计算机设置用户权限的风险,window2012服务器安全设置

最近重新安装了windows2012 R2 并对系统进行了一些设置:

1、更改远程端口号3389换成其他端口。

2、禁用了Server、Workstation、Print Spooler、Remote Registry、Routing and Remote Access、TCP/IP NetBIOS Helper、Computer Browser 这些服务,(看了看这些服务的描述知道个大概)先禁用了,只要应用没问题即可。

3、卸载危险组件

regsvr32 /u %SystemRoot%\system32\shell32.dll

regsvr32 /u %SystemRoot%\system32\wshom.ocx

4、系统防火墙开启,要用哪些端口就开哪些。

5、禁用administrator账号。

6、修改本地策略——>安全选项

在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-->Windows设置-->安全设置-->本地策略-->安全选项

交互式登陆:不显示最后的用户名     启用

网络访问:不允许SAM 帐户和共享的匿名枚举     启用

网络访问: 不允许存储网络身份验证的凭据或 .NET Passports     启用

网络访问:可远程访问的注册表路径和子路径     全部删除

网络访问:可匿名访问的共享         内容全部删除

网络访问:可匿名访问的命名管道       内容全部删除

网络访问:可远程访问的注册表路径      内容全部删除

网络访问:可远程访问的注册表路径和子路径  内容全部删除

7、安全设置-->账户

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值