章节三任务1:windows加固.docxVIP

  • 0
  • 0
  • 约2.32千字
  • 约 6页
  • 2026-08-30 发布于陕西
  • 举报

Windows系统安全加固实验步骤

应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换

1、设置密码策略(1)打开本地安全策略。WIN+R打开运行窗口,输入secpol.msc?(2)选择帐户策略-密码策略,配置推荐如下:

策略

推荐

密码必须符合复杂性要求

已启用

最短密码长度

8个字符

密码最短使用期限

2天

密码最长使用期限

42天

强制密码历史

5个记住的密码

用可还原的加密来储存密码

已禁用

2、禁用自动登录?WIN+R打开运行窗口,输入netplwiz,勾选要使用本计算机,用户必须输入用户名和密码

3、禁止空口令远程登录在本地安全策略中,选择本地策略-安全选项,配置推荐如下:

策略

推荐

帐户:使用空密码的本地帐户只允许进行控制台登录

已启用

应具有登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施

1、设置账户锁定策略在本地安全策略中,选择帐户策略-帐户锁定策略,帐户锁定策略推荐配置如下:

策略

推荐

帐户锁定时间

30分钟

帐户锁定阈值

5次无效登录

重置帐户锁定计数器

30分钟之后

2、设置远程登录连接超时自动退出(1)打开本地组策略编辑器。WIN+R打开运行窗口,输入gpedit.msc?(2)选择计算机配置-管理模板-Windows组件-远程桌面服务-会话时间限制,即设置

文档评论(0)

1亿VIP精品文档

相关文档