1. 賬戶管理和認(rèn)證授權(quán)
1.1 賬戶
默認(rèn)賬戶安全禁用Guest賬戶。禁用或刪除其他無用賬戶(建議先禁用賬戶三個月,待確認(rèn)沒有問題后刪除。)
操作步驟
打開 控制面板 > 管理工具 > 計算機管理,在 系統(tǒng)工具 > 本地用戶和組 > 用戶 中,雙擊 Guest 帳戶,在屬性中選中 帳戶已禁用,單擊 確定。
按照用戶分配帳戶
按照用戶分配帳戶。根據(jù)業(yè)務(wù)要求,設(shè)定不同的用戶和用戶組。例如,管理員用戶,數(shù)據(jù)庫用戶,審計用戶,來賓用戶等。
操作步驟
打開 控制面板 > 管理工具 > 計算機管理,在 系統(tǒng)工具 > 本地用戶和組 中,根據(jù)您的業(yè)務(wù)要求設(shè)定不同的用戶和用戶組,包括管理員用戶、數(shù)據(jù)庫用戶、審計用戶、來賓用戶等。
定期檢查并刪除與無關(guān)帳戶
定期刪除或鎖定與設(shè)備運行、維護等與工作無關(guān)的帳戶。
操作步驟
打開 控制面板 > 管理工具 > 計算機管理,在 系統(tǒng)工具 > 本地用戶和組 中,刪除或鎖定與設(shè)備運行、維護等與工作無關(guān)的帳戶。
不顯示最后的用戶名
配置登錄登出后,不顯示用戶名稱。
操作步驟:
打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項 中,雙擊 交互式登錄:不顯示最后的用戶名,選擇 已啟用 并單擊 確定。
1.2 口令
密碼復(fù)雜度
密碼復(fù)雜度要求必須滿足以下策略:
最短密碼長度要求八個字符。啟用本機組策略中密碼必須符合復(fù)雜性要求的策略。
即密碼至少包含以下四種類別的字符中的兩種:英語大寫字母 A, B, C, … Z 英語小寫字母 a, b, c, … z 西方阿拉伯?dāng)?shù)字 0, 1, 2, … 9 非字母數(shù)字字符,如標(biāo)點符號,@, #, $, %, &, *等
操作步驟
打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 密碼策略 中,確認(rèn) 密碼必須符合復(fù)雜性要求 策略已啟用。
密碼最長留存期
對于采用靜態(tài)口令認(rèn)證技術(shù)的設(shè)備,帳戶口令的留存期不應(yīng)長于90天。
操作步驟打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 密碼策略 中,配置 密碼最長使用期限 不大于90天。
帳戶鎖定策略
對于采用靜態(tài)口令認(rèn)證技術(shù)的設(shè)備,應(yīng)配置當(dāng)用戶連續(xù)認(rèn)證失敗次數(shù)超過10次后,鎖定該用戶使用的帳戶。
操作步驟
打開 控制面板 > 管理工具 >
新聞熱點
疑難解答
圖片精選