Windows 2008 R2阿里云安全基线检查
生活随笔
收集整理的這篇文章主要介紹了
Windows 2008 R2阿里云安全基线检查
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\帳戶策略\密碼策略,將密碼最長使用期限設(shè)置為30-180之間,建議值為90,將密碼最短使用期限設(shè)置為1-14之間,建議值為7.
存在可疑隱藏賬號,建議確認(rèn)后刪除
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\本地策略\安全選項。將網(wǎng)絡(luò)訪問中“Everyone權(quán)限應(yīng)用于匿名用戶“設(shè)置為:已禁用,將“不允許SAM帳戶的匿名枚舉“設(shè)置為:已啟用,將“不允許SAM帳戶和共享的匿名枚舉”設(shè)置為:已啟用,將”允許匿名SID/名稱轉(zhuǎn)換“設(shè)置為:已禁用。
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\本地策略\審核策略,將全部審核策略配置為:成功,失敗。包括審核策略更改、審核對象訪問、審核進(jìn)程跟蹤、審核目錄服務(wù)訪問、審核賬戶登陸事件、審核特權(quán)使用、審核系統(tǒng)事件、審核賬戶管理、審核登陸事件共九項。
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\本地策略\安全選項。將"關(guān)機:允許在未登錄時關(guān)閉系統(tǒng)"設(shè)置為:已禁用
在GP(組策略)中將以下路徑中設(shè)置為5~14:本地計算機策略\計算機配置\Windows 設(shè)置\安全設(shè)置\本地策略\安全選項\交互式登錄:提示用戶在過期前修改密碼
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\本地策略\安全選項。將Microsoft網(wǎng)絡(luò)服務(wù)器中的"暫停會話之前所需的空閑時間數(shù)量"設(shè)置為:5-30之間,建議值為15;將"登陸時間過期后斷開與客戶端的連接"設(shè)置為:已啟用。
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\本地策略\安全選項。將"賬戶:來賓賬戶狀態(tài)"設(shè)置為:已禁用;將"賬戶:使用空密碼的本地賬戶只允許控制臺登陸"設(shè)置為:啟用。
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\帳戶策略\賬戶鎖定策略。將賬戶鎖定閾值設(shè)置為3-8之間,建議值為5,輸錯5次密碼鎖定賬戶;然后將賬戶鎖定時間和重置賬戶鎖定計數(shù)器設(shè)置為10-30之間,建議值為15,賬戶鎖定時間為15分鐘。
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\帳戶策略\密碼策略,將強制密碼歷史設(shè)置為5-24之間
在管理工具打開本地安全策略,打開路徑:安全設(shè)置\帳戶策略\密碼策略,將密碼必須符合復(fù)雜性要求設(shè)置為已啟用,將密碼最小長度設(shè)置為8以上。
檢查注冊表HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon的Userinit中的危險啟動項并刪除,注意不要刪除系統(tǒng)默認(rèn)啟動項C:\\Windows\\system32\\Userinit.exe
轉(zhuǎn)載于:https://www.cnblogs.com/cdxkyz/p/10830048.html
創(chuàng)作挑戰(zhàn)賽新人創(chuàng)作獎勵來咯,堅持創(chuàng)作打卡瓜分現(xiàn)金大獎總結(jié)
以上是生活随笔為你收集整理的Windows 2008 R2阿里云安全基线检查的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 查询聊天好友IP地址(自用)
- 下一篇: 使用NLPIR汉语分词系统进行分词