<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    Windows操作系統(tǒng)安全加固設置

    注意:本文來源于網絡,請謹慎操作。

    權限并非越嚴越好,設置不當反而會影響服務,請根據實際需要選擇。關于安全方面的設置建議可以參考:http://www.shinetop.cn/faq/list.asp?unid=853 

    1. 賬戶管理和認證授權

    1.1 賬戶

    默認賬戶安全

    • 禁用Guest賬戶。

    • 禁用或刪除,一般建議禁用(管理助手創(chuàng)建的網站會有ftp同名賬號,不能禁用)

    操作步驟

    打開 控制面板 > 管理工具 > 計算機管理,在 系統(tǒng)工具 > 本地用戶和組 > 用戶 中,雙擊 Guest 帳戶,在屬性中選中 帳戶已禁用,單擊 確定。

    定期檢查并刪除與無關帳戶

    定期刪除或鎖定與設備運行、維護等與工作無關的帳戶。

    不顯示最后的用戶名

    配置登錄登出后,不顯示用戶名稱。

    操作步驟:

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項 中,雙擊 交互式登錄:不顯示最后的用戶名,選擇 已啟用并單擊 確定。

    image.png

    1.2 口令

    密碼復雜度

    密碼復雜度要求必須滿足以下策略:

    • 最短密碼長度要求八個字符。

    • 啟用本機組策略中密碼必須符合復雜性要求的策略。
      即密碼至少包含以下四種類別的字符中的兩種:

      • 英語大寫字母 A, B, C, … Z

      • 英語小寫字母 a, b, c, … z

      • 西方阿拉伯數字 0, 1, 2, … 9

      • 非字母數字字符,如標點符號,@, #, $, %, &, *等

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 密碼策略 中,確認 密碼必須符合復雜性要求 策略已啟用。

    帳戶鎖定策略

    對于采用靜態(tài)口令認證技術的設備,應配置當用戶連續(xù)認證失敗次數超過10次后,鎖定該用戶使用的帳戶。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 帳戶鎖定策略 中,配置 帳戶鎖定閾值 不大于10次。

    配置樣例:

    image.png

    1.3 授權

    用戶權限指派

    在本地安全設置中,取得文件或其它對象的所有權權限只分配給Administrators組。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 用戶權限分配 中,配置 取得文件或其它對象的所有權 權限只分配給Administrators組。

    2. 日志配置操作

    2.1 日志配置

    審核登錄

    對用戶登錄進行記錄。記錄內容包括用戶登錄使用的帳戶、登錄是否成功、登錄時間、以及遠程登錄時、及用戶使用的IP地址。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核登錄事件。

    審核策略

    啟用本地安全策略中對Windows系統(tǒng)的審核策略更改,成功和失敗操作都需要審核。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核策略更改

    審核對象訪問

    啟用本地安全策略中對Windows系統(tǒng)的審核對象訪問,成功和失敗操作都需要審核。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核對象訪問。

    審核事件目錄服務訪問

    啟用本地安全策略中對Windows系統(tǒng)的審核目錄服務訪問,僅需要審核失敗操作。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核目錄服務器訪問。

    審核特權使用

    啟用本地安全策略中對Windows系統(tǒng)的審核特權使用,成功和失敗操作都需要審核。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核特權使用

    審核系統(tǒng)事件

    啟用本地安全策略中對Windows系統(tǒng)的審核系統(tǒng)事件,成功和失敗操作都需要審核。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核系統(tǒng)事件。

    審核帳戶管理

    啟用本地安全策略中對Windows系統(tǒng)的審核帳戶管理,成功和失敗操作都要審核。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核帳戶管理。

    審核過程追蹤

    啟用本地安全策略中對Windows系統(tǒng)的審核進程追蹤,僅失敗操作需要審核。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設置 審核進程追蹤。image.png

    日志文件大小

    設置應用日志文件大小至少為 8192 KB,可根據磁盤空間配置日志文件大小,記錄的日志越多越好。并設置當達到最大的日志尺寸時,按需要輪詢記錄日志。

    操作步驟

    打開 控制面板 > 管理工具 > 事件查看器,配置 應用日志、系統(tǒng)日志、安全日志 屬性中的日志大小,以及設置當達到最大的日志尺寸時的相應策略。
    image.png

    3. IP協(xié)議安全配置

    3.1 IP協(xié)議安全

    啟用SYN攻擊保護

    啟用SYN攻擊保護。

    • 指定觸發(fā)SYN洪水攻擊保護所必須超過的TCP連接請求數閾值為5。

    • 指定處于 SYN_RCVD 狀態(tài)的 TCP 連接數的閾值為500。

    • 指定處于至少已發(fā)送一次重傳的 SYN_RCVD 狀態(tài)中的 TCP 連接數的閾值為400。

    操作步驟

    打開 注冊表編輯器,根據推薦值修改注冊表鍵值。

    Windows Server 2012

    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SynAttackProtect
      推薦值:2

    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpMaxHalfOpen
      推薦值:500

    Windows Server 2008

    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SynAttackProtect
      推薦值:2

    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxPortsExhausted
      推薦值:5

    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxHalfOpen
      推薦值:500

    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxHalfOpenRetried
      推薦值:400

    4. 文件權限

    4.1 共享文件夾及訪問權限

    關閉默認共享

    非域環(huán)境中,關閉Windows硬盤默認共享,例如C$,D$。

    操作步驟

    打開 注冊表編輯器,根據推薦值修改注冊表鍵值。

    注意: Windows Server 2012版本已默認關閉Windows硬盤默認共享,且沒有該注冊表鍵值。

    • HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
      推薦值: 0

    共享文件夾授權訪問

    每個共享文件夾的共享權限,只允許授權的帳戶擁有共享此文件夾的權限。

    操作步驟

    每個共享文件夾的共享權限僅限于業(yè)務需要,不要設置成為 Everyone。打開 控制面板 > 管理工具 > 計算機管理,在 共享文件夾 中,查看每個共享文件夾的共享權限。

    5. 服務安全

    5.1 禁用TCP/IP上的NetBIOS

    禁用TCP/IP上的NetBIOS協(xié)議,可以關閉監(jiān)聽的 UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及 TCP 139(netbios-ssn)端口。

    操作步驟

    1. 在 計算機管理 > 服務和應用程序 > 服務 中禁用 TCP/IP NetBIOS Helper 服務。

    2. 在網絡連接屬性中,雙擊 Internet協(xié)議版本4(TCP/IPv4),單擊 高級。在 WINS 頁簽中,進行如下設置:
      image.png

    禁用不必要的服務

    禁用不必要的服務,請參考:
    image.png

    6.安全選項

    6.1 啟用安全選項

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項 中,進行如下設置:
    image.png

    6.2 禁用未登錄前關機

    服務器默認是禁止在未登錄系統(tǒng)前關機的。如果啟用此設置,服務器安全性將會大大降低,給遠程連接的黑客造成可乘之機,強烈建議禁用未登錄前關機功能。

    操作步驟

    打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項 中,禁用 關機: 允許系統(tǒng)在未登錄前關機 策略。
    image.png

    7. 其他安全配置

    7.1 防病毒管理

    web網站應用建議安裝云鎖或者安全狗。

    7.2 操作系統(tǒng)補丁管理

    安裝最新的操作系統(tǒng)Hotfix補丁。安裝補丁時,應先對服務器系統(tǒng)進行兼容性測試。

    操作步驟

    安裝最新的操作系統(tǒng)Hotfix補丁。安裝補丁時,應先對服務器系統(tǒng)進行兼容性測試。

    注意:對于實際業(yè)務環(huán)境服務器,建議使用通知并自動下載更新,但由管理員選擇是否安裝更新,而不是使用自動安裝更新,防止自動更新補丁對實際業(yè)務環(huán)境產生影響。
    image.png




    編輯:三五互聯(lián)
    日期:2019-03-05

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:云服務器續(xù)費流程
    下一篇:windows系統(tǒng)MySQL 5.7 解壓縮版安裝配置方法
    若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
      >> 相關文章
     
    分享至:
    主站蜘蛛池模板: 国产成人午夜精品永久免费| 雷波县| 99久久无码一区人妻a黑| 精品国产乱码久久久久久影片| 国产午夜影视大全免费观看| 免费国产又色又爽又黄的网站| 亚洲综合国产成人丁香五| 黑森林福利视频导航| 久久99精品久久久大学生| 国产睡熟迷奷系列网站| 色综合国产一区二区三区| 亚洲a人片在线观看网址| www国产成人免费观看视频| 国产AV福利第一精品| 午夜成人性爽爽免费视频| 亚洲成人四虎在线播放| 麻豆精品一区二区综合av| 人妻少妇久久中文字幕| 亚洲av乱码久久亚洲精品| 亚洲国产精品毛片在线看| 一区二区亚洲精品国产精华液| 99麻豆久久精品一区二区| 美女爽到高潮嗷嗷嗷叫免费网站| 巴青县| 国产地址二永久伊甸园| 亚洲最大的熟女水蜜桃AV网站| 成人无码午夜在线观看| 豆国产97在线 | 亚洲| 亚洲成av人片一区二区| 国产福利社区一区二区| 亚洲天堂av免费在线看| 精品一精品国产一级毛片| 国产又黄又爽又不遮挡视频| 色悠悠在线观看入口一区| 无码天堂va亚洲va在线va| 四虎成人精品在永久免费| 精品中文人妻在线不卡| 武鸣县| 日韩a∨精品日韩在线观看| 久久久久久久久久久久中文字幕| 久久欧洲精品成av人片|