Windows Server 2008 系统加固学习记录

账号安全:

更改管理员账号:

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

如果更改帐户名仍然无法满足安全需求,可以选择将其禁用,然后创建一个普通的管理员账户,用户实现基本的系统或者网络管理、维护功能。

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

删除无用的账户:

Windows Server 2008 系统加固学习记录

也可以直接右击要删除的用户,选择删除。

口令策略:

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

账户锁定策略:

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

文件系统安全:使用NTFS文件系统

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

检查Everybody权限:

Windows Server 2008 系统加固学习记录

限制命令权限:

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

网络服务安全:

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

网络限制:

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

设置完以后,执行gpupdate /force 是策略立即生效。

Windows Server 2008 系统加固学习记录

日志及审计的安全性:

1、应用程序日志。应用程序日志包含由应用程序或系统程序记录的时间。

2、安全日志。安全日志记录着有效和无效的登陆事件,以及与文件操作的其他事件。

3、系统日志。系统日志包含Windows 系统组件记录的事件。

4、安装程序日志。安装程序日志,记录在系统安装或者安装微软公司产品时,产生的日志。

 Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

 

Windows Server 2008 系统加固学习记录

Windows Server 2008 系统加固学习记录

课后习题:

Windows Server 2008 系统加固学习记录

思考:除了上面的讲到的,还有哪些加固的方法?

安装杀毒软件;开启防火墙;关闭默认共享。

上一篇:优雅的万能欧几里得


下一篇:Windows Server 2008 系统加固