Windows基本的安全加固策略

                                                                         

一.禁用Guest账户和无关的账户

控制面板 ->管理工具 ->计算机管理 -> 本地用户和组 -> 用户 -> Guest,在“账户已禁用”前面打上对勾。

二.密码策略加固

控制面板-> 管理工具-> 本地安全策略 ->账户策略 -> 密码策略。

三.账户锁定策略加固

控制面板 -> 管理工具 -> 本地安全策略 -> 账户策略 -> 账户锁定策略。

四.设置安全审计

控制面板 -> 管理工具 -> 本地安全策略-> 本地策略 -> 审核策略

五.设置不显示上次使用的用户名

控制面板 -> 管理工具 -> 本地安全策略-> 本地策略 -> 安全选项

六.启用主机安全选项的‘关机前清除虚拟内存页面’

控制面板 -> 管理工具-> 本地安全策略 -> 本地策略 -> 安全选项

七.配置日志文件大小

控制面板 -> 管理工具 -> 计算机管理 -> 事件查看器 -> windows日志

八.磁盘配额设置

我的电脑 -> C盘 -> 属性 -> 配额。

九.远程会话策略

运行(cmd)-> gpedit.msc -> 计算机配置 -> 管理模板 -> windows组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 会话时间限制

 

你可能感兴趣的:(windows,系统加固)