Windows 系统安全配置基线目录第 1 章概述 11
1 目的 11
2 适用范围 11
3 适用版本 1第 2 章安装前准备工作 12
1 需准备的光盘 1第 3 章操作系统的基本安装 13
1 基本安装 1第 4 章账号管理、认证授权 24
1 账号 24
1 管理缺省账户 24
2 删除无用账户 24
3 用户权限分离 34
2 口令 34
1 密码复杂度 34
2 密码最长生存期 44
3 密码历史 44
4 帐户锁定策略 54
3 授权 54
1 远程关机 54
2 本地关机 64
3 隐藏上次登录名 64
4 关机清理内存页面 74
5 用户权利指派 7第 5 章日志配置操作 85
1 日志配置 85
1 审核登录 85
2 审核策略更改 85
3 审核对象访问 85
4 审核事件目录服务器访问 95
5 审核特权使用 95
6 审核系统事件 105
7 审核账户管理 105
8 审核过程追踪 105
9 日志文件大小 11第 6 章其他配置操作 116
1 共享文件夹及访问权限 116
1 关闭默认共享 116
2 防病毒管理 126
1 防病毒软件保护 126
3WINDOWS 服务 126
1 系统服务管理 126
4 访问控制 136
1 限制 Radmin 管理地址 136
5 启动项 136
1 关闭 Windows 自动播放功能 136
3 配置屏保功能 146
4 补丁更新 14持续改进 15第1章 概述1
1 目的本文规定了 WINDOWS 操作系统主机应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员或安全检查人员进行 WINDOWS 操作系统的安全合规性检查和配置
2 适用范围本配置标准的使用者包括:服务器系统管