本文出自 “王达博客” 博客,转载请与作者联系!
作者已授权本博客转载
|
在这里,“没有定义”设置仅适用于用户;管理员仍具有用户权限。本地管理员可作更改,但在组策略下一次被刷新或重新应用时,任何基于域的组策略设置都会覆盖这些更改。
|
|
由于
Guests
组的成员、
Support_ 388945a 0
和
Guest
之间存在唯一的
SID
,因此某些用于强化服务器的设置无法通过附带的安全模板进行自动化。这些设置将在后面的“其他安全设置”部分介绍。
|
设 置
|
旧 客 户 端
|
企业客户端
|
专用安全—限制功能
|
从网络访问此计算机
|
没有定义
|
没有定义
|
Administrators、Authenticated
Users、ENTERPRISE DOMAIN CONTROLLERS |
以操作系统方式操作
|
没有定义
|
没有定义
|
No One
|
调整进程的内存配额
|
没有定义
|
没有定义
|
Administrators、NETWORK
SERVICE、LOCAL SERVICE |
允许在本地登录
|
Administrators、Backup Operators、Power Users
|
Administrators、Backup
Operators、Power Users |
Administrators
|
通过终端服务允许登录
|
Administrators 和 Remote Desktop Users
|
Administrators和Remote Desktop Users
|
Administrators
|
备份文件和目录
|
没有定义
|
没有定义
|
Administrators
|
跳过遍历检查
|
没有定义
|
没有定义
|
Authenticated Users
|
更改系统时间
|
没有定义
|
没有定义
|
Administrators
|
创建页面文件
|
没有定义
|
没有定义
|
Administrators
|
创建标记对象
|
没有定义
|
没有定义
|
No One
|
创建全局对象
|
没有定义
|
没有定义
|
Administrators、SERVICE
|
创建永久共享对象
|
没有定义
|
没有定义
|
No One
|
调试程序
|
没有定义
|
Administrators
|
No One
|
拒绝从网络访问这台计算机
|
ANONOYMOUS LOGON;Guests;Support_ 388945a 0
|
ANONOYMOUS LOGON;Guests;Support_ 388945a 0
|
ANONOYMOUS LOGON;
Guests;Support_ 388945a 0 |
所有非操作系统服务账户
|
所有非操作系统服务账户
|
所有非操作系统服务账户
|
|
拒绝作为批处理作业登录
|
Guests;Support_ 388945a 0
|
Guests;Support_ 388945a 0
|
Guests;Support_ 388945a 0
|
拒绝作为服务登录
|
没有定义
|
没有定义
|
No One
|
设 置
|
旧 客 户 端
|
企业客户端
|
专用安全—限制功能
|
拒绝本地登录
|
没有定义
|
没有定义
|
Guests;Support_ 388945a 0
|
通过终端服务拒绝登录
|
Guests
|
Guests
|
Guests
|
允许计算机和用户账户被信任以便用于委任
|
没有定义
|
没有定义
|
Administrators
|
从远程系统强制关机
|
没有定义
|
没有定义
|
Administrators
|
生成安全审核
|
没有定义
|
没有定义
|
NETWORK SERVICE、LOCAL SERVICE
|
身份验证后模拟客户端
|
没有定义
|
没有定义
|
Administrators、SERVICE
|
增加计划优先级
|
没有定义
|
没有定义
|
Administrators
|
装载和卸载设备驱动程序
|
没有定义
|
没有定义
|
Administrators
|
内存中锁定页面
|
没有定义
|
没有定义
|
No One
|
作为批处理作业登录
|
没有定义
|
没有定义
|
没有定义
|
作为服务登录
|
没有定义
|
没有定义
|
NETWORK SERVICE
|
管理审核和安全日志
|
没有定义
|
没有定义
|
Administrators
|
修改固件环境值
|
没有定义
|
没有定义
|
Administrators
|
执行卷维护任务
|
没有定义
|
没有定义
|
Administrators
|
配置单一进程
|
没有定义
|
没有定义
|
Administrators
|
配置系统性能
|
没有定义
|
没有定义
|
Administrators
|
从扩展坞中取出计算机
|
没有定义
|
没有定义
|
Administrators
|
替换进程级别标记
|
没有定义
|
没有定义
|
LOCAL SERVICE、NETWORK SERVICE
|
还原文件和目录
|
没有定义
|
没有定义
|
Administrators
|
关闭系统
|
没有定义
|
没有定义
|
Administrators
|
同步目录服务数据
|
没有定义
|
没有定义
|
No One
|
取得文件或其他对象的所有权
|
没有定义
|
没有定义
|
Administrators
|