Windows系统安全配置基线分解.doc

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Windows系统安全配置基线 目 录 第1章 概述 1 1.1 目的 1 1.2 适用范围 1 1.3 适用版本 1 第2章 安装前准备工作 1 2.1 需准备的光盘 1 第3章 操作系统的基本安装 1 3.1 基本安装 1 第4章 账号管理、认证授权 2 4.1 账号 2 4.1.1管理缺省账户 2 4.1.2删除无用账户 2 4.1.3用户权限分离 3 4.2 口令 3 4.2.1密码复杂度 3 4.2.2密码最长生存期 4 4.2.3密码历史 4 4.2.4帐户锁定策略 5 4.3 授权 5 4.3.1远程关机 5 4.3.2本地关机 6 4.3.3隐藏上次登录名 6 4.3.4关机清理内存页面 7 4.3.5用户权利指派 7 第5章 日志配置操作 8 5.1 日志配置 8 5.1.1审核登录 8 5.1.2审核策略更改 8 5.1.3审核对象访问 8 5.1.4审核事件目录服务器访问 9 5.1.5审核特权使用 9 5.1.6审核系统事件 10 5.1.7审核账户管理 10 5.1.8审核过程追踪 10 5.1.9日志文件大小 11 第6章 其他配置操作 11 6.1 共享文件夹及访问权限 11 6.1.1关闭默认共享 11 6.2 防病毒管理 12 6.2.1防病毒软件保护 12 6.3 Windows服务 12 6.3.1 系统服务管理 12 6.4 访问控制 13 6.4.1 限制Radmin管理地址 13 6.5 启动项 13 6.4.1关闭Windows自动播放功能 13 6.4.3配置屏保功能 14 6.4.4补丁更新 14 持续改进 15 概述 目的 本文规定了WINDOWS 操作系统主机应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员或安全检查人员进行WINDOWS 操作系统的安全合规性检查和配置。 适用范围 本配置标准的使用者包括:服务器系统管理员、安全管理员和相关使用人员。 本配置标准适用的范围包括: WINDOWS 服务器。 适用版本 适用于Windows XP 、Windows Server服务器。 安装前准备工作 需准备的光盘 (1) 正版的Windows服务器操作系统光盘。 (2) 服务器用杀毒软件光盘。 操作系统的基本安装 基本安装 (1) 使用NTFS文件系统来最小化安装操作系统。 (2) 管理员账号须设置较复杂的口令(由数字、大小写字母和特殊字符组成),长度在12位以上,其中管理员口令应一机一密码,不同机器之间不应相同。 (3) 断开网络安装完操作系统后,在业务网专用区域内连接网络进行系统升级,并打开Windows自动更新服务。 (4) 升级完成后,安装前述光盘中的杀毒软件并进行更新。 账号管理、认证授权 账号 4.1.1管理缺省账户 安全基线项目名称 操作系统缺省账户安全基线要求项 安全基线项说明 对于管理员帐号,要求更改缺省帐户名称;禁用guest(来宾)帐号。 检测操作步骤 进入“控制面板-管理工具-计算机管理”,在“系统工具-本地用户和组”: 缺省帐户Administrator-属性 Guest帐号-属性 基线符合性判定依据 缺省账户Administrator名称已更改 Guest帐号已停用 备注 4.1.2删除无用账户 安全基线项目名称 操作系统缺省账户安全基线要求项 安全基线项说明 删除或锁定与设备运行、维护等与工作无关的账号。 检测操作步骤 1、参考配置操作 进入“控制面板-管理工具-计算机管理”,在“系统工具-本地用户和组”: 删除或锁定与设备运行、维护等与工作无关的账号。 基线符合性判定依据 1、判定条件 结合要求和实际业务情况判断符合要求,删除或锁定与设备运行、维护等与工作无关的账号。 2、检测操作 进入“控制面板-管理工具-计算机管理”,在“系统工具-本地用户和组”: 查看是否删除或锁定与设备运行、维护等与工作无关的账号。 备注 4.1.3用户权限分离 安全基线项目名称 操作系统缺省账户安全基线要求项 安全基线项说明 按照用户分配账号。根据系统的要求,设定不同的账户和账户组,管理员用户,操作员用户operator,审计用户auditor等。 检测操作步骤 1、参考配置操作 进入“控制面板-管理工具-计算机管理”,在“系统工具-本地用户和组”: 根据系统的要求,设定不同的账户和账户组,管理员用户,操作员用户和审计用户纳入user组。 基线符合性判定依据 1、判定条件 结合要求和实际业务情况判断符合要求,根据系统的要求,设定不同的账户和账户组,管理员用户,操作员用户,审计用户。

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档