目录

账户管理、认证授权

管理账户

管理口令

授权

审核策略

IP协议安全配置

设备其他配置操作


账户管理、认证授权

管理账户

说明:

  • 对于管理员账号,要求更改缺省账户名称,并且禁用 guest (来宾) 账号;
  • 按照用户分配账户,根据系统要求,设定不同的账户和账户组,管理员用户,数据库用户,审计用户,来宾用户等
  • 删除或锁定与设备运行、维护等工作无关的账户

操作:

开始-->管理工具-->本地安全策略-->安全选项,最底下重命名系统管理员账户

开始-->管理工具-->计算机管理-->本地用户和组-->用户,然后要操作哪个用户就右击,然后属性

管理口令

说明:

  • 设置密码复杂度,比如说最短8个字符,大小字母、小写字母、字符和数字四个里面选3个
  • 设置密码最长留存期,比如说3个月
  • 账户锁定策略,比如说输错密码多少次锁定账户

操作:开始-->管理工具-->本地安全策略-->账户策略

授权

说明:

  • 在本地安全设置中从远端系统强制关机只指派给Administrators组
  • 在本地安全设置中取得文件或其他对象的所有权只指派给 Administrators组
  • 在本地安全设置中配置只有指定授权用户允许本地登录此计算机
  • 在组策略中只允许授权账号从网络访问(包括网络共享等,但不包括终端服务)此计算机

操作:开始-->管理工具-->本地安全策略-->本地策略-->用户权限分配

审核策略

说明:

  1. 设置应配置日志功能,对用户登录进行记录,记录内容包括用户登录使用的账户,登录是否成功,登录时间,以及远程登录时所使用的ip地址
  2. 启用组策略中对windows系统的审核策略更改,成功和失败都要审核
  3. 启用组策略中对windows系统的审核对象访问,成功和失败都要审核
  4. 启用组策略中对windwos系统的审核目录访问,成功和失败都要审核
  5. 操作系统审核特权使用策略安全基线要求项
  6. 操作系统审核系统事件策略安全基线要求项
  7. 操作系统审核账户管理策略安全基线要求项
  8. 操作系统审核过程追踪策略安全基线要求项
  9. 操作系统日志容量安全基线要求项

操作:开始-->管理工具-->本地安全策略-->本地策略-->审核策略

IP协议安全配置

说明:

启动SYN攻击保护

指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阀值为5

指定处于SYN_RCVD状态的TCP连接数的阀值为500

指定处于至少已发送一次重传的SYN_RCVD状态中的TCP连接数的阀值为400

操作:开始-->运行-->regedit 查看注册表

设备其他配置操作

说明:

  • 在非域环境中,关闭默认共享
  • 查看每个共享文件夹的共享权限,只允许授权的账户拥有权限共享此文件夹
  • 列出所需要服务的列表(包括所需的系统服务),不在此列表中的服务需关闭
  • 列出系统启动时自动加载的进程和服务列表,不在此列表的需关闭
  • 关闭远桌面,如需开启,修改端口
  • 关闭Windows自动播放功能
  • 对于远程登录的账号,设置不活动断连时间15分钟

Windows Server系统加固的更多相关文章

  1. Microsoft Windows Server 系统基本配置

    Microsoft Windows Server 系统基本配置 环境基本配置 桌面和显示属性 更新服务器名称 更新用户密码 创建密码重置盘 设置网络类型 TCP/IP设置 ping和ipconfig命 ...

  2. windows server系统打印服务配置

    系统环境:windows server 2008 R2 Enterprise Service Pack 1 安装内存:8G 系统类型:64位操作系统 目标:在此系统上开启打印服务,可以添加网络打印机 ...

  3. Windows Server系统定时任务备份ORACLE数据库

    Windows Server系统定时任务备份ORACLE数据库 一.编辑备份脚本 RMAN备份数据库 1.在备份脚本目录下,创建bat文件db_rman.bat set ORACLE_SID=orcl ...

  4. windows server系统查看tomcat版本

    线上服务器系统是windows server版本,由于tomcat进行了apache httpd集群,所以对tomcat进行了统一编号: 在jprofiler中需要监听一个server实例,需要先搞清 ...

  5. Windows Server系统部署MySQL数据库

    由于工作需要在阿里云服务器中使用MySQL,所以安装一下MySQL数据库,中间也踩了一些坑,现在将整个过程给大家记录下来,便于后续查找. 阿里云服务器是WinServer2012系统,之前在Windo ...

  6. [日常工作]非Windows Server 系统远程经常断以及提高性能的方法

    1. 公司内有不少windows xp windows 7 这样的操作系统的机器在机房里面用来跑自动化脚本或者是其他用处. 经常有人反馈机器过一段时间连不上, 其实这一点是一个非常小的地方 很多机器上 ...

  7. 如何将windows server 2008R2打造成桌面系统

    >在工作中有没有遇到这样的情况,因某些应用需要使用到服务器版系统,为了方便就将自己的机器安装成服务器版,这样一来客户版系统的易用性和更好的体验就不能用了,有木有--呵呵,下面以windows s ...

  8. Windows Server 2012 虚拟化实战:域

    在Windows Server系统中,一些服务必需要构建在域的环境中,这不仅是为了统一验证和资源共享,同时也是为了网络安全.为构建虚拟化测试,我们需要先搭建域环境.之前先来大概了解一下域. 在使用工作 ...

  9. Windows Server 2016激活方法+密钥+遇到的问题及解决办法(摘抄)

    Windows Server 2016激活方法+密钥+遇到的问题及解决办法 2018年08月30日 13:47:34 Brozer 阅读数:28667   这两天公司准备部署Revit Server ...

随机推荐

  1. groovy-map.each{}

    ConfigDetail postEdiUrl(TtxSession sess, String code) { return cdSvc.getByRecordTypeAndIdentifier(se ...

  2. Protobuf在Cmake中的正确使用

    Protobuf是google开发的一个序列化和反序列化的协议库,我们可以自己设计传递数据的格式,通过.proto文件定义我们的要传递的数据格式.例如,在深度学习中常用的ONNX交换模型就是使用.pr ...

  3. P1725 琪露诺 题解(单调队列)

    题目链接 琪露诺 解题思路 单调队列优化的\(dp\). 状态转移方程:\(f[i]=max{f[i-l],f[i-l+1],...,f[i-r-1],f[i-r]}+a[i]\) 考虑单调队列优化. ...

  4. [POJ2828] Buy Tickets(待续)

    [POJ2828] Buy Tickets(待续) 题目大意:多组测试,每组给出\(n\)条信息\((a,b)\),表示\(b\)前面有\(a\)个人,顺序靠后的信息优先级高 Solution.1 由 ...

  5. Django之模版层

    一.模版简介 你可能已经注意到我们在例子视图中返回文本的方式有点特别,也就是说,HTML被直接硬编码在python代码之中. def current_datetime(request): now = ...

  6. Python之基础算法介绍

    一.算法介绍 1. 算法是什么 算法是指解题方案的准确而完整的描述,是一系列解决问题的清晰指令,算法代表着用系统的方法描述解决问题的策略机制.也就是说,能够对一定规范的输入,在有限时间内获得所要求的输 ...

  7. ch1_6_1求解两种排序方法问题

    考拉有n个字符串字符串,任意两个字符串长度都是不同的.  考拉最近学习到有两种字符串的排序方法:   1.根据字符串的字典序排序.例如: "car" < "carr ...

  8. windows回收站无法设置

    win+r运行 regedit HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 修改NoRe ...

  9. 5、Spring教程之依赖注入

    概念 依赖注入(Dependency Injection,DI). 依赖 : 指Bean对象的创建依赖于容器 . Bean对象的依赖资源 . 注入 : 指Bean对象所依赖的资源 , 由容器来设置和装 ...

  10. 第25 章 : Kubernetes 网络模型进阶

    Kubernetes 网络模型进阶 本文将主要分享以下五个方面的内容: Kubernetes 网络模型来龙去脉 Pod 究竟如何上网? Service 究竟怎么工作? 啥?负载均衡还分内部外部? 思考 ...