正文内容

第19讲windows系统安全策略配置(参考版)

2024-10-28 15:26本页面
  

【正文】 有效范围为 1 到 99,999 分钟之间。本地安全设置中的密码策略在默认的情况下都没有开启。一般推荐设为 1。 2020/11/29 15 账号安全策略 1: Do not allow enumeration of SAM accounts and shares(不允许枚举 SAM账号和共享), 1这个值是只允许非 NULL用户存取 SAM账号信息和共享信息。可以通过更改注册表Local_MachineSystemCurrentControlSetControlLSARestrictAnonymous = 1来禁止 139空连接,还可以在 Windows XP的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项 RestrictAnonymous(匿名连接的额外限制)。  不 让 系统显示上次登录的用户名: 打开注册表编辑器并找到注册表项 HKLMSoftwaremicrosoftWindowsTCurrentVersionWinlogonDontDisplayLastUserName,把键值改成 1。 2020/11/29 13 账号安全策略 创建一个陷阱用户创建一个名为“ Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过 10位的超级复杂密码。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户;  创建两个管理员账号,创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有 Administrator权限的用户只在需要的时候使用; Windows XP的 Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。 因此,深入了解系统服务及其配置,是做好系统安全的重中之重 2020/11/29 10 内容提纲 w
点击复制文档内容
教学课件相关推荐
文库吧 www.wenkub.com
备案图鄂ICP备17016276号-1