帐户安全策略的应用和实施.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
帐户安全策略的应用和实施

帐户安全策略的应用和实施 在账号安全策略当中,密码策略起着关键的作用,我们可以运用组策略编辑器对密码进行强化设置,以下为详细设置内容。(附图) 启用密码强制复杂设置 启用密码长度设置 启用密码使用期限设置 启用强制密码历史设置 禁用可还原的加密储存密码设置 以下附密码设置基本原则: 不能包含用户的帐户名,不能包含用户姓名中超过两个连续字符的部分 至少有六个字符长 包含以下四类字符中的三类字符: 英文大写字母(A 到 Z) 英文小写字母(a 到 z) 10 个基本数字(0 到 9) 非字母字符(例如 !、$、#、%) 在更改或创建密码时执行复杂性要求。 账户锁定策略用于域账户或本地账户,用来确定某个账户被系统锁定的情况和时间长短,其中简单可包含以下详细设置内容。(附图) 复位账户锁定 账户锁定时间 账户锁定阈值 以上图示均为推荐的密码和账户安全策略设置详细参数,仅供参考设置。 通过组策略编辑器虽然可以加强账户和密码的安全系数,但对于系统管理员账号的限制却极为有限,由此必将给非法用户攻击管理员帐号带来机会,针对管理员帐号制定一系列的安全保护策略的重要性由此可见,以下附几种方法,仅供参考。 降低administrator账户权限 更改管理员帐号 增强密码设置(上文已附强密码设置原则) 在日常的网络系统中,用户账号变动是不可避免的,为了避免废气账号被利用,应及时设置安全策略,保障网络安全,对临时不使用的账户,应当将其禁用,而长期不用的账户应当删除。 在创建用户账号时,我们应注意以下四点选项设置:(附图) 用户下次登录是否更改密码 用户是否能改密码 密码是否过期 账号是否禁用 我们还可以针对个人账号进行详细的权限设置:(附图) 接下来,在创建好账户之后,我们还要针对账户数据库来设置保护策略。 我们可以启用加密方法,保证Windows账户数据库的安全。(附图) 使用用户账号可以登录到其他计算机中,从而获取网络资源,我们应根据用户的职责不同,分配不同的用户权限,同时设置严格的策略,保护好账号的安全。 我们可对本地共享资源的文件夹进行相应的权限设置:(附图) 对于大中型网络来说,每次为用户赋予权限既费时又费力,而且容易出错,也为系统安全买下了隐患,因此我们应该最好在组账户的基础上进行管理,将不同的用户添加到不同的组里面,然后对该工作组进行权限分配,这样,当用户需要类似的权限时,可简化管理操作,提高工作效率。(附图) 为用户组指定权限时,我们应注意两点:权限叠加;拒绝优先。 在网络普及的现代化生活当中,及时有效安全的保护好我们的账户,就显得尤为重要了,以上内容为针对操作系统账户安全策略应用与实施的一套方案,希望能够对看到本文的读者在管理自己的主机也好,网络也好,能够起到一定的作用,笔者就十分欣慰了!!!

文档评论(0)

shenlan118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档