IT之道-艾锑知道

您当前位置: 主页 > 资讯动态 > IT知识库 >

服务器安全密码策略- IT安全运维


2020-05-09 16:11 作者:艾锑无限 浏览量:
在系统安全运维中,针对Windows 服务器在部署的时候,除了要常规的要开启防火墙,漏洞修复(必须处理)之外,设置一些用户及密码策略,也能够增强服务器安全,下面分享一些服务器安全密码策略供IT运维同行参考。


 


 
1.设置密码使用期限策略:


   在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7

2.密码复杂性配置:

 在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码必须符合复杂性要求设置为已启用,将密码最小长度设置为8以上。

3. '强制密码历史'设置为5-24之间:

设置强制密码历史,防止重复使用最近使用过的密码;在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将强制密码历史设置为5-24之间

4.匿名账户访问控制:

在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将网络访问中“Everyone权限应用于匿名用户“设置为:已禁用,将“不允许SAM帐户的匿名枚举“设置为:已启用,将“不允许SAM帐户和共享的匿名枚举”设置为:已启用,将”允许匿名SID/名称转换“设置为:已禁用。

5.应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计:

在管理工具打开本地安全策略,打开路径:安全设置\本地策略\审核策略,将全部审核策略配置为:成功,失败。包括审核策略更改、审核对象访问、审核进程跟踪、审核目录服务访问、审核账户登陆事件、审核特权使用、审核系统事件、审核账户管理、审核登陆事件共九项。

6.配置账户锁定策略:

配置账户锁定策略,降低被爆破和猜测风险;在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\账户锁定策略。将账户锁定阈值设置为3-8之间,建议值为5,输错5次密码锁定账户;然后将账户锁定时间和重置账户锁定计数器设置为10-30之间,建议值为15,账户锁定时间为15分钟。

7.配置安全选项账户策略:

配置安全选项账户策略,限制空密码账户和禁用guest账户;在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将"账户:来宾账户状态"设置为:已禁用;将"账户:使用空密码的本地账户只允许控制台登陆"设置为:启用。

8.密码使用到期修改提醒:

在GP(组策略)中将以下路径中设置为5~14:本地计算机策略\计算机配置\Windows 设置\安全设置\本地策略\安全选项\交互式登录:提示用户在过期前修改密码

9.设置空闲会话断开时间:

在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将Microsoft网络服务器中的"暂停会话之前所需的空闲时间数量"设置为:5-30之间,建议值为15;将"登陆时间过期后断开与客户端的连接"设置为:已启用

 

艾锑无限科技专业:IT外包企业外包北京IT外包桌面运维、弱电工程、网站开发、wifi覆盖方案,网络外包,网络管理服务,网管外包,综合布线,服务器运维服务,中小企业it外包服务,服务器维保公司,硬件运维,网站运维服务

 
以上文章由北京艾锑无限科技发展有限公司整理

相关文章

IT外包服务
二维码 关闭