admin 管理员组

文章数量: 1086019


2024年3月13日发(作者:smart油耗为什么那么高)

目 录

1 安全基线要求 ...................................................................................................................................... 2

1.1 系统补丁 .................................................................................................................................. 2

1.2 审计与账户策略 ...................................................................................................................... 2

1.2.1 审核口令设置安全策略 ...................................................................................................... 2

1.2.2 审核策略.............................................................................................................................. 3

1.3 事件日志设置 .......................................................................................................................... 3

1.4 安全选项设置 .......................................................................................................................... 3

1.4.1 Microsoft网络服务器 ....................................................................................................... 3

1.4.2 Microsoft网络客户端 ....................................................................................................... 3

1.4.3 交互式登录设置 .................................................................................................................. 4

1.4.4 网络访问.............................................................................................................................. 4

1.4.5 网络安全.............................................................................................................................. 4

1.4.6 故障恢复控制台 .................................................................................................................. 5

1.4.7 关机 ..................................................................................................................................... 5

1.4.8 系统加密.............................................................................................................................. 5

1.4.9 系统对象.............................................................................................................................. 5

1.4.10 帐户.................................................................................................................................... 6

1.4.11 设备设置 ............................................................................................................................ 6

1.5 用户权限分配 .......................................................................................................................... 6

1.6 注册表设置 .............................................................................................................................. 7

1.6.1 审核空连接设置 .................................................................................................................. 7

1.6.2 审核注册表开启型木马 ...................................................................................................... 7

1.6.3 SYN攻击保护 ....................................................................................................................... 7

1.6.4 DDOS攻击防御 ..................................................................................................................... 8

1.7 其他安全防护 .......................................................................................................................... 8

1.7.1 关闭自动播放功能 .............................................................................................................. 8

1.7.2 Windows防火墙状态 ........................................................................................................... 8

1.7.3 审核网络共享安全 .............................................................................................................. 9

1.7.4 SNMP服务的共同体字符串设置 ......................................................................................... 9

1.7.5 应用程序检查 ...................................................................................................................... 9

1.7.6 HOSTS文件检查 ................................................................................................................... 9

Windows 2003 Server安全基线

1 安全基线要求

1.1 系统补丁

系统Service Pack和其他Hotfix的安装情况

配置项名称

查看Windows Server 2003安装的SP情况:

点击开始(start)->运行(run),输入命令“winver”,回车;

记录当前的SP版本号。

查看Windows Server 2003安装的其他补丁的情况:

(导出HKLM_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrent version

hotfix的内容为),与微软最新的补丁列表进行比对,安装所有

Critical/important级别补丁,建议使用Windows Update或建立内部SUS系统对其他级

别补丁进行检查

Windows 2003 Server应安装SP2。并安装所有严重和重要级别的最新的补丁程序

操作步骤

安全建议

备注

(hotfix)。

建议:建议使用内部WSUS服务器升级所有关键补丁

1.2 审计与账户策略

1.2.1 审核口令设置安全策略

审核口令设置安全策略

配置项名称

操作步骤

开始→控制面板→管理工具→本地安全策略→帐户策略

密码必须符合复杂性要求 已启用;

密码长度最小值 7;

密码最长使用期限 42天;

密码最短使用期限 1天;

安全建议

强制密码历史 6个;

用可还原的加密来储存密码 已禁用;

复位帐户锁定计时器 5分钟;

帐户锁定时间 5分钟;

帐户锁定阈值 15次。

备注

第 2 页 共 9 页


本文标签: 设置 密码 审核