西雅图中央社区学院吧:保护PC网络安全之修改策略设置

来源:百度文库 编辑:中财网 时间:2024/05/01 20:55:46


密码策略设置 来源:刘志明[点击放大]
 我们在之前讲述了如何删除默认共享和关闭有危险的端口,最后,在WINDOWS系统中还有一些策略的配置,合理的配置可以让你的计算机更加安全,减少人为出现漏洞的几率。让我们来看看策略应该如何设置吧。? 一、账号密码的策略设置打开控制面板-管理工具-本地安全设置-密码策略,在屏幕右侧可以看到如下几点:1.密码必须符合复杂要求性。启用2.密码最小值。推荐:6-8位    3.密码最长使用期限。默认设置42天4.密码最短使用期限。0天5.强制密码历史。记住0个密码6.用可还原的加密来存储密码。禁用   二、本地策略的设置  打开管理工具-本地安全设置-本地策略-审核策略,可以看到如下几项:1.审核策略更改。 成功失败2.审核登陆事件。 成功失败3.审核对象访问。 失败4.审核跟踪过程。 无审核5.审核目录服务访问。 失败6.审核特权使用。 失败7.审核事件。 失败8.审核帐户登陆时间。成功失败9.审核帐户管理。 成功失败

 三、本地安全策略的设置  打开管理工具-本地安全设置-本地策略-安全选项,找到以下几项,依次设置。1.交互式登陆.不需要按 Ctrl+Alt+Del。启用2.网络访问:不允许SAM帐户的匿名枚举。启用3.网络访问:可匿名的共享。将原有内容删除4.网络访问:可匿名的命名管道。将原有内容删除5.网络访问:可远程访问的注册表路径。将原有内容删除6.网络访问:可远程访问的注册表的子路径。将原有内容删除7.网络访问:限制匿名访问命名管道和共享。启用