第一安全策略
Windows 系統本身就有很多安全方面的漏洞這是眾所周知的通過打補丁的方法可以減少大部分的漏洞但是並不能杜絕一些小漏洞而往往這些小漏洞也是導致被攻擊或入侵的重要途徑Windows 中自帶的“本地安全策略”就是一個很不錯的系統安全管理工具這個工具可以說是系統的防衛工具往往一些必要的設置就能起到防范的作用可別小看這個工具下面就為大家介紹一些常用的設置方法來為系統進行安全策略的設置從而起到安全保障的作用
第二具體操作
圖
系統的“本地安全策略”這個工具是在單擊“開始→控制面板→管理工具→本地安全策略”後會進入“本地安全策略”的主界面在此可通過菜單欄上的命令設置各種安全策略並可選擇查看方式導出列表及導入策略等操作
安全日志的設置因為安全日志是記錄一個系統的重要手段因此通過日志可以查看系統一些運行狀態而Windows 的默認安裝是不開任何安全審核的因此需要在本地安全策略→審核策略中打開相應的審核單擊“開始→控制面板→管理工具→本地安全策略→左邊的本地策略→審核策略”看到右欄有“審核策略更改”……等個項目我們雙擊每個項目然後在“成功失敗”的選框上進行選擇
賬號安全設置Windows 的默認安裝允許任何用戶通過空用戶得到系統所有賬號和共享列表造成一些密碼容易洩漏而對電腦進行攻擊所以必須采用以下進行安全設置單擊“開始→控制面板→管理工具→本地安全策略→本地策略→賬戶策略”看到右欄有“密碼策略賬戶鎖定策略”個項目
在密碼策略中設置啟用“密碼必須符合復雜性要求”“密碼長度最小值”為個字符“強制密碼歷史”為次“密碼最長存留期”為天
在賬戶鎖定策略中設置“復位賬戶鎖定計數器”為分鐘之後“賬戶鎖定時間”為分鐘“賬戶鎖定值”為分鐘
安全選項設置單擊“開始→控制面板→管理工具→本地安全策略→本地策略→安全選項”找到右欄“對匿名連接的額外限制”雙擊對其中有效策略進行設置選擇“不允許枚舉SAM賬號和共享”(如圖所示)因為這個值是只允許非NULL用戶存取SAM賬號信息和共享信息一般選擇此項
圖
經過這樣設置後你的系統就安全很多了特別是賬戶的安全和密碼的安全有效防止一些非法的入侵不但可以通過查看日志來監控系統的一些運行方面的重要信息還對賬戶的登錄有了清晰的掌握
From:http://tw.wingwit.com/Article/Common/201311/7273.html