Windows测评


陶醉爱信封
陶醉爱信封 2022-09-27 09:32:49 64971
分类专栏: 资讯

        远程管理,需要采用带加密管理的远程管理方式。本地策略编辑器 (gpedit.msc)→本地计

算机策略计算机配置管理模版windows组件 远程桌面服务远程桌面会话主机安全,

该项中的相关项目进行配置。

以下操作在本机下操作即可

远程连接服务器

        因为下面的实验中有的东西一般电脑需要下载,所以我们可以使用远程登录云服务器或者徐

拟机进行,下面是具体的步骤

在电脑左下角输入远程登录,然后跳出以下页面,输入自己云服务器或虚拟机IP

 然后点击连接,输入自己云服务器用户名还有密码,然后点击连接,出现下面页面

  然后我们就连接成功

本地安全策略secpol.msc分析

        因为我们有的电脑没有本地安全策略,使用我们就可以在虚拟机或云服务器进行分析

账户密码分析

        我们点击win+R跳出搜索框,输入secpol.msc进入本地安全策略

        这个时候我们可以看见我们的密码规则,包括他的复杂性,最长和最短使用天数,这里我们

都可以更改以下,使得别人没办法暴力破解我们的密码

设置阈值

        设置阈值就是为了保护我们的电脑不被他人使用其他密码破解,输错几次之后,直接锁定一

段时间

审核策略

        设备应配置日志功能,对用户登录进行记录。记录内容包括用户登录使用的帐户、登录是否

成功、登录时间、以及远程登录时、及用户使用的IP地址。

        在这里我们需要把这里的安全设置改为成功,失败都勾上,这样我们的本地账户登录等时,

会自动审核结果,加强我们的安全性

查看用户审计是否单独组

        点击用户分配,查看我们的用户是否为单独组

         将配置 从远端系统强制关机 权限只分配给Administrators组

         将设置中关闭系统权限只分配给Administrators组。

        下面几个按照上面的步骤一个一个操作即可

将配置 取得文件或其它对象的所有权 权限只分配给Administrators组

将配置 允许本地登录 权限给指定授权用户

将配置 从网络访问此计算机 权限给指定授权用户

防火墙分析

        这个应该学习安全的都知道,所以不用怎么介绍,具体介绍创建一个新的防火墙,要是有可

以不用,开启防火墙可以防止一直病毒的入侵和一直有毒的软件

网络列表分析

        查看我们连接的网络,设置他的位置,可以直接识别,不会连接到有其他企图的网络

 高级审核分析

        这里的这个审核策略比上面更加的广泛,我们点击其中一个,点击上面的说明查看每一个的

具体用处,根据个人的情况来进行配置

事件查看器eventvwr.msc

        查看关键的日志,查看是否关机

         通过任务类别排序

        几个主要的事件id任务类别为(1)的为开机,(2)为系统关机,(10)的磁盘运转,

(100)为电源更改,(101)EFI时区更改,

        (1014)在没有配置的 DNS 服务器响应之后,名称 wpad 的名称解析超时,(157)系统正

在进入连接待机状态 ,(158)系统正在退出连接待机状态,(223)usb设备的弹出,(31)

 关闭不必要的服务sercie.msc

        技巧:先点击启动类型,其次点击运行状态排序,可以看见正在运行的服务和秘钥运行的服

高危端口(重点

        在左下角输入cmd,进入命令窗口,输入netstat -ano

 其他的高危端口

查看防火墙是否启用firewall.cpl

        主要查看我们的防火墙的开启情况

 设置屏幕锁定

        因为我们在输入win+l的时候,电脑处于关闭屏幕的状态,但是其他人还是可以输入我们的密

码,所以我们可以简单锁定一下屏幕

                第一步:打开cmd,输入netplwiz

         第二步:点击高级找到下面的安全登录,要求用户打上对勾

         第三步:win+l锁屏,会发现我们然后不输入ctrl+alt+delete则没有办法输入密码

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=10458
赞同 0
评论 0 条
陶醉爱信封L0
粉丝 0 发表 10 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1323
银河麒麟打印带有图像的文档时出错  1236
银河麒麟添加打印机时,出现“server-error-internal-error”  1023
统信桌面专业版【如何查询系统安装时间】  951
统信操作系统各版本介绍  944
统信桌面专业版【全盘安装UOS系统】介绍  903
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  499
统信桌面专业版【一个U盘做多个系统启动盘】的方法  441
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!