Windows系统安全配置基线

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

封面

作者:PanHongliang

仅供个人学习

Windows系统安全配置基线

目录第1章概述5

1.1目的5

1.2适用范围5

1.3适用版本5

第2章安装前准备工作5

2.1需准备的光盘5

第3章操作系统的基本安装5

3.1基本安装5

第4章账号管理、认证授权6

4.1账号6

4.1.1管理缺省账户6

4.1.2删除无用账户6

4.1.3用户权限分离7

4.2口令7

4.2.1密码复杂度7

4.2.2密码最长生存期8

4.2.3密码历史8

4.2.4帐户锁定策略9

4.3授权9

4.3.1远程关机9

4.3.2本地关机10

4.3.3隐藏上次登录名10

4.3.4关机清理内存页面10

4.3.5用户权利指派11

第5章日志配置操作11

5.1日志配置11

5.1.1审核登录11

5.1.2审核策略更改12

5.1.3审核对象访问12

5.1.4审核事件目录服务器访问13

5.1.5审核特权使用13

5.1.6审核系统事件13

5.1.7审核账户管理14

5.1.8审核过程追踪14

5.1.9日志文件大小15

第6章其他配置操作15

6.1共享文件夹及访问权限15

6.1.1关闭默认共享15

6.2防病毒管理16

6.2.1防病毒软件保护16

6.3W INDOWS服务16

6.3.1 系统服务管理16

6.4访问控制17

6.4.1 限制Radmin管理地址17

6.5启动项17

6.4.1关闭Windows自动播放功能17 6.4.3配置屏保功能18

6.4.4补丁更新18

持续改进19

第1章概述

1.1 目的

本文规定了WINDOWS操作系统主机应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员或安全检查人员进行WINDOWS操作系统的安全合规性检查和配置。

1.2 适用范围

本配置标准的使用者包括:服务器系统管理员、安全管理员和相关使用人员。

本配置标准适用的范围包括:WINDOWS服务器。

1.3 适用版本

适用于Windows XP 、Windows Server服务器。

第2章安装前准备工作

2.1 需准备的光盘

(1)正版的Windows服务器操作系统光盘。

(2)服务器用杀毒软件光盘。

第3章操作系统的基本安装

3.1 基本安装

(1)使用NTFS文件系统来最小化安装操作系统。

(2)管理员账号须设置较复杂的口令(由数字、大小写字母和特殊字符组成),长度在12位以上,其中管理员口令应一机一密码,不同机器之间不应相同。

(3)断开网络安装完操作系统后,在业务网专用区域内连接网络进行系统升级,并打开Windows自动更新服务。

(4)升级完成后,安装前述光盘中的杀毒软件并进行更新。

第4章账号管理、认证授权

4.1 账号

4.1.1管理缺省账户

4.1.2删除无用账户

4.1.3用户权限分离

4.2 口令

4.2.1密码复杂度

略。即密码需要包含以下四种类别的字符:

英语大写字母A, B, C, … Z

英语小写字母a, b, c, … z

西方阿拉伯数字0, 1, 2, (9)

非字母数字字符,如标点符号,@, #, $, %, &, *等4.2.2

密码最长生存期

4.2.3密码历史

4.2.4帐户锁定策略

4.3 授权

4.3.1远程关机

4.3.2本地关机

4.3.3隐藏上次登录名

4.3.4关机清理内存页面

4.3.5用户权利指派

第5章日志配置操作5.1 日志配置

5.1.1审核登录

5.1.2审核策略更改

5.1.3审核对象访问

5.1.4审核事件目录服务器访问

5.1.5审核特权使用

5.1.6审核系统事件

5.1.7审核账户管理

5.1.8审核过程追踪

5.1.9日志文件大小

第6章其他配置操作6.1 共享文件夹及访问权限6.1.1

关闭默认共享

6.2 防病毒管理

6.2.1防病毒软件保护

6.3 Windows服务6.3.1 系统服务管理

6.4 访问控制

6.4.1 限制Radmin管理地址

6.5 启动项

6.4.1关闭Windows自动播放功能

6.4.3配置屏保功能

6.4.4补丁更新

持续改进

本文件由XXX定期进行审查,根据审查结果修订标准,并重新颁发执行。

版权申明

本文部分内容,包括文字、图片、以及设计等在网上搜集整理。版权为潘宏亮个人所有

This article includes some parts, including text, pictures, and design. Copyright is Pan Hongliang's personal ownership.

用户可将本文的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本文任何内容或服务用于其他用途时,须征得本人及相关权利人的书面许可,并支付报酬。

Users may use the contents or services of this

article for personal study, research or appreciation, and other non-commercial or non-profit purposes, but at the same time, they shall abide by the provisions of copyright law and other relevant laws, and shall not infringe upon the legitimate rights of this website and its relevant obligees. In addition, when any content or service of this article is used for other purposes, written permission and remuneration shall be obtained from the person concerned

相关文档
最新文档