等保——windows终端和服务器测评

一、本文适用于Windows系统,但有些版本不适用,例如win10、win11等,因为没有密码策略模块

二、针对于win7的测评过程

1、win+R打开命令行,输入gpedit.msc,打开本地组策略编辑器(win10以上版本没有这个模块)

等保——windows终端和服务器测评_第1张图片

2、查看密码复杂度等

gpedit.msc->本地组策略编辑器->计算机配置->windows设置->安全设置

接下来就是对各个模块进行截图判断

查看密码复杂度

等保——windows终端和服务器测评_第2张图片

查看登陆失败处理功能

等保——windows终端和服务器测评_第3张图片

查看日志审核功能

 等保——windows终端和服务器测评_第4张图片

查看权限,日志是否保护

 等保——windows终端和服务器测评_第5张图片

查看个人信息清除

等保——windows终端和服务器测评_第6张图片

查看防火墙策略

 等保——windows终端和服务器测评_第7张图片

 等保——windows终端和服务器测评_第8张图片

 gpedit.msc->本地组策略编辑器->计算机配置->管理模块->windows组件->远程桌面服务->远程桌面会话主机->安全

查看远程连接是否有开启SSL

等保——windows终端和服务器测评_第9张图片

 等保——windows终端和服务器测评_第10张图片

  gpedit.msc->本地组策略编辑器->计算机配置->管理模块->windows组件->远程桌面服务->远程桌面会话主机->会话时间限制 

查看远程连接超时时间

等保——windows终端和服务器测评_第11张图片

等保——windows终端和服务器测评_第12张图片

 这个本地组策略编辑器就查看到这里


3、在桌面右键->个性化->屏幕保护程序,或者

等保——windows终端和服务器测评_第13张图片


4、右键计算机->管理->计算机管理-

查看日志,时间是否满足180天以上

等保——windows终端和服务器测评_第14张图片

 等保——windows终端和服务器测评_第15张图片

 等保——windows终端和服务器测评_第16张图片

 等保——windows终端和服务器测评_第17张图片

 等保——windows终端和服务器测评_第18张图片

 查看默认共享

等保——windows终端和服务器测评_第19张图片

 查看用户

等保——windows终端和服务器测评_第20张图片

 等保——windows终端和服务器测评_第21张图片

等保——windows终端和服务器测评_第22张图片

 查看服务

等保——windows终端和服务器测评_第23张图片


5、打开控制面板(win+R,输入control)->程序和功能

等保——windows终端和服务器测评_第24张图片

等保——windows终端和服务器测评_第25张图片

等保——windows终端和服务器测评_第26张图片

等保——windows终端和服务器测评_第27张图片

 查看防火墙(也可以win+R firewall.cpl) 

等保——windows终端和服务器测评_第28张图片

等保——windows终端和服务器测评_第29张图片

打开高级设置,查看入站规则

等保——windows终端和服务器测评_第30张图片

 查看用户账户是否为管理员,是否开启密码保护

等保——windows终端和服务器测评_第31张图片

 等保——windows终端和服务器测评_第32张图片


 6、右键计算机->属性,查看主机信息

等保——windows终端和服务器测评_第33张图片

 等保——windows终端和服务器测评_第34张图片

等保——windows终端和服务器测评_第35张图片

 win+R->输入cmd,命令ipconfig,查看ip信息

等保——windows终端和服务器测评_第36张图片

netstat-an查看端口开放

等保——windows终端和服务器测评_第37张图片

 最后再查看安装了什么安全软件

这些基本就是Windows的终端和服务器所要查的内容,Windows三级跟二级所查询的内容是一样的


这篇文章就写到这里了,哪里有不好的欢迎指出!

你可能感兴趣的:(等保,windows,安全)