Windows系统加固

Windows常见目录
system32 存放系统配置文件
SysWOW64 Windows操作系统的子系统
config/SAM 存放Windows账号和密码
ec/hosts DNS解析文件
perfilogs 日志目录

Windows常用系统命令
ver 查看系统版本
hostname 查看主机名
net user/localgroup/share/config 查看用户/用户组/共享/当前运行可配置服务
at 建立或查看系统作业
netstat 查看开放端口
secpol.msc 查看和修改本地安全设置
services.msc 查看和修改服务
eventvwr,msc 查看日志
regedit 打开注册表
whoami 查看当前操作用户的用户名

net命令的使用
创建(空密码)账户abc net user abc /add
查看你账户abc的详细信息net user abc
删除账户abcnet user abc /del
创建普通账户abc,密码为123net user abc 123/add
把abc用户加入管理员组net localgroup administrators abc/add
把abc用户推出管理员组net localgroup administrators abc/del
启用[停用]abc账户net user abc /active:yes[no]
新建[删除]组adminnet localgroup admin /add[del]
查看本地开启的共享net share

1、账号及安全策略

打开本地安全策略
账号策略

  • 启用密码复杂度
  • 密码最小值 8个字符
  • 密码最长使用时间 30天
  • 强制密码历史 3个

账户锁定

  • 账户锁定阀值 3次
  • 账户锁定时间 30分钟
  • 复位账户锁定计数器 30分钟之后

禁用GUEST账户、重命名默认账户

2、日志策略

日志审核策略设置为成功、失败
eventvwr.msc,打开属性
增加日志大小,保留时长大于六个月

3、安全策略设置

本地安全策略—>本地策略—>安全选项
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
用户权限策略设置
在这里插入图片描述在这里插入图片描述删除系统默认共享、修改默认3389远程端口、关闭135,139,445默认端口

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值