首页 | 景区景点 | 旅游线路 | 宾馆酒店 | 风景图库 | 风味美食 | 民俗风情 | 旅行社 | 地方地图 | 地方文化 | 闽东北游 |
黄页 | 创业沙龙 | 动漫 | 笑话 | 电脑 | 时尚 | 旅游资讯 | 白水洋论坛
走进自然
您所在的位置:首页 > 电脑网络 > 网络安全 > 浏览正文
在XP安全模板中修改策略设置
onlinebsy.com  发布:2007-3-24 14:32:30  来自:网络安全

  系统安全的关键是账户策略的恰当设置,根据系统的不同(例如域控制器、工作站、成员服务器),账户策略也会有相应的变化。在Windows 2000域中,账户策略是通过域的组策略 设置和强制执行的。在其它GPO中对域账户策略进行的设置将会被忽略。而在工作站或者成员服务器上直接配置账户策略也只能影响到相应计算机的本地账户策略以及锁定策。如果想要在本机和和域中使用一致的密码策略和账户锁定策略,就需要在域控制器(通过域GPO)以及本机(通过本地安全策略)设置同样的安全策略。关于选择合适的模板导入恰当的容器的详细信息可以参阅Guide to Securing Microsoft Windows 2000 Group Policy 一文。
  
  要查看安全模板中关于账户策略的设置,在MMC中双击:
  
  ·安全模板
  ·默认的配置文件保存目录(%SystemRoot%/Security/Templates)
  ·特定的配置文件
  ·账户策略
  
  注意:在对一个配置文件进行了任何修改之后,请记得保存修改,然后在正式使用之前一定要先测试好。
  
  密码策略
  
  在对账户策略对话框进行修改之前,复查你的网络中已有的密码策略,在账户策略中设置的内容应该跟已有的密码策略相符合。用户也应该阅读和签署协议表明他们承认组织的计算机策略。
  
  建议包括的密码策略包括:
  
  ·用户绝不能把密码写在纸上
  ·密码要很难猜测,并且最好能包括大小写字母、特殊字符(标点符号以及扩展字符),最后还有数字。字典中的词语不能用作密码。
  ·用户不能使用电子通讯技术明文传输密码。
  
  要使用安全模板组件修改密码策略设置,依次双击:
  
  账户策略–密码策略 ,查看或者编辑当前设置
  
  表1 列出了密码策略的建议设置,图2显示了MMC中的密码策略设置窗口
  
 

  
图2 密码策略设置窗口

  
 

  
表1 密码策略选项

  
  账户锁定策略
  
  账户锁定功能会在产生三次无效登录后锁定登录的账户,这个设置会减慢字典攻击的速度,因为如果每三次连续的无效登录产生后账户都被锁定的话,入侵者就必须等待账户被重新启用。如果一个账户已经被锁定,管理员可以使用Active Directory用户和计算机工具启用域账户或者使用计算机管理启用本地账户,而不用等待到账户自动启用。
  
  注意:系统内建的Administrator账户不会因为账户锁定策略的设置而被锁定。然而当使用远程桌面时,会因为账户锁定策略的设置而使得Administrator账户在限定时间内无法继续使用远程桌面。Administrator账户的本地登录是永远被允许的。
  
  要通过安全模板组件修改账户锁定策略的设置,依次双击:
  
  账户策略 – 账户锁定策略 ,然后查看或者编辑当前设置
  
  表2 列出了账户锁定策略的建议设置
  
 

  
表2 账户锁定策略选项

  
  Kerberos策略
  
  Kerberos是Windows 2000活动目录使用的默认认证方式,自从活动目录使用Kerberos 作为必要的认证方式后,Kerberos策略仅对Windows 2000域GPO具有重要作用,因此本文中讨论的Windows XP工作站的Kerberos策略都没有设定。以下信息仅供参考。
  
  要通过安全模版组件修改Kerberos策略,依次双击:
  
  账户策略 - Kerberos 策略,然后查看或者编辑目标内容
  
  表3 列出了所有可以用于域组策略级别的Kerberos策略设置。
  

  
表3 Kerberos策略选项
(编辑:) 留言评论】【在线投稿】【打印网页】【关闭窗口】【↑顶部
+ 相关信息咨讯
·组策略安全选项对应注册表项汇总
·让组策略保护Windows XP的安全(图)
·审核策略 微软原装的“系统摄像头”(图)
·个人电脑用户的九大安全防范策略
·预防恶意软件:从控制权限打造安全PC
·怎么处理一个Web服务安全策略?
·巧用“策略”好助手 全网集中布防(图)
·命令提示符恢复本地安全策略小技巧
·安全设置Windows组策略 有效阻止黑客
·保卫校园网络安全的五个必备策略
版权与免责声明:
1.凡本网注明来源为“白水洋在线”的所有作品,包括文字与图片,未经本网授权不得转载。违反上述声明者,本网将依法追究法律责任。
2. 凡注明"来源:xxx(非本站)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
3. 如因作品内容、版权等需要同本网联系的,请在作品在本网发表之日起30日内联,否则视为放弃相关权利
| 关于我们 | 联系我们 | 留言反馈 | 网站新闻 | 帮助中心 | 友情链接
+ 版权所有 © 白水洋在线
+ 办公地址:上海钦州北路1122号90楼8层 沪ICP备06060637号
+ 工作时间:周一至周六 上午:8:30-11:30 下午:14:30-17:30
+ 客服热线: 021- E-mail: bingesong#163.com QQ:171881856