网安安全配置笔记

Windows Server 2008 R2 设置

  1. 设置密码最小值

    • 路径:本地安全策略 -> 账户策略 -> 密码策略
  2. 账户锁定阈值

    • 路径:本地安全策略 -> 账户策略 -> 账户锁定策略
  3. 不允许SAM账户和共享的匿名枚举、网络身份验证密码存储

    • 路径:本地安全策略 -> 本地策略 -> 安全选项
  4. 创建/删除账户

    • 路径:管理工具 -> 服务器管理器 -> 本地用户和组
  5. 系统加固-系统服务安全

    • 路径:管理工具 -> 服务 -> 标准 -> Workstation(禁用并停止)
  6. 系统安全-端口加固

    • 修改注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp\PortNumber 改为 123456
    • 同时修改:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber 改为 123456
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值