windows安全配置

账户的基本概念账户安全
账户风险与安全策略文件系统基础知识 Windows操作系统
文件系统安全
NTFS权限设置系统日志的分类日志分析
日志的审计方法

Windows安全主体

用户账户
    本地用户
     域用户
组账户
     everyone

      network组

计算机
服务

Windows账号信息存储(SAM:安全管理账号)
运行期锁定、存储格式加密
仅对system账号有权限,通过服务进行访问控制
>本地用户登录
●GINA( Graphical Identification and Authenticati)图形化识别和验证

●LSA( Local Security Authority)本地安全授权用 

远程用户登录鉴别协议
●MB( Server Message Block)口令明文传输
●LM( LAN Manager)口令哈希传输,强度低
●nlm( NT LAN Manager)提高口令散列加密强度、挑战/响应机制

账户安全账户的风险与安全策略
>Windows系统访问控制-ACl(Access Control List,ACL)>安全描述符(SD)
安全标识符(SID)
访问控制项(ACE)
·访问控制列表(DACL、SACL)
>设置文件ACL
●ACE、DACL、SACL

SID查询:

windows系统安全策略

账户策略   1.密码策略  2.账户锁定策略

本地策略  1.审核策略 2.用户权限分配  3.安全选项

其他

1.Windows系统安全配置

安全配置前工作

账号安全设置

1.默认管理账号Administrator更名

设置好口令满足安全要求

2.账号安全设置--账号锁定策略

对应得口令暴力破解

账号权限控制--用户权限分配

关闭自动播放

*为方便用户而设计,U盘是否打开移动设备,然后就可以看到U盘里的所有文件

* 恶意代码借助移动设备存储介质传播的方式

AUTOKUN.INF文件的

远程访问控制

1.网络访问控制

永恒之蓝漏洞只要开启了windows防火墙就可避免网络大部分攻击

2.共享安全防护

net share

本地安全策略

服务运行安全设置

使用第三方安全增强软件

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Windows 2000 安全配置 本模块内容 目标 适用范围 如何使用本模块 内置组 帐户策略 本地策略 其他安全设置 其他注册表设置 删除 OS/2 和 POSIX 子系统 限制空会话访问 限制对已命名管道和共享空会话访问 从网络浏览列表中隐藏该计算机 Service Pack 3 注册表项 移除默认的 IPSec 免除 更改 DLL 搜索顺序 防止应用程序生成的输入干扰会话锁 当审核日志满到一定百分比阈值时生成审核事件 强化 TCP/IP 堆栈以防止拒绝服务攻击 检查时间服务身份验证 禁止 LMHash 创建 禁用自动运行 LDAP 绑定命令请求设置 当审核日志满时生成管理警报 关闭文件夹中的 Web 视图 加强 NTLM SSP 审核日志管理 默认组帐户 默认用户帐户 系统服务 确保文件系统的安全 共享文件夹权限 确保注册表的安全 IPSec 策略 对文件系统加密 启用自动屏幕锁定保护 更新系统紧急修复盘 参考 本模块内容 本模块详细介绍了可完善 Microsoft® Windows® 2000 操作系统安全性的各种安全设置。模块中的表格描述了各设置所能达到的安全目标,以及实现这些目标所需采取的配置操作。其中的设置是按照 SCE 界面中的类别分类的。 返回页首 目标 使用本模块可以实现: • 识别可确保 Windows 2000 系统安全的策略设置。 • 找到可确保 Windows 2000 系统安全的注册表设置。 • 安全配置 Windows 2000 系统以实现其网络角色。 • 找到有关 Windows 2000 安全性的参考资料。 返回页首 适用范围 本模块适用于下列产品和技术: • Microsoft Windows 2000 操作系统安全性 • 组策略 • 安全模板 • Microsoft Windows 2000 Professional 操作系统 • 域成员工作站 • 域成员便携式计算机 • 独立工作站 • Microsoft Windows 2000 Server™ 操作系统 • 域控制器 • 域成员服务器 • 独立服务器

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值