系统之家 - 系统光盘下载网站!

当前位置:系统之家 > 系统教程秘籍分享:关于Windows服务器的安全策略(详)

秘籍分享:关于Windows服务器的安全策略(详)

时间:2011-12-28 11:13:41 作者:柴禾妞 来源:系统之家 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: https://m.xitongzhijia.net/xtjc/20111228/2606.html 手机查看 评论

       1.1.1Windows Server的安装 安装系统最少两需要个分区,分区格式都采用NTFS格式;
       在断开网络的情况安装好操作系统;
       安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务);
       安装MSSQL及其它所需要的软件然后进行Update;
       使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析计算机的安全配置,并标识缺少的修补程序和更新。

       1.1.2设置和管理账户 系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位;
       新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码; 
       在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时间为30分钟”,“复位锁定计数设为30分钟”;
       在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用;
       在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户;
       创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。

标签

发表评论

0

没有更多评论了

评论就这些咯,让大家也知道你的独特见解

立即评论

以上留言仅代表用户个人观点,不代表系统之家立场

其他版本软件

人气教程排行

相关系统推荐

扫码关注
扫码关注

扫码关注 官方交流群 软件收录