- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
服务器配置标准
中国××公司
服务器操作系统安全配置标准-Windows
V 1.1
2006年03 月30 日
文档控制
拟 制:
审 核:
标准化:
读 者:
版本控制
版本 提交日期 相关组织和人员 版本描述
V1.0 2005-12-08
V1.1 2006-03-30
1 概述 1
1.1 适用范围 1
1.2 实施 1
1.3 例外条款 1
1.4 检查和维护 1
2 适用版本 2
3 用户账号控制 2
3.1 密码策略 2
3.2 复杂性要求 2
3.3 账户锁定策略 3
3.4 内置默认账户安全 3
3.5 安全选项策略 4
4 注册表安全配置 6
4.1 注册表访问授权 6
4.2 禁止匿名访问注册表 7
4.3 针对网络攻击的安全考虑事项 7
4.4 禁用 8.3 格式文件名的自动生成 8
4.5 禁用 LMHASH 创建 8
4.6 配置 NTLMSSP 安全 8
4.7 禁用自动运行功能 8
4.8 附加的注册表安全配置 9
5 服务管理 9
5.1 成员服务器 9
5.2 域控制器 10
6 文件/目录控制 11
6.1 目录保护 11
6.2 文件保护 12
7 服务器操作系统补丁管理 16
7.1 确定修补程序当前版本状态 16
7.2 部署修补程序 16
8 系统审计日志 16
9 其它配置安全 17
9.1 确保所有的磁盘卷使用NTFS文件系统 17
9.2 系统启动设置 17
9.3 屏幕保护设置 17
9.4 远程管理访问要求 18
10 防病毒管理 18
11 附则 18
11.1 文档信息 18
11.2 其他信息 18
1 概述
本文档规定了中国××公司企业范围内安装有Windows操作系统的主机应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员进行Windows操作系统的安全配置。
1.1 适用范围
本规范的使用者包括:
服务器系统管理员、应用管理员、网络安全管理员。
本规范适用的范围包括:
支持中国××公司运行的Windows 2000 Server, Windows 2003服务器系统。
1.2 实施
本规范的解释权和修改权属于中国××公司,在本标准的执行过程中若有任何疑问或建议,应及时反馈。
本标准一经颁布,即为生效。
1.3 例外条款
欲申请本标准的例外条款,申请人必须准备书面申请文件,说明业务需求和原因,送交中国××公司信息系统管理部门进行审批备案。
1.4 检查和维护
根据中国××公司经营活动的需要,每年检查和评估本标准,并做出适当更新。如果在突发事件处理过程中,发现需对本标准进行变更,也需要进行本标准的维护。
任何变更草案将由中国××公司信息系统管理部门进行审核批准。各相关部门经理有责任与其下属的组织和员工沟通变更的内容。
2 适用版本
Windows 2000 Server;
Windows 2003.
3 用户账号控制
基本策略:用户被赋予唯一的用户名、用户ID(UID)。
3.1 密码策略
默认情况下,将对域中的所有服务器强制执行一个标准密码策略。下表列出了一个标准密码策略的设置以及针对您的环境建议的最低设置。
策略 默认设置 推荐最低设置
强制执行密码历史记录 记住 1 个密码 记住 4 个密码
密码最长期限 42 天 42 天
密码最短期限 0 天 0 天
最短密码长度 0 个字符 8 个字符
密码必须符合复杂性要求 禁用 启用
为域中所有用户使用可还原的加密来储存密码 禁用 禁用
3.2 复杂性要求
当组策略的“密码必须符合复杂性要求”设置启用后,它要求密码必须为 6 个字符长(但我们建议您将此值设置为 8 个字符)。它还要求密码中必须包含下面类别中至少三个类别的字符:
? 英语大写字母 A, B, C, … Z
? 英语小写字母 a, b, c, … z
? 西方阿拉伯数字 0, 1, 2, … 9
? 非字母数字字符,如标点符号
3.3
文档评论(0)