设为首页 收藏本站
查看: 751|回复: 0

Windows server 2003——安全策略

[复制链接]

尚未签到

发表于 2015-5-4 09:13:49 | 显示全部楼层 |阅读模式

  • 安全策略自动更新命令:GPUpdate /force(应用组策略自动生效不需要重新启动)
  • 禁用GUEST用户
  • 本地安全策略-->审核策略
    审核策略更改   成功 失败
    审核登陆事件   成功 失败
    审核对象访问      失败
    审核过程跟踪   无审核
    审核目录服务访问    失败
    审核特权使用      失败
    审核系统事件   成功 失败
    审核帐户登陆事件 成功 失败
    审核帐户管理   成功 失败
  • 本地策略-->用户权限分配
    关闭系统:只有Administrators组、其它全部删除。
    通过终端服务拒绝登陆:加入Guests组(网上很多教程说要加入Users组,实践证明加入Users组后远程桌面就无法运行)
    通过终端服务允许登陆:只加入Administrators组,其他全部删除
  • 本地策略-->安全选项
    交互式登陆:不显示上次的用户名       启用
    网络访问:不允许SAM帐户和共享的匿名枚举  启用
    网络访问:不允许为网络身份验证储存凭证   启用
    网络访问:可匿名访问的共享         全部删除
    网络访问:可匿名访问的命          全部删除
    网络访问:可远程访问的注册表路径      全部删除
    网络访问:可远程访问的注册表路径和子路径  全部删除
    帐户:重命名来宾帐户            重命名一个帐户
    帐户:重命名系统管理员帐户         重命名一个帐户
  • 帐户策略-->帐户锁定策略
    复位用户锁定计数器时间为20分钟
    用户锁定时间为20分钟
    用户锁定阈值为3次
  • 帐户策略-->密码策略
    密码必须符合复杂性要求  启用
    密码长度最小值      6位
    强制密码历史       5次
    密码最长使用期限     42天
  • IP安全策略

    协议

    IP协议端口

    源地址

    目标地址

    描述

    方式
    ICMP------
    ICMP

    阻止

    UDP

    135

    任何IP地址

    我的IP地址

    135-UDP

    阻止

    UDP

    136

    任何IP地址

    我的IP地址

    136-UDP

    阻止

    UDP

    137

    任何IP地址

    我的IP地址

    137-UDP

    阻止

    UDP

    138

    任何IP地址

    我的IP地址

    138-UDP

    阻止

    UDP

    139

    任何IP地址

    我的IP地址

    139-UDP

    阻止

    TCP

    445

    任何IP地址-从任意端口

    我的IP地址-445

    445-TCP

    阻止

    UDP
    445
    任何IP地址-从任意端口

    我的IP地址-445

    445-UDP

    阻止
    UDP69任何IP地址-从任意端口我的IP地址-69
    69-入

    阻止
    UDP69我的IP地址-69任何IP地址-任意端口69-出
    阻止
    TCP4444任何IP地址-从任意端口我的IP地址-44444444-TCP
    阻止
    TCP1026我的IP地址-1026任何IP地址-任意端口灰鸽子-1026
    阻止
    TCP1027我的IP地址-1027任何IP地址-任意端口灰鸽子-1027
    阻止
    TCP1028我的IP地址-1028任何IP地址-任意端口灰鸽子-1028
    阻止

    UDP
    1026我的IP地址-1026任何IP地址-任意端口灰鸽子-1026
    阻止
    UDP1027我的IP地址-1027任何IP地址-任意端口灰鸽子-1027
    阻止
    UDP1028我的IP地址-1028任何IP地址-任意端口灰鸽子-1028
    阻止
    TCP21我的IP地址-从任意端口任何IP地址-到21端口阻止tftp出站
    阻止
    TCP99我的IP地址-99任何IP地址-任意端口阻止99shell
    阻止
    TCP4899任何IP地址-4899我的IP地址影子Radmin默认端口
    阻止
    UDP4899任何IP地址-4899我的IP地址影子Radmin默认端口
    阻止
    UDP123任何IP地址-123我的IP地址容易被提权工具利用
    阻止
    TCP1720任何IP地址-1720我的IP地址NetMeeting
    阻止
    TCP636任何IP地址-636我的IP地址安全轻型目录访问协议(SSL 上的 LDAP)通信
    阻止
    TCP593任何IP地址-593我的IP地址DCOM
    阻止

  
UI 中的设置名称企业客户端台式计算机企业客户端便携式计算机高安全级台式计算机高安全级便携式计算机
  帐户: 使用空白密码的本地帐户只允许进行控制台登录
  已启用
  已启用
  已启用
  已启用
  帐户: 重命名系统管理员帐户
  推荐
  推荐
  推荐
  推荐
  帐户: 重命名来宾帐户
  推荐
  推荐
  推荐
  推荐
  设备: 允许不登录移除
  已禁用
  已启用
  已禁用
  已禁用
  设备: 允许格式化和弹出可移动媒体
  Administrators, Interactive Users
  Administrators, Interactive Users
  Administrators
  Administrators
  设备: 防止用户安装打印机驱动程序
  已启用
  已禁用
  已启用
  已禁用
  设备: 只有本地登录的用户才能访问 CD-ROM
  已禁用
  已禁用
  已启用
  已启用
  设备: 只有本地登录的用户才能访问软盘
  已启用
  已启用
  已启用
  已启用
  设备: 未签名驱动程序的安装操作
  允许安装但发出警告
  允许安装但发出警告
  禁止安装
  禁止安装
  域成员: 需要强 (Windows 2000 或以上版本) 会话密钥
  已启用
  已启用
  已启用
  已启用
  交互式登录: 不显示上次的用户名
  已启用
  已启用
  已启用
  已启用
  交互式登录: 不需要按 CTRL+ALT+DEL
  已禁用
  已禁用
  已禁用
  已禁用
  交互式登录: 用户试图登录时消息文字
  此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
  此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
  此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
  此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
  交互式登录: 用户试图登录时消息标题
  继续在没有适当授权的情况下使用是违法行为。
  继续在没有适当授权的情况下使用是违法行为。
  继续在没有适当授权的情况下使用是违法行为。
  继续在没有适当授权的情况下使用是违法行为。
  交互式登录: 可被缓存的前次登录个数 (在域控制器不可用的情况下)
  2
  2
  0
  1
  交互式登录: 在密码到期前提示用户更改密码
  14 天
  14 天
  14 天
  14 天
  交互式登录: 要求域控制器身份验证以解锁工作站
  已禁用
  已禁用
  已启用
  已禁用
  交互式登录: 智能卡移除操作
  锁定工作站
  锁定工作站
  锁定工作站
  锁定工作站
  Microsoft 网络客户: 数字签名的通信(若服务器同意)
  已启用
  已启用
  已启用
  已启用
  Microsoft 网络客户: 发送未加密的密码到第三方 SMB 服务器。
  已禁用
  已禁用
  已禁用
  已禁用
  Microsoft 网络服务器: 在挂起会话之前所需的空闲时间
  15 分钟
  15 分钟
  15 分钟
  15 分钟
  Microsoft 网络服务器: 数字签名的通信(总是)
  已启用
  已启用
  已启用
  已启用
  Microsoft 网络服务器: 数字签名的通信(若客户同意)
  已启用
  已启用
  已启用
  已启用
  Microsoft 网络服务器: 当登录时间用完时自动注销用户
  已启用
  已禁用
  已启用
  已禁用
  网络访问: 允许匿名 SID/名称 转换
  已禁用
  已禁用
  已禁用
  已禁用
  网络访问: 不允许 SAM 帐户和共享的匿名枚举
  已启用
  已启用
  已启用
  已启用
  网络访问: 不允许 SAM 帐户和共享的匿名枚举
  已启用
  已启用
  已启用
  已启用
  网络访问: 不允许为网络身份验证储存凭据或 .NET Passports
  已启用
  已启用
  已启用
  已启用
  网络访问: 限制匿名访问命名管道和共享
  已启用
  已启用
  已启用
  已启用
  网络访问: 本地帐户的共享和安全模式
  经典 - 本地用户以自己的身份验证
  经典 - 本地用户以自己的身份验证
  经典 - 本地用户以自己的身份验证
  经典 - 本地用户以自己的身份验证
  网络安全: 不要在下次更改密码时存储 LAN Manager 的哈希值
  已启用
  已启用
  已启用
  已启用
  网络安全: 在超过登录时间后强制注销
  已启用
  已禁用
  已启用
  已禁用
  网络安全: LAN Manager 身份验证级别
  仅发送 NTLMv2 响应
  仅发送 NTLMv2 响应
  仅发送 NTLMv2 响应\拒绝 LM & NTLM
  仅发送 NTLMv2 响应\拒绝 LM & NTLM
  网络安全: 基于 NTLM SSP(包括安全 RPC)客户的最小会话安全
  没有最小
  没有最小
  要求 NTLMv2 会话安全 要求 128-位加密
  要求 NTLMv2 会话安全 要求 128-位加密
  网络安全: 基于 NTLM SSP(包括安全 RPC)服务器的最小会话安全
  没有最小
  没有最小
  要求 NTLMv2 会话安全 要求 128-位加密
  要求 NTLMv2 会话安全 要求 128-位加密
  故障恢复控制台: 允许自动系统管理级登录
  已禁用
  已禁用
  已禁用
  已禁用
  故障恢复控制台: 允许对所有驱动器和文件夹进行软盘复制和访问
  已启用
  已启用
  已禁用
  已禁用
  关机: 允许在未登录前关机
  已禁用
  已禁用
  已禁用
  已禁用
  关机: 清理虚拟内存页面文件
  已禁用
  已禁用
  已启用
  已启用
  系统加密: 使用 FIPS 兼容的算法来加密,哈希和签名
  已禁用
  已禁用
  已禁用
  已禁用
  系统对象: 由管理员 (Administrators) 组成员所创建的对象默认所有者
  对象创建者
  对象创建者
  对象创建者
  对象创建者
  系统设置: 为软件限制策略对 Windows 可执行文件使用证书规则
  已禁用

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-63405-1-1.html 上篇帖子: [Installation and Configuration][Informatica 8.6.1][Windows 2003] Informatica服务器 下篇帖子: Windows 2003 工作手册(1)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表