国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

window安全策略

2015-07-03 15:11:56 7517

在windows系統的網(wǎng)站服務(wù)器環(huán)境搭建過(guò)程中,常常需要對服務(wù)器的安全做大量的設置,windows安全策略是最常用的,也是比較有效的手段,可以從根本上解決網(wǎng)站服務(wù)器的安全性,在里面可以設置密碼策略保證密碼安全,賬戶(hù)的鎖定策略等等都還是很有必要。

現在我就網(wǎng)站服務(wù)器環(huán)境搭建中需要進(jìn)行的windows安全策略設置做一些說(shuō)明及簡(jiǎn)單的設置,當然詳細的設置要根據需要進(jìn)行,總的一點(diǎn)我們需要什么設置什么,只要能正確理解其中策略的含義設置起來(lái)都問(wèn)題不大。

本篇先給大家簡(jiǎn)單介紹下安全策略的一些功能。

windows安全策略打開(kāi)方法有常見(jiàn)的以下兩種:

1.開(kāi)始—管理工具—本地安全策略,即可打開(kāi),(win7系統在開(kāi)始—控制面板—系統和安全-管理工具-本地安全策略)

2.可以直接通過(guò)開(kāi)始—運行;命令行輸入”secpol.msc”回車(chē),這種方法比較方便。

Windows本地安全策略的設置

1.賬戶(hù)策略-密碼策略

這里設置密碼復雜性,長(cháng)度最小值,期限等等,這里設置對于我們網(wǎng)站建設的用戶(hù)安全比較

有用,很多時(shí)候密碼被破解大多由于密碼不夠復雜,長(cháng)度太短,這里我設置密碼長(cháng)隊最短為8位,然后點(diǎn)擊運用。

之后我在賬戶(hù)管理里新建了一個(gè)landui的用戶(hù),我把密碼設置為6位,它提示密碼不滿(mǎn)足密碼策略的要求,說(shuō)明剛才的設置生效了,當然密碼策略的其它選項也有自己的作用,最主要的是每項策略后面都有注釋?zhuān)豢淳投?,給設置提供不少的方便。

2.賬戶(hù)策略—賬戶(hù)鎖定策略

此選項主要設置有賬戶(hù)鎖定時(shí)間,賬戶(hù)鎖定閥值,此項針對很多采取暴力破解密碼起到很大遏制作用,“賬戶(hù)鎖定閥值”設置之后,當賬戶(hù)密碼輸入錯誤達到一定次數,該賬戶(hù)將被鎖定,鎖定的時(shí)間也可以自定義,這里針對賬戶(hù)安全的設置也很方便有效。

這里我把閥值設置為3次無(wú)效登錄,鎖定時(shí)間一分鐘進(jìn)行一下測試,

然后切換到賬戶(hù)登錄,故意把密碼輸錯三次,賬戶(hù)即被鎖定;

3.本地策略—安全選項

這里我主要針對網(wǎng)絡(luò )訪(fǎng)問(wèn)服務(wù)器做一下安全設置,打開(kāi)本地策略—安全選項,我們再對剛才密碼安全做一下加固

找到“不允許SAM賬戶(hù)的匿名枚舉”和“不允許SAM賬戶(hù)和共享的匿名枚舉”將這兩項啟用,密碼的安全的加固幾乎就OK了。

4.本地策略—審核策略

這里審核策略是為了在后臺事件查看器顯示一些賬戶(hù)登錄成功或失敗的事件,目錄訪(fǎng)問(wèn)成功或失敗的時(shí)間,更好的對這些安全設置做出相應的調整。

設置之后,賬戶(hù)登錄成功失敗的時(shí)間就可以查看,及時(shí)發(fā)現賬戶(hù)密碼是否被破解了。

設置下目錄服務(wù)訪(fǎng)問(wèn),成功,失敗打勾,可以通過(guò)事件查看器后臺查看目錄訪(fǎng)問(wèn)情況,及時(shí)發(fā)現目錄訪(fǎng)問(wèn)權限設置的安全性,及時(shí)發(fā)現目錄權限是否被篡改。

這里有很多的審核選項,常用的基本就是上面列舉的。

5.本地策略—用戶(hù)權限分配

這里可以給服務(wù)器內用戶(hù)分配權限,任何一個(gè)計算機用戶(hù)在計算機進(jìn)行操作都是需要權限的,權限太大太小都不好,合理的分配需要對這些權限和相關(guān)操作有一個(gè)正確的理解,怎么分配權限看具體的情況。

現在我分配一下從網(wǎng)絡(luò )訪(fǎng)問(wèn)計算機的權限,這里我隨意添加了個(gè)剛才建立的landui用戶(hù),

當然可以刪除一些用戶(hù)和組,我這里其實(shí)已經(jīng)把everyone的用戶(hù)刪除了,添加了個(gè)新用戶(hù),這些權限的分配很有考究的,有時(shí)候分配不慎將會(huì )給黑客入侵計算機和網(wǎng)站提供了途徑,所以一定慎重考慮。

本篇windows安全策略的常用設置就講這么多吧,有很多的地方可能沒(méi)涉及到,但終歸說(shuō)明了計算機安全的策略的重要性,做好安全策略的正確設置還是需要很多實(shí)踐來(lái)檢驗的。

提交成功!非常感謝您的反饋,我們會(huì )繼續努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題:
-->