全面降低windows系统的安全隐患 (四)
生活随笔
收集整理的這篇文章主要介紹了
全面降低windows系统的安全隐患 (四)
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
全面降低windows系統(tǒng)的安全隱患 (四)<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 之帳號安全
?作者:許本新
另外系列文章連接
之五 [url]http://windows.blog.51cto.com/92193/52266[/url]
之三 [url]http://windows.blog.51cto.com/92193/51501[/url]
之二 [url]http://windows.blog.51cto.com/92193/51228[/url]
之一 [url]http://windows.blog.51cto.com/92193/51214[/url]
?
?
l???????? 利用組策略來實現(xiàn)帳號的更安全 1、禁止枚舉賬號 我們知道,某些具有***行為的蠕蟲病毒,可以通過掃描Windows 2000/XP系統(tǒng)的指定端口,然后通過共享會話猜測管理員系統(tǒng)口令。因此,我們需要通過在“本地安全策略”中設(shè)置禁止枚舉賬號,從而抵御此類***行為,操作步驟如下:在“本地安全策略”左側(cè)列表的“安全設(shè)置”目錄樹中,逐層展開“本地策略→安全選項”。查看右側(cè)的相關(guān)策略列表,在此找到“網(wǎng)絡(luò)訪問:不允許SAM賬戶和共享的匿名枚舉”,用鼠標右鍵單擊,在彈出菜單中選擇“屬性”,而后會彈出一個對話框,在此激活“已啟用”選項,最后點擊“應(yīng)用”按鈕使設(shè)置生效 2、啟用帳戶的鎖定策略 防止***采用枚舉法來破獲帳號的密碼,建議鎖定閾值可以設(shè)置為三,也就是所如果有人三次輸入錯誤密碼則會自動鎖定帳號。 3、安排好密碼策略 密碼策略作用于域帳戶或本地帳戶,其中就包含以下幾個方面: 強制密碼歷史 密碼最長使用期限 密碼最短使用期限 密碼長度最小值 密碼必須符合復(fù)雜性要求 用可還原的加密來存儲密碼 以上各項的配置方法均需根據(jù)當前用戶帳戶類型來選擇大家可以根據(jù)你當前的實際情況來合理安排。默認情況下,成員計算機的配置與其域控制器的配置相同。 4、不顯示用戶的上次登錄名 ??? 在組策略的本地策略中的安全選項下啟用“不顯示上次的用戶名”,以免別人知道你上次登錄計算機所使用的用戶帳號。?
為了實現(xiàn)系統(tǒng)的安全當然還有很多其它要注意的地方,我在此也沒有辦法給大家一一列舉,希望大家以此為契機,重視起我們身邊的計算機系統(tǒng),保護好計算機中的資源。轉(zhuǎn)載于:https://blog.51cto.com/windows/51981
總結(jié)
以上是生活随笔為你收集整理的全面降低windows系统的安全隐患 (四)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: mysql varchar char t
- 下一篇: gentoo.tw的临时解决方法[转贴]