中国××公司 服务器操作系统安全配置标准-Windows 2006 年 03 月 30 日 文档控制 拟 制: 审 核: 标准化: 读 者: 版本控制 版本 提交日期 相关组织和人员 版本描述 V1
0 2005-12-08 V1
1 2006-03-30 1 概述 1 1
1 适用范围 1 1
2 实施 1 1
3 例外条款 1 1
4 检查和维护 1 2 适用版本 2 3 用户账号控制 2 3
1 密码策略 2 3
2 复杂性要求 2 3
3 账户锁定策略 3 3
4 内置默认账户安全 3 3
5 安全选项策略 4 4 注册表安全配置 6 4
1 注册表访问授权 6 4
2 禁止匿名访问注册表 7 4
3 针对网络攻击的安全考虑事项 7 4
4 禁用 8
3 格式文件名的自动生成 8 4
5 禁用 LMHASH 创建 8 4
6 配置 NTLMSSP 安全 8 4
7 禁用自动运行功能 8 4
8 附加的注册表安全配置 9 5 服务管理 9 5
1 成员服务器 9 5
2 域控制器 10 6 文件/目录控制 11 6
1 目录保护 11 6
2 文件保护 12 7 服务器操作系统补丁管理 16 7
1 确定修补程序当前版本状态 16 7
2 部署修补程序 16 8 系统审计日志 16 9 其它配置安全 17 9
1 确保所有的磁盘卷使用NTFS 文件系统 17 9
2 系统启动设置 17 9
3 屏幕保护设置 17 9
4 远程管理访问要求 18 10 防病毒管理 18 11 附则 18 11
1 文档信息 18 11
2 其他信息 18 1 概述 本文档规定了中国××公司企业范围内安装有Windows 操作系统的主机应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员进行Windows 操作系统的安全配置
1 适用范围 本规范的使用者包括: 服务器系统管