亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

安全設(shè)置Windows組策略 有效阻止黑客

瀏覽:5日期:2024-02-12 15:36:38

在本篇技術(shù)指南中,將概要介紹你如何修改最重要的組策略安全設(shè)置。

你可以在采用Windows XP、2000和Server 2003操作系統(tǒng)的本地計算機上使用這些方法,或者在Server 2003和2000中的OU域名級上使用這些方法。為了簡明扼要和提供最新的信息,我準備介紹一下如何設(shè)置基于Windows Server 2003的域名。請記住,這些只是你在你的域名中能夠設(shè)置的組策略對象中最有可能出現(xiàn)問題的。按照我的觀點,這些設(shè)置可以保持或者破壞Windows的安全。而且由于設(shè)置的不同,你的進展也不同。因此,我鼓勵你在使用每一個設(shè)置之前都進行深入的研究,以確保這些設(shè)置能夠兼容你的網(wǎng)絡(luò)。如果有可能的話,對這些設(shè)置進行試驗(如果你很幸運有一個測試環(huán)境的話)。

如果你沒有進行測試,我建議你下載和安裝微軟的組策略管理控制臺(GPMC)來做這些改變。這個程序能夠把組策略管理任務(wù)集中到一個單一的界面讓你更全面地查看你的域名。要開始這個編輯流程,你就上載GPMC,擴展你的域名,用鼠標右鍵點擊“缺省域名策略”,然后選擇“編輯”。這樣就裝載了組策略對象編輯器。如果你要以更快的速度或者“次企業(yè)級”的方式編輯你的域名組策略對象,你可以在“開始”菜單中運行“gpedit.msc”。

1.確定一個缺省的口令策略,使你的機構(gòu)設(shè)置位于“計算機配置/Windows設(shè)置/安全設(shè)置/賬號策略/口令策略”之下。

2.為了防止自動口令破解,在“計算機配置/Windows設(shè)置/安全設(shè)置/賬號策略/賬號關(guān)閉策略”中進行如下設(shè)置:

·賬號關(guān)閉持續(xù)時間(確定至少5-10分鐘)

·賬號關(guān)閉極限(確定最多允許5至10次非法登錄)

·隨后重新啟動關(guān)閉的賬號(確定至少10-15分鐘以后)

3.在“計算機配置/Windows設(shè)置/安全設(shè)置/本地策略/檢查策略”中啟用如下功能:

·檢查賬號管理

·檢查登錄事件

·檢查策略改變

·檢查權(quán)限使用

·檢查系統(tǒng)事件

理想的情況是,你要啟用記錄成功和失敗的登錄。但是,這取決于你要保留什么類型的記錄以及你是否能夠管理這些記錄。Roberta Bragg在這里介紹了一些普通的檢查記錄設(shè)置。要記住,啟用每一種類型的記錄都需要你的系統(tǒng)處理器和硬盤提供更多的資源。

4.作為增強Windows安全的最佳做法和為攻擊者設(shè)置更多的障礙以減少對Windows的攻擊,你可以在“計算機配置/Windows設(shè)置/安全設(shè)置/本地策略/安全選項”中進行如下設(shè)置:

·賬號:重新命名管理員賬號--不是要求更有效而是增加一個安全層(確定一個新名字)

·賬號:重新命名客戶賬號(確定一個新名字)

·交互式登錄:不要顯示最后一個用戶的名字(設(shè)置為啟用)

·交互式登錄:不需要最后一個用戶的名字(設(shè)置為關(guān)閉)

·交互式登錄: 為企圖登錄的用戶提供一個消息文本(確定為讓用戶閱讀banner text(旗幟文本),內(nèi)容大致為“這是專用和受控的系統(tǒng)。

如果你濫用本系統(tǒng),你將受到制裁。--首先讓你的律師運行這個程序)

·交互式登錄: 為企圖登錄的用戶提供的消息題目--在警告!!!后面寫的東西

·網(wǎng)絡(luò)接入:不允許SAM賬號和共享目錄(設(shè)置為“啟用”)

·網(wǎng)絡(luò)接入:將“允許每一個人申請匿名用戶”設(shè)置為關(guān)閉

·網(wǎng)絡(luò)安全:“不得存儲局域網(wǎng)管理員關(guān)于下一個口令變化的散列值”設(shè)置為“啟用”

·關(guān)機:“允許系統(tǒng)在沒有登錄的情況下關(guān)閉”設(shè)置為“關(guān)閉”

·關(guān)機:“清除虛擬內(nèi)存的頁面文件”設(shè)置為“啟用”

如果你沒有Windows Server 2003域名控制器,你在這里可以找到有哪些Windows XP本地安全設(shè)置的細節(jié),以及這里有哪些詳細的Windows 2000 Server組策略的設(shè)置。要了解更多的有關(guān)Windows Server 2003組策略的信息,請查看微軟的專門網(wǎng)頁。

主站蜘蛛池模板: 国产综合精品久久亚洲 | 国产成人免费观看在线视频 | 美国a视频 | 97se狠狠狠狠狼亚洲综合网 | 国产高清在线观看视频 | 亚洲欧美色综合一区二区在线 | 亚洲欧洲一区二区三区在线 | 日本黄色片在线免费观看 | 亚洲欧美日韩中文高清ww | 久草精品视频 | 久草在线综合 | 一级毛片不卡 | 毛片专区| 国产香蕉98碰碰久久人人 | 午夜视频一区 | 国产无圣光高清一区二区 | 免费看一级淫片成人 | 黄色免费网站在线看 | 国产亚洲精品免费 | 久久久99精品久久久 | 色女影院 | 尤物国产在线精品福利一区 | 国产最新自拍 | 亚洲1卡2卡三卡3卡4卡网站 | 成人精品一区久久久久 | 黄色在线观看视频 | 国产精品深夜福利免费观看 | 午夜影皖普通区 | 麻豆传媒入口 | 亚洲第一免费 | 亚洲免费福利 | 国产精品综合在线 | 1024国产手机视频基地 | 国产精品每日在线观看男人的天堂 | 亚洲欧美日本韩国 | 黄在线观看在线播放720p | 无码中文字幕乱在线观看 | 日本精品一区二区三区在线 | 黄色香蕉视频网站 | 国产欧美日韩另类一区乌克兰 | 日韩午夜高清福利片在线观看 |