admin管理员组文章数量:1037775
Windows server 2008r2系统基本安全加固方案
一、针对用户配置
(一)、账户操作
禁用guest账户、删除无效和到期账户、更改管理员名称都可以直接在“计算机管理”中进行操作
进入方式:windows徽标键(win键) + R,输入“compmgmt.msc”进入计算机管理。
1、禁用guest账户
Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到极大的限制。然而黑客依然可以通过该账户进行入侵提权。在不需要使用该账户的情况下,禁用是最好的选择。
操作流程:本地用户和组=>用户=>Guest 在“账户已禁用”选项上打钩启用。
2.删除无效或到期的账户,同时更改管理员名称
无效或是到期的用户,一般是指不会再次使用的账户,这些账户对于计算机而言也是一个隐患,所以最好删除掉。
操作流程:本地用户和组=>用户=>选择无效或是到期的用户=>右键选择删除。
3、更改管理员名称
windows系统的默认管理员账号在网上轻易就能搜索得到,因此最好将管理员的默认账户名更改掉,减小被爆破的几率。
操作流程:本地用户和组=>用户=>选择无效或是到期的用户=>右键选择删除。
(二)、账户策略
“账户策略”主要用来加强用户的账户对爆破的防御能力,下含“密码策略”和“账户锁定策略”。可以通过“本地安全策略”或是“本地组策略编辑器”进行设置,以下是以“本地安全策略”内配置为例:
进入方式:windows徽标键(win键) + R,输入“secpol.msc”进入本地安全策略。
Windows server 2008r2系统基本安全加固方案
一、针对用户配置
(一)、账户操作
禁用guest账户、删除无效和到期账户、更改管理员名称都可以直接在“计算机管理”中进行操作
进入方式:windows徽标键(win键) + R,输入“compmgmt.msc”进入计算机管理。
1、禁用guest账户
Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到极大的限制。然而黑客依然可以通过该账户进行入侵提权。在不需要使用该账户的情况下,禁用是最好的选择。
操作流程:本地用户和组=>用户=>Guest 在“账户已禁用”选项上打钩启用。
2.删除无效或到期的账户,同时更改管理员名称
无效或是到期的用户,一般是指不会再次使用的账户,这些账户对于计算机而言也是一个隐患,所以最好删除掉。
操作流程:本地用户和组=>用户=>选择无效或是到期的用户=>右键选择删除。
3、更改管理员名称
windows系统的默认管理员账号在网上轻易就能搜索得到,因此最好将管理员的默认账户名更改掉,减小被爆破的几率。
操作流程:本地用户和组=>用户=>选择无效或是到期的用户=>右键选择删除。
(二)、账户策略
“账户策略”主要用来加强用户的账户对爆破的防御能力,下含“密码策略”和“账户锁定策略”。可以通过“本地安全策略”或是“本地组策略编辑器”进行设置,以下是以“本地安全策略”内配置为例:
进入方式:windows徽标键(win键) + R,输入“secpol.msc”进入本地安全策略。
版权声明:本文标题:Windows server 2008r2系统基本安全加固方案 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://it.en369.cn/jiaocheng/1748344615a2288423.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论