A模块加固

该文详细介绍了如何配置Windows系统的安全设置,包括密码历史、最长存留期、网络访问权限、文件所有权、命令提示符访问、来宾账户、未加密密码、登录要求、密码提示、虚拟内存清理、系统关闭、存储凭证禁止、安全日志大小以及防止文件枚举漏洞等措施。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Windows

⦁设置强制密码历史为5个记住的密码;将强制密码历史属性配置界面截图:

⦁设置密码最长存留期为45天,将密码最长使用期限属性配置界面截图:

⦁在组策略中设置只允许管理员账号从网络访问本机。将从网络访问此计算机属性配置界面截图:

⦁hosts 文件的位置, C:\Windows\System32\drivers\etc

⦁ 右键 hosts 文件属性 -> 安全 -> 高级 -> 所有者

⦁将所有者改为管理员组

⦁设置取得文件或其他对象的所有权,将该权限只指派给administrators组;将取得文件或其他对象的所有权属性配置界面截图:

⦁设置禁止普通用户使用命令提示符,将阻止访问命令提示符属性配置界面截图:

6、禁止来宾用户访问计算机或访问域的内置账户,将账户:来宾账户状态属性配置界面截图:

  1. 禁止发送未加密的密码到第三方SMB服务器,将Microsoft网络客户端:将未加密的密码发送到第三方SMB服务器配置界面截图:

8、设置任何用户在登录到系统前都必须按Ctrl+Alt+Del,将无须按Ctrl+Alt+Del属性界面截图:

  1. 设置要求登录时不显示最后的用户名,将不显示最后的用户名属性配置界面截图

10、设置在密码过期的前5天开始提示用户在过期之前更改密码,将提示用户在过期之前更改密码属性配置界面截图:

11、关闭系统时清除虚拟内存页面文件,将关机:清除虚拟内存页面文件属性配置界面截图:

12、禁止系统在未登录的情况下关闭,将关机:允许系统在未登录的情况下关闭属性配置界面截图:

13、禁止存储网络身份验证的密码和凭据;将不允许存储网络身份验证的密码和凭据属性配置界面截图:

14、安全日志文件大小至少为128MB,设置当达到最大的日志大小上限时,覆盖早于30天的日志;将日志属性-安全(类型:管理的)配置界面截图:

我的电脑管理——事件查看器——Windows日志--安全右键——属性

如果要保留天数

  1. 防止文件枚举漏洞枚举网络服务器根目录文件,禁止IIS短文件名泄露;将配置命令截图:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

欧根亲王本王

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值