新客网
首页 | 新闻 | 系统·网络·服务器·安全 | 工具·办公 | 编程·数据库 | 图象·网页·运营 | 硬件·存储 | 专题教程 | 论坛·old
 → 当前位置:首页 > 教程 > 操作系统 > Windows综合 > 正文

安全设置Windows组策略 有效阻止黑客

XKER.COM   2006-10-19 11:09:22  来源:xker整理  点击:

  在本篇技术指南中,将概要介绍你如何修改最重要的组策略安全设置。
  
  你可以在采用Windows XP、2000和Server 2003操作系统的本地计算机上使用这些方法,或者在Server 2003和2000中的OU域名级上使用这些方法。为了简明扼要和提供最新的信息,我准备介绍一下如何设置基于Windows Server 2003的域名。请记住,这些只是你在你的域名中能够设置的组策略对象中最有可能出现问题的。按照我的观点,这些设置可以保持或者破坏Windows的安全。而且由于设置的不同,你的进展也不同。因此,我鼓励你在使用每一个设置之前都进行深入的研究,以确保这些设置能够兼容你的网络。如果有可能的话,对这些设置进行试验(如果你很幸运有一个测试环境的话)。
  
  如果你没有进行测试,我建议你下载和安装微软的组策略管理控制台(GPMC)来做这些改变。这个程序能够把组策略管理任务集中到一个单一的界面让你更全面地查看你的域名。要开始这个编辑流程,你就上载GPMC,扩展你的域名,用鼠标右键点击“缺省域名策略”,然后选择“编辑”。这样就装载了组策略对象编辑器。如果你要以更快的速度或者“次企业级”的方式编辑你的域名组策略对象,你可以在“开始”菜单中运行“gpedit.msc”。
  
  1.确定一个缺省的口令策略,使你的机构设置位于“计算机配置/Windows设置/安全设置/账号策略/口令策略”之下。
  
  2.为了防止自动口令破解,在“计算机配置/Windows设置/安全设置/账号策略/账号关闭策略”中进行如下设置:
  
  ·账号关闭持续时间(确定至少5-10分钟)
  
  ·账号关闭极限(确定最多允许5至10次非法登录)
  
  ·随后重新启动关闭的账号(确定至少10-15分钟以后)
  
  3.在“计算机配置/Windows设置/安全设置/本地策略/检查策略”中启用如下功能:
  
  ·检查账号管理
  
  ·检查登录事件
  
  ·检查策略改变
  
  ·检查权限使用
  
  ·检查系统事件
  
  理想的情况是,你要启用记录成功和失败的登录。但是,这取决于你要保留什么类型的记录以及你是否能够管理这些记录。Roberta Bragg在这里介绍了一些普通的检查记录设置。要记住,启用每一种类型的记录都需要你的系统处理器和硬盘提供更多的资源。
  
  4.作为增强Windows安全的最佳做法和为攻击者设置更多的障碍以减少对Windows的攻击,你可以在“计算机配置/Windows设置/安全设置/本地策略/安全选项”中进行如下设置:
  
  ·账号:重新命名管理员账号--不是要求更有效而是增加一个安全层(确定一个新名字)
  
  ·账号:重新命名客户账号(确定一个新名字)
  
  ·交互式登录:不要显示最后一个用户的名字(设置为启用)
  
  ·交互式登录:不需要最后一个用户的名字(设置为关闭)
  
  ·交互式登录: 为企图登录的用户提供一个消息文本(确定为让用户阅读banner text(旗帜文本),内容大致为“这是专用和受控的系统
  
  如果你滥用本系统,你将受到制裁。--首先让你的律师运行这个程序)
  
  ·交互式登录: 为企图登录的用户提供的消息题目--在警告!!!后面写的东西
  
  ·网络接入:不允许SAM账号和共享目录(设置为“启用”)
  
  ·网络接入:将“允许每一个人申请匿名用户”设置为关闭
  
  ·网络安全:“不得存储局域网管理员关于下一个口令变化的散列值”设置为“启用”
  
  ·关机:“允许系统在没有登录的情况下关闭”设置为“关闭”
  
  ·关机:“清除虚拟内存的页面文件”设置为“启用”
  
  如果你没有Windows Server 2003域名控制器,你在这里可以找到有哪些Windows XP本地安全设置的细节,以及这里有哪些详细的Windows 2000 Server组策略的设置。要了解更多的有关Windows Server 2003组策略的信息,请查看微软的专门网页。
上一篇教程:秘籍:右键菜单终极锤炼术
下一篇教程:没有了
收藏本文】 【我要投稿】 【打印本文】 【论坛讨论】 【关闭窗口

相关文章
·史上最简单的Windows密码解救·告别Win32,你准备好了吗?
·制作正式版优化大师绿色免安装版·在MS-DOS 7.10版本中运行Windows 3.x
·惊心8小时:破译Windows运行变慢之谜·Windows恶意软件移除工具v1.20
·Windows恶意软件移除工具v1.19·完全模拟Windows XP的安装环境
·Windows设置大师全接触·30秒清除Windows系统所有垃圾
·高手谈Windows操作系统优化·让Linux用起来跟Windows无异
·Windows Vista二十宗罪·防止Windows死机的24招技巧
·Windows操作系统完美维护技巧·Windows下的虚拟主机设置全功略

学院文章搜索
  
推荐文章
·秘籍:右键菜单终极锤炼术
·将自已的程序加到鼠标右键
·打造功能强大的鼠标右键菜
·XP SP2 自带防火墙设置详细
·网管员牢记10种常见服务器
·MySQL 专题
·Win2K下配置ASP+CGI+PHP+M
·Apache2+php4.3.6+MySQL4.
·史上最简单的Windows密码解
·用CSS实现动态显示的五角星
阅读排行
·免费代理IP(每日更新)
·流氓网站招招看 详细剖析恶
·轻松恢复硬盘数据 EasyRec
·DOS下对系统重新进行分区
·编程过把瘾:自己动手写操
·DOS常用命令
·SQL Server安装文件挂起错
·DOS下常用的相关网络命令
·从网络设置着手 教你四招让
·菜鸟玩转CuteFTP8.0 轻松晋
专题教程
·MySQL 专题
·数据恢复指南 专题
·Web服务器专题
·DB2 9数据库专题
·ghost教程 专题
·局域网技术专题
·虚拟机专题
·CDN加速技术专题
·注册表教程专题
·电脑技巧 专题
最新文章
·安全设置Windows组策略 有
·Win2003 Server帐户和本地
·Win2003 Server帐户和本地
·C++/CLI解析之基于堆栈的对
·让手中的照片火火地Flash一
·用Photoshop制作贴纸信纸
·用Photoshop制作错位的马赛
·正确认识网站优化与SEO的误
·ADSL多用户共享设置方法
·遇上手机病毒你该怎么办?
设为首页 - 加入收藏 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003 - 2006 XKER Inc. All Rights Reserved
新客网 版权所有