windows安全配置

news2024/9/24 11:23:59

环境:本文我们以Windows Server 2012 R2为例,进行加固

Windows 不论什么版本,进行安全配置均包含以下两个常用维度

1、账户策略

①密码策略

强制密码历史,建议设置为24

密码最长使用期限,建议设置60

密码最短使用期限,建议设置为1天或更多

重点理解选项--密码最短使用期限

解释:密码最短使用期限,表示用户更改密码后,多少天内能再次更改密码此项设置主要是配合强

制密码历史使用。如果没有设置密码最短使用期限用户则可以循环选择密码,直到获得期望的旧密

码。

密码长度最小值,建议设置为14

密码必需符合复杂性要求,建议设置为启用

用可还原的加密码来存储密码,建议设置为禁用

②账户锁定策略

账户锁定阈值,建议设置为10次或更少

账户锁定时间,建议设置为15分钟或更多

重置账户锁定计数器,建议设置为15分钟或更多

2、本地策略

①审计策略

②用户权限策略

③安全选项

3、防火墙策略

①域配置文件

②私有网络配置文件

4、高级审计策略

①账户登录

②账户管理

③详细跟踪

④登录/注销

⑤对象访问

⑥策略更改

通常在Windows安全配置中有两类对象

一类是Windows Server,如win server 2012、win server 2016、winserver2019等

一类是Windows Client,如win7、win8、win 10等

在Windows安全配置中,如果组织有条件,对WindowsClient的安全配置 我们可以借助微软的活动

目录来实现自动化。

而对Windows Server 通常为保障服务器稳定运行,我们倾向于的是手动配置。

Windows安全配置方法

通常我们使用组策略对windows进行安全配置

组策略中的安全配置与注册表也可以对应,但注册表可读性较差。组策略有详细的说明,所以我们

通常使用组策略

在windows客户端系统中,HOME版本是没有组策略的的功能。

窗运行打开组策略的方法是

右键开始-->运行-->gpedit.msc

WIN+R -->gpedit.msc

用户权限分配

可在控制面板中搜索组策略或者在计算机配置—Windows 设置—安全设置—本地策略

①作为受信任的呼叫方访问凭据管理器,建议设置为空。默认为空

②域控设置

安全设置—本地策略—用户权限分配

作为受信任的呼叫方访问凭据管理器,建议设置为空。

默认为空从网络访问此计算机,建议设置为Administrator,AuthenticatedUSerS,ENTERPRISE

DOMAIN CONTROLLERS(域控设置)
以操作系统方式执行,建议设置为空,默认为空

将工作站添加到域,建议设置为Administrators为进程调整内存配额,建议设置为Administrators,

LOCALSERVICENETWORK SERVICE

允许本地登录,建议设置为Administrators

允许通过远程桌面服务登录,建议设置为Administrators,Remote

备份文件和目录,建议设置为Administrators

更改系统时间,建议设置为Administrators,LOCALSERVICE

更改时区,建议设置为Administrators,LOCAL SERVICE

创建页面文件,建议设置为Administrators

创建一个信息对象,建议设置为空

创建全局对象,建议设置为Administrators,LOCALSERVICE,NETWORKSERVICE,SERVICE

创建永久共享对象,建议设置为空

创建符号链接,建议设置为Administrators

设置账户:

设置审核:

设置设备:

设置交互式登录:

设置Microsoft网络客户端:

设置Microsoft网络服务器:

设置网络访问:

设置网络安全:

设置用户账户控制:

高级防火墙配置:

设置改机审核策略配置

        

1、账户策略

2、本地策略

3、防火墙策略

4、高级审计策略

Windows安全配置方法


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1701470.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Excel函数之SCAN

SCAN 语法 SCAN([initial_value], array, lambda(accumulator,value,calculation)) initial_value:用于设置累加器的初始值,即accumulator的初始值,该值为空时,array的首个值将直接赋值给累加器,并且该值将不参与函数运算array:需要进行循环计算的数组accumulator:累加…

HTML5 基本框架

HTML5基本的内容 文章目录 系列文章目录前言一、HTML5 基本框架二、具体框架结构三、知识补充总结 前言 HTML5的介绍: HTML5 是一种用于构建网页内容的标准化语言。它是 HTML(超文本标记语言)的第五个版本,引入了许多新的功能和特…

wordpress主题给网站增加一个版权声明区块代码分享

在数字化时代,网络上的信息传播变得越来越便捷,给人们生活和工作带来了极大的便利。然而,在这个过程中也产生了很多版权问题。为了更好地保护自己的版权,许多网站开始在其网页上添加版权声明。本文将探讨在网站上添加版权声明的重…

PageHelper分页查询时,count()查询记录总数与实际返回的数据数量不一致

目录 场景简介代码判断异常情况排查原因解决 场景简介 1、使用PageHelper进行分页查询 2、最终构建PageInfo对象时,total与实际数据量不符 代码判断 异常情况 排查 通过对比count()查询的SQL与查询记录的SQL,发现是PageHelper分页查询时省去了order b…

Object类——toString方法和equals方法

前言: 在java中,所有类都是有继承关系存在的,都默认继承Object类。当一个类继承了其他父类,它并不会直接继承Object类,但是它的父类若是没有其他继承关系也会默认继承Object类,子类也可以继续调用Object类…

无线麦克风哪个品牌音质最好,揭示麦克风什么牌子的音质效果好!

​随着科技的不断发展,无线领夹麦克风已经成为现代演讲、演出和采访中不可或缺的工具。这种小巧便携的设备,能够让我们摆脱线缆的束缚,自由地在舞台上或讲台上移动,同时保持声音的清晰和稳定。在这篇文章中,我们将介绍…

基于Ubuntu的Bash脚本实现SystemUI的编译真机验证

使用场景描述 当开发SystemUI的时候,开发完一个需求后需要到真机上验证,虽然SystemUI模块开发最后的产物也是APK,但是这个APK 却不能单独安装查看效果,因为SystemUI是系统级别的应用,需要放置到系统指定的目录下。这时…

牛客热题:最小的k个数

📟作者主页:慢热的陕西人 🌴专栏链接:力扣刷题日记 📣欢迎各位大佬👍点赞🔥关注🚓收藏,🍉留言 文章目录 牛客热题:最小的k个数题目链接方法一&…

三轴加速度计M-A352AD实现实时的动态监测

地震监测设备如何快速监测到地震波的发生?如何快速地将地震信号传输到系统或设备上,让人快速做出相应对策?如何在恶劣的环境下,仍能保持稳定可靠的监测?其核心之一就是采用了传感器技术和相关设备,我们可以在地震易发生区域或重点观察的区…

人大金仓 KingBase查询死锁,释放死锁

人大金仓(kingbase)查询数据库死锁及释放 kingbase锁表排查以及释放锁 总结下 -- 查询,可自己添加where条件 SELECT * FROM sys_stat_activity WHERE state ! idle AND wait_event_typeLock-- 结束进程 SELECT sys_terminate_backend(pid);

学习Java的日子 Day49 函数,DOM

Day48 1.流程控制语句 if else for for-in(遍历数组时,跟Java是否一样) While do while break 语句用于跳出循环 continue 用于跳过循环中的一个迭代 2.函数 2.1 JavaScript 函数语法 函数就是包裹在花括号中的代码块,前面使用了关键词 function funct…

【NumPy】关于numpy.subtract()函数,看这一篇文章就够了

🧑 博主简介:阿里巴巴嵌入式技术专家,深耕嵌入式人工智能领域,具备多年的嵌入式硬件产品研发管理经验。 📒 博客介绍:分享嵌入式开发领域的相关知识、经验、思考和感悟,欢迎关注。提供嵌入式方向…

观原力谱能超导实验室原创科普舞台剧能源小队的奇幻旅程第一次对外公演记

昨天发出后,总感觉很多违和之处,斟酌之后略改: 观原力谱能超导实验室原创科普舞台剧 能源小队的奇幻旅程第一次对外公演记 卡西莫多 科学奥妙多奇观 深邃微界有沃原 亿万齐聚窸微力 原子宏观现光谱 物质都有静态能 聚变核能威猛超 国…

29.哀家要长脑子了!

1.224. 基本计算器 - 力扣(LeetCode) 这道题的特点就是它的运算符只有加和减 那么就可以通过改变数字的正负符号来代表操作加减 因为减去一个数,就是加上这个数的相反数 这个栈不是用来存放数的,而是用来存放操作符号的。代表是…

教育大模型的发展现状、创新架构及应用展望

引言 从通用大模型到教育领域的专用大模型,是人工智能大模型技术深化发展的必然趋势。教育大模型不是在通用大模型基础上的微调和优化,而是以重构未来教育图景为目标、以开放算法模型架构为基础、以创新教育应用场景为核心的系统性变革。如何厘清教育大…

数据丢失不用愁,3个手机数据恢复大师来解忧!

这个信息技术高速发展的时代,手机成为了生活中不可或缺的一部分。无论是重要的工作文件、珍贵的家庭照片,还是那些无法替代的个人记忆,都存储在我们的手机中。然而,生活中总有一些意想不到的情况,比如误删文件、手机丢…

外贸电商数据分析实战指南

亮数据浏览器https://www.bright.cn/proxy-types/?utm_sourcebrand&utm_campaignbrnd-mkt_cn_csdn_yingjie 引言 在行业竞争激烈、市场变化快速的跨境电商领域,数据采集可以帮助企业深入了解客户需求和行为,分析市场趋势和竞争情况,从而…

目标检测——无人机图像数据集

引言 亲爱的读者们,您是否在寻找某个特定的数据集,用于研究或项目实践?欢迎您在评论区留言,或者通过公众号私信告诉我,您想要的数据集的类型主题。小编会竭尽全力为您寻找,并在找到后第一时间与您分享。 …

即刻起飞——基于Amazon Bedrock快速构建生成式AI应用

即刻起飞 —— 基于 Amazon Bedrock 快速构建生成式 AI 应用 1. 前言 在百模大战中,AI行业的发展正在经历前所未有的变革。这场竞争不仅推动了AI技术的快速发展,也揭示了AI行业的新趋势。这些趋势不仅影响着我们如何看待和使用AI,也预示着AI…

矩阵区域和 ---- 二维前缀和

题目链接 题目: 分析: 题目的题意是:矩阵和的问题, 应该使用二维前缀和来解决 先预处理一个前缀和, 但是题目中下标是从0开始的, 为了不处理边界情况, 我么预处理出来的矩阵, 要从下标为1的位置开始, 所以前缀和矩阵的大小为m1 * n1预处理前缀和:dp[i][j] 表示: 从[1,1] 位置…