Windows 2003服务器权限详细配置方案第8/9页

 更新时间:2007年03月16日 00:00:00   作者:  

脚本之家 / 编程助手:解决程序员“几乎”所有问题!
脚本之家官方知识库 → 点击立即使用



7、服务器安全设置之--本地安全策略设置 

安全策略自动更新命令:GPUpdate /force (应用组策略自动生效不需重新启动) 


   开始菜单—>管理工具—>本地安全策略

   A、本地策略——>审核策略 

   审核策略更改   成功 失败  
   审核登录事件   成功 失败
   审核对象访问      失败
   审核过程跟踪   无审核
   审核目录服务访问    失败
   审核特权使用      失败
   审核系统事件   成功 失败
   审核账户登录事件 成功 失败
   审核账户管理   成功 失败   B、本地策略——>用户权限分配

   关闭系统:只有Administrators组、其它全部删除。
   通过终端服务拒绝登陆:加入Guests、User组
   通过终端服务允许登陆:只加入Administrators组,其他全部删除
  C、本地策略——>安全选项

   交互式登陆:不显示上次的用户名       启用
   网络访问:不允许SAM帐户和共享的匿名枚举   启用
   网络访问:不允许为网络身份验证储存凭证   启用
   网络访问:可匿名访问的共享         全部删除
   网络访问:可匿名访问的命          全部删除
   网络访问:可远程访问的注册表路径      全部删除 
   网络访问:可远程访问的注册表路径和子路径  全部删除 
   帐户:重命名来宾帐户            重命名一个帐户 
   帐户:重命名系统管理员帐户         重命名一个帐户
UI 中的设置名称  企业客户端台式计算机  企业客户端便携式计算机  高安全级台式计算机  高安全级便携式计算机  
帐户: 使用空白密码的本地帐户只允许进行控制台登录 
 已启用 
 已启用 
 已启用 
 已启用 

帐户: 重命名系统管理员帐户 
 推荐 
 推荐 
 推荐 
 推荐 

帐户: 重命名来宾帐户 
 推荐 
 推荐 
 推荐 
 推荐 

设备: 允许不登录移除 
 已禁用 
 已启用 
 已禁用 
 已禁用 

设备: 允许格式化和弹出可移动媒体 
 Administrators, Interactive Users 
 Administrators, Interactive Users 
 Administrators 
 Administrators 

设备: 防止用户安装打印机驱动程序 
 已启用 
 已禁用 
 已启用 
 已禁用 

设备: 只有本地登录的用户才能访问 CD-ROM 
 已禁用 
 已禁用 
 已启用 
 已启用 

设备: 只有本地登录的用户才能访问软盘 
 已启用 
 已启用 
 已启用 
 已启用 

设备: 未签名驱动程序的安装操作 
 允许安装但发出警告 
 允许安装但发出警告 
 禁止安装 
 禁止安装 

域成员: 需要强 (Windows 2000 或以上版本) 会话密钥 
 已启用 
 已启用 
 已启用 
 已启用 

交互式登录: 不显示上次的用户名 
 已启用 
 已启用 
 已启用 
 已启用 

交互式登录: 不需要按 CTRL+ALT+DEL 
 已禁用 
 已禁用 
 已禁用 
 已禁用 

交互式登录: 用户试图登录时消息文字 
 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。 
 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。 
 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。 
 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。 

交互式登录: 用户试图登录时消息标题 
 继续在没有适当授权的情况下使用是违法行为。 
 继续在没有适当授权的情况下使用是违法行为。 
 继续在没有适当授权的情况下使用是违法行为。 
 继续在没有适当授权的情况下使用是违法行为。 

交互式登录: 可被缓存的前次登录个数 (在域控制器不可用的情况下) 
 2 
 2 
 0 
 1 

交互式登录: 在密码到期前提示用户更改密码 
 14 天 
 14 天 
 14 天 
 14 天 

交互式登录: 要求域控制器身份验证以解锁工作站 
 已禁用 
 已禁用 
 已启用 
 已禁用 

交互式登录: 智能卡移除操作 
 锁定工作站 
 锁定工作站 
 锁定工作站 
 锁定工作站 

Microsoft 网络客户: 数字签名的通信(若服务器同意) 
 已启用 
 已启用 
 已启用 
 已启用 

Microsoft 网络客户: 发送未加密的密码到第三方 SMB 服务器。 
 已禁用 
 已禁用 
 已禁用 
 已禁用 

Microsoft 网络服务器: 在挂起会话之前所需的空闲时间 
 15 分钟 
 15 分钟 
 15 分钟 
 15 分钟 

Microsoft 网络服务器: 数字签名的通信(总是) 
 已启用 
 已启用 
 已启用 
 已启用 

Microsoft 网络服务器: 数字签名的通信(若客户同意) 
 已启用 
 已启用 
 已启用 
 已启用 

Microsoft 网络服务器: 当登录时间用完时自动注销用户 
 已启用 
 已禁用 
 已启用 
 已禁用 

网络访问: 允许匿名 SID/名称 转换 
 已禁用 
 已禁用 
 已禁用 
 已禁用 

网络访问: 不允许 SAM 帐户和共享的匿名枚举 
 已启用 
 已启用 
 已启用 
 已启用 

网络访问: 不允许 SAM 帐户和共享的匿名枚举 
 已启用 
 已启用 
 已启用 
 已启用 

网络访问: 不允许为网络身份验证储存凭据或 .NET Passports 
 已启用 
 已启用 
 已启用 
 已启用 

网络访问: 限制匿名访问命名管道和共享 
 已启用 
 已启用 
 已启用 
 已启用 

网络访问: 本地帐户的共享和安全模式 
 经典 - 本地用户以自己的身份验证 
 经典 - 本地用户以自己的身份验证 
 经典 - 本地用户以自己的身份验证 
 经典 - 本地用户以自己的身份验证 

网络安全: 不要在下次更改密码时存储 LAN Manager 的哈希值 
 已启用 
 已启用 
 已启用 
 已启用 

网络安全: 在超过登录时间后强制注销 
 已启用 
 已禁用 
 已启用 
 已禁用 

网络安全: LAN Manager 身份验证级别 
 仅发送 NTLMv2 响应 
 仅发送 NTLMv2 响应 
 仅发送 NTLMv2 响应\拒绝 LM & NTLM 
 仅发送 NTLMv2 响应\拒绝 LM & NTLM 

网络安全: 基于 NTLM SSP(包括安全 RPC)客户的最小会话安全 
 没有最小 
 没有最小 
 要求 NTLMv2 会话安全 要求 128-位加密 
 要求 NTLMv2 会话安全 要求 128-位加密 

网络安全: 基于 NTLM SSP(包括安全 RPC)服务器的最小会话安全 
 没有最小 
 没有最小 
 要求 NTLMv2 会话安全 要求 128-位加密 
 要求 NTLMv2 会话安全 要求 128-位加密 

故障恢复控制台: 允许自动系统管理级登录 
 已禁用 
 已禁用 
 已禁用 
 已禁用 

故障恢复控制台: 允许对所有驱动器和文件夹进行软盘复制和访问 
 已启用 
 已启用 
 已禁用 
 已禁用 

关机: 允许在未登录前关机 
 已禁用 
 已禁用 
 已禁用 
 已禁用 

关机: 清理虚拟内存页面文件 
 已禁用 
 已禁用 
 已启用 
 已启用 

系统加密: 使用 FIPS 兼容的算法来加密,哈希和签名 
 已禁用 
 已禁用 
 已禁用 
 已禁用 

系统对象: 由管理员 (Administrators) 组成员所创建的对象默认所有者 
 对象创建者 
 对象创建者 
 对象创建者 
 对象创建者 

系统设置: 为软件限制策略对 Windows 可执行文件使用证书规则 
 已禁用 
 已禁用 
 已禁用 
 已禁用 

蓄力AI

微信公众号搜索 “ 脚本之家 ” ,选择关注

程序猿的那些事、送书等活动等着你

相关文章

最新评论