频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Windows最需要监听的五项安全设置

来源:赛迪网 作者: 出处:巧巧读书 2007-01-12 进入讨论组
下一页 1 2 
  本文中,我们将仔细研究windows系统中的5种比较重要的安全设置。监听这些设置能够保证你的系统处在最高安全级别。

  Windows系统环境的安全性经常在变化,不管你的电脑是新组装的还是已经运行了数年的,它很有可能不符合你所在机构要求的安全标准。你需要对电脑进行内部的或者外部的监听才能找到那些不正确的安全设置。如果时间紧迫的话,你可以主要监听对Windows Active Directory目录服务器来说最为关键的几个安全设置。我们将在下面的文章中详细介绍这5个比较重要的安全设置。

  Windows Active Directory 目录服务的安全性

  我可以说出选择这些安全设置的数个理由。第一,正确设置这些安全设置,它可以帮助windows抵抗一些对系统的常规攻击。第二,Windows系统核心中有些默认的安全设置历来都是不安全的。如果不是从一开始就设置好或者定期地检查他们,你可能一直在操作一个又一个带着这些不安全的默认设置的电脑。最后一点,根据我的经验,通常这些设置都被用户忽略,并没有配置正确。即使是那些所谓的安全的,老练的网络也是如此。

  #1 密码策略

  Active Directory域的初始密码策略是在默认域策略组策略对象(GPO)中配置的。该栏目下有多项设置,应该把这些设置至少设在标准安全级别。你需要对照你的服务器安全策略来决定该设哪些值。如果你们自己的安全策略中没有这些值,你可以参考下表中的推荐值:

----------------------------------------------------------------------
密码策略                                         推荐值
----------------------------------------------------------------------
Enforce password history                        12 到 24 位
Maximum password age                            30 到 90 天
Minimum password age                             1 到 3 天
Minimum password length                          7 到 14 个字母
Password must meet complexity requirements   	Enabled
Store password using reversible encryption   	Disabled     


  表 1

缺省情况下,这些设置储存在默认域策略GPO中,但不应从那里监听,你应该分析诸如DUMPSEC或者域控制器的本地安全策略(在域控制器上运行GPEDIT.MSC)这样的工具。DUMPSEC将不收集密码的复杂要求,它通过其他途径来收集该信息。本地安全策略能够提供监听这些设置的所有信息。观看地址: http://www.qqread.com/safe-tech/j292894.html 更多文章 更多内容请看路由安全配置专题Windows操作系统安装系统安全设置专题,或进入讨论组讨论。

下一页 1 2 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章