- 1
- 0
- 约2.92千字
- 约 1页
- 2026-03-17 发布于广东
- 举报
Windows标准检查表
分类 测评项 预期结果 评估操作示例 检查情况 结果 整改建议
身份鉴别 应对登录操作系统和数据库系统的用户进行身份标识和鉴别 1)操作系统使用口令鉴别机制对用户进行身份标识和鉴别;
2)操作系统不存在密码为空的用户。
访谈管理员,并查看登录过程中系统账户是否使用了密码进行登录验证 操作系统和数据库每个用户都必须设置登录用户名和登录密码,不能存在空密码
操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换 密码启用复杂度要求;
密码最小长度为8位;
密码最短使用期限为1天;
密码最长使用期限90天;
强制密码历史为0个;
用可还原的加密来储存密码已禁用;
cmdsecpol.msc账户策略密码策略 密码启用复杂度要求;
密码最小长度为8位;
密码最短使用期限为1天;
密码最长使用期限90天;
强制密码历史为0个;
用可还原的加密来储存密码已禁用;
应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施 1.账户锁定时间10分钟;
2.账户锁定阈值5次;
3.重置账户锁定计数器10分钟后 cmdsecpol.msc账户策略账户锁定策略 1.账户锁定时间10分钟;
2.账户锁定阈值5次;
您可能关注的文档
- mongodb未授权漏洞加固.pdf
- 金融科技SDL安全设计Checklist-v1.0.pdf
- 渗透测试报告模板v1.6.doc
- 以太坊智能合约审计CheckList.docx
- linux防火墙v2-网络安全加固.pdf
- OWASPv4_Checklist-网络安全加固.xlsx
- Weblogic完整检查表-网络安全加固.xlsx
- 初中历史人物学习的AI个性化教学策略研究与实践教学研究课题报告.docx
- 初中化学溶液稀释实验中体积误差控制策略研究课题报告教学研究课题报告.docx
- 《电子制造业自动化生产线集成创新与效率提升策略研究》教学研究课题报告.docx
- 2026年家纺防螨面料消费趋势报告.docx
- 2026年母婴用品跨境电商出口跨境电商数据分析工具应用报告.docx
- 2026年亚太海运区域合作报告.docx
- 2026年光热发电五年政策规划:聚光技术支持与储能市场发展报告.docx
- 2026年许昌电气职业学院单招职业适应性考试题库附答案详解(完整版).docx
- 2026年许昌电气职业学院单招职业适应性考试题库完整答案详解.docx
- 2026年许昌电气职业学院单招职业适应性考试题库附答案详解(名师推荐).docx
- 2026年即时配送十年发展:同城物流服务运营效率行业报告.docx
- 2026年许昌电气职业学院单招职业适应性考试题库精选答案详解.docx
- 2026年直播电商行业用户社交裂变策略分析报告.docx
原创力文档

文档评论(0)