- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
winw操作系统安全配置手册.doc
WINDOWS操作系统安全配置手册
目录
TOC \o 1-5 \h \z HYPERLINK \l bookmark0 \o Current Document \h WINDOWS操作系统安全配置手册 1
謎 2
删酬 2
WINDOWS设备安全配置要求 2
HYPERLINK \l bookmark3 \o Current Document \h 账号管理、队证授权 2
3
撤 5
HYPERLINK \l bookmark6 \o Current Document \h 曰志配置操作 8
HYPERLINK \l bookmark7 \o Current Document \h IP协议安企配置操作 13
HYPERLINK \l bookmark8 \o Current Document \h 设备其他配置操作 13
HYPERLINK \l bookmark9 \o Current Document \h 共享文件夹及访问权限 14
HYPERLINK \l bookmark10 \o Current Document \h 补丁管理 16
HYPERLINK \l bookmark11 \o Current Document \h 防病毒管理 16
Windows 服务 17
动项 17
1概述
ES
Id
本规范所指的设备为Windows系统设备。本规范明确了运行Windows操作 系统的设备在安全配置方面的基木耍求。在未特别说明的情况卜\均适用于所宥 运行的Windows操作系统。
2 WINDOWS设备安全配置要求
本手册从Windows系统设备的认证授权功能、安全H志功能以及IP网络安 全功能,和其他0身安全配置功能四个方面提出安全耍求。
2.1账号管理、认证授权
认证功能用于确认登录系统的用户真实身份。认证功能的具体实现方式包括 静态门令、动态门令、指纹等生物鉴别技术等。授权功能赋予系统账号的操作权 限,丼限制用户进行超越其账号权限的操作。
要求内容
按照用户分配账号。根据系统的要求,设定不同的账户和账户组,管
理员用户,数据庳用户,屮计用户,來宾用户等。
操作指南
1、参考配置操作
进入“控制面板管理工具计算机管理”,在“系统工具本地
用户和组”:
根据系统的要求,没定不同的账户和账户纟11,管理W用户,数据库用
户,审计用户,來宾用户。
检测方法
1、判定条件
结介要求和实际业务情况判断符介要求,根裾系统的要求,设定不同
的账户和账户组,管理员川户,数据库川户,屮计川户,來宾用户。
2、检测操作
进入“控制衡板->管理工具->计算机管理”,在“系统工具->木地
用户和组”:
查否根据系统的要求,设定不同的账户和账户纟11,管理W用户,数据
库用户,审计用户,來宾用户。
要求内容
对于管理员帐兮,耍求更改缺省帐户名称;禁用guest (来宾)帐兮。
操作指南
1、参考配置操作
进入“控制面板->笤理工其->计算机管理”,在“系统工具->本地
用户和组”:
Administrator—>/4性一〉更改名称
Guest帐号->属性一〉□停用
检测方法
1、 判定条件
缺省账户Administrator名称己更改。
Guest帐号已停用。
2、 检测操作
进入“控制面板->管理工具->汁算机管理”,在“系统工具->木地
川户和组”:
缺省帐户一>属性一> 更改名称
Guest帐号->属性一> 已停用
2.2 □令
要求内容
最短密码长度8个字符,启用木机纟11策略屮密码必须符合S杂性要求
的策略。即密码至少包含以下四种类別的字符屮的三种:
英语人写字母A,B,C,...Z
英语小写字母a, b, c,...z
两方阿拉伯数字0, 1,2, ... 9
非字母数字字符,如标点符号,@,#,$,%,,*等
操作指南
1、参考配置操作
进入“控制而板管理丄具本地安全策略”,在“帐户策略密
码策略”:
“密码必须符合复杂性要求”选择“已启动”
检测方法
1、 判定条件
“密码必须符合复杂性要求”选择“已启动”
2、 检测操作
进入“控制面板->管理工具->本地安全策略”,在“帐户策略密
码策略”:
查看是否“密码必须符合复杂性要求”选择“已启动”
要求内容
对于采用静态口令认证技术的设备,账户口令的生存期不长于90天。
操作指南
1、参考配置操作
进入“控制而板管理丄具本地安全策略”,在“帐户策略密
码策略”:
“密码最长存留期”设置为“90天”
检测方法
1、 判定条件
“密码最长存留期”设S为“90天”
2、 检测操作
进入“控制Ifti板->管理工具->木地安全策略”,在“帐户策略密
码策略”:
查看是否“密码最长存留期”设置为“90天”
要求内容
对子采川静态口令认证技术的设各,应
原创力文档


文档评论(0)