win2008 R2 WEB伺服器安全設定指南之群組原則與使用者設定詳解(圖)
這篇文章主要介紹了win2008 R2 WEB 伺服器安全設定指南之組策略與使用者設定,需要的朋友可以參考下
透過優化設定群組原則、對系統默認的管理員、使用者進行重新命名、建立陷阱帳戶等措施來提高系統安全性。
接上篇,我們已經改好了遠端連接端口,已經能拒絕一部分攻擊了,但是這些設定還遠遠不夠。在做以下安全性時,必須確保你的伺服器軟體已經全部配置完畢,並且能正常使用,不然如果在安全設定後再安裝軟體的話,有可能會安裝失敗或發生其它錯誤,導致環境配置失敗。
密碼原則
系統密碼的強弱直接關係到系統的安全,如果你的密碼太簡單,萬一你的遠端連接埠被掃到,那破解你的密碼就是分分鐘鐘後了。所以,我們的系統密碼必須設定一個符合安全性要求的密碼,例如使用大小寫英文、數字、特殊符號、長度不小於6位等措施來加強密碼安全性。在Windows 2008以上系統中,系統提供了一個“密碼原則”的設置,我們來設定它,先進入“本機安全性原則”,
依序開啟"安全設定"-----"帳號原則"-----"密碼原則"-----密碼必須符合複雜性要求,啟用.
#審核策略
審核策略的作用就是萬一有惡意使用者在破解你的密碼、登入你的系統,或修改你的系統等事件,你可以及早發現並處理。
預設都是無審核,我們必須修改它,如下是我修改的審核策略,
己基本能捕捉所需信息,我們只要分析這些產生的日誌,就能發現問題所在。
使用者權限分配
這裡主要是限制哪些使用者可以使用遠端連線登入伺服器,預設是Administrators群組和Remote Desktop Users群組,這二個群組的成員都可以遠端登入到伺服器,而我們通常作為WEB伺服器,使用者不會太多,可能就只有一個管理員,所以就沒必要指定群組,直接指定使用者就可以了。
修改系統使用者和群組
1、對系統預設使用者名稱和使用者群組進行重新命名,這裡分二步驟。
⑴、重新命名預設管理員administrator和來賓帳戶,如我就將administrator重新命名為wobushiad,將guest重新命名為wobushiguest,
以後登入伺服器就要使用修改後的使用者名稱wobushiad來登入。
⑵、新建一個名為administrator,隸屬於Guests群組的用戶,設定一個超級複雜的密碼(在記事本裡打一串字元包括大小寫、數字、特殊符號複製進去,你自己無需記住此密碼),並停用帳戶。這個帳戶是一個陷阱帳戶,我們自己並不會使用此帳戶。
再修改預設管理員群組administrators和Guest群組,
##安全選項
互動式登入: 不顯示最後的使用者名,啟用網路存取:不允許SAM帳戶和共享的匿名枚舉,啟用網路存取:不允許儲存網路驗證的密碼和憑證,啟用網路存取:可遠端存取的登錄路徑,清空網路存取:可遠端存取的登錄路徑和子路徑,清空以上是win2008 R2 WEB伺服器安全設定指南之群組原則與使用者設定詳解(圖)的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

以下是一些需要停用MicrosoftStore的可能原因:停止不需要的通知。透過限制微軟商店的後台進程來保存資料為了提高安全性或隱私解決與商店或其安裝的應用程式相關的一些問題。限制兒童、家庭成員或其他使用者未經許可下載應用程式。停用或啟用Windows應用程式商店的步驟在學習本教學之前,停用Microsoft商店也將停止安裝任何需要其服務的應用程式。要使用商店,用戶需要以與封鎖它相同的方式啟用其服務。 1.阻止WindowsStore後台服務讓我們從限制Microsoft商店作為

位置服務是Windows上某些應用程式的重要功能,具體取決於系統的位置。因此,如果您看到系統上的「定位服務」選項呈現灰色顯示,您甚至無法手動切換它。通常,某些系統故障會導致此問題,您可以按照這些簡單的解決方案輕鬆解決。修復1–調整註冊表您可以調整註冊表來修復這個灰顯的位置服務問題。 1.按Win鍵並鍵入「註冊表」。 2.然後,點選「登錄編輯器」開啟系統上的登錄編輯程式。 3.您將刪除一個特定的登錄子目錄。通常,它根本不會影響您的系統。但是,建議您進行系統備份。一個。開啟登錄編輯程式後,點選

在Windows11上安裝群組原則管理主控台(也稱為GPMC)將是今天貼文的主題。在Windows系統中,我們正在討論的工具透過讓IT和系統管理員更容易理解來改善群組原則的管理。請注意,不要將本機群組原則編輯器(gpedit.msc)與群組原則管理主控台(GPMC)混淆。在本機系統設定方面,Gpedit與註冊表一起使用,但GPMC與基於網域的網路的伺服器管理設定一起使用。您需要下載並安裝Windows遠端伺服器管理工具,有時稱為RSAT,才能完成此操作。使用遠端伺服器管理工

許多原因可能使你想要停用傳遞最佳化服務在你的Windows電腦上。但是,我們的讀者抱怨不知道要遵循的正確步驟。本指南將透過幾個步驟討論停用傳遞最佳化服務的方法。要了解有關服務的更多信息,您可能需要查看我們的如何開啟services.msc指南以獲取更多資訊。傳遞優化服務有什麼作用?傳遞優化服務是具有雲端託管解決方案的HTTP下載程式。它允許Windows設備從備用來源下載Windows更新、升級、應用程式和其他大型套件檔案。此外,它還透過允許部署中的多個裝置下載這些套件來幫助減少頻寬消耗。此外,Windo

WindowsPC的安全性對其正常運作至關重要。如果系統免受駭客和惡意軟體攻擊並且其核心功能穩定,那麼Windows就有一個安全的環境來執行完整的功能。 Windows具有一些利用不同元件實現此目的的安全功能,記憶體完整性就是其中之一。但這些功能有時也會影響系統效能,尤其是在預設情況下強加給您的情況下。記憶體完整性如何運作?要了解記憶體完整性如何運作的廣度,我們需要了解與之相關的另外兩個特性—核心隔離和虛擬機器平台(VMP)。核心隔離:這是一組基於虛擬化的安全功能,透過將重要的核心進程隔離在記憶體中

在Windows11中,有一項稱為群組原則編輯器(Gpedit.msc)的功能,用於檢視、配置和變更群組原則配置。管理員使用它來實施系統範圍的策略更改,同時影響網路上的所有使用者。同樣,普通用戶可能會以相同的方式使用它對他們的電腦系統進行無數調整和更新。我們都必須知道,Windows11有四個不同的版本:專業版、家用版、學生版和企業版。絕大多數個人電腦都預先安裝了Windows11家用版。請務必注意,群組原則編輯器(Gpedit.msc)不包含在其安裝中。相反,GPE僅在Wind

當玩家嘗試在Windows11中啟動Valorant時會出現這兩個Vanguard錯誤。因此,由於這些錯誤,玩家無法玩Valorant。如果您需要解決其中一個問題,請查看下面的潛在修復程序。什麼是Vanguard? Vanguard是Valorant遊戲的反作弊軟體。 Riot軟體隨遊戲一起安裝,以防止玩家在Valorant中作弊。如果沒有安裝並啟動RiotVanguard軟體,您將無法玩Valorant。該軟體有些爭議,因為它會阻止應用程式。玩家抱怨Vanguard即

什麼是Windows遙測?遙測是一個自動化過程,涉及從遠端來源(您的PC)收集資料並將其傳輸回Microsoft。該公司使用收集到的數據來監控和改進作業系統。此外,該公司使用這些數據來增強安全性並改善整體用戶體驗。雖然向微軟發送使用統計數據聽起來不錯,但它為與第三方共享匿名數據打開了大門。如果你擔心Windows會自動向Microsoft發送遙測數據和其他診斷數據,請使用以下步驟將其關閉。在Windows11上停用遙測收集您可以透過「設定」選單停用Windows11的遙測收集量。
