薦值修改注冊(cè)表鍵值。

      注意: Windows Server 2012版本已默認(rèn)關(guān)閉Windows硬盤默認(rèn)共享,且沒有該注冊(cè)表鍵值。

      • HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
        推薦值: 0

      共享文件夾授權(quán)訪問

      每個(gè)共享文件夾的共享權(quán)限,只允許授權(quán)的帳戶擁有共享此文件夾的權(quán)限。

      操作步驟

      每個(gè)共享文件夾的共享權(quán)限僅限于業(yè)務(wù)需要,不要設(shè)置成為 Everyone。打開 控制面板 > 管理工具 > 計(jì)算機(jī)管理,在 共享文件夾 中,查看每個(gè)共享文件夾的共享權(quán)限。

      5. 服務(wù)安全

      5.1 禁用TCP/IP上的NetBIOS

      禁用TCP/IP上的NetBIOS協(xié)議,可以關(guān)閉監(jiān)聽的 UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及 TCP 139(netbios-ssn)端口。

      操作步驟

      1. 在 計(jì)算機(jī)管理 > 服務(wù)和應(yīng)用程序 > 服務(wù) 中禁用 TCP/IP NetBIOS Helper 服務(wù)。

      2. 在網(wǎng)絡(luò)連接屬性中,雙擊 Internet協(xié)議版本4(TCP/IPv4),單擊 高級(jí)。在 WINS 頁簽中,進(jìn)行如下設(shè)置:
        image.png

      禁用不必要的服務(wù)

      禁用不必要的服務(wù),請(qǐng)參考:
      image.png

      6.安全選項(xiàng)

      6.1 啟用安全選項(xiàng)

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項(xiàng) 中,進(jìn)行如下設(shè)置:
      image.png

      6.2 禁用未登錄前關(guān)機(jī)

      服務(wù)器默認(rèn)是禁止在未登錄系統(tǒng)前關(guān)機(jī)的。如果啟用此設(shè)置,服務(wù)器安全性將會(huì)大大降低,給遠(yuǎn)程連接的黑客造成可乘之機(jī),強(qiáng)烈建議禁用未登錄前關(guān)機(jī)功能。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項(xiàng) 中,禁用 關(guān)機(jī): 允許系統(tǒng)在未登錄前關(guān)機(jī) 策略。
      image.png

      7. 其他安全配置

      7.1 防病毒管理

      web網(wǎng)站應(yīng)用建議安裝云鎖或者安全狗。

      7.2 操作系統(tǒng)補(bǔ)丁管理

      安裝最新的操作系統(tǒng)Hotfix補(bǔ)丁。安裝補(bǔ)丁時(shí),應(yīng)先對(duì)服務(wù)器系統(tǒng)進(jìn)行兼容性測(cè)試。

      操作步驟

      安裝最新的操作系統(tǒng)Hotfix補(bǔ)丁。安裝補(bǔ)丁時(shí),應(yīng)先對(duì)服務(wù)器系統(tǒng)進(jìn)行兼容性測(cè)試。

      注意:對(duì)于實(shí)際業(yè)務(wù)環(huán)境服務(wù)器,建議使用通知并自動(dòng)下載更新,但由管理員選擇是否安裝更新,而不是使用自動(dòng)安裝更新,防止自動(dòng)更新補(bǔ)丁對(duì)實(shí)際業(yè)務(wù)環(huán)境產(chǎn)生影響。
      image.png




      編輯:三五互聯(lián)
      日期:2019-03-05

      收藏 】 【 打印 】   
      您可對(duì)文檔進(jìn)行評(píng)分喲~

      勾選遇到的問題提交給我們,收到反饋后保證及時(shí)修正更新!

      提交反饋需要先登陸會(huì)員帳號(hào)

      上一篇:云服務(wù)器續(xù)費(fèi)流程
      下一篇:windows系統(tǒng)MySQL 5.7 解壓縮版安裝配置方法
      若文檔內(nèi)容對(duì)您沒有幫助,不能解決問題? 您還可以 咨詢?cè)诰客服提交工單搜索常見問題 ,我們將竭誠(chéng)為您服務(wù)。
        >> 相關(guān)文章
       
      分享至:
      主站蜘蛛池模板: 无码少妇精品一区二区免费动态 | 欧美人与动牲交a欧美精品| 精品人妻av中文字幕乱| 国产日产欧产精品精乱了派| 亚洲中文字幕97久久精品少妇| 成人av一区二区三区| 精品久久人人妻人人做精品| 欧美牲交videossexeso欧美| 成人黄色在线| 精品中文字幕有码视频| 二区三区亚洲精品国产| 国产女人喷潮视频免费| 国产呦交精品免费视频| 日日摸日日碰人妻无码老牲| 色就是色3751| 色福利网| 亚洲伊人成无码综合网| 白白色发布永久免费观看视频| 国产三级精品福利久久| 国产欧美va欧美va在线| 色噜噜久久综合伊人一本| 成人网站免费观看永久视频下载 | 火辣福利导航| 疯狂做受XXXX高潮国产| 亚洲成人高清av在线| 日本亚洲高清乱码中文在线观看| 加勒比无码av中文字幕| 免费无码鲁丝片一区二区| 好男人官网资源在线观看| 日日橹狠狠爱欧美视频| 老妇女性较大毛片| 国产精品成人三级| 久久人妻无码一区二区| 欧美日韩人成在线观看| 精品无码国产自产拍在线观看蜜| jiZZjiZZ欧美69| 亚洲情A成黄在线观看动漫尤物| 亚洲日韩久热中文字幕| 中韩日电影在线看完整| 精品国产乱码久久久久久下载| 国产熟女主播自拍大秀双飞|