Windows 操作系统安全防护强制性要求二〇一四年五月目录1
系统用户口令及策略加固 11
系统用户口令策略加固 11
用户权限设置 11
禁用 Guest(来宾)帐户 21
禁止使用超级管理员帐号 31
删除多余的账号 32
日志审核策略配置 42
设置主机审核策略 42
调整事件日志的大小及覆盖策略 42
启用系统失败日志记录功能 53
安全选项策略配置 53
设置挂起会话的空闲时间 53
禁止发送未加密的密码到第三方 SMB 服务器 63
禁用对所有驱动器和文件夹进行软盘复制和访问 63
禁止故障恢复控制台自动登录 63
关机时清除虚拟内存页面文件 73
禁止系统在未登录前关机 73
不显示上次登录的用户名 73
登录时需要按 CTRL+ALT+DEL83
可被缓存的前次登录个数 83
不允许 SAM 帐户和共享的匿名枚举 83
不允许为网络身份验证储存凭证或
NET Passports93
假如无法记录安全审核则立即关闭系统 93
禁止从本机发送远程协助邀请 93
关闭故障恢复自动重新启动 94
用户权限策略配置 104
禁止用户组通过终端服务登录 104
只允许管理组通过终端服务登录 104
限制从网络访问此计算机 105
用户权限策略配置 115
禁止自动登录 115
禁止光驱自动运行 115
启用源路由欺骗保护 115
删除 IPC 共享 126
网络与服务加固 126
卸载、禁用、停止不需要的服务 126
禁用不必要进程,防止病毒程序运行 136
关闭不必要启动项,防止病毒程序开机启动 226
检查是否开启不必要的端口 306
修改默认的远程桌面端口 316
启用客户端自带防火墙 316
检测 DDOS