操作系统安全配置方案.pptVIP

  • 6
  • 0
  • 约7.2千字
  • 约 66页
  • 2022-03-18 发布于重庆
  • 举报
设置选项如图7-13所示。 * 第二十九页,共六十六页。 6 开启帐户策略 开启帐户策略可以有效的防止字典式攻击,设置如表7-4所示。 策略 设置 复位帐户锁定计数器 30分钟 帐户锁定时间 30分钟 帐户锁定阈值 5次 * 第三十页,共六十六页。 设置帐户策略 设置的结果如图7-14所示。 * 第三十一页,共六十六页。 7 备份敏感文件 把敏感文件存放在另外的文件服务器中,虽然服务器的硬盘容量都很大,但是还是应该考虑把一些重要的用户数据(文件,数据表和项目文件等)存放在另外一个安全的服务器中,并且经常备份它们 * 第三十二页,共六十六页。 8 不显示上次登录名 默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户名,本地的登陆对话框也是一样。黑客们可以得到系统的一些用户名,进而做密码猜测。 修改注册表禁止显示上次登录名,在HKEY_LOCAL_MACHINE主键下修改子键: Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName,将键值改成1,如图7-15所示。 * 第三十三页,共六十六页。 9 禁止建立空连接 默认情况下,任何用户通过空连接连上服务器,进而可以枚举出帐号,猜测密码。 可以通过修改注册表来禁止建立空连接。在HKEY_LOCAL_MACHIN

文档评论(0)

1亿VIP精品文档

相关文档