11选5投注技巧|11选5怎么投注最赚钱

  • 堅固Windows組策略 有效阻止黑客
  • 在本篇技術指南中,將概要介紹您如何修改最重要的組策略安全設置。

    您可以在采用Windows XP、2000和Server 2003操作系統的本地計算機上使用這些方法,或者在Server 2003和2000中的OU域名級上使用這些方法。為了簡明扼要和提供最新的信息,我準備介紹一下如何設置基于Windows Server 2003的域名。請記住,這些只是您在您的域名中能夠設置的組策略對象中最有可能出現問題的。按照我的觀點,這些設置可以保持或者破壞Windows的安全。而且由于設置的不同,您的進展也不同。因此,我鼓勵您在使用每一個設置之前都進行深入的研究,以確保這些設置能夠兼容您的網絡。如果有可能的話,對這些設置進行試驗(如果您很幸運有一個測試環境的話)。

    如果您沒有進行測試,我建議您下載和安裝微軟的組策略管理控制臺(GPMC)來做這些改變。這個程序能夠把組策略管理任務集中到一個單一的界面讓您更全面地查看您的域名。要開始這個編輯流程,您就上載GPMC,擴展您的域名,用鼠標右鍵點擊“缺省域名策略”,然后選擇“編輯”。這樣就裝載了組策略對象編輯器。如果您要以更快的速度或者“次企業級”的方式編輯您的域名組策略對象,您可以在“開始”菜單中運行“gpedit.msc”。

    1.確定一個缺省的口令策略,使您的機構設置位于“計算機配置/Windows設置/安全設置/賬號策略/口令策略”之下。

    2.為了防止自動口令破解,在“計算機配置/Windows設置/安全設置/賬號策略/賬號關閉策略”中進行如下設置:
    ·賬號關閉持續時間(確定至少5-10分鐘)
    ·賬號關閉極限(確定最多允許5至10次非法登錄)
    ·隨后重新啟動關閉的賬號(確定至少10-15分鐘以后)

    3.在“計算機配置/Windows設置/安全設置/本地策略/檢查策略”中啟用如下功能:
    ·檢查賬號管理
    ·檢查策略改變
    ·檢查權限使用
    ·檢查系統事件
    理想的情況是,您要啟用記錄成功和失敗的登錄。但是,這取決于您要保留什么類型的記錄以及您是否能夠管理這些記錄。Roberta Bragg在這里介紹了一些普通的檢查記錄設置。要記住,啟用每一種類型的記錄都需要您的系統處理器和硬盤提供更多的資源。

    4.作為增強Windows安全的最佳做法和為攻擊者設置更多的障礙以減少對Windows的攻擊,您可以在“計算機配置/Windows設置/安全設置/本地策略/安全選項”中進行如下設置:
    ·賬號:重新命名管理員賬號--不是要求更有效而是增加一個安全層(確定一個新名字)
    ·賬號:重新命名客戶賬號(確定一個新名字)
    ·交互式登錄:不要顯示最后一個用戶的名字(設置為啟用)
    ·交互式登錄:不需要最后一個用戶的名字(設置為關閉)
    ·交互式登錄: 為企圖登錄的用戶提供一個消息文本(確定為讓用戶閱讀banner text(旗幟文本),內容大致為“這是專用和受控的系統。如果您濫用本系統,您將受到制裁。--首先讓您的律師運行這個程序”)
    ·交互式登錄: 為企圖登錄的用戶提供的消息題目--在警告!!!后面寫的東西
    ·網絡接入:不允許SAM賬號和共享目錄(設置為“啟用”)
    ·網絡接入:將“允許每一個人申請匿名用戶”設置為關閉
    ·網絡安全:“不得存儲局域網管理員關于下一個口令變化的散列值”設置為“啟用”
    ·關機:“允許系統在沒有登錄的情況下關閉”設置為“關閉”
    ·關機:“清除虛擬內存的頁面文件”設置為“啟用”

    如果沒有Windows Server 2003域名控制器,在這里可以找到有哪些Windows XP本地安全設置的細節,以及這里有哪些詳細的Windows 2000 Server組策略的設置。要了解更多的有關Windows Server 2003組策略的信息,請查看微軟的專門網頁。



    上一篇什么磁盤陳列以及Raid陣列

    下一篇Linux高級安全檢查,迅捷教您做個安全達人

    2019 迅捷格言:事在人為 莫道萬般皆無奈;境由心造 后退一步萬事寬! 有事您說話,小捷很樂意幫助您!