Windows2000安全配置检查表

Windows2000安全配置检查表

ID:41577215

大小:72.39 KB

页数:42页

时间:2019-08-28

Windows2000安全配置检查表_第1页
Windows2000安全配置检查表_第2页
Windows2000安全配置检查表_第3页
Windows2000安全配置检查表_第4页
Windows2000安全配置检查表_第5页
资源描述:

《Windows2000安全配置检查表》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、Windows2000安全配置检查表更新H期:2004年03月01H本页内容木模块内容目标适用范围如何使用木模块女全配置检查表本模块内容本模块提供的检杳表町在您评估系统时确保应用所有必要的女全配置更改。有关配置更改的相关信息,请参考模块Windows2000安全配置和Windows2000默认女全策略设置。返回页首目标使用本模块可以实现:•检査Microsoft®Windows®2000操作系统的配置。•检査系统安全配置。返回页首适用范围木模块适用于下列产品和技术:•MicrosoftWindows2000Professional操作系统•

2、MicrosoftWindows2000Server操作系统•MicrosoftWindows2000AdvancedServer操作系统•MicrosoftWindows2000DataCenterServer操作系统返回页首如何使用本模块使用本模块可检查Windows2000系统的配冒。本模块与所有版本Windows2000屮的各种角色相关。检查农确认了必需的安全配置。为了充分理解木模块内容,请:阅读模块Windows2000安全配仏具屮详细描述了可增强Windows2000安全性的安全设置。阅读模块Windows2000安全配置工具,

3、其中概述了可应用安全配置的Windows2000工具。阅读模块Windows2000默认安全策略设置,其小详细描述了应用丁•不同Windows2000系统角色的默认安全策略设宜。阅读模块Windows2000用户权限和特权配置…其中详细描述了Windows2000系统的默认用户权限分配,并提供了一组Windows2000女全配置模块推荐的更改。•使用附带的〃如何〃模块:如何在Windows2000屮配置和应用安全模板返回页首安全配置检查表表1:操作系统配置操作系统配置OS版本:□Windows2000Professional口Windows

4、2000Server口Windows2000AdvancedServer□Windows2000DataCenter口域控制器服务器ServicePack级别:其他ServicePack级别:投递ServicePack修补程序:网络成员:口工作纽名称:口域名:安装日期:表2:Windows2000安全配置检查表己完成并己验证WINDOWS2000安全配置检査表使用下面的清单跟踪特定系统的设置口文件系统配置安全日标:允许配置安全机制,支持一致的安全策略。请注意,如杲文件系统不是NTFS,必须加以转换。转换之后,系统必泄应用模板"SetupSe

5、curity.inf中的默认ACL,原因毘转换过程未设置ACL。文件系统类型:NTFS帐户策略密码策略口强制密码历史安全目标:设置密码复用率的限制。计算机设置:,记忆密码口密码最长使用期限安全H标:设置密码在用户更改前可保留的时间。计算机设置:天密码最短使用期限口安全H标:设置密码在用户更改前必须保留的时间。计算机设置:天口密码长度最小值安全目标:设置用户密码的最少字符数。计算机设置:字符口密码必须满足复杂性要求安全冃标:要求使用复杂(强)密码。计算机设置:口启用口禁用口用可还原的加密来储存密码(针对域中的所有用户)安全目标:不启用。使用密

6、码弱加密。计算机设置:口启用口禁用帐户锁定策略口帐户锁定时间安全日标:如果密码无效,将帐户锁定一段时间。计算机设置:分钟帐户锁定阈值口安全H标:设置锁定帐户前允许的无效登录次数。计算机设置:次无效登录口重置帐户锁定计数器安全忖标:设置重置前保持锁定阈值的时间长度。计算机设置:分钟Kerberos策略口强制用户登录限制安全日标:通过检查用户权限策略來验证每一次的登录请求。计算机设迸:口启用口禁用口服务票证最长寿命安全M标:设置服务票证保持有效的最长时间段。计算机设置:分钟口用户票证最长寿命安全日标:设置用户票证保持有效的最长时间段。计算机设置

7、:小时用户票证续订最长寿命口安全H标:设置过期票证的续订期间。计算机设置:天口计算机时钟同步的最人容差安全忖标:设置域中不同计算机间同步时钟的最大容差。计算机设置:分钟本地策略审核策略口审核帐户登录事件安全H标:审核來自其他计算机(帐户需要进行验证)的帐户登录事件。"帐户登录事件"在帐户所在地生成。计算机设置:口成功口失败口审核帐户管理安全冃标:审核帐户管理活动。计算机设置:口成功口失败口审核目录服务访问安全冃标:审核对MicrosoftActiveDirectory®对彖(有指定的访问控制列表)的访问情况。计算机设置:口成功口失败口审核登

8、录事件安全冃标:审核本计算机的本地或网络登录/注销事件。"登录事件"在登录发生地生成。计算机设置:□成功□失败口审核对彖访问安全H标:审核对象(例如文件、文件夹、注册表项或打印机

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。