Windows安全加固(一)
目录:
1、在win ser2016中如何管理重命名administrator,禁用GUEST
2、禁用GUEST账户
3、系统不显示上次登录的账户名。
4、清理系统无效账户.
5、按用户类型分配账号
6、配置密码策略
7、账户锁定策略
8、远端系统强制关机设置
9、本地关机设置
10、用户权限指派
11、授权账户本地登录
12、授权账户从网络访问
1、在win ser2016中如何管理重命名administrator,禁用GUEST
(1)使用“Windows+R“键—>输入“gpedit.msc”—>按回车键—>打开本地组策略编辑器。
(2)单击“计算机配置”—>“windows设置”—>“安全设置“—>“本地策略”—>“安全选项“—>查找”重命名系统管理员账户“。
(3)选中查找到的“重命名系统管理员账户“双击—>在弹出的窗口中输入想要设置的系统管理员账户名—>单击”应用“—>”确定“
(4)使用“Windows+R“组合键—>输入“compmgmt.msc”—>按回车键—>打开计算机管理—>单击“系统工具”—>“本地用户和组”—>“用户”即可查看系统管理员账户名此时系统管理员账户名已发生更改。
2、禁用GUEST账户
(1)使用“Windows+R“键—>输入“compmgmt.msc”—>按回车键—>打开计算机管理。
(2)单击“系统工具”—>“本地用户和组”—>“用户”—>选中“Guest”双击—>在弹出的窗口中打开guest属性设置,勾选“账户已禁用”即是禁用这个guest账户了—>单击”应用“—>”确定“。
3、系统不显示上次登录的账户名。
打开控制面板—>管理工具—>本地安全策略(使用windows+R打开运行,输入“secpol.msc”打开本地安全策略)—>本地策略—>安全选项—>找到“交互式登录:不显示最后的用户名” —>双击打开,勾选“已启用”—>“应用”—>“确定”。
4、清理系统无效账户.
使用“Windows+R“组合键—>输入“compmgmt.msc”—>按回车键—>打开计算机管理—>单击“系统工具”—>“本地用户和组”—>选中需要清理的无效账户—>右击删除。
5、按用户类型分配账号
使用“Windows+R“组合键—>输入“compmgmt.msc”—>按回车键—>打开计算机管理—>单击“系统工具”—>“本地用户和组”—>根据需求、业务情况判断符合要求,根据系统要求设置不同的账户和账户组(如:管理员用户、数据库用户、来宾用户、审计用户)。
6、配置密码策略
对于采用静态口令认证技术的设备,口令长度至少6位,且密码规则至少应采用字母(大小写穿插)加数字、标点符号(包括通配符)的方式。
使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>账户策略—>密码策略(根据具体需求进行设置)—>密码必须符合复杂性要求 —>双击打开,勾选“已启用”—>“应用”—>“确定”。
7、账户锁定策略
使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>账户策略—>账户锁定策略(根据具体需求进行设置)—>账户锁定阈值 —>双击打开,勾选“已启用”—>“应用”—>“确定”。
8、远端系统强制关机设置
使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>“从远程系统强制关机”设置为“只指派给Administrators组”。
9、本地关机设置
使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>“关闭系统”设置为“只指派给Administrators组”。
10、用户权限指派
使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>“取得文件或其他对象的所有权”设置为“只指派给组”。
11、授权账户本地登录
使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>查看并修改,“从本地登录此计算机”的当前设置。
12、授权账户从网络访问
使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>配置“从网络访问此计算机”权限给“指定授权用户”—>将所有的用户组删除—>单击下面的“立即查询”按钮—>从查询的结果中选择“管理员的账号”—>依次“确定”保存。
Windows安全加固(一)的更多相关文章
- Windows安全加固
Windows安全加固 # 账户管理和认证授权 # 1.1 账户 # 默认账户安全 # 禁用Guest账户. 禁用或删除其他无用账户(建议先禁用账户三个月,待确认没有问题后删除.) 操作步骤 本地用户 ...
- Windows安全加固手册
1 身份鉴别 1.1 密码安全策略 要求:操作系统和数据库系统管理用户身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换. 目的:设置有效的密码策略,防止攻击者 ...
- Windows LDAP加固之LDAP签名
微软计划于2020年1月推出补丁更新,启用LDAP签名.虽然目前版本的操作系统已经包含了这个功能,但是微软并没有将它启用.随着时间推移,网络上的威胁越来越多.凭据重放和中间人攻击在LDAP的攻击中显得 ...
- 【应急响应】Windows 安全加固
一.补丁管理 运行cmd,输入systeminfo查看目前补丁信息 二.账户管理 gpedit.msc —>Windows设置—>安全设置—>本地设置—>账户设置 密码策略: ...
- Windows LDAP加固之替换LDAP加密证书
之前两篇文章介绍了LDAP的安全加固,其中提到了TLS加密LDAP通信.对于通常的网页加密,RDP加密都可以在对应的管理界面中选择使用哪个证书来加密.那么对于LDAP服务,怎么确定当前使用的是哪张证书 ...
- Windows LDAP加固之LDAP over SSL和通道绑定
很多网络通信都可以用SSL来加密的,LDAP也不列外,同样可以用SSL加密. LDAPS使用的证书必须满足以下几个条件: 1.证书的增强性密钥用法中必须有服务器身份验证Server Authentic ...
- 如何保护自己的windows系统
最近一段时间给windows做加固防护,积累了几个小工具. 1.杀毒:火绒+火绒剑,windows10 自带的杀毒Windows Defender 2.日志记录: sysmon sysmon用来 ...
- 主机加固之windows2003
这篇与上一篇的win7主机加固内容大体类似,部分有些不同.这篇也可以用来尝试加固windows XP. 1. 配置管理 1.1用户策略 注意:在对Windows系统加固之前先新建一个临时的系统管理员账 ...
- 主机加固之win7
这套主机加固方案很简单,一步一步按着顺序来弄就可以,部分步骤还配有相关图片.可以先用虚拟机来做一次加固,以防弄错后不好恢复.记得弄个快照,以防万一.下次有空写个win7暴力破解~ 1. 配置管理 1. ...
- 安全运维 - Windows系统维护
Windows系统加固 账户管理和啊认证授权 日志配置操作 IP协议安全配置:启用SYN攻击保护 文件权限 服务安全 安全选项:启动安全选项.禁用未登录前关机 其他安全配置: 防病毒管理.设置屏幕保护 ...
随机推荐
- Special relativity
狭义相对论的理解,需要四维时空的想象! 6.14 狭义相对论,与麦克斯韦方程组有紧密的联系. 爱因斯坦对于牛顿的时空观的颠覆,与奥地利的一位著名的物理学家有关,马赫. 年轻的爱因斯坦在专利局闲暇之余爱 ...
- centos7系统安装部署zabbix5.0
一.简介 zabbix是一个基于[WEB]界面的提供分布式[系统监视]以及网络监视功能的企业级的开源解决方案.zabbix能监视各种网络参数,保证[服务器系统]的安全运营:并提供灵活的通知机制以让[系 ...
- Andrew 算法求凸包
Andrew 算法求凸包 参考资料: 右手定则(baidu.com) 内积和外积 - OI Wiki (oi-wiki.org) \(a\) 与 \(b\) 相对位置 \(b\) 在 \(a\) 的逆 ...
- .NET 创建动态方法方案及 Natasha V9
前言 本篇文章前面客观评估了 .NET 创建动态方方案多个方面的优劣,后半部分是 Natasha V9 的新版特性. .NET 中创建动态方法的方案 创建动态方法的不同选择 以下陈列了几种创建动态方法 ...
- Codeforces Round 988 (Div. 3) E题解析
E题 题目链接 Codeforces Round 988 (Div. 3) 题目描述 题目的思路 根据题目的意思,我们可以推断出算法时间复杂度应该在O(N) 对于这道题而言,我们可以分析下思路 首先我 ...
- 教育账号无法登录OneDrive的一种解决方法
众所周知,微软的服务总是能出现一些奇奇怪怪的问题,比如说教育账号无法登录OneDrive,尝试使用网上的临时解决方案失败 onedrive学生账号无法登录win10 OneDrive客户端 用户可以在 ...
- TreeMap源码分析——基础分析(基于JDK1.6)
常见的数据结构有数组.链表,还有一种结构也很常见,那就是树.前面介绍的集合类有基于数组的ArrayList,有基于链表的LinkedList,还有链表和数组结合的HashMap,今天介绍基于树的Tre ...
- .NET Conf China 2024 AI相关内容解析
.NET Conf China 2024中国 .NET 开发者峰会即将在上海召开,这次大会是一届完全由社区组织举办的中国.NET 开发者盛会,我们筹备大会之初就定下了大会的主题是"智能.创新 ...
- C# 企业微信消息推送对接,实现天气预报推送
C# 企业微信消息推送对接,实现天气预报推送 迷恋自留地 准备工作 需要获取的东西1. 企业Id,2.应用secret 和 应用ID 获取企业id 注册完成后,在我的企业=>企业信息=>最 ...
- Reverse花指令及反混淆
花指令及反混淆 1.花指令 花指令是反调试的一种基本的方法.其存在是干扰选手静态分析,但不会影响程序的运行.实质就是一串垃圾指令,它与程序本身的功能无关,并不影响程序本身的逻辑.在软件保护中,花指 ...