Windows安全加固详解

news2024/10/6 0:30:52

一、补丁管理

  1. 使用适当的命令或工具,检查系统中是否有未安装的更新补丁。

Systeminfo

  1. 尝试手动安装一个系统更新补丁。

     下载适当的补丁文件。

     打开命令提示符或PowerShell,并运行 wusa.exe <patch_file_name>.msu

二、账号管理

  1. 通过计算机管理工具,检查并列出系统上的本地用户和组。

     net user - 列出本地用户。

     net localgroup - 列出本地组。

  1. 根据密码策略设置,修改密码并确保符合要求。

     secpol.msc 打开本地安全策略。

     "账户设置 -> 密码策略" 中修改密码相关设置。

  1. 配置密码过期时间。

     secpol.msc 打开本地安全策略。

     "账户设置 -> 密码策略" 中修改密码相关设置。

  1. 根据系统的要求,设定不同的账户和账户组,管理员用户,数据库用户,审计用户,来宾用户等。

net user #查看所有账户

net user 用户名 #查看用户详细信息

net user 用户名 新密码 #给用户改密码(只有管理员可使用)

net user 用户名 密码 /add/del # 创建(删除)用户名和密码

net localgroup #列出所有组

net localgroup 组名 /add #新建组

net localgroup 组名 #查看该组成员

net localgroup administrator 用户名 /add/del # 把用户添加(把用户从组中删除)到管理员组

net user 用户名 /active:yes #激活账户

net user 用户名 /active:no #禁用账户

  1. 删除或锁定与设备运行、维护等与工作无关的账号,提高系统帐户安全。

按以上命令

  1. 对于管理员帐号,要求更改缺省帐户名称;禁用guest(来宾)帐号。提高系统安全性。

按以上命令

三、授权管理

  1. 防止远程用户非法关机,在本地安全设置中从远端系统强制关机只指派给Administrators组。

•   secpol.msc 打开本地安全策略。

•   在 "本地策略 -> 用户权限分配" 中修改

  1. 防止管理员以外的用户非法关机,在本地安全设置中关闭系统仅指派给Administrators组。

     secpol.msc 打开本地安全策略。

     "本地策略 -> 用户权限分配" 中修改

  1. 防止用户非法获取文件,在本地安全设置中取得文件或其它对象的所有权仅指派给Administrators组。

同上

  1. 防止用户非法登录主机,在本地安全设置中配置指定授权用户允许本地登陆此计算机。

同上

  1. 防止网络用户非法访问主机,在组策略中只允许授权帐号从网络访问(包括网络共享等,但不包括终端服务)此计算机。

进入“控制面板->管理工具->本地安全策略”,在“本地策略->用户权利指派”-“从网络访问此计算机”设置为“指定授权用户”

  1. 设置远程连接挂起时间。

     进入“控制面板->管理工具->本地安全策略”,在“本地策略->安全选项”:“Microsoft网络服务器: 在挂起会话之前所需的空闲时间” 设置为15分钟

  1. 检查每个系统驱动器根目录的文件权限,确保Everyone组没有写权限。

盘符右键属性->安全中设置

四、系统设置---公司系统

  1. 设置屏幕保护程序,等待时间为10分钟,并启用在恢复时使用密码保护。

     control desk.cpl 打开显示属性。

     "屏幕保护程序" 中设置等待时间和密码保护。

  1. 使用本地安全策略,启用“交互式登录:不显示上次登录的用户名”。

     secpol.msc 打开本地安全策略。

     "本地策略 -> 安全选项" 中启用 "交互式登录:不显示上次登录的用户名"

  1. 设置Microsoft网络服务器挂起时间,防止管理员忘记锁定机器被非法利用;对于远程登陆的帐号,设置不活动断连时间15分钟。

     进入“控制面板->管理工具->本地安全策略”,在“本地策略->安全选项”:

     查看是否“Microsoft网络服务器”设置为“在挂起会话之前所需的空闲时间”为15分钟。

  1. 安装防病毒软件,并及时更新,提高系统防病毒能力。

安装360、卡巴斯基,火绒等

  1. 关闭Windows自动播放,防止从移动设备感染病毒。

点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,查看各驱动器 “关闭自动播放”状态。

五、网络服务和端口

  1. 使用服务管理工具,停止或修改以下服务的启动方式为手动:Print Spooler、Background Intelligent Transfer Service(BITS)。

     services.msc 打开服务管理器。

     找到相应服务,右键点击进行停止或修改启动类型。

  1. 通过命令行或图形界面,关闭系统默认共享。

     在命令提示符中运行 net share 查看共享。

     使用 net share <share_name> /delete 删除不需要的共享。

  1. 关闭不常用端口。

     使用防火墙工具,例如 Windows 防火墙,关闭不需要的端口。

  1. 关闭无效的启动项,提高系统性能,增加系统安全性。列出系统启动时自动加载的进程和服务列表,不在此列表的需关闭。

任务管理器打开启动项关闭

六、日志审计

  1. 开启全部事件成功和失败审计。

     使用 secpol.msc 打开本地安全策略。

     "本地策略 -> 审核策略" 中启用所需的审核项

  1. 在事件查看器中,设置系统事件的日志上限大小为10240 KB,同时设置达到日志上限大小时改写久于180天的事件。

     打开事件查看器

     属性中进行设置

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2190809.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

使用seata管理分布式事务

做应用开发时&#xff0c;要保证数据的一致性我们要对方法添加事务管理&#xff0c;最简单的处理方案是在方法上添加 Transactional 注解或者通过编程方式管理事务。但这种方案只适用于单数据源的关系型数据库&#xff0c;如果项目配置了多个数据源或者多个微服务的rpc调用&…

thinkphp 学习记录

1、PHP配置 &#xff08;点开链接后&#xff0c;往下拉&#xff0c;找到PHP8.2.2版本&#xff0c;下载的是ZIP格式&#xff0c;解压即用&#xff09; PHP For Windows: Binaries and sources Releases &#xff08;这里是下载地址&#xff09; 我解压的地址是&#xff1a;D:\…

Spring中Bean创建过程中各个阶段的作用

文章目录 Instantiate&#xff08;实例化&#xff09;Populate properties&#xff08;填充属性&#xff09;BeanNameAwares setBeanName()BeanFactoryAwares setBeanFactory()ApplicationContextAwares setApplicationContext()Pre-initialization BeanPostProcessorsInitiali…

【Python篇】从零到精通:全面分析Scikit-Learn在机器学习中的绝妙应用

文章目录 从零到精通&#xff1a;全面揭秘Scikit-Learn在机器学习中的绝妙应用前言第一部分&#xff1a;深入了解Scikit-Learn的基础知识1. 什么是Scikit-Learn&#xff1f;2. 安装Scikit-Learn3. Scikit-Learn中的基本构件4. 数据集的加载与探索5. 数据预处理标准化数据 6. 构…

【Kubernetes】常见面试题汇总(五十五)

目录 121. POD 创建失败&#xff1f; 122. POD 的 ready 状态未进入&#xff1f; 特别说明&#xff1a; 题目 1-68 属于【Kubernetes】的常规概念题&#xff0c;即 “ 汇总&#xff08;一&#xff09;~&#xff08;二十二&#xff09;” 。 题目 69-113 属于【Kube…

C# 数组和集合

本课要点&#xff1a; 1、数组概述 2、一维数组的使用 3、二维数组的使用 4、数组的基本操作 5、数组排序算法 6、ArrayList集合 7、Hashtable类 8、常见错误 一 数组 1 数组引入1 问题&#xff1a; 简单问题&#xff1a;求4个整数的最大值&#xff1f; int a 40,…

C语言自定义类型联合和枚举(25)

文章目录 前言一、联合体联合体的声明联合体的特点联合体和结构体内存布局对比联合体的大小计算联合体的实际使用样例礼品兑换单判断当前机器是大端还是小端 二、枚举枚举的定义枚举类型的声明枚举类型的优点枚举类型的使用 总结 前言 关于自定义类型除了我们常用的结构体&…

Kubernetes-Operator篇-04-operator部署验证

1、部署命令 这个是很多博客教程都在使用的部署命令&#xff1a; make manifests make install export ENABLE_WEBHOOKSfalse make run我们使用之前的demo来进行部署验证&#xff1a;Kubernetes-Operator篇-02-脚手架熟悉 这里面涉及到的makefile的配置可以参考&#xff1a;…

10.5二分专练,二分边界情况,+1不加1的判断,方向判断,各种DEBUG

5 https://leetcode.cn/problems/minimum-speed-to-arrive-on-time/submissions/570242512/ 就是说总时间是 前n-1量汽车的运行时间&#xff0c;向上取整&#xff0c;然后再加上最后一辆列车的运行时间 最快的话是需要n-1个小时 搜索空间就是时速&#xff0c;左边界是1&#x…

数学建模 第三讲 - 简单的优化模型

在数学建模的学习过程中&#xff0c;第三章介绍了几种简单的优化模型&#xff0c;这些模型在实际生活中有广泛的应用。以下是对这些模型的整理和总结。 3.1 存贮模型 问题描述 配件厂为装配线生产产品&#xff0c;更换设备需要支付生产准备费&#xff0c;产量大于需求时需要…

Llama 3.2 微调指南

让我们通过微调 Llama 3.2 来找到一些精神上的平静。 我们需要安装 unsloth&#xff0c;以更小的尺寸实现 2 倍的快速训练 !pip install unsloth!pip uninstall unsloth -y && pip install --upgrade --no-cache-dir "unsloth[colab-new] githttps://github.co…

OpenCV马赛克

#马赛克 import cv2 import numpy as np import matplotlib.pyplot as pltimg cv2.imread(coins.jpg,1) imgInfo img.shape height imgInfo[0] width imgInfo[1]for m in range(200,400): #m,n表示打马赛克区域for n in range(200,400):# pixel ->10*10if m%10 0 and …

初识Linux · 文件(1)

目录 前言&#xff1a; 回顾语言层面的文件 理解文件的预备知识 文件和磁盘 使用和认识系统调用函数 前言&#xff1a; 本文以及下篇文章&#xff0c;揭露的都是Linux中文件的奥秘&#xff0c;对于文件来说&#xff0c;初学Linux第一节课接触的就是文件&#xff0c;对于C…

Windows删除service服务

Windows删除service服务 找到命令提示符&#xff1a; 右键&#xff0c;以管理员身份运行 输入&#xff1a; sc delete 服务名 Windows根据TCP端口号查找进程PID再kill进程_windows tcpkill-CSDN博客文章浏览阅读5.3k次&#xff0c;点赞42次&#xff0c;收藏104次。Windows根据…

【408计算机考研课程】数据结构-数据结构在学什么?

前言 数据结构在学什么&#xff1f; 如何用程序代码把现实世界的问题信息化如何用计算机高效地处理这些信息从而创造价值 第一章&#xff1a;数据结构在学什么&#xff1f; 总览 什么是数据&#xff1f; 简介&#xff1a;数据是信息的载体&#xff0c;是描述客观事物属性的数、…

【在Linux世界中追寻伟大的One Piece】进程信号

目录 1 -> 信号入门 1.1 -> 生活角度的信号 1.2 -> 技术应用角度的信号 1.3 -> 注意 2 -> 信号的概念 2.1 -> 用kill -l命令可以查看系统定义的信号列表 2.2 -> 信号处理常见方式 3 -> 产生信号 3.1 -> Core Dump 3.2 -> 调用系统函数…

已解决-Nacos明明成功运行,但Spring报错连接不上

这天使用windows本地nacos的时候&#xff0c;一直报错&#xff1a; Caused by: com.alibaba.nacos.api.exception.NacosException: Request nacos server failed: Caused by: com.alibaba.nacos.api.exception.NacosException: Client not connected, current status:STARTIN…

(计算机组成原理)

计算机的发展 计算机系统硬件&#xff08;计算机的实体&#xff0c;如主机&#xff0c;外设等&#xff09;软件&#xff08;由具有各种特殊功能的程序组成&#xff09; 硬件是计算机系统的物理基础&#xff0c;硬件决定瓶颈&#xff0c;软件决定性能发挥的程度 第一台电子数字计…

YOLOv4和Darknet实现坑洼检测

关于深度实战社区 我们是一个深度学习领域的独立工作室。团队成员有&#xff1a;中科大硕士、纽约大学硕士、浙江大学硕士、华东理工博士等&#xff0c;曾在腾讯、百度、德勤等担任算法工程师/产品经理。全网20多万粉丝&#xff0c;拥有2篇国家级人工智能发明专利。 社区特色…

IDEA如何自定义创建类的文档注释

说明&#xff1a;在IDEA中&#xff0c;创建一个Java类文件&#xff0c;会在类上面自动生成文档注释&#xff0c;如下&#xff1a; 看样子&#xff0c;默认是计算机的用户名&#xff0c;然后加上当前的创建时间。可以在IDEA中的Setting中设置&#xff0c;如下&#xff1a; /*** …