论坛 
IT客
设为首页
加入收藏
关于我们
首页  | 程序 | IT新闻 | IT基础 | 网络 | 系统 | 数据库 | 软件开发 | 软件下载 | 电影频道 | FLASH | 图片 | 技术文档 | 分类信息
网络 Cisco 网络设备 解决方案 系统 Windows Linux 服务器 系统安全 程序 Java Dotnet 数据库 Oracle MySQL MSSQL 软件开发 Web开发 桌面开发 IT基础 网页设计 平面设计 多媒体 工具软件 即时通讯 Flash FLASH爆笑 FLASH游戏 FLASH MTV FLASH彩铃 图片 明星 美女 笑话大全
子栏目  | 安全策略 | 备份恢复 | 系统安全 | 防火墙 | 漏洞补丁 | 木马病毒 | 网络安全 | 服务器安全
首页 > 系统 > Windows > 系统安全 > 安全策略 >
 
安全设置Windows组策略 有效阻止黑客
作者: 发布时间:2008-04-15 01:19:16 来源:

  在本篇技术指南中,将概要介绍你如何修改最重要的组策略安全设置。
  
  你可以在采用Windows XP、2000和Server 2003操作系统的本地计算机上使用这些方法,或者在Server 2003和2000中的OU域名级上使用这些方法。为了简明扼要和提供最新的信息,我准备介绍一下如何设置基于Windows Server 2003的域名。请记住,这些只是你在你的域名中能够设置的组策略对象中最有可能出现问题的。按照我的观点,这些设置可以保持或者破坏Windows的安全。而且由于设置的不同,你的进展也不同。因此,我鼓励你在使用每一个设置之前都进行深入的研究,以确保这些设置能够兼容你的网络。如果有可能的话,对这些设置进行试验(如果你很幸运有一个测试环境的话)。
  
  如果你没有进行测试,我建议你下载和安装微软的组策略管理控制台(GPMC)来做这些改变。这个程序能够把组策略管理任务集中到一个单一的界面让你更全面地查看你的域名。要开始这个编辑流程,你就上载GPMC,扩展你的域名,用鼠标右键点击“缺省域名策略”,然后选择“编辑”。这样就装载了组策略对象编辑器。如果你要以更快的速度或者“次企业级”的方式编辑你的域名组策略对象,你可以在“开始”菜单中运行“gpedit.msc”。
  
  1.确定一个缺省的口令策略,使你的机构设置位于“计算机配置/Windows设置/安全设置/账号策略/口令策略”之下。
  
  2.为了防止自动口令破解,在“计算机配置/Windows设置/安全设置/账号策略/账号关闭策略”中进行如下设置:
  
  ·账号关闭持续时间(确定至少5-10分钟)
  
  ·账号关闭极限(确定最多允许5至10次非法登录)
  
  ·随后重新启动关闭的账号(确定至少10-15分钟以后)
  
  3.在“计算机配置/Windows设置/安全设置/本地策略/检查策略”中启用如下功能:
  
  ·检查账号管理
  
  ·检查登录事件
  
  ·检查策略改变
  
  ·检查权限使用
  
  ·检查系统事件
  
  理想的情况是,你要启用记录成功和失败的登录。但是,这取决于你要保留什么类型的记录以及你是否能够管理这些记录。Roberta Bragg在这里介绍了一些普通的检查记录设置。要记住,启用每一种类型的记录都需要你的系统处理器和硬盘提供更多的资源。
  
  4.作为增强Windows安全的最佳做法和为攻击者设置更多的障碍以减少对Windows的攻击,你可以在“计算机配置/Windows设置/安全设置/本地策略/安全选项”中进行如下设置:
  
  ·账号:重新命名管理员账号--不是要求更有效而是增加一个安全层(确定一个新名字)
  
  ·账号:重新命名客户账号(确定一个新名字)
  
  ·交互式登录:不要显示最后一个用户的名字(设置为启用)
  
  ·交互式登录:不需要最后一个用户的名字(设置为关闭)
  
  ·交互式登录: 为企图登录的用户提供一个消息文本(确定为让用户阅读banner text(旗帜文本),内容大致为“这是专用和受控的系统。
  
  如果你滥用本系统,你将受到制裁。--首先让你的律师运行这个程序)
  
  ·交互式登录: 为企图登录的用户提供的消息题目--在警告!!!后面写的东西
  
  ·网络接入:不允许SAM账号和共享目录(设置为“启用”)
  
  ·网络接入:将“允许每一个人申请匿名用户”设置为关闭
  
  ·网络安全:“不得存储局域网管理员关于下一个口令变化的散列值”设置为“启用”
  
  ·关机:“允许系统在没有登录的情况下关闭”设置为“关闭”
  
  ·关机:“清除虚拟内存的页面文件”设置为“启用”
  
  如果你没有Windows Server 2003域名控制器,你在这里可以找到有哪些Windows XP本地安全设置的细节,以及这里有哪些详细的Windows 2000 Server组策略的设置。要了解更多的有关Windows Server 2003组策略的信息,请查看微软的专门网页。
  
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关信息
 ·命令提示符恢复本地安全策略小技  (2008-04-15)
 ·怎么处理一个Web服务安全策略?  (2008-04-15)
 ·预防恶意软件:从控制权限打造安  (2008-04-15)
 ·个人电脑用户的九大安全防范策略  (2008-04-15)
 ·让组策略保护Windows XP的安全(图  (2008-04-15)
 ·组策略安全选项对应注册表项汇总  (2008-04-15)
 ·在Windows 2003中实施远程访问安  (2008-04-15)
 ·Windows XP的八大安全策略逐个细  (2008-04-15)
 ·Windows安全指南之域级别策略  (2008-04-15)
 ·安全支招:构筑密码城堡  (2008-04-15)

发表评论
用户名: 密码:
验证码: 匿名发表
 
 搜索文章
 最新文章
·Win2K入侵检测实例分析
·Win2000 Server安全入门
·使用微软安全工具包加固Win2
·Windows2000安全检查清单
· 安全管理
·利用安全工具包保持系统的最
·怎么实施和做好入侵检测
·Win2k建立安全WEB站点的解决
·用“$”来加强共享资源的安全
·让你的IIS无懈可击
 热点文章 
· 我的xfce学习笔记(汉化)
·三个方法优化MySQL数据库查询
·IPW2100安装详细步骤说明
·Gnuplot科学绘图——入门篇
·Linux下使用Evolution收发Em
·在Archlinux 安装Maya7.01
·安装Linux中文输入法fcitx
·向Linux迁移的人才准备
·使用指南:好用的播放器mpd
·你应该知道的10个MySQL客户启

社区关于我们广告业务信息反馈合作伙伴网站地图
ITKee.Com 版权所有
Copyright © 2008 All rights reserved