windwos安全加固

news2024/11/24 7:36:48

一、账号管理

按用户类型分配账号

目的:根据系统要求,设定不同账户和组,管理员、数据库 sa、审计用户、来宾用户等

实施方法:
打开本地用户和计算机管理器
​
1.打开运行,输入lusrmgr.msc
2.根据用户要求将账户加入功能组
    用户:右击用户->属性->更改隶属于
    组:右击功能组->属性->成员

清理系统无用账户

目的:删除或锁定与设备运行,维护等工作无关的账号,提高系统账号安全性。

net user 用户名 /delete

实施方法:
打开本地用户和计算机管理器
​
1.打开运行,输入lusrmgr.msc
2.删除或锁着锁定无关账号(删除操作不可逆)
    右击账号->删除
    右击账号->属性->账户已禁用

禁用来宾账户

目的:减少账户被爆破的可能性,提高系统访问安全性

本地安全策略->安全设置->本地策略->安全选项”

secpol.msc


重命名账户

打开“本地安全策略->安全设置->本地策略->安全选项”

将系统管理员账户重命名

实施方法:
打开本地用户和计算机管理器
​
1.打开运行,输入lusrmgr.msc
2.为管理员adminstrator账户改名
    右击administrator->重命名->属性->全名

配置密码策略

打开“本地安全策略->安全设置->账户策略->密码策略”

实施方法:
打开本地安全策略
​
1.打开运行,输入secpol.msc
2.找到密码策略
    账户策略—密码策略
3.修改黑默认值:
    密码必须符合复杂性要求:禁用一启用
    密码长度最小值:0->8
密码策略建议:
    密码最短使用期限:0天
    密码最长使用期限:42-90天
    强制密码历史:1-5
    用可还原的加密来存储:禁用

启用密码必须符合复杂性要求

根据具体情况设置长度最小值、密码使用时间等

配置帐户锁定策略

打开“本地安全策略->安全设置->账户策略->账户锁定策略”

设置账户锁定阈值,登录失效达到一定次数后锁定

不显示上次登录的用户

打开“本地安全策略->安全设置->本地策略->安全选项”

启用不显示上次登录,登录登出后,不显示用户名称

二、授权管理

远程关机权限设置

目的:防止远程用户非法关闭系统

打开“本地安全策略->安全设置->本地策略->用户权限分配”

将关闭系统权限分配给 Administrators 组(本地关机)

从远程系统强制关机权限只分配给 Administrators 组(远程关机)

授权帐户从网络访问

打开“本地安全策略->安全设置->本地策略->用户权限分配”

配置从网络访问此计算机权限给指定授权用户

授权帐户登录

打开“本地安全策略->安全设置->本地策略->用户权限分配”

取得文件或对象的所有权设置

目的:防止用户非法绕过 NTFS 权限,获取文件内容

实施方法:
打开本地安全策格
​
1.打开运行,输入secpol.msc
2.找到用户校限分配
    本地策路一>用户权限分配
    取得文件或其他对象的所有权策略,只保留administrators组

共享文件夹授权访问

打开“控制面板 -> 管理工具 -> 计算机管理”,在”共享文件夹“中,查看每个共享文件夹的共享权限

每个共享文件夹的共享权限仅限于业务需要,不要设置成为 Everyone

三、日志配置

配置日志审核策略

启用审核策略更改,对尝试更改用户权限分配策略、审核策略、帐户策略或信任策略的每一个实例进行审核,成功和失败操作都需要审核。

启用审核登录事件,对用户登录进行记录,成功和失败操作都需要审核。

启用审核对象访问,成功和失败操作都需要审核。

启用审核进程追踪,仅失败操作需要审核。

启用审核目录服务访问,仅需要审核失败操作。

启用审核特权使用,成功和失败操作都需要审核。

启用审核系统事件,成功和失败操作都需要审核。

启用审核账户登录事件,在此计算机每次验证帐户凭据时进行审核,成功和失败操作都需要审核。

启用审核帐户管理,成功和失败操作都要审核。

设置日志文件大小

打开 “控制面板 -> 管理工具 -> 事件查看器”

配置应用日志、系统日志、安全日志属性中的日志大小,以及设置当达到最大的日志尺寸时的相应策略

操作 1:点击应用日志、系统日志、安全日志选项中的属性

设置应用日志文件大小至少为 8192 KB,可根据磁盘空间配置日志文件大小

四、IP 协议安全

防火墙管理

开启防火墙

按下 “win + r”,输入 firewall.cpl,查看防火墙是否启用

配置防火墙出站规则与入站规则

打开“控制面板 > 管理工具 > 高级防火墙配置”,选择入站规则或出站规则,新建规则

.选择创建规则类型,端口、程序等

五、Windows 服务安全

禁用 TCP/IP 上的 NetBIOS

在 “计算机管理 > 服务和应用程序 > 服务” 中禁用 TCP/IP NetBIOS Helper 服务,不需要主机对外共享文件夹时可以禁用

禁用不必要的服务

按下 ”win + r“命令输入 services.msc,打开服务,进行管理

关闭无用自启

减少开机自启动服务和软件,提高性能和安全性

实施方法
打开微软控制台
​
1.打开运行->msconfig
在启动选项卡中去掉多余的启动项的"✔"

关闭 Windows 自动播放功能

目的:防止从移动存储设备感染自运行病毒

实施方法
打开组策略编辑器
​
1.打开运行→gpedit.msc
2.找到策略所在
    计算机配置一管理模板一所有设置
    关闭自动播放一已启用

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1589010.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

一文涵盖Lambda,Stream,响应式编程,从此爱上高效率编程

一文涵盖Lambda,Stream,响应式编程,从此爱上高效率编程 前言 本文结构为 先是一个例子,带你快速体验,之后再去深究里面的方法。以及一些底层原理是如何实现的。从如何用,到如何用好,如何用精。学习操作,学…

设计模式——2_7 状态(State)

欲买桂花同载酒,终不似,少年游 ——刘过《唐多令芦叶满汀州》 文章目录 定义图纸一个例子:如何模拟一个转笔刀自动转笔刀PencilPencilSharpener 投诉和改善钝刀BladePencilSharpener 没有铅笔PencilSharpener if if ifStatePencilSharpener 碎…

雪亮工程视频联网综合管理/视频智能分析系统建设方案(一)

一、行业背景 雪亮工程主要是针对农村地区治安防控的监控项目,在乡村的主干道、路口、人群聚集地部署高清摄像头,通过三级综治中心和指挥平台,将视频图像信息系统纵向下延至县、乡、村,同时利用系统拓展在安防、社会治理、智慧交…

细胞世界:4.细胞分化(划区域)与细胞衰老(设施磨损)

(1)细胞凋亡 1. 概念:细胞凋亡可以比作城市的规划者主动拆除某些建筑来更新城市或防止危险建筑对市民的潜在伤害。这是一个有序的过程,由城市(细胞内部)的特定规划(基因)所决定。 2. 特征:细…

LeetCode-1143. 最长公共子序列【字符串 动态规划】

LeetCode-1143. 最长公共子序列【字符串 动态规划】 题目描述:解题思路一:动规五部曲解题思路二:1维DP解题思路三:0 题目描述: 给定两个字符串 text1 和 text2,返回这两个字符串的最长 公共子序列 的长度。…

【攻防世界】Confusion1

php的标志是大象,Python的标志是蛇 。Python 的 Flask 框架( Flask 使用 Jinja2 作为模板引擎 ) 点进register.php 输入{{3*4}} 输入 {{config}} 也有回显,ssti 判断是否存在ssti注入: 1. {{8*8}} 2. {{config}} 过滤了关键字&#xff0…

详解Qt添加外部库

在Qt项目中添加外部库是一项常见任务,无论是静态库还是动态库都需要正确的配置才能让项目顺利编译链接。以下是详细步骤和不同场景下的配置方法: 方法一:手动编辑.pro文件 添加头文件路径: 在Qt项目中的.pro文件中使用INCLUDEPAT…

在线视频教育平台|基于Springboot的在线视频教育平台系统设计与实现(源码+数据库+文档)

在线视频教育平台目录 基于Springboot的在线视频教育平台系统设计与实现 一、前言 二、系统设计 三、系统功能设计 1、前台: 2、后台 用户功能模块 教师功能模块 四、数据库设计 五、核心代码 六、论文参考 七、最新计算机毕设选题推荐 八、源码获取&a…

Kingbase(人大金仓数据库)(总结全网精华,虚拟机:从安装到操作数据库一条龙)

前言: 前一阵子一直在捣鼓人大金仓数据库,虽然国产化的数据库很值得夸赞,但是网上的资料确实少的可怜。特此记录一下我在学习这个数据库的心酸历程。 安装就看这个大哥的,我之前安装就是看的他的,非常靠谱。 linux安装…

海外代理IP如何助力YouTube广告投放?

一、海外代理的角色与优势 拓展地理访问: 海外代理允许您从其他国家或地区的IP地址进行网络访问。通过使用海外代理,您可以绕过部分限制,实现访问YouTube和其他平台的目的。扩展受众: 利用海外代理,您可以将广告投放面…

每日一题---OJ题: 相交链表

片头 嗨! 小伙伴们,大家好! 今天我们来一起学习这道OJ题---相交链表,准备好了吗? Ready Go! ! ! emmm,看这道题好像不怎么难,我们一起画图分析分析 上图中,A链表有5个结点,分别为 a1,a2,c1,c2,c3 ; B链表有6个结点,分别为 b1,b2,b3,c1,c2,c3 ; A链表和B链表在c1结点相交 …

【Python】数学函数和特殊内置函数大揭秘:Python中隐藏的秘密武器

欢迎来CILMY23的博客 本篇主题为 数学函数和特殊内置函数大揭秘:Python中隐藏的秘密武器 个人主页:CILMY23-CSDN博客 个人专栏系列: Python | C语言 | 数据结构与算法 | C 感谢观看,支持的可以给个一键三连,点赞关…

Partisia Blockchain:被严重低估的隐私区块链生态

在今年 3 月,隐私公链 Partisia Blockchain 迎来了重要的进展,该生态通证 $MPC 上线了交易所,目前 $MPC 通证可以在 Kucoin、Gate、BitMart、Bitfinex、Bitture 等平台交易,并将在不久后上线 MEXC 平台。 在上个月上线市场至今&am…

【Linux】进程间通信——system V版本 共享内存

目录 共享内存 原理 实践 shmget() 创建共享内存 shmctl() 删除共享内存 shmat() 挂接进程和共享内存 shmt() 进程和共享内存去关联 共享内存的特性 优势 劣势 用共享内存实现进程间通信 共享内存 原理 两个进程的PCB各自维护着一个进程地址空间。当两个进…

VsCode 安装Jupyter Notebook

VsCode 安装Jupyter Notebook 安装 1、打开 VSCode 编辑器,点击界面左端的【扩展】栏; 2、在【搜索框】中输入python,点击第一个Python,检查是否已经安装 python 插件,没安装的点击安装;已安装的继续第3步…

32单片机入门持续更新中

配套资料为野火霸道V2 初识 STM32 4.1 什么是 STM32 STM32,从字面上来理解,ST 是意法半导体,M 是 Microelectronics 的缩写,32 表示 32 位,合起 来理解,STM32 就是指 ST 公司开发的 32 位微控制器。在如今…

C++数据结构与算法——动态规划子序列系列

C第二阶段——数据结构和算法,之前学过一点点数据结构,当时是基于Python来学习的,现在基于C查漏补缺,尤其是树的部分。这一部分计划一个月 (2024.1.30-2024.4.10已完结),任务量确实有点大,包括春…

Mysql主从同步原理

master每次提交事务时都会将数据变更记录到二进制文件BINLOG中,binlog文件主要记录除查询以外的DDL和DML,slave的IO线程读取master的BINLOG文件,并写入中继日志Relay log文件中,然后slave的SQL线程读取relay log文件并重做事务映射…

核心api实操-Activiti7从入门到专家(5)

背景 上一节已经搭建了,具体的开发环境,数据库,并且找了一个可以用bpmnjs流程设计器,这一些,我们对核心api做个基础的实操,有个感性的认知,另外对数据库和基本数据流动有个理解。 部署 模板部…

Deblurring 3D Gaussian Splatting去模糊3D高斯溅射

Abstract 摘要 Recent studies in Radiance Fields have paved the robust way for novel view synthesis with their photorealistic rendering quality. Nevertheless, they usually employ neural networks and volumetric rendering, which are costly to train and impede…