- 140
- 0
- 约1.17千字
- 约 14页
- 2020-02-23 发布于安徽
- 举报
......word文档......可供学习.参考
......专业资料...范文...范例..分享下载
Windows2012 R2服务器安全设置指南
2019年1月
目录
开始菜单里,管理工具; 3
选【本地安全策略】; 4
操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换;口令长度不得小于8位,且为字母、数字或特殊字符的混合组合,用户名和口令不得相同,禁止明文存储口令;(增强)
开始菜单里,管理工具;
选【本地安全策略】;
【账户策略】--【密码策略】
应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;并限制同一用户连续失败登录次数;(增强)建议操作系统启用登录失败处理功能,设置结束会话、限制非法登录次数和自动退出等,限制同一用户连续失败登录次数。
【账户策略】--【账户锁定策略】
3、当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听;建议使用加密协议进行远程管理。
措施:否,需要国际认证发证机构,发放证书,才可以进行相关设置。
4、有SQL数据库,可以直接用windows账户登录,未实现权限分离;建议禁用操作系统账户登录SQl数据库;
措施:在安装sql数据库时,用户就是实现操作系统和数据库系统特权用户的权限分离;
应限制默认账户的访问权限,重命名系统默认账户,修改
原创力文档

文档评论(0)