- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Windows 2000安全加固 ■ 文档编号 ■ 密级 商业机密 ■ 版本编号 2.0 ■ 日期 2012-9-24
? 2013 绿盟科技
■ 版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
■ 版本变更记录 时间 版本 说明 修改人 2009-5-1 1.0 创建文档 姚伟 2012-9-24 2.0 更新文档结构和内容 莫宗扬
■ 适用性声明 本文档适用于Windows 2000主机安全加固时参考 目录
Windows 2000安全加固 1
一. 系统信息 2
二. 补丁管理 2
2.1 补丁安装 2
三. 账号口令 3
3.1 优化账号 3
3.2 口令策略 3
四. 授权 4
4.1 远程关机 4
4.2 本地关机 5
4.3 用户权利指派 5
4.4 授权帐户登陆 6
4.5 授权帐户从网络访问 6
五. 系统安全设置 7
5.1 屏幕保护 7
5.2 远程连接挂起 7
5.3 禁止系统自动登录 8
5.4 隐藏最后登录名 8
5.5 关闭Windows自动播放功能 8
六. 网络服务 9
6.1 优化服务 9
6.2 关闭共享 10
6.3 网络限制 10
七. 文件系统 11
7.1 使用NTFS 11
7.2 检查Everyone权限 11
7.3 限制命令权限 11
7.4 权限增强 12
八. 日志审核 13
8.1 增强日志 13
8.2 增强审核 13
系统信息
查看系统版本 ver 查看SP版本 psinfo |findstr service pack 查看Hotfix psinfo -h 查看主机名 hostname 查看网络配置 ipconfig /all 查看路由表 route print 查看开放端口 fport
补丁管理
补丁安装
操作目的 安装系统补丁,修补漏洞 检查方法 使用极光远程扫描漏洞,或安装微软安全基准分析器Microsoft Baseline Security Analyzer扫描漏洞 加固方法 内网主机手动安装补丁或在内网搭建WSUS服务器,外网主机设置自动更新从微软官方网站下载补丁安装 加固回退方法 打补丁前做好业务或系统备份,回退时恢复备份。
如果是手工安装补丁,在安装前测试补丁是否影响业务,回退时在“添加删除程序”中删除相关补丁 是否实施 备注 补丁安装后可能影响业务系统的稳定性,微软已经停止对windows2000系统提供支持服务
账号口令
优化账号
操作目的 减少系统无用账号,降低风险 检查方法 开始-运行-compmgmt.msc(计算机管理)-本地用户和组,查看是否有不用的账号,系统账号所属组是否正确以及guest账号是否锁定 加固方法 使用“net user 用户名 /del”命令删除账号
使用“net user 用户名 /active:no”命令锁定账号 回退方法 使用“net user 用户名 密码 /add”命令添加账号
使用“net user 用户名 /active:yes”命令激活账号 是否实施 备注
口令策略
操作目的 增强口令的复杂度及锁定策略等,降低被暴力破解的可能性 检查方法 开始-运行-secpol.msc (本地安全策略)-安全设置 加固方法 建议设置:
1,账户设置-密码策略
密码必须符合复杂性要求:启用
密码长度最小值:7个字符
密码最长存留期:90天
密码最短存留期:0天
密码最短存留期:30天
强制密码历史:1个记住密码
2,账户设置-账户锁定策略
复位帐户锁定计数器:1分钟
帐户锁定时间:1分钟
帐户锁定阀值:5次无效登录
3,本地策略-安全选项
登录屏幕上不要显示上次登录的用户名:启用 回退方法 回退到加固前的状态。
gpupdate /force 立即生效 是否实施 备注 密码策略为:密码至少包含以下四种类别的字符中的2种:
? 英语大写字母 A, B, C, … Z
? 英语小写字母 a, b, c, … z
? 西方阿拉伯数字 0, 1, 2, … 9
非字母数字字符,如标点符号,@, #, $, %, , *等
授权
远程关机
操作目的 只允许管理员组远程关机,降低风险 检查方法 进入“控制面板-管理工具-本地安全策略”,在“本地策略-用户权利指派”:
查看“从远端系统强制关机”设置是否为“
您可能关注的文档
- A股上市公司解剖.doc
- 小孔法起重机轨道高碳钢焊接残余应力探析.doc
- UC-day09中断,信号函数解剖.doc
- A类业余无线电操作题库解剖.doc
- UDP数据的封装与拆装解剖.doc
- A企业内部审计质量控制解剖.doc
- UDP文件传输的设计与实现解剖.doc
- A区10#楼竣工评估解剖.doc
- Unit8Isthereapostofficenearhere解剖.doc
- UPS不间断电源电池巡检仪解剖.doc
- 2025年大学国内安全保卫专业题库—— 国内安全保卫专业的研学实践教育模式探索.docx
- 2025年大学警犬技术专业题库—— 警犬对无人机军事化设备检测技术的研究.docx
- 2025年大学反恐警务专业题库—— 反恐警务法律法规与伦理标准.docx
- 2025年大学经济犯罪侦查专业题库—— 经济犯罪案件的数据分析与判断.docx
- 2025年消防安全知识培训考试题库:消防行业职业道德与消防设施维修试题.docx
- 2025年大学经济犯罪侦查专业题库—— 跨境电子支付涉案案件调查研究.docx
- 2025年大学国内安全保卫专业题库—— 国内安全保卫专业的主要课程介绍.docx
- 2025年大学边防指挥专业题库—— 边防指挥中的战场军事决策.docx
- 2025年大学国内安全保卫专业题库—— 社会各界参与国内安保工作的机制探索.docx
- 2025年大学公安情报学专业题库—— 公安情报学的案件破解.docx
最近下载
- 2025年中国四氯化锆项目投资计划书.docx
- 《民航概论》课件——8.民航系统.pptx VIP
- 双“十项”安全管理底线、节假日“八大禁令”、“六个必须”考试试卷.docx VIP
- 【安康法制教育系列】职业素养提升.docx VIP
- 小学生灭蚊课件.pptx VIP
- 《个体防护装备配备规范+第1部分:总则GB+39800.1-2020》详细解读.pdf
- 研发费用资本化管理制度.docx VIP
- CECS407_2015一体化预制泵站应用技术规程.pdf VIP
- 青铜峡支行“国法行规、职业道德、案例警示”三项教育随堂测试.docx VIP
- 2025年云南省综合评标专家库专家考试在线题库及答案.docx VIP
文档评论(0)