游客,您好
免费注册 用户中心 支持中心 购买指南 加入收藏

购买金币方法

 电子技术资料网电路图下载家电维修网
新闻动态 维修实例与总线调整 电路图下载 精彩贴图 在线商城 博客圈 维修论坛
技术文栏 - 电脑故障 - 软件 - 浏览文章
服务器安全设置之--本地安全策略设置
发布日期:2006-12-28 22:40:34 作者: 出处:
  • 服务器安全设置之--本地安全策略设置

    安全策略自动更新命令:GPUpdate /force (应用组策略自动生效不需重新启动)


       开始菜单—>管理工具—>本地安全策略

       A、本地策略——>审核策略

      
    审核策略更改   成功 失败  
       审核登录事件   成功 失败
       审核对象访问      失败
       审核过程跟踪   无审核
       审核目录服务访问    失败
       审核特权使用      失败
       审核系统事件   成功 失败
       审核账户登录事件 成功 失败
       审核账户管理   成功 失败

      B、本地策略——>用户权限分配

       关闭系统:只有Administrators组、其它全部删除。
       通过终端服务拒绝登陆:加入Guests、User组
       通过终端服务允许登陆:只加入Administrators组,其他全部删除

      C、本地策略——>安全选项

       交互式登陆:不显示上次的用户名       启用
       网络访问:不允许SAM帐户和共享的匿名枚举   启用
       网络访问:不允许为网络身份验证储存凭证   启用
       网络访问:可匿名访问的共享         全部删除
       网络访问:可匿名访问的命          全部删除
       网络访问:可远程访问的注册表路径      全部删除
       网络访问:可远程访问的注册表路径和子路径  全部删除
       帐户:重命名来宾帐户            重命名一个帐户
       帐户:重命名系统管理员帐户         重命名一个帐户

     

    UI 中的设置名称 企业客户端台式计算机 企业客户端便携式计算机 高安全级台式计算机 高安全级便携式计算机

    帐户: 使用空白密码的本地帐户只允许进行控制台登录

    已启用

    已启用

    已启用

    已启用

    帐户: 重命名系统管理员帐户

    推荐

    推荐

    推荐

    推荐

    帐户: 重命名来宾帐户

    推荐

    推荐

    推荐

    推荐

    设备: 允许不登录移除

    已禁用

    已启用

    已禁用

    已禁用

    设备: 允许格式化和弹出可移动媒体

    Administrators, Interactive Users

    Administrators, Interactive Users

    Administrators

    Administrators

    设备: 防止用户安装打印机驱动程序

    已启用

    已禁用

    已启用

    已禁用

    设备: 只有本地登录的用户才能访问 CD-ROM

    已禁用

    已禁用

    已启用

    已启用

    设备: 只有本地登录的用户才能访问软盘

    已启用

    已启用

    已启用

    已启用

    设备: 未签名驱动程序的安装操作

    允许安装但发出警告

    允许安装但发出警告

    禁止安装

    禁止安装

    域成员: 需要强 (Windows 2000 或以上版本) 会话密钥

    已启用

    已启用

    已启用

    已启用

    交互式登录: 不显示上次的用户名

    已启用

    已启用

    已启用

    已启用

    交互式登录: 不需要按 CTRL+ALT+DEL

    已禁用

    已禁用

    已禁用

    已禁用

    交互式登录: 用户试图登录时消息文字

    此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。

    此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。

    此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。

    此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。

    交互式登录: 用户试图登录时消息标题

    继续在没有适当授权的情况下使用是违法行为。

    继续在没有适当授权的情况下使用是违法行为。

    继续在没有适当授权的情况下使用是违法行为。

    继续在没有适当授权的情况下使用是违法行为。

    交互式登录: 可被缓存的前次登录个数 (在域控制器不可用的情况下)

    2

    2

    0

    1

    交互式登录: 在密码到期前提示用户更改密码

    14 天

    14 天

    14 天

    14 天

    交互式登录: 要求域控制器身份验证以解锁工作站

    已禁用

    已禁用

    已启用

    已禁用

    交互式登录: 智能卡移除操作

    锁定工作站

    锁定工作站

    锁定工作站

    锁定工作站

    Microsoft 网络客户: 数字签名的通信(若服务器同意)

    已启用

    已启用

    已启用

    已启用

    Microsoft 网络客户: 发送未加密的密码到第三方 SMB 服务器。

    已禁用

    已禁用

    已禁用

    已禁用

    Microsoft 网络服务器: 在挂起会话之前所需的空闲时间

    15 分钟

    15 分钟

    15 分钟

    15 分钟

    Microsoft 网络服务器: 数字签名的通信(总是)

    已启用

    已启用

    已启用

    已启用

    Microsoft 网络服务器: 数字签名的通信(若客户同意)

    已启用

    已启用

    已启用

    已启用

    Microsoft 网络服务器: 当登录时间用完时自动注销用户

    已启用

    已禁用

    已启用

    已禁用

    网络访问: 允许匿名 SID/名称 转换

    已禁用

    已禁用

    已禁用

    已禁用

    网络访问: 不允许 SAM 帐户和共享的匿名枚举

    已启用

    已启用

    已启用

    已启用

    网络访问: 不允许 SAM 帐户和共享的匿名枚举

    已启用

    已启用

    已启用

    已启用

    网络访问: 不允许为网络身份验证储存凭据或 .NET Passports

    已启用

    已启用

    已启用

    已启用

    网络访问: 限制匿名访问命名管道和共享

    已启用

    已启用

    已启用

    已启用

    网络访问: 本地帐户的共享和安全模式

    经典 - 本地用户以自己的身份验证

    经典 - 本地用户以自己的身份验证

    经典 - 本地用户以自己的身份验证

    经典 - 本地用户以自己的身份验证

    网络安全: 不要在下次更改密码时存储 LAN Manager 的哈希值

    已启用

    已启用

    已启用

    已启用

    网络安全: 在超过登录时间后强制注销

    已启用

    已禁用

    已启用

    已禁用

    网络安全: LAN Manager 身份验证级别

    仅发送 NTLMv2 响应

    仅发送 NTLMv2 响应

    仅发送 NTLMv2 响应\拒绝 LM & NTLM

    仅发送 NTLMv2 响应\拒绝 LM & NTLM

    网络安全: 基于 NTLM SSP(包括安全 RPC)客户的最小会话安全

    没有最小

    没有最小

    要求 NTLMv2 会话安全 要求 128-位加密

    要求 NTLMv2 会话安全 要求 128-位加密

    网络安全: 基于 NTLM SSP(包括安全 RPC)服务器的最小会话安全

    没有最小

    没有最小

    要求 NTLMv2 会话安全 要求 128-位加密

    要求 NTLMv2 会话安全 要求 128-位加密

    故障恢复控制台: 允许自动系统管理级登录

    已禁用

    已禁用

    已禁用

    已禁用

    故障恢复控制台: 允许对所有驱动器和文件夹进行软盘复制和访问

    已启用

    已启用

    已禁用

    已禁用

    关机: 允许在未登录前关机

    已禁用

    已禁用

    已禁用

    已禁用

    关机: 清理虚拟内存页面文件

    已禁用

    已禁用

    已启用

    已启用

    系统加密: 使用 FIPS 兼容的算法来加密,哈希和签名

    已禁用

    已禁用

    已禁用

    已禁用

    系统对象: 由管理员 (Administrators) 组成员所创建的对象默认所有者

    对象创建者

    对象创建者

    对象创建者

    对象创建者

    系统设置: 为软件限制策略对 Windows 可执行文件使用证书规则

    已禁用

    已禁用

    已禁用

    已禁用

  • 共有1条文章 页次:1/1 分页: 9 1 :
    发布人:----- 】·【推荐好友】·【打印】·【顶部
    相关文章
    [TCL] ·tcl-HID432不定时无图像分析与检修2009-01-04
    [TCL] ·tcl-HD29276开机几分钟无节目紧接着烧行管检修步骤2009-01-04
    [TCL] ·tcl-HD29B68S热机时机内有异响2009-01-04
    [TCL] ·tcl-HID4321H不定时黑屏声音正常检修过程2009-01-04
    [TCL] ·tcl-HID34189H不开机检修2009-01-04
    相关评论
    查看所有评论(共0条)
    您的姓名: * 
    电子邮箱:
    评论内容:
    250字内
    发表评论:      发表评论须知 →
  • 尊重网上道德,遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法;
  • 本站有权保留或删除您发表的任何评论内容;
  • 最新文章
     tcl-HID432不定时无图像分...
     tcl-HD29276开机几分钟无...
     tcl-HD29B68S热机时机内有...
     tcl-HID4321H不定时黑屏声...
     tcl-HID34189H不开机检修
     tcl-HD34276图象闪烁检修...
     tcl-HID34189PB开机垂直彩...
     tcl-HD29276灯亮不开机检...
     tcl-HD29C41无声音AV 输出...
     康佳彩电故障速查一览表
    热门文章
     开关电源电路图
     杂牌机总线进入大全
     万利达DVD维修集锦维修实...
     电脑主板图纸维修手册
     长虹彩电通病及维修经验大...
     硬盘维修手册
     冰箱封条变形密封不严怎麽办
     810图纸(电源部分)
     [转帖]80G硬盘可以变成15...
     松下新型电视维修及集锦
    推荐文章
     tcl-L32M61灯亮不开机检修...
     冰箱封条变形密封不严怎麽办
     等离子体显示技术的基本原理
     电视机工程菜单及其调节
     AN5265应用资料
     440LX_UP主板图纸
     810图纸(电源部分)
     系统克隆实战之Ghost篇
     Web网站的设计、管理与维...
     精华ASP代码
    关于我们 网站留言 友情链接 与我在线 管理
    Copyright 电子技术资料网电路图下载家电维修网 All Rights Reserved.
    粤ICP备05002121号电话13543370009 邮箱ma163#21cn.com [发邮件时请将#号改为@,为避免垃圾邮件请谅解]
    点击在线交流:4202030