- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Windows系统安全配置基线课件
Windows系统安全配置基线
目 录
第1章 概述 1
1.1 目的 1
1.2 适用范围 1
1.3 适用版本 1
第2章 安装前准备工作 1
2.1 需准备的光盘 1
第3章 操作系统的基本安装 1
3.1 基本安装 1
第4章 账号管理、认证授权 2
4.1 账号 2
4.1.1管理缺省账户 2
4.1.2删除无用账户 2
4.1.3用户权限分离 3
4.2 口令 3
4.2.1密码复杂度 3
4.2.2密码最长生存期 4
4.2.3密码历史 4
4.2.4帐户锁定策略 5
4.3 授权 5
4.3.1远程关机 5
4.3.2本地关机 6
4.3.3隐藏上次登录名 6
4.3.4关机清理内存页面 7
4.3.5用户权利指派 7
第5章 日志配置操作 8
5.1 日志配置 8
5.1.1审核登录 8
5.1.2审核策略更改 8
5.1.3审核对象访问 8
5.1.4审核事件目录服务器访问 9
5.1.5审核特权使用 9
5.1.6审核系统事件 10
5.1.7审核账户管理 10
5.1.8审核过程追踪 10
5.1.9日志文件大小 11
第6章 其他配置操作 11
6.1 共享文件夹及访问权限 11
6.1.1关闭默认共享 11
6.2 防病毒管理 12
6.2.1防病毒软件保护 12
6.3 Windows服务 12
6.3.1 系统服务管理 12
6.4 访问控制 13
6.4.1 限制Radmin管理地址 13
6.5 启动项 13
6.4.1关闭Windows自动播放功能 13
6.4.3配置屏保功能 14
6.4.4补丁更新 14
持续改进 15
概述
目的
本文规定 操作系统主机应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员进行 操作系统的安全。
本的使用者包括:服务器系统管理员、安全管理员。本适用的范围包括: 服务器、
安装前准备工作
需准备的光盘
(1) 正版的Windows服务器操作系统光盘。
(2) 服务器用杀毒软件光盘。
操作系统的基本安装
基本安装
(1) 使用NTFS文件系统来最小化安装操作系统。
(2) 管理员账号须设置较复杂的口令(由数字、大小写字母和特殊字符组成),长度在12位以上,其中管理员口令应一机一密码,不同机器之间不应相同。
(3) 断开网络安装完操作系统后,在业务网专用区域内连接网络进行系统升级,并打开Windows自动更新服务。
(4) 升级完成后,安装前述光盘中的杀毒软件并进行更新。
账号管理、认证授权
账号
4.1.1管理缺省账户
安全基线项目名称 操作系统缺省账户安全基线要求项 安全基线项说明 对于管理员帐号,要求更改缺省帐户名称;禁用guest(来宾)帐号。 检测操作步骤 进入“控制面板-管理工具-计算机管理”,在“系统工具-本地用户和组”:
缺省帐户Administrator-属性
Guest帐号-属性 基线符合性判定依据 缺省账户Administrator名称已更改
Guest帐号已停用 备注 4.1.2删除无用账户
安全基线项目名称 操作系统缺省账户安全基线要求项 安全基线项说明 删除或锁定与设备运行、维护等与工作无关的账号。 检测操作步骤 1、参考配置操作
进入控制面板-管理工具-,在-本地用户和组”:
删除或锁定与设备运行、维护等与工作无关的账号。 基线符合性判定依据 1、判定条件
结合要求和实际业务情况判断符合要求,删除或锁定与设备运行、维护等与工作无关的账号。
2、检测操作
进入控制面板-管理工具-,在-本地用户和组”:
查看是否删除或锁定与设备运行、维护等与工作无关的账号。 备注 4.1.3用户权限分离
安全基线项目名称 操作系统缺省账户安全基线要求项 安全基线项说明 按照用户分配账号。根据系统的要求,设定不同的账户和账户组,管理员用户,操作员用户operator,审计用户auditor等。 检测操作步骤 1、参考配置操作
进入控制面板-管理工具-,在-本地用户和组”:
根据系统的要求,设定不同的账户和账户组,管理员用户,操作员用户和审计用户纳入user组。 基线符合性判定依据 1、判定条件
结合要求和实际业务情况判断符合要求,根据系统的要求,设定不同的账户和账户组,管理员用户,操作员用户,审计用户。
2、检测操作
进入控制面板-管理工具-,在-本地用户和组”:
查看根据系统的要求,设定不同的账户和账户组,管理员用户,数据库用户,审计用户。 备注 口令
4.2.1密码复杂度
安全基线项目名称 操作系统密码复杂度安全基线要求项 安全基线项说明 最短密码长度12个字符,启用本机组策略中密码必须符合复杂性要求的策
您可能关注的文档
- 竹子的栽植方式详解.ppt
- Windows-XP文件管理课件.ppt
- windows2008超过2个用户能同时登录方法课件.docx
- win7教案课件.pptx
- Windows2008R2活动目录迁移Windows2012课件.doc
- 第01章女性生殖系统解剖与生理详解.ppt
- Windows7安装声卡驱动后无声、麦克风无声、电脑内录无声、麦克风录音无声等系列问题解决方案课件.docx
- windows2008课件.ppt
- windowsserver2003课件.docx
- 第03章井巷通风阻力详解.ppt
- 难点详解鲁教版(五四制)6年级数学下册期末测试卷带答案详解(考试直接用).docx
- 难点详解鲁教版(五四制)6年级数学下册期末试题【培优】附答案详解.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题及完整答案详解(全国通用).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解(名师系列).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解【全国通用】.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷(突破训练)附答案详解.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷(能力提升)附答案详解.docx
- 难点详解京改版数学9年级上册期中试卷附参考答案详解【突破训练】.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解(有一套).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷带答案详解(夺分金卷).docx
文档评论(0)