| 网站首页 | 硬件维修 | 应用学院 | 网络组建 | 网站制作 | 菜鸟黑客 | 编程之道 | 数码大全 | 娱乐休闲 | 软件下载 | 在线视频 | 请您留言 | 技术论坛 | 
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • 利用测试网站检测出你的浏览…

  • Google新鲜技巧玩法你听说过…

  • 让多系统共享IE资源

  • Mozilla Firefox技巧拾零

  • 秘籍:Firefox技巧应用宝典

  • IE浏览器的四种另类技巧

  • Maxthon傲游浏览器实用技巧四…

  • 教你玩转IE之实用技巧三则

  • 详述防止IE被恶意修改的小技…

  • Firefox推出1.5测试版 导航速…

  • Q
    您现在的位置: 我是IT人 >> 应用学院 >> 操作系统 >> Win2000 >> 教程正文
    [图文]Windows系统安全配置技巧大揭秘           ★★★
    Windows系统安全配置技巧大揭秘
    作者:未知 文章来源:网络 点击数: 更新时间:2005-12-15
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:


      d.选择"管理筛选器操作"标签,创建一个拒绝操作:

      1)单击"添加"按钮,启动"筛选器操作向导",跳过欢迎页面,下一步.

      2)在筛选器操作名称页面,填写名称,这儿填写"拒绝".下一步.

      3)在筛选器操作常规选项页面,将行为设置为"阻止".下一步.

      4)完成.

      e、关闭"管理 IP 筛选器表和筛选器操作"对话框.

      2.创建IP安全策略

      1.右击"Ip安全策略,在本地机器",选择"创建IP安全策略",启动IP安全策略向导.跳过欢迎页面,下一步.

      2.在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝对tcp135端口的访问",描述可以随便填写.下一步.

      3.在安全通信要求页面,不选择"激活默认响应规则".下一步.

      4.在完成页面,选择"编辑属性".完成.

      5.在"拒绝对tcp135端口的访问属性"对话框中进行设置.首先设置规则:

      1)单击下面的"添加..."按钮,启动安全规则向导.跳过欢迎页面,下一步.

      2)在隧道终结点页面,选择默认的"此规则不指定隧道".下一步.

      3)在网络类型页面,选择默认的"所有网络连接".下一步.

      4)在身份验证方法页面,选择默认的"windows 2000默认值(Kerberos V5 协议)".下一步.

      5)在IP筛选器列表页面选择我们刚才建立的"tcp135"筛选器.下一步.

      6)在筛选器操作页面,选择我们刚才建立的"拒绝"操作.下一步.

      7)在完成页面,不选择"编辑属性",确定.

      6.关闭"拒绝对tcp135端口的访问属性"对话框.

      3.指派和应用IPsec安全策略

      1)缺省情况下,任何IPsec安全策略都未被指派.首先我们要对新建立的安全策略进行指派.在本地安全策略MMC中,右击我们刚刚建立的""拒绝对tcp135端口的访问属性"安全策略,选择"指派".

      2)立即刷新组策略.使用"secedit /refreshpolicy machine_policy"命令可立即刷新组策略.
      七、审核策略

      具体方法:控制面板==》管理工具==》本地安全策略==》本地策略==》审核策略,然后右键点击下列各项,选择“安全性”来设置就可以了。

      审核策略更改:成功,失败

      审核登录事件:成功,失败

      审核对象访问:失败

      审核对象追踪:成功,失败

      审核目录服务访问:失败

      审核特权使用:失败

      审核系统事件:成功,失败

      审核账户登录事件:成功,失败

      审核账户管理:成功,失败

      密码策略:启用“密码必须符合复杂性要求","密码长度最小值"为6个字符,"强制密码历史"为5次,"密码最长存留期"为30天.

      在账户锁定策略中设置:"复位账户锁定计数器"为30分钟之后,"账户锁定时间"为30分钟,"账户锁定值"为30分钟.

      安全选项设置:本地安全策略==本地策略==安全选项==对匿名连接的额外限制,双击对其中有效策略进行设置,选择"不允许枚举SAM账号和共享",因为这个值是只允许非NULL用户存取SAM账号信息和共享信息,一般选择此项,然后再禁止登录屏幕上显示上次登录的用户名。

      禁止登录屏幕上显示上次登录的用户名也可以改注册表HKEY_LOCAL_MACHINE\SOFTTWARE\Microsoft\WindowsNT\CurrentVesion\Winlogn项中的Don't Display Last User Name串,将其数据修改为1

      八、Windows日志文件的保护

    上一页  [1] [2] [3] [4] [5] [6] 下一页  

    教程录入:宝马    责任编辑:宝马 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |