window基线检查

控制面板–管理工具–本地策略–密码策略
1.密码长度大于8
2.密码最短使用期限2天
3.密码最长使用期限小于90天大于1天
4.检查口令策略设置是否符合复杂度要求
5.检查口令历史重复次数限制大于等于五

window+R在运行里面输入 control userpasswords2 勾选上要使用本计算机,用户必须输入用户名和密码。
是否关闭自动登录账户

询问用户
是否存在空密码账户
是否存在弱密码账户
控制面板–管理工具–计算机管理–本地用户和组–用户
是否存在隐藏账户
guest用户禁用

控制面板–管理工具–计算机管理–共享文件夹–共享
检查默认共享文件是否关闭
检查共享文件夹权限设置

控制面板–管理工具–本地安全策略–账户策略–账户锁定策略
复位账户锁定计数器大于等于15分钟
账户锁定时间大于等于15分钟
账户锁定阈值小于10

控制面板–管理工具–本地安全策略–本地策略–审核策略

加粗样式注:所有审核事件成功和失败都勾选上

系统事件审核
登陆事件审核
对象访问事件审核
特权使用事件审核
进程跟踪事件审核
策略更改事件审核
账户管理事件审核
目录服务访问事件审账
户登陆事件审账

window+R键 在运行中输入services.msc在服务中查看

注:服务中没有找到表示没有开启

检查windows FireWall服务是否开启
关闭ftp服务
关闭telnet服务

在这里插入图片描述

在这里插入图片描述

控制面板–管理工具–本地安全策略–本地策略–用户权限分配

检查关键权限指派安全要求-从远程系统强制关机–只给administration组

控制面板–window防火墙

检查防火墙配置是否开启

控制面板–屏幕保护

检查是否设置屏幕锁定

控制面板—管理工具–本地安全策略–本地策略—安全选项

检查是否设置登录超时 为15分钟

控制面板—管理工具–本地安全策略–本地策略—安全选项

关机前清理虚拟内存页面

控制面板—管理工具–本地安全策略–本地策略—安全选项

window登录屏幕不显示上次登录用户名

控制面板—管理工具–本地安全策略–本地策略—安全选项

禁止在没登录时关闭系统

最后

检查是否安装防病毒软件
检查是否禁用可远程访问
检查是否安装系统补丁
开启自动更新

  • 2
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
window安全基线BAT脚本是一个用于提高Windows操作系统安全性的脚本。它通过一系列命令和设置来限制系统的配置,以减少安全漏洞和潜在威胁的风险。 BAT脚本的主要目标是确保操作系统能够达到最低的安全要求。它包括以下几个重要方面的设置: 1. 安装和更新补丁:脚本会检查系统是否缺少关键的安全补丁,并自动下载和安装缺失的补丁来修复已知的漏洞。 2. 安全策略设置:脚本会配置系统的本地安全策略,如密码复杂度、账户锁定策略、用户会话策略等,以保护系统免受恶意攻击。 3. 防火墙设置:脚本会检查并配置系统的防火墙规则,确保只有授权的应用程序和服务能够访问系统,提高系统的网络安全性。 4. 用户权限管理:脚本会检查并配置系统中的用户权限,限制低权限用户对系统关键文件和设置的访问,减少潜在的风险。 5. 强化浏览器和邮件客户端:脚本会对浏览器和邮件客户端进行一系列安全设置,如禁用自动执行脚本、过滤恶意链接、更新防病毒软件等,以防止恶意代码的攻击。 通过运行该脚本,系统管理员可以一次性完成多项安全配置,提高系统的整体安全性,并减少对系统的手动设置和配置所需的时间和精力。 需要注意的是,虽然该脚本可以大大提高系统的安全性,但在部署之前,仍建议系统管理员根据具体的安全要求和实际环境进行个性化的配置。此外,定期更新该脚本以适应新的安全标准和最佳实践也是非常重要的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值