等保windows主机配置修改

运行gpedit.msc打开组策略

a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;

建议配置密码复杂度策略。

在这里插入图片描述

在这里插入图片描述

b)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;

建议配置账户锁定策略以及屏幕保护程序。

http://wiki.ops.yunhf.com.cn/xwiki/bin/download/%E7%B3%BB%E7%BB%9F%E8%BF%90%E7%BB%B4%E9%83%A8/%E6%8A%80%E6%9C%AF%E5%AD%A6%E4%B9%A0%E5%88%86%E4%BA%AB/%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84windows%E4%B8%BB%E6%9C%BA%E6%95%B4%E6%94%B9/WebHome/1585625185403-708.png

http://wiki.ops.yunhf.com.cn/xwiki/bin/download/%E7%B3%BB%E7%BB%9F%E8%BF%90%E7%BB%B4%E9%83%A8/%E6%8A%80%E6%9C%AF%E5%AD%A6%E4%B9%A0%E5%88%86%E4%BA%AB/%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84windows%E4%B8%BB%E6%9C%BA%E6%95%B4%E6%94%B9/WebHome/1585625227142-602.png

c)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;

建议将安全层方式改为SSL(TLS1.0),客户端连接级别设置为高级别。

运行gpedit.msc打开组策略
计算机配置》管理模版》Windows组件》远程桌面服务》远程桌面会话主机》安全》 右边找到 远程(RDP)连接要求使用指定的安全层 将安全层方式改为SSL
设置客户端连接连接级别设置为高级别。

http://wiki.ops.yunhf.com.cn/xwiki/bin/download/%E7%B3%BB%E7%BB%9F%E8%BF%90%E7%BB%B4%E9%83%A8/%E6%8A%80%E6%9C%AF%E5%AD%A6%E4%B9%A0%E5%88%86%E4%BA%AB/%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84windows%E4%B8%BB%E6%9C%BA%E6%95%B4%E6%94%B9/WebHome/1585625353571-816.png

http://wiki.ops.yunhf.com.cn/xwiki/bin/download/%E7%B3%BB%E7%BB%9F%E8%BF%90%E7%BB%B4%E9%83%A8/%E6%8A%80%E6%9C%AF%E5%AD%A6%E4%B9%A0%E5%88%86%E4%BA%AB/%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84windows%E4%B8%BB%E6%9C%BA%E6%95%B4%E6%94%B9/WebHome/1585625388125-184.png

a)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;

建议开启所有审核策略,匹配成功与失败。

http://wiki.ops.yunhf.com.cn/xwiki/bin/download/%E7%B3%BB%E7%BB%9F%E8%BF%90%E7%BB%B4%E9%83%A8/%E6%8A%80%E6%9C%AF%E5%AD%A6%E4%B9%A0%E5%88%86%E4%BA%AB/%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84windows%E4%B8%BB%E6%9C%BA%E6%95%B4%E6%94%B9/WebHome/1585625493655-137.png

c)应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制;

远程桌面tcp-in 作用域配置允许ip列表

http://wiki.ops.yunhf.com.cn/xwiki/bin/download/%E7%B3%BB%E7%BB%9F%E8%BF%90%E7%BB%B4%E9%83%A8/%E6%8A%80%E6%9C%AF%E5%AD%A6%E4%B9%A0%E5%88%86%E4%BA%AB/%E7%AD%89%E4%BF%9D%E6%B5%8B%E8%AF%84windows%E4%B8%BB%E6%9C%BA%E6%95%B4%E6%94%B9/WebHome/1585625626908-921.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值