网络安全系列之三十二 组策略中的安全选项

简介:

在Win2003系统中打开组策略编辑器,展开【计算机配置\Windows设置\安全设置\本地策略\安全选项】。通过本地策略中的安全选项,可以控制一些和操作系统安全相关的设置。

下面是一些常用的安全选项策略:

 

(1)“关机:允许系统在未登录前关机”

 wKioL1RtOnmicQEeAACtd8cEIaU047.jpg

正常情况下,用户只有登录到系统后,具有权限的用户才能关机,启用此策略后,登录屏幕上的关机命令可用。

 

(2)“账户:使用空白密码的本地账户只允许进行控制台登录”

image

控制台登录就是指在本地按Ctrl+Alt+Del键登录,这项设置启用之后,没设密码的账户就无法通过远程桌面登录或是无法访问网络共享。这项一定要启用,否则会导致严重安全隐患。

 

(3)“交互式登录:用户试图登录时消息文字”

image

该安全设置指定用户登录时显示的文本消息,使用该文本通常是出于法律方面的考虑。例如:警告用户不得以任何方式滥用公司信息或者警告用户其操作可能会受到审核。

 

(4)“交互式登录:用户试图登录时消息标题”

image

用于设置在“交换式登录:试图登录的用户的消息文本”窗口的标题栏中所显示的信息。

 

(5)“交互式登录:不显示上次的用户名”
在登录界面中是否显示上次成功登录的用户名,默认禁用,建议设为启用。

wKiom1RtOprhn4fVAAD-UZSi__8270.jpg

 

(6)“交互式登录:在密码到期前提示用户更改密码”
默认情况下,用户密码42天到期,这项设置决定了在到期之前提前多少天进行提示,默认14天。
wKiom1RtOsDh8LH-AACq2XRImRA597.jpg

 

(7)“交互式登录:不需要按Ctrl+Alt+Del”
该项设置决定了用户在登录之前是否必须按Ctrl+Alt+Del,建议禁用。
wKioL1RtO17S1Eu2AACSNBW05VQ635.jpg

 

(8)“网络访问:本地账户的共享和安全模式”
该项设置决定了客户端以什么用户的身份来访问当前服务器上的文件共享。
 仅来宾,客户端只能以guest的身份访问共享。
 经典,客户端可以输入本地用户账号进行身份验证,并具有相应的权限。
默认设置是“经典”,注意如果设为仅来宾,并将guest账号禁用,那么服务器上的共享就无法被访问。

 wKiom1RtOx2hDdNhAADIKtsVd5k092.jpg

 

(9)“网络安全:不要在下次更改密码时存储LAN Manager的哈希值”
用户密码在加密存储时采用了LM和NTLM两种方式,LM Hash的安全性比较低,启用该项设置后,就不会再用LM方式加密,可以增强系统安全性。
wKioL1RtO77DNq23AACmwLN8Ut4571.jpg



本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1574838

相关文章
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
391 0
|
10月前
|
监控 安全 网络协议
Cisco Identity Services Engine (ISE) 3.5 发布 - 基于身份的网络访问控制和策略实施系统
Cisco Identity Services Engine (ISE) 3.5 发布 - 基于身份的网络访问控制和策略实施系统
921 1
Cisco Identity Services Engine (ISE) 3.5 发布 - 基于身份的网络访问控制和策略实施系统
|
机器学习/深度学习 数据采集 运维
匹配网络处理不平衡数据集的6种优化策略:有效提升分类准确率
匹配网络是一种基于度量的元学习方法,通过计算查询样本与支持集样本的相似性实现分类。其核心依赖距离度量函数(如余弦相似度),并引入注意力机制对特征维度加权,提升对关键特征的关注能力,尤其在处理复杂或噪声数据时表现出更强的泛化性。
563 6
匹配网络处理不平衡数据集的6种优化策略:有效提升分类准确率
|
12月前
|
安全 KVM 虚拟化
Cisco Identity Services Engine (ISE) 3.4 - 基于身份的网络访问控制和策略实施系统
Cisco Identity Services Engine (ISE) 3.4 - 基于身份的网络访问控制和策略实施系统
658 2
Cisco Identity Services Engine (ISE) 3.4 - 基于身份的网络访问控制和策略实施系统
|
11月前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
626 9
|
11月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
815 1
|
11月前
|
监控 安全 Devops
DevOps 流水线的网络安全盲区与防御策略
在软件研发中,DevOps流水线加速了开发与交付,但也带来严重安全风险。自动化节点和第三方集成成为攻击入口,凭证泄露、供应链渗透、配置错误和依赖混乱等问题频发。企业需构建全流程安全体系,嵌入自动化安全策略,强化访问控制与监控,提升全员安全意识,实现效率与安全的协同发展。
744 1
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
520 1
|
存储 监控 算法
基于 Python 跳表算法的局域网网络监控软件动态数据索引优化策略研究
局域网网络监控软件需高效处理终端行为数据,跳表作为一种基于概率平衡的动态数据结构,具备高效的插入、删除与查询性能(平均时间复杂度为O(log n)),适用于高频数据写入和随机查询场景。本文深入解析跳表原理,探讨其在局域网监控中的适配性,并提供基于Python的完整实现方案,优化终端会话管理,提升系统响应性能。
363 4