当前位置:首页 > 知识普及 > 正文内容

Windows服务器安全策略配置——简单实用!

admin2周前 (05-26)知识普及13

Windows服务器安全策略配置——简单实用!

如何制定Windows服务器的安全策略?这并非一个难以理解或难以触及的难题,实际上,它只是通过多个层面来增强系统安全性的过程。这种策略并无固定模式,因此,今天我将与大家分享一些简单而实用的方法,用以保障Windows服务器的基本安全。

一、禁用Guest账户

Guest账户成为了黑客入侵的便利途径,借助这一账户,黑客得以提升权限。因此,关闭Guest账户是一个明智的决定。

进入“开始”菜单,选择“管理工具”,接着点击“计算机管理”,然后展开“本地用户和组”,找到“用户”选项卡,选中“Guest”账户,通过右键点击其属性,勾选“账户已禁用”选项怎么打开本地安全策略,完成操作后,点击“应用”和“确定”按钮,即可成功禁用Guest账户。

二、密码策略

操作系统与数据库系统的管理中,用户身份的标识必须具备难以被他人冒用的特性;同时,所设置的口令必须符合一定的复杂度标准,并且需定期进行密码的更新。

打开“开始”菜单,选择“管理工具”,然后点击“本地安全策略”,接着在“帐户策略”中找到“密码策略”。

“密码必须符合复杂度要求” 设置为“启用”

“密码长度最小值”设置为“8-12个字符”

“密码最长使用期限”设置为“90天”

“强制密码历史”设置为“记住5个密码”

“用可以还原的加密来存储密码”设置为“禁用”

加固前:

Windows服务器安全策略配置——简单实用! 第1张

加固后:

Windows服务器安全策略配置——简单实用! 第2张

三、连续登录失败账户锁定策略

应当激活登录失败后的账户锁定机制,可以通过终止用户会话、对非法登录尝试次数进行限制以及实现自动登出等手段。针对那些运用静态密码验证方式的服务器,当用户连续登录失败累计次数达到6次及以上(不包括6次)时,应当对该用户所使用的账户实施锁定,锁定时长为分钟。

比如连续登录失败超过5次,锁定该用户账号15分钟

打开“启动——管理选项——本地安全配置”,在“账户策略——账户锁定策略”部分:

“账户锁定时间”设置为15分钟

“账户额锁定阀值”设置为5 次

“复位账户锁定计数器”设置为15分钟

Windows服务器安全策略配置——简单实用! 第3张

四、日志审核策略

对内容进行审查时,需涵盖关键用户活动、系统资源的不寻常消耗以及关键系统命令的执行等关键安全事件。需在主机上配置日志审核策略,具体操作步骤为:打开“开始”菜单,选择“管理工具”,进入“本地安全策略”,在“本地策略”下的“审核策略”中进行设置。

审计帐户登录事件: 成功怎么打开本地安全策略,失败

审计帐户管理: 成功,失败

审计目录服务访问: 成功,失败

审计登录事件: 成功,失败

审计对象访问: 成功,失败

审计策略更改: 成功,失败

审计特权使用: 成功,失败

审计系统事件: 成功,失败

审计过程追踪: 成功,失败

Windows服务器安全策略配置——简单实用! 第4张

五、设置不显示最后的用户名

在本地安全设置系统登录时不显示最后的用户名。

打开“启动——系统管理工具——区域安全配置”,点击“策略设置——安全配置选项”。

“交互式登录:不显示最后的用户名”设置为“已启用”

Windows服务器安全策略配置——简单实用! 第5张

六、启用主机安全选项的”关机前清除虚拟内存页面”

必须保证,在系统内部的文件、目录以及数据库记录等相关存储资源,在分配给其他用户使用之前,必须彻底清除。

点击“开始”,选择“管理工具”,然后进入“本地安全策略”,在“本地策略”的“安全选项”中进行操作。

“关机:清除虚拟页面文件内存”设置为“已启用”

Windows服务器安全策略配置——简单实用! 第6张

七、配置日志文件大小

配置日志文件容量,避免受到未预期的删除、修改或覆盖等

打开“启动——系统工具——电脑管理——事件查看器——Windows日志——系统”选项怎么打开本地安全策略,然后点击右键选择“属性”。

Windows服务器安全策略配置——简单实用! 第7张

八、磁盘配额配置

对特定账户的磁盘使用量实施限额管理,有效防止个别用户过度占用存储资源,确保其他用户能够正常操作,同时保障系统稳定运行。

进入“我的电脑——C盘——属性——配额”

“启用磁盘管理”设置为启用

“磁盘空间限制为”设置为”90GB”

“将警告等级设为”设置为”90GB”

“用户超出配额限制时记录事件(G)”打勾

“用户超过警告等级时记录事件(V)” 打勾

Windows服务器安全策略配置——简单实用! 第8张

九、远程会话策略

在默认设置下,用户能够从远程桌面服务会话中顺利断开连接,无需进行注销或结束会话操作。一旦激活此策略配置Windows服务器安全策略配置——简单实用!,超过设定的时间限制后,服务器将自动移除那些已经断开的会话。

启动运行命令——输入“gpedit.msc”——导航至“计算机配置”——选择“管理模板”——进入“Windows组件”——找到“远程服务”——选择“远程桌面会话主机”——设置“会话时间限制”。

“设置已中断会话的时间限制”设置为“已启用”

“结束已断开连接的会话”设置为“5分钟”

Windows服务器安全策略配置——简单实用! 第9张

Windows服务器安全策略配置——简单实用! 第10张

十、强制启用SSL

在远程管理服务器时,必须实施相应的安全策略,以确保在数据传输过程中,身份验证信息不会遭受窃取。

启动“运行”功能,键入命令“gpedit.msc”,进入本地组策略编辑器,选择“计算机配置”,点击“管理模板”,在“Windows组件”中找到“远程桌面服务”,再进入“远程桌面会话主机”,最后选择“安全”设置。

启用“设置客户端连接加密级别”,将加密等级设置为高级。

使用“远程桌面连接(RDP)功能时,必须选用规定的安全层级”,该层级应选择SSL。

Windows服务器安全策略配置——简单实用! 第11张

确保系统安全与业务平稳运作Windows服务器安全策略配置——简单实用!,以下环节至关重要,服务器管理人员必须给予高度重视。安全措施做得越多,越能保障,而稍有疏忽,便可能造成隐患。这些措施是维护系统安全的基础,同时,还有其他安全领域同样需要加强防护。

这就是运维日常所采用的系统加固手段,方法既简便又高效,期待它能对大家有所帮助。

服务器租用认准驰网,24小时售后为您保驾护航!

加入微信交流群:************ ,请猛戳这里→点击入群

扫描二维码推送至手机访问。

版权声明:本文由趣享百科生活-获取知识享受阅读乐趣发布,如需转载请注明出处。

本文链接:https://qxbaikew.com/post/2998.html

分享给朋友:

“Windows服务器安全策略配置——简单实用!” 的相关文章

中小学开展 “知识伴我行” 读书月活动,鼓励学生多读书、读好书

中小学开展 “知识伴我行” 读书月活动,鼓励学生多读书、读好书

在知识的海洋中遨游,是人类永恒的追求。为了激发学生的读书热情,培养他们良好的阅读习惯,中小学开展了“知识伴我行”读书月活动。这一活动犹如一盏明灯,照亮了学生们的求知之路,引领他们在书的世界里尽情探索。读书,是一种与智者对话的方式。在读书月活动中,学生们仿佛打开了一扇通往不同世界的大门。他们可以跟随鲁...

高校与企业联合开展网络安全人才培养项目,定向输送专业人才

高校与企业联合开展网络安全人才培养项目,定向输送专业人才

在当今数字化时代,网络安全问题日益严峻,对专业网络安全人才的需求也愈发迫切。为了满足这一需求,高校与企业携手开展网络安全人才培养项目,旨在定向输送专业人才,为网络安全领域的发展注入新的活力。高校作为人才培养的重要基地,拥有丰富的教育资源和专业的师资力量。通过与企业的联合,高校能够将企业的实际需求和行...

学校邀请科学家举办知识讲座,分享科研经历与前沿科学成果

学校邀请科学家举办知识讲座,分享科研经历与前沿科学成果

在知识的海洋中,学校一直扮演着重要的角色,它不仅是传授基础知识的场所,更是开启学生对未知世界探索之门的钥匙。为了进一步拓宽学生的视野,激发他们对科学的兴趣和热爱,我校特别邀请了一位杰出的科学家来举办知识讲座,与同学们分享他的科研经历与前沿科学成果。这位科学家,在其所在的领域取得了举世瞩目的成就。他多...

企业为员工提供在线学习平台,丰富职业技能与综合知识学习渠道

企业为员工提供在线学习平台,丰富职业技能与综合知识学习渠道

在当今快速发展的商业世界中,企业深知员工的持续学习和成长对于企业的竞争力至关重要。为了满足这一需求,越来越多的企业开始为员工提供在线学习平台,为他们开辟了一条丰富职业技能与综合知识的便捷学习渠道。这个在线学习平台就像是一座知识的宝库,涵盖了各个领域和专业的学习资源。无论员工身处哪个岗位,无论他们希望...

线上教育平台推出知识闯关游戏,让学习变得趣味十足

线上教育平台推出知识闯关游戏,让学习变得趣味十足

在当今数字化的时代,教育也在不断地创新与变革。线上教育平台作为教育领域的新宠,以其便捷、高效的特点,为学习者提供了更加丰富的学习资源和学习方式。而如今,这些线上教育平台又推出了一项令人兴奋的举措——知识闯关游戏,让学习变得趣味十足。知识闯关游戏,顾名思义,就是将知识学习与游戏闯关的元素相结合,通过设...

企业举办 “知识分享下午茶” 活动,员工交流工作经验与知识

企业举办 “知识分享下午茶” 活动,员工交流工作经验与知识

在忙碌的工作节奏中,企业为了促进员工之间的交流与互动,提升整体的工作效率和知识水平,特别举办了一场别开生面的“知识分享下午茶”活动。活动当天,公司的会议室被精心布置成温馨的下午茶场景,精致的茶点摆放整齐,香气四溢的咖啡弥漫在空气中,营造出一种轻松愉悦的氛围。员工们怀着期待的心情陆续到场,彼此交流着近...