<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      Windows操作系統安全加固設置

      注意:本文來源于網絡,請謹慎操作。

      權限并非越嚴越好,設置不當反而會影響服務,請根據實際需要選擇。關于安全方面的設置建議可以參考:http://m.gangqidianzi.cn/faq/list.asp?unid=853 

      1. 賬戶管理和認證授權

      1.1 賬戶

      默認賬戶安全

      • 禁用Guest賬戶。

      • 禁用或刪除,一般建議禁用(管理助手創建的網站會有ftp同名賬號,不能禁用)

      操作步驟

      打開 控制面板 > 管理工具 > 計算機管理,在 系統工具 > 本地用戶和組 > 用戶 中,雙擊 Guest 帳戶,在屬性中選中 帳戶已禁用,單擊 確定。

      定期檢查并刪除與無關帳戶

      定期刪除或鎖定與設備運行、維護等與工作無關的帳戶。

      不顯示最后的用戶名

      配置登錄登出后,不顯示用戶名稱。

      操作步驟:

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項 中,雙擊 交互式登錄:不顯示最后的用戶名,選擇 已啟用并單擊 確定。

      image.png

      1.2 口令

      密碼復雜度

      密碼復雜度要求必須滿足以下策略:

      • 最短密碼長度要求八個字符。

      • 啟用本機組策略中密碼必須符合復雜性要求的策略。
        即密碼至少包含以下四種類別的字符中的兩種:

        • 英語大寫字母 A, B, C, … Z

        • 英語小寫字母 a, b, c, … z

        • 西方阿拉伯數字 0, 1, 2, … 9

        • 非字母數字字符,如標點符號,@, #, $, %, &, *等

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 密碼策略 中,確認 密碼必須符合復雜性要求 策略已啟用。

      帳戶鎖定策略

      對于采用靜態口令認證技術的設備,應配置當用戶連續認證失敗次數超過10次后,鎖定該用戶使用的帳戶。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 帳戶鎖定策略 中,配置 帳戶鎖定閾值 不大于10次。

      配置樣例:

      image.png

      1.3 授權

      用戶權限指派

      在本地安全設置中,取得文件或其它對象的所有權權限只分配給Administrators組。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 用戶權限分配 中,配置 取得文件或其它對象的所有權 權限只分配給Administrators組。

      2. 日志配置操作

      2.1 日志配置

      審核登錄

      對用戶登錄進行記錄。記錄內容包括用戶登錄使用的帳戶、登錄是否成功、登錄時間、以及遠程登錄時、及用戶使用的IP地址。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核登錄事件

      審核策略

      啟用本地安全策略中對Windows系統的審核策略更改,成功和失敗操作都需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核策略更改

      審核對象訪問

      啟用本地安全策略中對Windows系統的審核對象訪問,成功和失敗操作都需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核對象訪問

      審核事件目錄服務訪問

      啟用本地安全策略中對Windows系統的審核目錄服務訪問,僅需要審核失敗操作。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核目錄服務器訪問。

      審核特權使用

      啟用本地安全策略中對Windows系統的審核特權使用,成功和失敗操作都需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核特權使用。

      審核系統事件

      啟用本地安全策略中對Windows系統的審核系統事件,成功和失敗操作都需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核系統事件。

      審核帳戶管理

      啟用本地安全策略中對Windows系統的審核帳戶管理,成功和失敗操作都要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核帳戶管理。

      審核過程追蹤

      啟用本地安全策略中對Windows系統的審核進程追蹤,僅失敗操作需要審核。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核進程追蹤。image.png

      日志文件大小

      設置應用日志文件大小至少為 8192 KB,可根據磁盤空間配置日志文件大小,記錄的日志越多越好。并設置當達到最大的日志尺寸時,按需要輪詢記錄日志。

      操作步驟

      打開 控制面板 > 管理工具 > 事件查看器,配置 應用日志、系統日志、安全日志 屬性中的日志大小,以及設置當達到最大的日志尺寸時的相應策略。
      image.png

      3. IP協議安全配置

      3.1 IP協議安全

      啟用SYN攻擊保護

      啟用SYN攻擊保護。

      • 指定觸發SYN洪水攻擊保護所必須超過的TCP連接請求數閾值為5。

      • 指定處于 SYN_RCVD 狀態的 TCP 連接數的閾值為500。

      • 指定處于至少已發送一次重傳的 SYN_RCVD 狀態中的 TCP 連接數的閾值為400。

      操作步驟

      打開 注冊表編輯器,根據推薦值修改注冊表鍵值。

      Windows Server 2012

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SynAttackProtect
        推薦值:2

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpMaxHalfOpen
        推薦值:500

      Windows Server 2008

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SynAttackProtect
        推薦值:2

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxPortsExhausted
        推薦值:5

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxHalfOpen
        推薦值:500

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxHalfOpenRetried
        推薦值:400

      4. 文件權限

      4.1 共享文件夾及訪問權限

      關閉默認共享

      非域環境中,關閉Windows硬盤默認共享,例如C$,D$。

      操作步驟

      打開 注冊表編輯器,根據推薦值修改注冊表鍵值。

      注意: Windows Server 2012版本已默認關閉Windows硬盤默認共享,且沒有該注冊表鍵值。

      • HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
        推薦值: 0

      共享文件夾授權訪問

      每個共享文件夾的共享權限,只允許授權的帳戶擁有共享此文件夾的權限。

      操作步驟

      每個共享文件夾的共享權限僅限于業務需要,不要設置成為 Everyone。打開 控制面板 > 管理工具 > 計算機管理,在 共享文件夾 中,查看每個共享文件夾的共享權限。

      5. 服務安全

      5.1 禁用TCP/IP上的NetBIOS

      禁用TCP/IP上的NetBIOS協議,可以關閉監聽的 UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及 TCP 139(netbios-ssn)端口。

      操作步驟

      1. 在 計算機管理 > 服務和應用程序 > 服務 中禁用 TCP/IP NetBIOS Helper 服務。

      2. 在網絡連接屬性中,雙擊 Internet協議版本4(TCP/IPv4),單擊 高級。在 WINS 頁簽中,進行如下設置:
        image.png

      禁用不必要的服務

      禁用不必要的服務,請參考:
      image.png

      6.安全選項

      6.1 啟用安全選項

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項 中,進行如下設置:
      image.png

      6.2 禁用未登錄前關機

      服務器默認是禁止在未登錄系統前關機的。如果啟用此設置,服務器安全性將會大大降低,給遠程連接的黑客造成可乘之機,強烈建議禁用未登錄前關機功能。

      操作步驟

      打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項 中,禁用 關機: 允許系統在未登錄前關機 策略。
      image.png

      7. 其他安全配置

      7.1 防病毒管理

      web網站應用建議安裝云鎖或者安全狗。

      7.2 操作系統補丁管理

      安裝最新的操作系統Hotfix補丁。安裝補丁時,應先對服務器系統進行兼容性測試。

      操作步驟

      安裝最新的操作系統Hotfix補丁。安裝補丁時,應先對服務器系統進行兼容性測試。

      注意:對于實際業務環境服務器,建議使用通知并自動下載更新,但由管理員選擇是否安裝更新,而不是使用自動安裝更新,防止自動更新補丁對實際業務環境產生影響。
      image.png




      編輯:三五互聯
      日期:2019-03-05

      收藏 】 【 打印 】   
      您可對文檔進行評分喲~

      勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

      提交反饋需要先登陸會員帳號

      上一篇:云服務器續費流程
      下一篇:windows系統MySQL 5.7 解壓縮版安裝配置方法
      若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
        >> 相關文章
       
      分享至:
      主站蜘蛛池模板: 91久久精品国产性色也| 亚洲aⅴ久久久噜噜噜噜| 国产强奷在线播放免费| 国产V^在线| av无码男人天堂| xxxxx欧美视频在线观看免费看 | 久久精品无码一区二区APP| 久久久久88色偷偷| 国产精品免费激情视频| 亚洲国产av无码综合原创国产| 一本成人网站| 国产精品白嫩初高生免费视频| 国产精品女同一区二区久久| 亚洲 自拍 另类 欧美 综合| 国产乱妇无乱码大黄aa片| 国产v片| 亚洲国产综合AV| 久久精品国产网红主播| 国产精品视频一区二区噜噜| 丰满熟女人妻一区二区三| 老熟女熟妇一区二区三区| 中国老太婆video| 日韩视频第一页| 国内揄拍国内精品少妇| 99精品国产成人一区二区| 国产精品高潮呻吟av久久动漫| 10000部拍拍拍免费视频| 久久国产精品-国产精品| 国产精品乱码高清在线观看| 国精产品一品二品国精在线观看| 国产 一区二区三区视频| 亚洲午夜2025| 国产AV色影院| 免费无码又爽又刺激高潮的app| 久久精品无码专区免费| 久久精品免费免费直播| 欧美日韩精品一区二区三区高清视频 | 内射干少妇亚洲69XXX| 国产精品午夜福利91| 久久香蕉国产线看观看猫咪av| 日韩一级毛一欧美一国产|