服務(wù)器Windows系統(tǒng)基本安全策略配置。對windows服務(wù)器進(jìn)行以上的設(shè)置和相關(guān)策略的制定,可以有效的增加服務(wù)器的自身防御能力,防止黑客利用常見的攻擊手段和方法對服務(wù)器進(jìn)行入侵和破壞,降低數(shù)據(jù)被盜取的風(fēng)險。
創(chuàng)新互聯(lián)建站長期為上千客戶提供的網(wǎng)站建設(shè)服務(wù),團隊從業(yè)經(jīng)驗10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為埇橋區(qū)企業(yè)提供專業(yè)的成都網(wǎng)站建設(shè)、網(wǎng)站建設(shè),埇橋區(qū)網(wǎng)站改版等技術(shù)服務(wù)。擁有10多年豐富建站經(jīng)驗和眾多成功案例,為您定制開發(fā)。計算機安全策略配置:
(一) 修改遠(yuǎn)程桌面端口:將默認(rèn)端口XXX修改為XXX。(二) 帳戶:對系統(tǒng)管理員默認(rèn)帳戶administrator進(jìn)行重命名,停用guest用戶。(三) 開啟windows防火墻:取消網(wǎng)絡(luò)連接中的文件和打印共享。在例外里面添加遠(yuǎn)程桌面端口XXX。在防火墻高級設(shè)置時勾選Web服務(wù)和安全的Web服務(wù)。在防火墻開放FTP端口XX。開放短信發(fā)送平臺端口:XXX打開注冊表
找到Local_Machine\\System\\CurrentControlSet\\Control\\LSA-RestrictAnonymous把這個值改成”1”即可。
打開注冊表
找到HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\LanmanServer\\Parameters,新建AutoShareServer類型是REG_DWORD把值改為0。
組策略配置:gpedit—>計算機配置—>windows設(shè)置—>安全設(shè)置—>本地策略。
在用戶權(quán)利分配下,從通過網(wǎng)絡(luò)訪問此計算機中刪除PowerUsers和BackupOperators;啟用不允許匿名訪問SAM帳號和共享;啟用不允許為網(wǎng)絡(luò)驗證存儲憑據(jù)或Passport;從文件共享中刪除允許匿名登錄的DFS$和COMCFG;啟用交互登錄:不顯示上次的用戶名;啟用在下一次密碼變更時不存儲LANMAN哈希值;禁止IIS匿名用戶在本地登錄。
標(biāo)題名稱:服務(wù)器Windows系統(tǒng)基本安全策略配置
URL鏈接:http://www.rwnh.cn/article16/cjoddg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供關(guān)鍵詞優(yōu)化、靜態(tài)網(wǎng)站、網(wǎng)站導(dǎo)航、網(wǎng)站排名、做網(wǎng)站、企業(yè)建站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)