堅固Windows組策略 有效阻止黑客 |
發(fā)布時間: 2012/6/15 15:12:50 |
你可以在采用Windows XP、2000和Server 2003操作系統(tǒng)的本地計算機上使用這些方法,或者在Server 2003和2000中的OU億恩科技級上使用這些方法。為了簡明扼要和提供最新的信息,我準備介紹一下如何設置基于Windows Server 2003的億恩科技。請記住,這些只是你在你的億恩科技中能夠設置的組策略對象中最有可能出現問題的。按照我的觀點,這些設置可以保持或者破壞Windows的安全(服務器租用找:51033397)。而且由于設置的不同,你的進展也不同。因此,我鼓勵你在使用每一個設置之前都進行深入的研究,以確保這些設置能夠兼容你的網絡。如果有可能的話,對這些設置進行試驗(如果你很幸運有一個測試環(huán)境的話)。 如果你沒有進行測試,我建議你下載和安裝微軟的組策略管理控制臺(GPMC)來做這些改變。這個程序能夠把組策略管理任務集中到一個單一的界面讓你更全面地查看你的億恩科技。要開始這個編輯流程,你就上載GPMC,擴展你的億恩科技,用鼠標右鍵點擊“缺省億恩科技策略”,然后選擇“編輯”。這樣就裝載了組策略對象編輯器。如果你要以更快的速度或者“次企業(yè)級”的方式編輯你的億恩科技組策略對象,你可以在“開始”菜單中運行“gpedit.msc”。 1.確定一個缺省的口令策略,使你的機構設置位于“計算機配置/Windows設置/安全(服務器租用找:51033397)設置/賬號策略/口令策略”之下。 2.為了防止自動口令破解,在“計算機配置/Windows設置/安全(服務器租用找:51033397)設置/賬號策略/賬號關閉策略”中進行如下設置: 賬號關閉持續(xù)時間(確定至少5-10分鐘) 賬號關閉極限(確定最多允許5至10次非法登錄) 隨后重新啟動關閉的賬號(確定至少10-15分鐘以后) 3.在“計算機配置/Windows設置/安全(服務器租用找:51033397)設置/本地策略/檢查策略”中啟用如下功能: 檢查賬號管理 檢查策略改變 檢查權限使用 檢查系統(tǒng)事件 本文出自:億恩科技【xuefeilisp.com】 |