admin管理员组

文章数量:1037775

Windows server 2008r2系统基本安全加固方案

一、针对用户配置

(一)、账户操作

  禁用guest账户、删除无效和到期账户、更改管理员名称都可以直接在“计算机管理”中进行操作

  进入方式:windows徽标键(win键) + R,输入“compmgmt.msc”进入计算机管理。

1、禁用guest账户

  Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到极大的限制。然而黑客依然可以通过该账户进行入侵提权。在不需要使用该账户的情况下,禁用是最好的选择。

  操作流程:本地用户和组=>用户=>Guest 在“账户已禁用”选项上打钩启用。

2.删除无效或到期的账户,同时更改管理员名称

  无效或是到期的用户,一般是指不会再次使用的账户,这些账户对于计算机而言也是一个隐患,所以最好删除掉。

  操作流程:本地用户和组=>用户=>选择无效或是到期的用户=>右键选择删除。

3、更改管理员名称

  windows系统的默认管理员账号在网上轻易就能搜索得到,因此最好将管理员的默认账户名更改掉,减小被爆破的几率。
  操作流程:本地用户和组=>用户=>选择无效或是到期的用户=>右键选择删除。

(二)、账户策略

  “账户策略”主要用来加强用户的账户对爆破的防御能力,下含“密码策略”和“账户锁定策略”。可以通过“本地安全策略”或是“本地组策略编辑器”进行设置,以下是以“本地安全策略”内配置为例:

  进入方式:windows徽标键(win键) + R,输入“secpol.msc”进入本地安全策略。

Windows server 2008r2系统基本安全加固方案

一、针对用户配置

(一)、账户操作

  禁用guest账户、删除无效和到期账户、更改管理员名称都可以直接在“计算机管理”中进行操作

  进入方式:windows徽标键(win键) + R,输入“compmgmt.msc”进入计算机管理。

1、禁用guest账户

  Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到极大的限制。然而黑客依然可以通过该账户进行入侵提权。在不需要使用该账户的情况下,禁用是最好的选择。

  操作流程:本地用户和组=>用户=>Guest 在“账户已禁用”选项上打钩启用。

2.删除无效或到期的账户,同时更改管理员名称

  无效或是到期的用户,一般是指不会再次使用的账户,这些账户对于计算机而言也是一个隐患,所以最好删除掉。

  操作流程:本地用户和组=>用户=>选择无效或是到期的用户=>右键选择删除。

3、更改管理员名称

  windows系统的默认管理员账号在网上轻易就能搜索得到,因此最好将管理员的默认账户名更改掉,减小被爆破的几率。
  操作流程:本地用户和组=>用户=>选择无效或是到期的用户=>右键选择删除。

(二)、账户策略

  “账户策略”主要用来加强用户的账户对爆破的防御能力,下含“密码策略”和“账户锁定策略”。可以通过“本地安全策略”或是“本地组策略编辑器”进行设置,以下是以“本地安全策略”内配置为例:

  进入方式:windows徽标键(win键) + R,输入“secpol.msc”进入本地安全策略。

本文标签: 方案系统ServerWindows