Windows Server 2008配置系統安全策略

来源:https://www.cnblogs.com/XiaoZhou-cn/archive/2019/08/20/11385940.html
-Advertisement-
Play Games

下麵學習Windows Server 2008配置系統安全策略 在工作組中的電腦本地安全策略有 用戶策略,密碼策略,密碼過期預設42天 服務賬戶設置成永不過期,帳戶鎖定策略,本地策略,審核策略,電腦記錄哪些安全事件 最後在域環境中使用組策略配置電腦安全。 1.在工作組中的安全策略,打開本地安全 ...


下麵學習Windows Server 2008配置系統安全策略 在工作組中的電腦本地安全策略有 用戶策略,密碼策略,密碼過期預設42天 服務賬戶設置成永不過期,帳戶鎖定策略,本地策略,審核策略,電腦記錄哪些安全事件  最後在域環境中使用組策略配置電腦安全。

1.在工作組中的安全策略,打開本地安全策略。

2.打開本地安全策略之後選擇密碼策略,可以看到有很多的策略,先看第一個密碼複雜性要求。

3.打開密碼必須符合複雜性要求,預設是打開的,我們在設置密碼的時候,不能設置純數字或者純字母,必須要有數字加大小寫。

4.密碼長度最小值,這個是設置密碼最低小於幾位數,預設是0,這裡修改為6位,在設置密碼的時候必須滿足6位,包括數字字母大小寫或者特殊符號。

5.密碼最短使用期限,預設是0天這裡設置為30天,在30天不會提示你修改密碼,必須要使用30天才能改密碼。

6.密碼最長使用期限,預設是42天,這裡修改為60天超過60天之後會提示讓你修改密碼。

7.強制密碼歷史,這個選項是你修改密碼時不能一樣,預設是0,這裡設置為3次,修改3次密碼之後才能修改回第一次使用的密碼。

8.打開賬戶鎖定策略,賬戶鎖定值預設是0次,可以設置5次超過5次就會把這個賬戶鎖定,為了防止別人入侵你的電腦,等待半個小時之後就會自動解鎖,或者聯繫管理員自動解鎖。

9.賬號鎖定時間,預設是30分鐘自動解鎖,也可以自己修改,這裡修改為3分鐘自動解鎖。

10.現在lisi這個用戶輸錯五次密碼,就算輸入正確的密碼,提示賬戶已鎖定,無法登錄。

11.打開伺服器管理器,選擇本地用戶和組,可以查看lisi這個用戶,輸錯5次密碼之後賬戶已鎖定,管理員可以手動把這個勾去掉,然後確定就能登入了,或者lisi這個用戶等待3分鐘之後賬戶會自動解鎖。

12.打開本地策略,選擇審核登錄事件,預設是無審核,這裡我勾選成功跟失敗,然後確定。

13.打開事件查看器,選擇安全把裡面的事件先全部刪除,然後使用lisi遠程登錄到這台電腦。

14.清除完之後,使用lisi這個用戶遠程登入到這臺電腦,第一次我密碼輸入錯了,會有一個審核失敗,然後輸入正確密碼,顯示審核成功,打開一個審核成功,登錄的事件。

15.雙擊打開之後,可以查看用戶名,任務類別是登錄,是審核成功。

16.打開審核對象訪問,然後我們勾先失敗,點擊確定,然後在C盤創建一個李四文件夾,拒絕李四這個用戶訪問。

17.在C盤創建一個李四文件夾,然後右鍵屬性選擇安全,點擊高級打開審核把lisi這個用戶添加進去,然後選擇失敗,然後確定。

18.然後點擊添加,把lisi這個用戶添加進來,lisi這個用戶的許可權都是拒絕,使用lisi遠程登錄這臺電腦,訪問C盤下麵的李四文件夾。

19.現在lisi這個用戶遠程登錄到這臺電腦,然後打開C盤李四這個文件夾,提示拒絕訪問。

20.打開事件查看器,可以看到審核失敗,隨便打開一個,可以看到賬戶名是lisi這個用戶,訪問對象是C盤根目錄下麵的李四文件夾,任務類型是文件系統,關鍵字是審核失敗,誰登錄過這臺電腦,做了什麼操作,在事件裡面都有記錄信息。

21.用戶許可權分配,這裡選擇從網路訪問此電腦,打開之後能看到那些用戶可以通過網路訪問這臺電腦。

22.從遠程系統強制關機,預設只有管理員administrator,使用lisi這個用戶遠程登錄測試。

23.現在使用lisi這個用戶遠程登錄到這臺電腦,想強制關機可以看到是灰色的,沒有許可權,使用管理員在用戶許可權分配裡面把lisi這個用戶添加進去。

24.現在管理員把lisi這個用戶添加到從遠程系統強制關機,然後把關閉系統也添加一下。

25.把關閉系統,也添加一下lisi這個用戶,然後進行測試。

26.現在lisi再次遠程登錄這台電腦,可以查看已經有許可權重啟電腦跟關閉電腦了。

27.拒絕本地登入,現在把lisi這個用戶添加進去,然後點擊切換用戶,使用lisi這個用戶登錄到這台電腦。

28.現在就沒有lisi這個用戶了,只有一個本地管理員用戶。

29.現在把lisi從拒絕本地登入刪除,然後再試一次。

30.現在管理員跟lisi這個用戶都能登錄到這臺電腦。

31.安全選項,這裡選擇不顯示最後的用戶名,預設是禁言這裡選擇啟動,然後確定。

32.打開用戶登錄之前的消息標題,還有消息文本。

33.登錄的用戶信息文本,然後點擊確定,進行切換用戶測試。

34.在用戶登錄之前,會提示你不要隨便刪除裡面的資料。

35.啟用了不顯示最後的用戶名,就是這樣什麼都不顯示,不知道之前登錄的是哪個用戶,這樣也比較安全。

36.軟體限制策略,打開其他規則右鍵新建哈希規則,現在是能夠打開記事本的,新建一個規則不允許打開記事本。

37.打開記事本然後右鍵,複製目標然後打開瀏覽,粘貼進去點擊確定,會自動算出哈希值,安全級別選擇不允許,然後確定。

38.右鍵在創建一個路徑規則,不允許C盤下麵lisi文件夾裡面的應用程式允許,然後確定需要重啟電腦才能生效。

39.重啟電腦之後記事本已經打不開了,提示被組策略阻止。

40.選擇打開C盤裡面的李四文件夾,裡面有兩個應用程式,雙擊打開提示此程式被組策略阻止,無法打開。

41.使用組策略,管理下麵的電腦,打開活動目錄,銷售部有一臺FTPServer電腦,現在使用組策略來管理他。

42.打開組策略管理,選擇銷售部然後右鍵在這個域中創建GPO,然後點擊編輯。

43.打開編輯,這裡面的策略比本地的多。

44.打開FTPServer電腦本地策略,可以看到密碼策略裡面的策略是不能修改的,使用的是域組策略。

45.在Server伺服器上面修改密碼策略,最短要求兩位,添加右鍵受限制的組,添加管理員,在添加domain admins成員確定。

46.在活動目錄修改密碼策略為兩位,現在FTPServer電腦中查看也只有兩位不能修改,現在創建一個用戶為xiaoli,密碼滿足三位加大小寫就可以創建成功。

47.上面使用命令行創建了一個xiaoli用戶,現在把他添加到管理員組。

48.添加到管理員組,刷新一下策略或者重啟一下電腦xiaoli這個用戶就會自動從管理員組裡面刪除。

49.刷新成功之後,xiaoli這個用戶就沒有管理員許可權了,是因為在Server伺服器配置了受限制的組。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • [TOC] 時間:2019年08月19日 前言 今天去面試,技術主管問我值類型和引用類型有什麼區別,面對如此基礎的知識只能怪自己沒有好好準備以及只顧寫代碼對一些基礎知識其然不知所以然,於是我含含糊糊回答了一番: 值類型 數據類型 int float double datetime等數據類型為值類型。 ...
  • 1.簡介 使用Entity Framework Core構建執行基本數據訪問的ASP.NET Core MVC應用程式。使用遷移(Migrations)基於數據模型創建資料庫,你可以在Windows上使用Visual Studio 2017 PowerShell或在Windows、macOS或Lin ...
  • 本文將介紹通過C# 複製Excel單元格格式的方法,包括複製單元格中的字體、字型大小、字體加粗、傾斜、單元格背景色、字體顏色、單元格數字格式、單元格文字方向、文字旋轉、下劃線、單元格對齊方式、單元格邊框等。C# 複製Excel工作表可參考這篇文章。 使用工具:Free Spire.XLS for .NE ...
  • 話不多說,先上效果 這裡使用了一個 "ScrollProgressProvider.cs" ,我們這篇文章先解析一下整體的動畫思路,以後再詳細解釋這個Provider的實現方式。 結構 整個頁面大致結構是 這個Header是修改的ListBox,當然也可以用ListView代替。 隱藏Pivot預設 ...
  • 前提 入行已經7,8年了,一直想做一套漂亮點的自定義控制項,於是就有了本系列文章。 開源地址:https://gitee.com/kwwwvagaa/net_winform_custom_control 如果覺得寫的還行,請點個 star 支持一下吧 歡迎前來交流探討: 企鵝群568015492 目錄 ...
  • 並非每個對象都可以直接轉換為int。例如,以下內容將無法編譯: 因為string無法隱式轉換為int。 如果必須要做就這樣寫: ...
  • 1.智能快遞櫃(開篇) 2.智能快遞櫃(終端篇) 3.智能快遞櫃(通信篇-HTTP) 4.智能快遞櫃(通信篇-SOCKET) 5.智能快遞櫃(通信篇-Server程式) 6.智能快遞櫃(平臺篇) 7.智能快遞櫃(APP及微信公眾號) 8.智能快遞櫃SDK(聯網型鎖板) 9.智能快遞櫃SDK(串口型鎖 ...
  • 什麼是gRPC "官方" 的定義: gRPC is a modern open source high performance RPC framework that can run in any environment. It can efficiently connect services in ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...