第1页共6页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共6页项目二使用本地安全策略加强windows主机整体防御【项目描述】金山顶尖信息技术公司办公网中有300台计算机(Windows系统)
网络中计算机之间互相连接,形成共享网络,实现公司网络资源共享
为保护办公网安全,保证网络系统健康高速运行,金山顶尖信息技术公司信息中心,要求办公网要求所有的本地用户必须配置计算机本地安全策略,保护系统安全
【项目分析】在存放数据的桌面系统中设置本地安全策略
通过以下策略来加固桌面系统:1)禁止枚举账号2)指派本地用户权利3)IP策略4)密码安全【知识准备】1)禁用枚举账号的意义一般来说,黑客攻击入侵,大部分利用漏洞,然后提升权限,成为管理员,这一切都跟用户帐号紧密相连
一般的黑客要攻击Windows2000/XP等系统,必须要知道账号和密码
而账号更为关键,那么如何来避免这种情况的发生呢
我们可以利用禁止枚举帐号来限制黑客攻击我们的账户和密码
由于Windows2000/XP的默认安装允许任何用户通过空用户得到系统所有账号和共享列表,但是,任何一个远程用户通过同样的方法都能得到账户列表,使用暴力法破解账户密码后,对我们的电脑进行攻击,所以有必要禁止枚举帐号,我们可以通过修改注册表和设置本地安全策略来禁止
2)指派本地用户权利在本地安全策略中可以指派本地用户的权利,比如说哪些用户组可以登录到此终端,哪些用户组或者用户不能登录到此终端中
还可以设置哪些用户组或者用户可以关闭此计算机等等
3)IP策略IP安全策略是一个给予通讯分析的策略,它将通讯内容与设定好的规则进行比较以判断通讯是否与预期相吻合,然后决定是允许还是拒绝通讯的传输,它弥补了传统第2页共6页第1页共6页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共6页TCP/IP设计