Windows操作系统安全配置(一)

1.操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换

配置方法:运行"gpedit.msc"计算机配置->Windows设置->安全设置>帐户策略->密码策略:

密码必须符合复杂性要求->启用

密码长度最小值->8

密码最长使用期限->180天

密码最短使用期限->1天

强制密码历史->5次

2.应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施

配置方法:运行"gpedit.msc"计算机配置->Windows设置->安全设置>帐户策略->账户锁定策略应为:

复位帐户锁定计数器->3分钟

帐户锁定时间->5分钟

帐户锁定阀值->5次无效登录。

3.当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听

配置方法:系统属性->远程桌面选中"只允许运行带网络级身份验证的远程桌面的计算机连接(更安全)";

管理工具->管理服务配置,在右边"RDP-Tcp"的"属性"中的"常规"选项卡中启用了安全层参数;远程终端(5.2以上才有)远行"mstsc"在其"安全"选项卡中启用"要求身份验证"。

4.应为操作系统和数据库系统的不同用户分配不同的用户名,确保用户名具有唯一性

配置方法:查看系统中账号名称是否唯一:运行"compmgmt.msc"在计算机管理->本地用户和组->用户中检查相关项目

5.检查主要服务器操作系统的安全策略,查看是否对重要文件的访问权限进行了限制,对系统不需要的服务、共享路径等进行了禁用或删除

配置方法:

(1)查看系统关键目录(C盘、应用软件安装目录、数据文件存放目录等)everyone用户是否具有写入权限;cmd.exe administrators和system组完全控制权限,其他用户没有权限。

(2)使用命令#net share查看是否开启默认共享或者其它文件共享

(3)运行#compmgmt.msc 查看多余服务是否已禁用:

Alerter

Clipbook

Computer Browser

Messenger

Remote Registry Service

Routing and Remote Access

Simple Mail Trasfer Protocol(SMTP) (可选)

Simple Network Management Protocol(SNMP) Service (可选)

Simple Network Management Protocol(SNMP) Trap (可选)

Telnet

World Wide Web Publishing Service (可选)

Print Spooler

Automatic Updates

Terminal Service

6.应根据管理用户的角色分配权限,实现管理用户的权限分离,仅授予管理用户所需的最小权限

配置方法:查看管理用户是否分配所完成工作的最小权限,运行"gpedit.msc"在计算机配置->Windows设置->安全设置->本地策略->用户权利指派中的相关项目:"从远端系统强制关机、关闭系统"应只有Administrators组

7.应实现操作系统和数据库系统特权用户的权限分离

配置方法:查看系统中特权用户的权限是否进行分离:运行"compmgmt.msc"在计算机管理->本地用户和组->用户中检查相关项目;并分别使用不同用户登陆测试用户权限是否分离

8.应严格限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令

配置方法:、查看系统中是否存在默认账户和默认账户的权限:运行"compmgmt.msc"在计算机管理->本地用户和组->用户中检查相关项目;管理员默认帐号名administrator需要重新命名

相关推荐
byoass1 小时前
企业云盘文件预览技术深度剖析:从10种常见格式到渲染架构实战
网络·安全·架构·云计算
代码小书生2 小时前
Windows X-Lite Win11 26H1 v3 游戏优化系统!集Win11、Win10、Win7三代优点,兼顾游戏办公生产算力,系统精简纯净!
windows·win10·电脑系统·windows10·26h1·windows x-lite·操作系统操作系统
小江的记录本4 小时前
【网络安全】《网络安全常见攻击与防御》(附:《六大攻击核心特性横向对比表》)
java·网络·人工智能·后端·python·安全·web安全
贵沫末4 小时前
python——打包自己的库并安装
开发语言·windows·python
小眼哥5 小时前
SpringBoot整合Vue代码生成exe运行程序以及windows安装包
vue.js·windows·spring boot
其实防守也摸鱼5 小时前
无线网络安全---WLAN相关安全工具--kali(理论附题目)
linux·安全·web安全·学习笔记·kali·命令模式·wlan
xiaoshuaishuai85 小时前
C# GPU算力与管理
开发语言·windows·c#
2401_873479405 小时前
应急响应:勒索软件攻击源IP分析,如何通过IP地址查询定位辅助溯源?
网络·tcp/ip·安全·网络安全·ip
white-persist8 小时前
【vulhub shiro 漏洞复现】vulhub shiro CVE-2016-4437 Shiro反序列化漏洞复现详细分析解释
运维·服务器·网络·python·算法·安全·web安全
2603_953527998 小时前
WordPress Finale Lite 插件高危漏洞检测与利用工具 (CVE-2024-30485)
前端·python·安全·web3·xss