win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解(图)
这篇文章主要介绍了win2008 R2 WEB 服务器安全设置指南之组策略与用户设置,需要的朋友可以参考下
通过优化设置组策略、对系统默认的管理员、用户进行重命名、创建陷阱帐户等措施来提高系统安全性。
接上篇,我们已经改好了远程连接端口,已经能拒绝一部份攻击了,但是这些设置还远远不够。在做以下安全时,必须确保你的服务器软件已经全部配置完毕,并且能正常使用,不然如果在安全设置后再安装软件的话,有可能会安装失败或发生其它错误,导致环境配置失败。
密码策略
系统密码的强弱直接关系到系统的安全,如果你的密码太简单,万一你的远程连接端口被扫到,那破解你的密码就是分分钟钟后了。所以,我们的系统密码必须要设置一个符合安全性要求的密码,如使用大小写英文、数字、特殊符号、长度不小于6位等措施来加强密码安全性。在Windows 2008以上系统中,系统提供了一个“密码策略”的设置,我们来设置它,先进入“本地安全策略”,
依次打开 "安全设置"-----"帐户策略"-----"密码策略"-----密码必须符合复杂性要求,启用.
审核策略
审核策略的作用就是万一有恶意用户在破解你的密码、登录你的系统,或者修改你的系统等事件,你可以及早发现并处理。
默认都是无审核,我们必须修改它,如下是我修改的审核策略,
己基本能捕捉所需信息,我们只要分析这些产生的日志,就能发现问题所在。
用户权限分配
这里主要是限制哪些用户可以使用远程连接登录到服务器,默认是Administrators组和Remote Desktop Users组,这二个组的成员都可以远程登录到服务器,而我们一般作为WEB服务器,用户不会太多,可能就只有一个管理员,所以就没必要指定组,直接指定用户就可以了。
修改系统用户和组
1、对系统默认用户名和用户组进行重命名,这里分二步。
⑴、重命名默认管理员administrator和来宾帐户,如我就将administrator重命名为wobushiad,将guest重命名为wobushiguest,
以后登录服务器就要使用修改后的用户名wobushiad来登录。
⑵、新建一个名为administrator,隶属于Guests组的用户,设置一个超级复杂的密码(在记事本里打一串字符包括大小写、数字、特殊符号复制进去,你自己无需记住此密码),并禁用帐户。这个帐户是一个陷阱帐户,我们自己并不会使用此帐户。
再修改默认管理员组administrators和Guest组,
安全选项
交互式登录: 不显示最后的用户名,启用
网络访问:不允许SAM帐户和共享的匿名枚举,启用
网络访问:不允许存储网络身份验证的密码和凭据,启用
网络访问:可远程访问的注册表路径,清空
网络访问:可远程访问的注册表路径和子路径,清空
以上是win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解(图)的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

以下是导致需要禁用MicrosoftStore的一些可能原因:停止不需要的通知。通过限制微软商店的后台进程来保存数据为了提高安全性或隐私解决与商店或其安装的应用程序相关的一些问题。限制儿童、家庭成员或其他用户未经许可下载应用程序。禁用或启用Windows应用商店的步骤在学习本教程之前,禁用Microsoft商店也将停止安装任何需要其服务的应用程序。要使用该商店,用户需要以与阻止它相同的方式启用其服务。1.阻止WindowsStore后台服务让我们从限制Microsoft商店作为

位置服务是Windows上某些应用程序的一项重要功能,具体取决于系统的位置。因此,如果您看到系统上的“定位服务”选项呈灰色显示,您甚至无法手动切换它。通常,某些系统故障会导致此问题,您可以按照这些简单的解决方案轻松解决。修复1–调整注册表您可以调整注册表来修复这个灰显的位置服务问题。1.按Win键并键入“注册表”。2.然后,点击“注册表编辑器”打开系统上的注册表编辑器。3.您将删除一个特定的注册表子目录。通常,它根本不会影响您的系统。但是,建议您进行系统备份。一个。打开注册表编辑器后,点击

在Windows11上安装组策略管理控制台(也称为GPMC)将是今天帖子的主题。在Windows系统中,我们正在讨论的工具通过使IT和系统管理员更容易理解来改进组策略的管理。请注意,不要将本地组策略编辑器(gpedit.msc)与组策略管理控制台(GPMC)混淆。在本地系统设置方面,Gpedit与注册表一起使用,但GPMC与基于域的网络的服务器管理设置一起使用。您需要下载并安装Windows远程服务器管理工具,有时称为RSAT,才能完成此操作。使用远程服务器管理工

许多原因可能使你想要禁用传递优化服务在你的Windows电脑上。但是,我们的读者抱怨不知道要遵循的正确步骤。本指南将通过几个步骤讨论禁用传递优化服务的方法。要了解有关服务的更多信息,您可能需要查看我们的如何打开services.msc指南以获取更多信息。传递优化服务有什么作用?传递优化服务是具有云托管解决方案的HTTP下载程序。它允许Windows设备从备用来源下载Windows更新、升级、应用程序和其他大型包文件。此外,它还通过允许部署中的多个设备下载这些包来帮助减少带宽消耗。此外,Windo

WindowsPC的安全性对其正常运行至关重要。如果系统免受黑客和恶意软件攻击并且其核心功能稳定,那么Windows就有一个安全的环境来执行完整的功能。Windows具有一些利用不同组件实现此目的的安全功能,内存完整性就是其中之一。但这些功能有时也会影响系统性能,尤其是在默认情况下强加给您的情况下。内存完整性如何工作?要了解内存完整性如何工作的广度,我们需要了解与之相关的另外两个特性——核心隔离和虚拟机平台(VMP)。核心隔离:这是一组基于虚拟化的安全功能,通过将重要的核心进程隔离在内存中

在Windows11中,有一项称为组策略编辑器(Gpedit.msc)的功能,用于查看、配置和更改组策略配置。管理员使用它来实施系统范围的策略更改,同时影响网络上的所有用户。同样,普通用户可能会以相同的方式使用它对他们的计算机系统进行无数调整和更新。我们都必须知道,Windows11有四种不同的版本:专业版、家庭版、学生版和企业版。绝大多数个人电脑都预装了Windows11家庭版。请务必注意,组策略编辑器(Gpedit.msc)不包含在其安装中。相反,GPE仅在Wind

当玩家尝试在Windows11中启动Valorant时会出现这两个Vanguard错误。因此,由于这些错误,玩家无法玩Valorant。如果您需要解决其中一个问题,请查看下面的潜在修复程序。什么是Vanguard?Vanguard是Valorant游戏的反作弊软件。Riot软件随游戏一起安装,以防止玩家在Valorant中作弊。如果没有安装并激活RiotVanguard软件,您将无法玩Valorant。该软件有些争议,因为它会阻止应用程序。玩家抱怨Vanguard即

什么是Windows遥测?遥测是一个自动化过程,涉及从远程源(您的PC)收集数据并将其传输回Microsoft。该公司使用收集到的数据来监控和改进操作系统。此外,该公司使用这些数据来增强安全性并改善整体用户体验。虽然向微软发送使用统计数据听起来不错,但它为与第三方共享匿名数据打开了大门。如果你担心Windows会自动向Microsoft发送遥测数据和其他诊断数据,请使用以下步骤将其关闭。在Windows11上禁用遥测收集您可以通过“设置”菜单禁用Windows11的遥测收集量。
