当前位置: 首页 > news >正文

Windows Server安全配置

 Windows Server操作系统安全配置,加固windows server。

1、密码安全

设置密码最小长度为10

开始-管理工具-本地安全策略-安全设置-账户策略-密码策略,修改密码长度最小值为10。

2、密码使用期限

设置密码最长使用期限为30天

开始-管理工具-本地安全策略-安全设置-账户策略-密码策略,修改密码最长使用期限为30天。

3、登录安全

设置一分钟内仅允许6次登录失败的尝试,超过6次,登录帐号锁定1分钟

开始-管理工具-本地安全策略-安全设置-账户策略-账户锁定策略

4、禁用来宾用户

来宾访问计算机或访问域的内置帐户 设置为不允许

开始-管理工具-计算机管理-本地用户和组-用户,guest-属性-选勾账户已禁用。

5、账户控制

开启帐户控制(UAC)

用户在该系统中尝试进行一些影响系统安全的操作时,屏幕上总会及时出现提示,要求用户进行确认操作,这无形之中就为系统安全增添了一层保险。Windows Server 2008系统同样也具有UAC功能,只是在默认状态下没有将该功能启用起来罢了;为了防止在Windows Server 2008服务器系统中不小心进行了一些不安全操作,我们建议各位还是将该系统自带的UAC功能启用起来,并且该功能还能有效防范一些木马程序自动在系统后台进行安装操作,下面就是具体的启用步骤:

1,系统管理员身份进入Windows Server 2008系统,在该系统桌面中依次点选"开始"、"运行"命令,在弹出的系统运行文本框中,输入"msconfig"字符串命令,单击"确定"按钮后,进入对应系统的实用程序配置界面;

2,在实用程序配置界面中单击"工具"标签,进入标签设置页面,从该设置页面的工具列表中找到"更改UAC设置",再单击"启动"按钮,最后单击"确定"按钮并重新启动一下Windows Server 2008系统,如此一来用户日后在Windows Server 2008服务器系统中不小心进行一些不安全操作时,系统就能及时弹出安全提示。

6、权限控制

只允许超级管理员(administrators)关闭操作系统

开始-管理工具-本地安全策略-本地策略-用户权限分配-关闭系统-属性,删除其他用户组,只保留administrators组即可。

7、远程桌面设置

设置远程桌面用户空闲会话超过5分钟自动断开连接

win+r-gpedit.msc-计算机配置”-> “管理模板”-> “Windows 组件”-> “远程桌面服务”(-> “远程桌面会话主机”-> “会话时间限制”

8、IIS日志

开启IIS的日志审计记录

开始-管理工具-服务器管理-角色-添加角色-IIS在健康和诊断-HTTP日志记录。

9、ftp安全

关闭ftp匿名用户(注意ftp服务不能关闭)

开始-管理工具-internet信息服务(IIS)管理器-bugku-FTP身份验证-匿名身份验证-禁用。

相关文章:

  • EXSI虚拟机新增磁盘并将空间扩充到已有分区
  • 【ANdroid】WEb服务搭建华为云
  • 贪心算法教程(个人总结版)
  • 开源模型应用落地-语音转文本-whisper模型-AIGC应用探索(二)
  • 最佳 Mac 数据恢复:恢复 Mac 上已删除的文件
  • MySQL各种锁
  • 低功耗蓝牙模块在便携式医疗设备上的应用前景
  • uniapp的tooltip功能放到表单laber
  • 2024中国军民两用智能装备与通信技术产业展览会带你走进轻元素量子材料世界
  • 【html知识】html中常用的表单元素+css格式美化
  • 如何利用向量数据库来弥补 LLM 的弱点
  • 基于Linux的文件操作(socket操作)
  • JDBC常见异常(10)—预编译模式下占位符动态排序字段失效
  • Kotlin 类型别名
  • Linux:subshell(子shell)和childprocess(子进程)
  • 【知识碎片】第三方登录弹窗效果
  • 4月23日世界读书日 网络营销论坛推荐《正在爆发的营销革命》
  • chrome扩展demo1-小时钟
  • docker容器内的网络抓包
  • ES学习笔记(12)--Symbol
  • express.js的介绍及使用
  • iOS帅气加载动画、通知视图、红包助手、引导页、导航栏、朋友圈、小游戏等效果源码...
  • Laravel Mix运行时关于es2015报错解决方案
  • Python中eval与exec的使用及区别
  • STAR法则
  • unity如何实现一个固定宽度的orthagraphic相机
  • 精彩代码 vue.js
  • 可能是历史上最全的CC0版权可以免费商用的图片网站
  • 类orAPI - 收藏集 - 掘金
  • 区块链技术特点之去中心化特性
  • 使用putty远程连接linux
  • 《TCP IP 详解卷1:协议》阅读笔记 - 第六章
  • 你学不懂C语言,是因为不懂编写C程序的7个步骤 ...
  • 直播平台建设千万不要忘记流媒体服务器的存在 ...
  • #if #elif #endif
  • #if和#ifdef区别
  • (2)MFC+openGL单文档框架glFrame
  • (C语言)输入一个序列,判断是否为奇偶交叉数
  • (delphi11最新学习资料) Object Pascal 学习笔记---第13章第6节 (嵌套的Finally代码块)
  • (ZT)出版业改革:该死的死,该生的生
  • (编译到47%失败)to be deleted
  • (非本人原创)史记·柴静列传(r4笔记第65天)
  • (附源码)apringboot计算机专业大学生就业指南 毕业设计061355
  • (离散数学)逻辑连接词
  • (三)SvelteKit教程:layout 文件
  • (十八)SpringBoot之发送QQ邮件
  • (算法)Travel Information Center
  • (转)Java socket中关闭IO流后,发生什么事?(以关闭输出流为例) .
  • (转)甲方乙方——赵民谈找工作
  • .apk 成为历史!
  • .bat批处理出现中文乱码的情况
  • .Net CF下精确的计时器
  • .NET WebClient 类下载部分文件会错误?可能是解压缩的锅
  • .net web项目 调用webService
  • .NET 材料检测系统崩溃分析