当前位置:首页 > 技术分享 > 正文内容

等保3级的Windows Server服务器安全配置指南

admin2年前 (2023-12-07)技术分享1601

关闭Administrator,guest账号


注意:需要创建一个非明显被理解账号用途的账号,并给予Administrators组权限。


本地安全策略:


密码策略:密码必须符合复杂性要求(启用),密码长度(12),最长期限42天,强制密码历史1个


锁定策略:6次无效登陆锁定,重置锁定计数器30分钟,锁定时间30分钟


审核策略:策略更改,对象访问,进程跟踪,目录服务访问,特权使用,系统时间,账户登陆时间(成功+失败)


审核账户管理(成功)


用户权限分配:


从网络访问计算机(移除everyone)


从远程系统强制关机,关闭系统(Administrators)


管理审核和安全日志(Administrators,审计管理员账户)


拒绝从网络访问这台计算机(Guest,需要限制的账户)


拒绝通过远程桌面服务登陆( Guest,需要限制的账户 )


拒绝以服务身份登陆( 需要限制的账户 )


拒绝作为批处理作业登陆( 需要限制的账户 )


拒绝从网络访问( 需要限制的账户)


允许本地登陆(Administrators,users,backup Operators)


允许通过远程桌面服务登陆(Administrators,remote desktop users)


安全选项:


登陆时间过期后断开与客户端的连接(开启)


暂停会话前所需的空闲时间(15分钟)


关机:清除虚拟内存页面文件(开启)


关机:允许系统在未登陆的情况下关闭(禁用)


交互式登陆:不显示最后的用户名(开启)


交互式登陆:计算机不活动限制(10分钟)


交互式登陆:计算机账户锁定阀值(6次无效登陆)


交互式登陆:锁定会话时显示用户信息(不限时用户信息)


交互式登陆:提示用户在过期之前更改密码(7天)


交互式登陆:无需安ctrl+alt+del(禁用)


在计算机管理里面停止共享所有文件夹。必要时可以停止server服务



扫描二维码推送至手机访问。

版权声明:本文由信安苑发布,如需转载请注明出处。

本文链接:http://www.cmznet.cn/?id=4

分享给朋友:

“等保3级的Windows Server服务器安全配置指南” 的相关文章

Oracle数据库用户操作指南

Oracle数据库用户操作指南

上文我们已经建立了名为orcl66的数据库。想要在数据库中创建、修改用户需要我们以管理员权限登录到数据库中。首先我们通过sqlplus命令登录连接数据库。   输入sqlplus命令--用户名: sys as sysdba (回车)--口令:(任意字符都可以登录)登陆成功后就可以...

Linux的防火墙设置指南

Linux的防火墙设置指南

在上节的笔记中,大家还记得那条防火墙的设置命令么?为什么要使用防火墙呢?Linux 系统中,安全的第一道防线就是它。跟 Windows中防火墙一样,都是要设置端口的开放与关闭。那除了增加的命令之外,还有没有其它的操作呢?是如何实现的?那我们本节进行简单地讲解一下与防火墙有关的笔记内容。防火墙的配置,...

Linux磁盘查看的命令lsblk/df/du不同特点及用法

Linux磁盘查看的命令lsblk/df/du不同特点及用法

一、lsblk1.功能:列出系统上的所有的磁盘列表2.命令格式lablk  [选项]  [设备文件名]3.选项-d:仅列出磁盘本身,并不会列出该磁盘的分区信息-f:同时列出该磁盘内的文件系统名称-i:使用ASCII的字符输出,不要使用使用复杂的编码(在某些环境...

Linux最常用的27个命令

Linux最常用的27个命令

1.查找文件find / -name filename.txt根据名称查找/目录下的filename.txt文件。2.查看一个程序是否运行ps –ef|grep tomcat查看所有有关tomcat的进程3.终止线程kill -9 ...

企业内的最实用的工作方法

企业内的最实用的工作方法

在职场中,判断一个人工作能力的强弱,可以从六个方面来看:1)接到任务:绝不盲目接受工作2)遇到困难:自带方案请示工作3)工作动力:自我驱动,主动干活4)工作过程:擅用工具,事半功倍5)时间分配:聪明的时间管理大师6)向上关系:擅长经营领导(1)接到任务:绝不盲目接受工作职场是一个注重效率至上的地方。...

windows 下如何查看已连接过的无线密码

windows 下如何查看已连接过的无线密码

一、显示无线密码1、自动连接上无线网络2、打开 DOS3、使用命令 netsh wlan show profiles name=无线 SSID key=clear(明文)   ...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。