1.windwos服务器检查方法(部分)

这是3级等保中windwos服务器(03和08)部分检查方法,剩下的检查项可通过询问的方式进行检查。

1.身份鉴别

1.1 登录或访问系统资源需要密码检查

运行 rundll32 netplwiz.dll,UsersRunDll

1.2 密码策略检查

运行 secpol.msc - 账户策略 - 密码策略

检查点 推荐值
密码必须符合复杂性要求 已启用
密码长度最小值 12个字符
密码最短使用期限 2天
密码最长使用期限 42天
强制密码历史 5个

运行 lusrmgr.msc
未勾选 密码永不过期

1.3 账户锁定策略检查

运行 secpol.msc - 账户策略 - 账户锁定策略

检查点 推荐值
账户锁定时间 30分钟
账户锁定阀值 30分钟
重置账户锁定计数器 5次

2.访问控制

2.1 用户最小授权检查

运行 secpol.msc - 本地策略 - 用户权限分配 - 管理审核和安全日志

2.2 重命名来宾和系统管理员账户检查

运行 secpol.msc - 本地策略 - 安全选项

2.3 检查telent服务是否开启

cmd - services.msc

3.安全审计

3.1 审核策略检查

运行 secpol.msc - 本地策略 - 审核策略

3.2 审计保护检查

运行 regedit - 定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\

检查以下项,是否有“RestrictGuestAccess”键,且键值为1

  1. Application
  2. security
  3. system

4.入侵防范

4.1 系统补丁安装

cmd - systeminfo
或者
控制面板 - 程序和功能 - 已安装的更新

4.2 服务器角色和功能检查

控制面板 - 管理工具 - 服务器管理

4.3 关闭默认共享检查

cmd - compmgmt.msc

4.4 widnows defender 状态检查

控制面板 - 管理工具 - 服务器管理-添加 桌面体验

添加桌面体验后,就能在控制面板中看到 widnows defender (server 2003无此功能

4.5 RDP空闲会话时间检查

cmd - gpedit.msc - 计算机配置 - 管理模版 - windows组件 - 远程桌面服务 - 远程桌面会话主机 - 会话时间限制

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本) 下载链接:pa...
    wh_阅读 53,470评论 0 25
  • winver检查Windows版本 dxdiag检查DirectX信息 mem.exe显示内存使用情况 Sndvo...
    悟名先生阅读 4,731评论 3 0
  • win7 cmd管理员权限设置 net localgroup administrators 用户名 /add 把“...
    f675b1a02698阅读 10,749评论 0 11
  • 每一次旅行,都有不同的意义,或是感悟人生,或是快乐,总之,旅行是快乐的,你要问我,为什什么喜欢天南地北到处...
    索马里的阿鱼阅读 1,865评论 0 0
  • 4.痴恋 自从晓薇和浩然第一次并排行走以后,我就知道,我的单恋将永远暗无天日。从那次以后,浩然依然隔三岔五在吃过晚...
    尘与千寻阅读 1,891评论 2 2