网络安全系列之三十二 组策略中的安全选项

简介:

在Win2003系统中打开组策略编辑器,展开【计算机配置\Windows设置\安全设置\本地策略\安全选项】。通过本地策略中的安全选项,可以控制一些和操作系统安全相关的设置。

下面是一些常用的安全选项策略:

 

(1)“关机:允许系统在未登录前关机”

 wKioL1RtOnmicQEeAACtd8cEIaU047.jpg

正常情况下,用户只有登录到系统后,具有权限的用户才能关机,启用此策略后,登录屏幕上的关机命令可用。

 

(2)“账户:使用空白密码的本地账户只允许进行控制台登录”

image

控制台登录就是指在本地按Ctrl+Alt+Del键登录,这项设置启用之后,没设密码的账户就无法通过远程桌面登录或是无法访问网络共享。这项一定要启用,否则会导致严重安全隐患。

 

(3)“交互式登录:用户试图登录时消息文字”

image

该安全设置指定用户登录时显示的文本消息,使用该文本通常是出于法律方面的考虑。例如:警告用户不得以任何方式滥用公司信息或者警告用户其操作可能会受到审核。

 

(4)“交互式登录:用户试图登录时消息标题”

image

用于设置在“交换式登录:试图登录的用户的消息文本”窗口的标题栏中所显示的信息。

 

(5)“交互式登录:不显示上次的用户名”
在登录界面中是否显示上次成功登录的用户名,默认禁用,建议设为启用。

wKiom1RtOprhn4fVAAD-UZSi__8270.jpg

 

(6)“交互式登录:在密码到期前提示用户更改密码”
默认情况下,用户密码42天到期,这项设置决定了在到期之前提前多少天进行提示,默认14天。
wKiom1RtOsDh8LH-AACq2XRImRA597.jpg

 

(7)“交互式登录:不需要按Ctrl+Alt+Del”
该项设置决定了用户在登录之前是否必须按Ctrl+Alt+Del,建议禁用。
wKioL1RtO17S1Eu2AACSNBW05VQ635.jpg

 

(8)“网络访问:本地账户的共享和安全模式”
该项设置决定了客户端以什么用户的身份来访问当前服务器上的文件共享。
 仅来宾,客户端只能以guest的身份访问共享。
 经典,客户端可以输入本地用户账号进行身份验证,并具有相应的权限。
默认设置是“经典”,注意如果设为仅来宾,并将guest账号禁用,那么服务器上的共享就无法被访问。

 wKiom1RtOx2hDdNhAADIKtsVd5k092.jpg

 

(9)“网络安全:不要在下次更改密码时存储LAN Manager的哈希值”
用户密码在加密存储时采用了LM和NTLM两种方式,LM Hash的安全性比较低,启用该项设置后,就不会再用LM方式加密,可以增强系统安全性。
wKioL1RtO77DNq23AACmwLN8Ut4571.jpg



本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1574838

相关文章
|
15小时前
|
安全 网络协议 网络安全
网络安全与信息安全:保护你的数据,确保你的安全
【5月更文挑战第7天】在数字化的世界中,网络安全和信息安全是至关重要的。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面,帮助读者了解如何保护自己的数据和确保自己的网络安全。
|
17小时前
|
云安全 安全 网络安全
构筑安全之云:云计算环境下的网络安全与信息保护
【5月更文挑战第7天】 随着信息技术的飞速发展,云计算已成为支撑现代企业运作的重要基石。然而,伴随其便利性与高效性的,是对网络安全和信息保护的新挑战。本文旨在深入探讨云计算环境中所面临的核心安全威胁,并分析现有及新兴的安全技术如何协同作用以强化数据保护。通过综合评估不同防护策略的优势与局限,文章提出了一个多层次、动态适应的安全框架,以期为构建更为坚固的云上防线提供参考和启示。
|
1天前
|
安全 网络协议 网络架构
【网络技术设备安全】BGP 基础与概述-2-中转 AS 中的 IBGP 路由传递
【网络技术设备安全】BGP 基础与概述-2-中转 AS 中的 IBGP 路由传递
【网络技术设备安全】BGP 基础与概述-2-中转 AS 中的 IBGP 路由传递
|
1天前
|
存储 安全 网络安全
云计算与网络安全:保障信息安全的新挑战与应对策略
随着云计算技术的不断发展,网络安全已成为企业和个人关注的焦点。本文将探讨云计算环境下的网络安全挑战,分析信息安全面临的新形势,并提出相应的应对策略。
8 1
|
1天前
|
存储 安全 网络安全
云端防御:云计算环境中的网络安全策略与实践
【5月更文挑战第6天】 随着企业和个人日益依赖云服务,数据存储、处理和流通的边界变得模糊。这种转变不仅带来了灵活性和成本效益,也引入了新的安全挑战。本文探讨了云计算环境下网络安全的关键问题,包括身份验证、数据加密、访问控制和威胁监测等。通过分析当前云安全的最佳实践和面临的挑战,我们提出了一系列战略性措施以增强云基础设施的安全性,并确保信息资产的保密性、完整性和可用性得到保护。
19 5
|
1天前
|
SQL 监控 安全
网络安全与信息安全:保护数据的关键策略
【5月更文挑战第6天】在数字化时代,数据成为最宝贵的资产之一。企业和个人的敏感信息常受到网络威胁的影响,因此了解和实施有效的网络安全措施至关重要。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及增强安全意识的重要性,并提供了实用的知识和策略来帮助读者构建更加安全的网络环境。
|
1天前
|
安全 物联网 网络安全
网络安全与信息安全:防御前线的关键技术与策略
【5月更文挑战第6天】在数字化时代,网络安全与信息安全已成为保护个人隐私、企业资产和国家安全不可或缺的一环。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性。通过分析当前网络环境中存在的风险和挑战,文章提出了一系列创新的防御措施和最佳实践,旨在帮助读者构建一个更加安全的网络环境。
|
2天前
|
存储 安全 测试技术
网络安全与信息安全:防御前线的科学与策略
【5月更文挑战第5天】在数字化时代,数据成为核心资产,网络安全和信息安全则构建起保护这些资产的堡垒。本文深入探讨网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性,旨在为读者提供一个关于如何维护网络与信息完整性、保密性和可用性的综合视角。我们将分析当前的威胁模型,探索最新的防御机制,并讨论培养全民网络安全意识的策略,以期打造一个更为安全的数字生活环境。
|
3天前
|
机器学习/深度学习 人工智能 监控
【AI 场景】如何应用人工智能来增强企业网络的网络安全?
【5月更文挑战第4天】【AI 场景】如何应用人工智能来增强企业网络的网络安全?
|
4天前
|
人工智能 安全 网络安全
云端防线:融合云服务与网络安全的未来策略
【5月更文挑战第3天】 在数字化时代,云计算为企业提供了弹性、可扩展的资源解决方案,同时引入了全新的安全挑战。本文深入探讨了云服务模型中的安全威胁和防御机制,分析了信息安全管理的关键要素,并提出了一套综合的网络安全策略。通过采用先进的加密技术、身份认证、入侵检测系统以及行为分析,构建了一个多层次的安全框架来保障数据和服务的完整性、可用性与机密性。文中还讨论了合规性和监管问题,以及如何通过持续的安全评估和风险评估来强化安全防护。最后,文章指出了未来云安全研究的方向,强调了人工智能与机器学习在提升云服务安全性中的作用。