本地安全策略 | 服务器管理 | 配置项

news2024/11/14 6:39:01

本地安全策略

Windows 本地安全策略是一组在本地计算机上配置的安全设置,用于管理计算机的安全性和访问控制。这些策略是针对单个计算机的,与域策略不同,本地安全策略不通过域控制器进行集中管理。本地安全策略通过本地组策略编辑器进行配置,提供一些基本的安全设置,用于保护计算机免受潜在的威胁。
域策略(Group Policy)包含对本地安全策略的配置项。在 Windows 活动目录中,域策略提供种集中管理和配置整个域中计算机的安全设置的方式。域策略通过 Group Policy Objects(GPOs)进行配置,可以应用于域中的计算机和用户。
在域环境中,域策略仍然可以通过域控制器进行管理,并且可以覆盖部分本地安全策略。但在 DMZ 或其他需要时,本地安全策略通常是与域策略共同使用,用于提供额外的安全配置,以满足特定的需求。
在这里插入图片描述

策略配置

1. 帐户策略

在这里插入图片描述

密码策略:

  • 最小密码长度: Password must meet complexity requirements.
  • 密码历史: Enforce password history.
  • 最短密码长度: Minimum password age.
  • 密码复杂性要求: Store passwords using reversible encryption.

帐户锁定策略:
在这里插入图片描述

  • 账户锁定阈值: Account lockout threshold.
  • 重置账户锁定计数器: Reset account lockout counter after.
  • 锁定持续时间: Account lockout duration.

Kerberos 策略:

  • 允许服务票据: Enforce user logon restrictions.
2. 本地策略
  • 控制面板安全: Disable Control Panel.
  • 用户权利分配: User Rights Assignment (例如 Shut down the system, Change the system time).
    在这里插入图片描述
3. 安全选项

网络安全:

  • LAN Manager 验证级别: Network security: LAN Manager authentication level.
  • 最小会话安全: Network security: Minimum session security for NTLM SSP based clients.

用户帐户控制(UAC):

  • 运行所有管理员: User Account Control: Admin Approval Mode for the Built-in Administrator account.
  • 虚拟化文件和注册表写入: User Account Control: Virtualize file and registry write failures to per-user locations.
    在这里插入图片描述
4. 应用程序

在这里插入图片描述

  • 设备驱动程序的安装: Prevent installation of devices not described by other policy settings.
5. 用户配置
  • 脚本启动: Run logon scripts synchronously.
6. 文件系统

在这里插入图片描述

NTFS 文件系统权限:

  • 控制台访问权限: Access this computer from the network.
  • 拒绝控制台访问权限: Deny access to this computer from the network.
  • 允许在 NTFS 卷上为所有用户创建可写文件的权限: Allow write access to removable storage devices.

加密文件系统(EFS):

  • Always Encrypt Offline Files.
7. 安全服务
  • IP 安全策略: Secure server.
  • 审核策略: Audit object access.
8. 高级审核配置

“高级审核策略配置”涉及到 Windows 操作系统中更细粒度的审计设置。设置在本地安全策略中的“高级审核策略配置”中。
在这里插入图片描述

登录/注销:

  • 审核网络登录的成功和失败: Audit logon events.
  • 审核帐户的成功和失败的登录: Audit account logon events.
  • 审核专用登录的成功和失败: Audit logoff events.

对象访问:

  • 审核对象访问的成功和失败: Audit object access.
  • 审核修改对象的成功和失败: Audit detailed tracking.

策略更改:

  • 审核创建、更改、删除用户账户的成功和失败: Audit account management.
  • 审核创建、更改、删除计算机帐户的成功和失败: Audit computer account management.
  • 审核安全组成员身份的更改: Audit security group management.
  • 审核策略更改的成功和失败: Audit policy change.
  • 审核帐户密码策略的更改: Audit account password policy.

目录服务访问:

  • 审核目录服务访问的成功和失败: Audit directory service access.

提升的权限:

  • 审核使用权限提升的成功和失败: Audit privilege use.

过程追踪:

  • 审核进程创建: Audit process tracking.

系统事件:

  • 审核系统事件的成功和失败: Audit system events.

匿名访问:

  • 审核匿名用户的成功和失败的请求: Audit logon events.

网络策略和NPS:

  • 审核Network Policy Server的成功和失败的请求: Audit network policy server.

特权的使用:

  • 审核使用特权的成功和失败: Audit privilege use.

系统:

  • 审核系统事件的成功和失败: Audit system events.

其他:

  • 审核远程事件日志管理: Audit log management.

启用这些审核设置时,系统会记录相关事件,以便进行审计和安全分析。
以上是一些本地安全策略的常见配置项。

Ending


~喜欢的话,请收藏 | 关注(✪ω✪)~
~万一有趣的事还在后头呢,Fight!!(o^-^)~''☆ミ☆ミ~……

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1439230.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

实现远程开机(电脑)的各种方法总结

一.为什么要远程开机 因为工作需要,总是需要打开某台不在身边的电脑,相信很多值友也遇到过相同的问题,出门在外,或者在公司,突然需要的一个文件存在家里的电脑上,如果家里有人可以打个电话回家&#xff0c…

Stable Diffusion 模型下载:Samaritan 3d Cartoon(撒玛利亚人 3d 卡通)

文章目录 模型介绍生成案例案例一案例二案例三案例四案例五案例六案例七案例八案例九案例十 下载地址 模型介绍 由“PromptSharingSamaritan”创作的撒玛利亚人 3d 卡通类型的大模型,该模型的基础模型为 SD 1.5。 条目内容类型大模型基础模型SD 1.5来源CIVITAI作者…

OpenCV-32 膨胀操作

膨胀是与腐蚀相反的操作,基本原理是只要保证卷积核的锚点是非0值,周边无论是0还是非0值,都变为0。 使用API---dilate(img, kernel, iterationms 1) 示例代码如下: import cv2 imp…

音视频色彩:RGB/YUV

目录 1.RGB 1.1介绍 1.2分类 1.2.1RGB16 1)RGB565 2)RGB555 1.2.2RGB24 1.2.3RGB222 2.YUV 2.1介绍 2.2分类 2.2.1 YUV444 2.2.2 YUV 422 2.2.3 YUV 420 2.3存储格式 2.3.1 YUYV 2.3.2 UYVY 2.3.3 YUV 422P 2.3.4 YUV420P/YUV420SP 2.3.5 YU12 和…

Java学习15-- 面向对象学习3. 对象的创建分析【★】

(本章看不懂多读几遍,弄懂后再往下章看) 面向对象学习3. 对象的创建分析 Java Memory Structure: 如上图所示: 主要分为Stack和Heap Memory 其中Stack主要放method包括main 程序从main开始所以main最先进入Stack,等…

e5 服务器具备哪些性能特点?

随着云计算和大数据技术的不断发展,服务器作为数据中心的核心设备,其性能特点也日益受到关注。其中,E5服务器作为当前主流的服务器类型之一,具备许多优秀的性能特点。本文将详细介绍E5服务器的性能特点,帮助读者更好地…

深度学习的新进展:解析技术演进与应用前景

深度学习的新进展:解析技术演进与应用前景 深度学习,作为人工智能领域的一颗璀璨明珠,一直以来都在不断刷新我们对技术和未来的认知。随着时间的推移,深度学习不断迎来新的进展,这不仅推动了技术的演进,也…

Vagrant 虚拟机工具基本操作指南

Vagrant 虚拟机工具基本操作指南 ​#虚拟机 #​ ​#vargant#​ ​#ubuntu#​ ‍ 虚拟机virtualbox ,VMWare及WSL等大家都很了解了,那Vagrant是什么东西? 它是一组命令行工具,可以象Docker管理容器一样管理虚拟机,这样快速创…

Flink Format系列(2)-CSV

Flink的csv格式支持读和写csv格式的数据,只需要指定 format csv,下面以kafka为例。 CREATE TABLE user_behavior (user_id BIGINT,item_id BIGINT,category_id BIGINT,behavior STRING,ts TIMESTAMP(3) ) WITH (connector kafka,topic user_behavior…

NLP_“预训练+微调大模型”模式和Prompt/Instruct模式的异同

文章目录 “预训练微调大模型”的模式以提示/指令模式直接使用大模型“预训练微调大模型”模式和Prompt/Instruct模式的异同小结 “预训练微调大模型”的模式 经过预训练的大模型所习得的语义信息和所蕴含的语言知识,很容易向下游任务迁移。NLP应用人员可以根据自己…

阅读《极客时间 | Kafka核心技术与实战》(一)【Kafka入门】

阅读《极客时间 | Kafka核心技术与实战》 为什么要学习Kafka消息引擎系统ABC一篇文章带你快速搞定Kafka术语我应该选择哪种Kafka?聊聊Kafka的版本号 为什么要学习Kafka 如果你是一名软件开发工程师的话,掌握 Kafka 的第一步就是要根据你掌握的编程语言去…

c++阶梯之类与对象(中)< 续集 >

前文: c阶梯之类与对象(上)-CSDN博客 c阶梯之类与对象(中)-CSDN博客 前言: 在上文中,我们学习了类的六个默认成员函数之构造,析构与拷贝构造函数,接下来我们来看看剩下…

探讨CSDN等级制度:博客等级、原力等级、创作者等级

个人名片: 🦁作者简介:学生 🐯个人主页:妄北y 🐧个人QQ:2061314755 🐻个人邮箱:2061314755qq.com 🦉个人WeChat:Vir2021GKBS 🐼本文由…

HarmonyOS 鸿蒙应用开发(九、还是蓝海,如何贡献第三方库)

快来共享第三方库吧,不但可以通过分享自己的成果,可以获得来自全球开发者的技术反馈和建议,提升自身技术能力,还有助于提高个人或团队在开源社区中的知名度和影响力。在流量时代和粉丝经济时代,获得曝光度和流量密码。…

Java学习16-- 面向对象学习45. 面向对象三大特征抽象类和接口

面向对象学习4. 面向对象三大特征 1封装:高内聚(内部细节自己用,外部不能介入),低耦合(保留很少接口给外部使用),信息隐藏(禁止外界直接访问内部数据(private),如需要,可通过get/set接口访问&a…

微信小程序(三十八)滚动容器

注释很详细&#xff0c;直接上代码 上一篇 新增内容&#xff1a; 1.滚动触底事件 2.下拉刷新事件 源码&#xff1a; index.wxml <view class"Area"> <!-- scroll-y 垂直滚动refresher-enabled 允许刷新bindrefresherrefresh 绑定刷新作用函数bindscrollto…

自然语言处理(NLP)——使用Rasa创建聊天机器人

1 基本概念 1.1 自然语言处理的分类 IR-BOT&#xff1a;检索型问答系统 Task-bot&#xff1a;任务型对话系统 Chitchat-bot:闲聊系统 1.2 任务型对话Task-Bot:task-oriented bot 这张图展示了一个语音对话系统&#xff08;或聊天机器人&#xff09;的基本组成部分和它们之间的…

各款Excel、word在线预览工具对比分析以及onlyoffice预览Excel加载时间长的解决方案

对于onlyoffice插件预览慢的问题分析&#xff1a; 研究了一下onlyoffice&#xff0c;得出以下结论&#xff01; 对于预览慢的问题&#xff0c;原因出在文件类型上&#xff0c;文件类型为低版本xls而非新版xlsx文件&#xff0c;onlyoffice服务器会自动将该文件转换为xlsx文件再…

【大厂AI课学习笔记】1.5 AI技术领域(6)目标检测

目标检测是CV中的重要场景。 在图像中定位感兴趣的目标&#xff0c;准确判断每个目标的类别&#xff0c;并给出每个目标的边界框。 上图是目标检测的典型应用案例。 目标检测的难点是小目标的高精度检测。 目前主要的应用领域是机器人导航、自动驾驶、智能视频监督、工业检测…

Java 排序

Java 排序 1 Collection 排序 Collections类中的: sort方法可以对List对象进行排序,该方法使用自然排序&#xff0c;即根据元素的自然顺序进行排序。如果需要对自定义对象进行排序&#xff0c;需要实现Comparable接口并重写compareTo方法。Collections类还提供了一些静态方法…