目录:

1、在win ser2016中如何管理重命名administrator,禁用GUEST

2、禁用GUEST账户

3、系统不显示上次登录的账户名。

4、清理系统无效账户.

5、按用户类型分配账号

6、配置密码策略

7、账户锁定策略

8、远端系统强制关机设置

9、本地关机设置

10、用户权限指派

11、授权账户本地登录

12、授权账户从网络访问

1、在win ser2016中如何管理重命名administrator,禁用GUEST

(1)使用“Windows+R“键—>输入“gpedit.msc”—>按回车键—>打开本地组策略编辑器。

(2)单击“计算机配置”—>“windows设置”—>“安全设置“—>“本地策略”—>“安全选项“—>查找”重命名系统管理员账户“。

(3)选中查找到的“重命名系统管理员账户“双击—>在弹出的窗口中输入想要设置的系统管理员账户名—>单击”应用“—>”确定“

(4)使用“Windows+R“组合键—>输入“compmgmt.msc”—>按回车键—>打开计算机管理—>单击“系统工具”—>“本地用户和组”—>“用户”即可查看系统管理员账户名此时系统管理员账户名已发生更改。

2、禁用GUEST账户

(1)使用“Windows+R“键—>输入“compmgmt.msc”—>按回车键—>打开计算机管理。

(2)单击“系统工具”—>“本地用户和组”—>“用户”—>选中“Guest”双击—>在弹出的窗口中打开guest属性设置,勾选“账户已禁用”即是禁用这个guest账户了—>单击”应用“—>”确定“。

3、系统不显示上次登录的账户名。

打开控制面板—>管理工具—>本地安全策略(使用windows+R打开运行,输入“secpol.msc”打开本地安全策略)—>本地策略—>安全选项—>找到“交互式登录:不显示最后的用户名” —>双击打开,勾选“已启用”—>“应用”—>“确定”。

4、清理系统无效账户.

使用“Windows+R“组合键—>输入“compmgmt.msc”—>按回车键—>打开计算机管理—>单击“系统工具”—>“本地用户和组”—>选中需要清理的无效账户—>右击删除。

5、按用户类型分配账号

使用“Windows+R“组合键—>输入“compmgmt.msc”—>按回车键—>打开计算机管理—>单击“系统工具”—>“本地用户和组”—>根据需求、业务情况判断符合要求,根据系统要求设置不同的账户和账户组(如:管理员用户、数据库用户、来宾用户、审计用户)。

6、配置密码策略

对于采用静态口令认证技术的设备,口令长度至少6位,且密码规则至少应采用字母(大小写穿插)加数字、标点符号(包括通配符)的方式。

使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>账户策略—>密码策略(根据具体需求进行设置)—>密码必须符合复杂性要求 —>双击打开,勾选“已启用”—>“应用”—>“确定”。

7、账户锁定策略

使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>账户策略—>账户锁定策略(根据具体需求进行设置)—>账户锁定阈值 —>双击打开,勾选“已启用”—>“应用”—>“确定”。

8、远端系统强制关机设置

使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>“从远程系统强制关机”设置为“只指派给Administrators组”。

9、本地关机设置

使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>“关闭系统”设置为“只指派给Administrators组”。

10、用户权限指派

使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>“取得文件或其他对象的所有权”设置为“只指派给组”。

11、授权账户本地登录

使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>查看并修改,“从本地登录此计算机”的当前设置。

12、授权账户从网络访问

使用windows+R打开运行,输入“secpol.msc”打开本地安全策略—>本地策略—>用户权限分配—>配置“从网络访问此计算机”权限给“指定授权用户”—>将所有的用户组删除—>单击下面的“立即查询”按钮—>从查询的结果中选择“管理员的账号”—>依次“确定”保存。

Windows安全加固(一)的更多相关文章

  1. Windows安全加固

    Windows安全加固 # 账户管理和认证授权 # 1.1 账户 # 默认账户安全 # 禁用Guest账户. 禁用或删除其他无用账户(建议先禁用账户三个月,待确认没有问题后删除.) 操作步骤 本地用户 ...

  2. Windows安全加固手册

    1      身份鉴别 1.1         密码安全策略 要求:操作系统和数据库系统管理用户身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换. 目的:设置有效的密码策略,防止攻击者 ...

  3. Windows LDAP加固之LDAP签名

    微软计划于2020年1月推出补丁更新,启用LDAP签名.虽然目前版本的操作系统已经包含了这个功能,但是微软并没有将它启用.随着时间推移,网络上的威胁越来越多.凭据重放和中间人攻击在LDAP的攻击中显得 ...

  4. 【应急响应】Windows 安全加固

    一.补丁管理 运行cmd,输入systeminfo查看目前补丁信息 二.账户管理 gpedit.msc —>Windows设置—>安全设置—>本地设置—>账户设置 密码策略: ...

  5. Windows LDAP加固之替换LDAP加密证书

    之前两篇文章介绍了LDAP的安全加固,其中提到了TLS加密LDAP通信.对于通常的网页加密,RDP加密都可以在对应的管理界面中选择使用哪个证书来加密.那么对于LDAP服务,怎么确定当前使用的是哪张证书 ...

  6. Windows LDAP加固之LDAP over SSL和通道绑定

    很多网络通信都可以用SSL来加密的,LDAP也不列外,同样可以用SSL加密. LDAPS使用的证书必须满足以下几个条件: 1.证书的增强性密钥用法中必须有服务器身份验证Server Authentic ...

  7. 如何保护自己的windows系统

    最近一段时间给windows做加固防护,积累了几个小工具. 1.杀毒:火绒+火绒剑,windows10 自带的杀毒Windows Defender 2.日志记录:    sysmon sysmon用来 ...

  8. 主机加固之windows2003

    这篇与上一篇的win7主机加固内容大体类似,部分有些不同.这篇也可以用来尝试加固windows XP. 1. 配置管理 1.1用户策略 注意:在对Windows系统加固之前先新建一个临时的系统管理员账 ...

  9. 主机加固之win7

    这套主机加固方案很简单,一步一步按着顺序来弄就可以,部分步骤还配有相关图片.可以先用虚拟机来做一次加固,以防弄错后不好恢复.记得弄个快照,以防万一.下次有空写个win7暴力破解~ 1. 配置管理 1. ...

  10. 安全运维 - Windows系统维护

    Windows系统加固 账户管理和啊认证授权 日志配置操作 IP协议安全配置:启用SYN攻击保护 文件权限 服务安全 安全选项:启动安全选项.禁用未登录前关机 其他安全配置: 防病毒管理.设置屏幕保护 ...

随机推荐

  1. MISC 高手进阶区 1-5

    1.reverseME 题目描述 无 附件 一个 .jpg 的图片 是一个flag字符串的图片镜像. reverse V-T If you reverse the order of a set of ...

  2. DRF-Permission组件源码分析及改编源码

    1. 权限组件源码分析 PS:下列源码为了方便理解都进行了简化,只保留了权限相关的代码 由于视图函数中继承了APIView,因此permission_classes可在视图类中进行重写. 注意点: 执 ...

  3. 快速激活JRebel的方法

    当谈到 JRebel 的激活时,有几种方法可以让您在 IntelliJ IDEA 中使用它.以下是一些选项: 在线激活(推荐): 安装 JRebel 插件后,点击 Jrebel Activation  ...

  4. SpringBoot必须掌握的常用注解!

    Spring Boot 提供了大量的注解,用于简化配置和加速程序开发. 那么接下来,咱们就一起来看下 Spring Boot 中的常用注解有哪些?及其这些注解的具体使用. 1.Bean相关 @Comp ...

  5. 1000%增长!我仅用一个小时搞定!AI智能体+AI小程序=MVP王炸组合!

    前言 在万圣节的前一晚上10月30日,一位运营朋友跟我说了个点子万圣节头像生成器,然后大概给我分析了下整体思路,于是我用扣子Coze平台(coze.cn)搭建了一个AI智能体整个过程花了一个小时就搞定 ...

  6. 【更新日志】AI运动识别插件又双叕发布更新了,v1.5.4版已正式发布。

    Ai运动识别插件可以为您的小程序赋于原生的人体检测.运动识别.姿态识别.运动计时计数AI能力,让您的小程序轻松实现AI健身.线上运动会.学生体测等场景,并拥有大量的用户案例,针对近期开发者的反馈,我们 ...

  7. npm报错error:0308010C:digital envelope routines::unsupported

    error:0308010C:digital envelope routines::unsupported 出现这个错误是因为 node.js V17版本中最近发布的OpenSSL3.0, 而Open ...

  8. go官方包依赖管理工具之mod

    1.1.go mod是什么 go mod 是Golang 1.11 版本引入的官方包(package)依赖管理工具,用于解决之前没有地方记录依赖包具体版本的问题,方便依赖包的管理. 之前Golang ...

  9. linux之Zip

    安装: apt-get) apt-get install zip yum) yum install -y unzip zip 语法: zip [选项] 压缩包名 源文件或源目录列表 注意,zip 压缩 ...

  10. Java Class 文件中Method的存储

    class文件是java编译后的文件类型.其代表一个类,其有专门的存储格式.其中会存放数据也会存放方法,而所谓的方法存放就是将方法中的调用都转换成java字节码指令.所方法调用从机器的角度看就是对于寄 ...