系统服务器安全策略,秘籍分享:关于Windows服务器的安全策略(详)

1.1.1Windows Server的安装 安装系统最少两需要个分区,分区格式都采用NTFS格式;

在断开 络的情况安装好操作系统;

安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务);

安装MSSQL及其它所需要的软件然后进行Update;

使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析计算机的安全配置,并标识缺少的修补程序和更新。

1.1.2设置和管理账户 系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位;

新建一个名为Administrator的陷阱帐 ,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码;

在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用;

在安全设置-本地策略-用户权利分配中将“从 络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户;

创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2021年7月3日
下一篇 2021年7月3日

相关推荐