bartender的安全策略不允许指定的用户执行此操作_操作系统安全规范之Windows Server...

本文详细介绍了Windows Server的安全配置,包括密码复杂度要求、账户锁定策略、远程会话自动断开、删除无用账户、安全选项设定、关闭危险服务和端口以及端口管理等,旨在提升服务器安全性。
摘要由CSDN通过智能技术生成

1、重要安全策略

1.1、密码复杂度

修改方法:在“运行”中输入“gpedit.msc”打开组策略编辑器,浏览到路径“本地计算机策略计算机配置Windows设置安全设置帐户策略密码策略”。

默认配置内容如下图:

3ef9743f18b62e5e1d4d5fc26dc33842.png

修改如下参数配置:

“密码必须符合复杂性要求”,配置为“已启用”,要求复杂性。

“密码长度最小值”,建议8或12。

“强制密码历史”,配置5,最近5个密码不能使用。

“密码最短存留期(使用期限)”,配置为1。

“密码最长存留期(使用期限)”,配置为90。

“用可还原的加密来存储密码”,已禁用。

cc17c1929de64a78335f512683c6b074.png

注意:若使用堡垒机登录windows,“密码最短存留期(使用期限)”和 “密码最长存留期(使用期限)”不改,保留原设置,修改该配置项可能会影响堡垒机的使用以及信息科对服务器的管理。

1.2、账户锁定

“gpedit.msc”打开组策略编辑器,浏览到路径“本地计算机策略计算机配置Windows设置安全设置帐户策略帐户锁定策略”。

默认配置内容如下图:

27d9614f0abbd2053e415bc6be2bd6a7.png

帐户锁定时间,建议30分钟。

帐户锁定阈值,建议5。

重置帐户锁定计数器,建议30分钟。

2693b25e37bff7db65e21c27f51fc782.png

以上表示30分钟内有5次登录失败,锁定这个账户(不可登录)30分钟后解锁。

1.3、 远程会话闲置一段时间后自动断开

“gpedit.msc”打开组策略编辑器,浏览路径“本地计算机配置”“管理模板”“windows组件”“远程桌面服务”“远程桌面会话主机”“会话时间限制”。

默认配置内容如下图:

ce7c6390c13e66c75870413648f7332b.png

修改配置内容:设置活动但空闲的远程桌面会话时间限制 已启用 10分钟

0a4ddb8dd4dd9eef6b764e38f015f45c.png

1.4、删除无用账

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值