栏目分类
系统安全 | 服务器安全 | 网络安全 | 木马病毒 | 漏洞补丁 | 防火墙 | 系统安全 | 备份恢复 | 安全策略
系统优化 | 提速 | 优化性能 | 服务 | 清理垃圾
网络技巧 | 网络命令 | 网络技巧 | 网络访问 | 共享 | 网络管理
服务器技术 | Exchange | FTP服务器 | ISAServer | 域服务器 | Web服务器 | SQLServer | 其他服务器
系统技巧 | 系统管理 | 系统技巧 | 注册表 | 进程
windows新手入门 | 系统基础 | 网络基础 | 安装 | 技术前沿
系统故障 | 网络故障 | 开关机故障 | 系统故障 | 软件故障 | 当机故障
资讯动态
排行榜
·组策略安全选项对应注册表项汇总
·“本地安全策略”四大应用技巧
·灵活运用根除Windows组策略应用之痛
·WindowsXP客户端的软件限制策略二
·安全设置Windows组策略有效阻止黑客
·在XP安全模板中修改策略设置
·在Windows2003中实施远程访问安全策略
·如何用好winXP的“本地安全策略”
·WindowsXP客户端的软件限制策略三
·命令提示符恢复本地安全策略小技巧
·WindowsXP客户端的软件限制策略一
·妙用系统组策略为WinXP分区加把锁
·浅析Win2000中的NTLM安全策略
·Win2003下编辑组策略对象上的安全设置
·IPSec安全策略防Ping还是要慎用
·Window操作系统补丁知多少
·使用IPsec与组策略管理服务器和域隔离环境
·IIS配置安全策略
·破解”Outlook2002安全策略
·巧用IP安全策略保护您的重要数据

    您现在的位置: Linux宝库 >> Windows >> 系统安全 >> 安全策略 >> 文章正文
在XP安全模板中修改策略设置
Linux宝库 收集整理  作者:Linux宝库  时间:2007-12-31  收藏本站
来自:http://doc.linuxpk.com/35236.html
联系:linuxmine#gmail.com
分类:[安全策略]
  系统安全的关键是账户策略的恰当设置,根据系统的不同(例如域控制器、工作站、成员服务器),账户策略也会有相应的变化。在Windows 2000域中,账户策略是通过域的组策略 设置和强制执行的。在其它GPO中对域账户策略进行的设置将会被忽略。而在工作站或者成员服务器上直接配置账户策略也只能影响到相应计算机的本地账户策略以及锁定策。如果想要在本机和和域中使用一致的密码策略和账户锁定策略,就需要在域控制器(通过域GPO)以及本机(通过本地安全策略)设置同样的安全策略。关于选择合适的模板导入恰当的容器的详细信息可以参阅Guide to Securing Microsoft Windows 2000 Group Policy 一文。

  要查看安全模板中关于账户策略的设置,在MMC中双击:

  ?安全模板

  ?默认的配置文件保存目录(%SystemRoot%SecurityTemplates)

  ?特定的配置文件

  ?账户策略

  注意:在对一个配置文件进行了任何修改之后,请记得保存修改,然后在正式使用之前一定要先测试好。

  密码策略

  在对账户策略对话框进行修改之前,复查你的网络中已有的密码策略,在账户策略中设置的内容应该跟已有的密码策略相符合。用户也应该阅读和签署协议表明他们承认组织的计算机策略。

  建议包括的密码策略包括:

  ?用户绝不能把密码写在纸上

  ?密码要很难猜测,并且最好能包括大小写字母、特殊字符(标点符号以及扩展字符),最后还有数字。字典中的词语不能用作密码。

  ?用户不能使用电子通讯技术明文传输密码。

  要使用安全模板组件修改密码策略设置,依次双击:

  账户策略?密码策略 ,查看或者编辑当前设置

  表1 列出了密码策略的建议设置,图2显示了MMC中的密码策略设置窗口

  


  


  
图2 密码策略设置窗口


  


  


  
表1 密码策略选项


  账户锁定策略

  账户锁定功能会在产生三次无效登录后锁定登录的账户,这个设置会减慢字典攻击的速度,因为如果每三次连续的无效登录产生后账户都被锁定的话,入侵者就必须等待账户被重新启用。如果一个账户已经被锁定,管理员可以使用Active Directory用户和计算机工具启用域账户或者使用计算机管理启用本地账户,而不用等待到账户自动启用。

  注意:系统内建的Administrator账户不会因为账户锁定策略的设置而被锁定。然而当使用远程桌面时,会因为账户锁定策略的设置而使得Administrator账户在限定时间内无法继续使用远程桌面。Administrator账户的本地登录是永远被允许的。

  要通过安全模板组件修改账户锁定策略的设置,依次双击:

  账户策略 ? 账户锁定策略 ,然后查看或者编辑当前设置

  表2 列出了账户锁定策略的建议设置

  


  


  
表2 账户锁定策略选项


  Kerberos策略

  Kerberos是Windows 2000活动目录使用的默认认证方式,自从活动目录使用Kerberos 作为必要的认证方式后,Kerberos策略仅对Windows 2000域GPO具有重要作用,因此本文中讨论的Windows XP工作站的Kerberos策略都没有设定。以下信息仅供参考。

  要通过安全模版组件修改Kerberos策略,依次双击:

  账户策略 - Kerberos 策略,然后查看或者编辑目标内容

  表3 列出了所有可以用于域组策略级别的Kerberos策略设置。

  


  
表3 Kerberos策略选项


  

   本文来自:http://doc.linuxpk.com/35236.html

 
     最新更新
·WindowsXP的八大安全策略
·SQLServer7.0(2000)安全策略逐步规划
·WindowsServer2003安全策略的制定(1)
·WindowsServer2003安全策略的制定(2)
·预测现在安全策略新观点:防范于未然
·IPSec安全策略防Ping还是要慎用
·严防死守--IE浏览器防黑策略
·不要再担心网吧防治黑客策略大放送
·细说DDoS攻击的趋势与防御策略
·浅析Win2000中的NTLM安全策略
·轻松做好Windows2000安全策略
·“本地安全策略”四大应用技巧
·Win2003下编辑组策略对象上的安全设置
·IIS配置安全策略
·破解”Outlook2002安全策略
·中小规模NT网的安全策略
·巧用IP安全策略保护您的重要数据
·NT系统的安全策略
·数据库安全新策略
·MicrosoftSQLServer数据库安全备份和恢复策略
·组策略助WindowsXP更安全
·MicrosoftSQLServer的安全性控制策略
·用组策略打造系统铜墙铁壁
·黑客攻击常见方法及安全策略制订
·如何用好winXP的“本地安全策略”
·WindowsXP客户端的软件限制策略一
·WindowsXP客户端的软件限制策略二
·WindowsXP客户端的软件限制策略三
·使用IPsec与组策略管理服务器和域隔离环境
·Windows安全指南之域级别策略