Window s2012 R2 服务器安全设置指南 2 0 1 9 年 1 月 目录 开始菜单里,管理工具;
3 选【本地安全策略】;
4 1 、操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换;口令长度不得小于 8 位,且为字母、数字或特殊字符的混合组合,用户名和口令不得相同,禁止明文存储口令;(增强) 开始菜单里,管理工具; 选【本地安全策略】; 【账户策略】--> 【密码策略】 2 、应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;并限制同一用户连续失败登录次数;(增强)建议操作系统启用登录失败处理功能,设置结束会话、限制非法登录次数和自动退出等,限制同一用户连续失败登录次数
【账户策略】--> 【账户锁定策略】 3 、当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听;建议使用加密协议进行远程管理
措施:否,需要国际认证发证机构,发放证书,才可以进行相关设置
4、有 SQL 数据库,可以直接用 w indow s 账户登录,未实现权限分离;建议禁用操作系统账户登录 SQl 数据库; 措施:在安装 sql 数据库时,用户就是实现操作系统和数据库系统特权用户的权限分离; 5、应限制默认账户的访问权限