本笔记为 蜗牛学苑《网络安全教程》 学习笔记
一、本地安全策略
一、本地安全策略的基本内容
- 概念
- 主要是对登录到计算机的账户进行一些安全设置
- 主要影响是本地计算机安全设置
-
打开方式
- 通过win+R打开【运行】输入 secpol.msc
此处如果打不开,可使用以下方式(目前Windows11 家庭版 此方法可行 其它版本没有试过)
将以下代码保存至文本,然后修改后缀为cmd;然后以管理员身份运行即可用【运行】+ secpol.msc打开本地安全策略;
@echo off pushd "%~dp0" dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"C:\Windows\servicing\Packages\%%i" pause
以上方法出自 X.一只酷酷鸭 的博客
- 通过【本地组策略】win+R打开【运行】输入 gpedit.msc
二、账户策略
-
密码策略
- 空码必须符合复杂性要求
-
账户锁定策略
-
远程桌面命令
mstsc
-
三、本地策略
- 审核策略
- 用户权限分配
- 安全选项
二、本地组策略
一、组策略基本概念
-
概念
组策略(英语:Group Policy)是微软Windows NT家族操作系统的一个特性,它可以控制用户帐户和计算机帐户的工作环境。组策略提供了操作系统、应用程序和活动目录中用户设置的集中化管理和配置。组策略的其中一个版本名为本地组策略(缩写“LGPO“或”LocalGPQ”),这可以在独立且非域的计算机上管理组策略对象。
-
打开方式
通过win+R打开【运行】输入 gpedit.msc
-
刷新组策略
gpupdate /force
-
模块
-
计算机配置
- 针对于本地计算机生效
-
用户配置
- 针对于用户生效
-
二、组策略的实例
-
隐藏桌面的系统图标
本地组策略–》用户配置—》管理模板–》管理模板–》桌面–》隐藏和禁用桌面上的所有项目
-
保护“任务栏”和开始菜单
本地组策略–》用户配置—》管理模板–》“开始菜单”和“任务栏”–》锁定任务栏
-
保护个人文档隐私(历史使用文件)
本地组策略–》用户配置—》管理模板–》“开始菜单”和“任务栏”–》退出系统时清除最近打开的文档的历史、不保留最近打开文档的历史
-
禁用控制面板
本地组策略–》用户配置—》管理模板–》控制面板–》禁用所有控制面板程序和 PC 设置应用程序
-
禁用自动播放功能(可防止U盘里的木马插上电脑后自动启动)
本地组策略–》计算机配置–》模板管理–》Windows组件–》自动播放策略-》关闭自动播放功能
-
关闭自动更新
本地组策略–》计算机配置–》模板管理–》Windows组件–》Windows 更新-》禁用配置自动更新
三、文件共享
一、共享要求
一般是局域网内使用
-
物理上处于同一局域网
- 同一公司的网络
- 同一家庭的网络
- 同一个热点下
-
逻辑上处于同一局域网(使用同一网络IP地址)
- 直接能ping通对象主机(能够直接访问到)
二、共享权限
-
共享权限
- 一般设置为everyone完全控制
-
NTFS权限
-
用户从网络访问 服务器 的最终权限
-
由共享权限和NTFS权限的交集部分
-
举例:
- 张三的共享权限是读取,NTFS权限是读取和写入,张三从网络访问共享最终的权限是读取
-
经常设置办法
- 共享权限设置最大,NTFS权限进行精细化设置
- 举例:张三共享权限设置完全控制,NTFS权限设置读取,张三从网络访问共享最终的权限是读取
-
-
共享权限默认有一个everyone组是读取,everyone代表了所有人
-
三、设置共享文件夹
-
右键需要共享的文件夹,然后选选中 共享标签,点击高级共享(推荐使用,也可以使用上面的普通共享)
-
然后根据图片点击即可,这里对everyone用户赋予的是完全控制,此时需要对文件夹做设置可以利用NTFS文件系统对共享的文件夹设置相应权限
四、访问共享文件夹
cmd命令窗口中输入whoami可以查看主机名
\192.168.140.100 #通过IP地址访问共享文件夹
\win-j271bll09mb #通过主机名访问
cmd命令窗口中输入whoami可以查看主机名
-
通过win+R打开【运行】
-
任意文件夹上方输入访问共享的地址