欢迎来到天天文库
浏览记录
ID:36503614
大小:101.50 KB
页数:7页
时间:2019-05-11
《教程本地安全策略设置》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、服务器安全设置技术实例系列教程--本地安全策略设置作者:不详 来源于:不详 发布时间:2006-7-115:59:35安全策略自动更新命令:GPUpdate/force(应用组策略自动生效不需重新启动) 开始菜单—>管理工具—>本地安全策略 A、本地策略——>审核策略 审核策略更改 成功 失败 审核登录事件 成功 失败 审核对象访问 失败 审核过程跟踪 无审核 审核目录服务访问 失败 审核特权使用 失败 审核系统事件 成功 失败 审核账户登录事件 成功 失败 审核账户管理 成功 失败 B、本地策略——>用户权限分配
2、 关闭系统:只有Administrators组、其它全部删除。 通过终端服务拒绝登陆:加入Guests、User组 通过终端服务允许登陆:只加入Administrators组,其他全部删除 C、本地策略——>安全选项 交互式登陆:不显示上次的用户名 启用 网络访问:不允许SAM帐户和共享的匿名枚举 启用 网络访问:不允许为网络身份验证储存凭证 启用 网络访问:可匿名访问的共享 全部删除 网络访问:可匿名访问的命 全部删除 网络访问:可远程访问的注册表路径 全部删除 网络访问:可远程访问的注册表路径和子路径
3、全部删除 帐户:重命名来宾帐户 重命名一个帐户 帐户:重命名系统管理员帐户 重命名一个帐户UI中的设置名称企业客户端台式计算机企业客户端便携式计算机高安全级台式计算机高安全级便携式计算机帐户:使用空白密码的本地帐户只允许进行控制台登录已启用已启用已启用已启用帐户:重命名系统管理员帐户推荐推荐推荐推荐帐户:重命名来宾帐户推荐推荐推荐推荐设备:允许不登录移除已禁用已启用已禁用已禁用设备:允许格式化和弹出可移动媒体Administrators,InteractiveUsersAdministrators,InteractiveUsersAdministr
4、atorsAdministrators设备:防止用户安装打印机驱动程序已启用已禁用已启用已禁用设备:只有本地登录的用户才能访问CD-ROM已禁用已禁用已启用已启用设备:只有本地登录的用户才能访问软盘已启用已启用已启用已启用设备:未签名驱动程序的安装操作允许安装但发出警告允许安装但发出警告禁止安装禁止安装域成员:需要强(Windows2000或以上版本)会话密钥已启用已启用已启用已启用交互式登录:不显示上次的用户名已启用已启用已启用已启用交互式登录:不需要按CTRL+ALT+DEL已禁用已禁用已禁用已禁用交互式登录:用户试图登录时消息文字此系统限制为仅授权用户。尝试进行未经授权访问的个人将受
5、到起诉。此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。交互式登录:用户试图登录时消息标题继续在没有适当授权的情况下使用是违法行为。继续在没有适当授权的情况下使用是违法行为。继续在没有适当授权的情况下使用是违法行为。继续在没有适当授权的情况下使用是违法行为。交互式登录:可被缓存的前次登录个数(在域控制器不可用的情况下)2201交互式登录:在密码到期前提示用户更改密码14天14天14天14天交互式登录:要求域控制器身份验证以解锁工作站已禁用已禁用已启用已禁
6、用交互式登录:智能卡移除操作锁定工作站锁定工作站锁定工作站锁定工作站Microsoft网络客户:数字签名的通信(若服务器同意)已启用已启用已启用已启用Microsoft网络客户:发送未加密的密码到第三方SMB服务器。已禁用已禁用已禁用已禁用Microsoft网络服务器:在挂起会话之前所需的空闲时间15分钟15分钟15分钟15分钟Microsoft网络服务器:数字签名的通信(总是)已启用已启用已启用已启用Microsoft网络服务器:已启用已启用已启用已启用数字签名的通信(若客户同意)Microsoft网络服务器:当登录时间用完时自动注销用户已启用已禁用已启用已禁用网络访问:允许匿名SID/
7、名称转换已禁用已禁用已禁用已禁用网络访问:不允许SAM帐户和共享的匿名枚举已启用已启用已启用已启用网络访问:不允许SAM帐户和共享的匿名枚举已启用已启用已启用已启用网络访问:不允许为网络身份验证储存凭据或.NETPassports已启用已启用已启用已启用网络访问:限制匿名访问命名管道和共享已启用已启用已启用已启用网络访问:本地帐户的共享和安全模式经典-本地用户以自己的身份验证经典-本地用户以自己的身份验证经典-本地用户以
此文档下载收益归作者所有