配置Windows系统口令策略及服务(SEC-W01-001
1)了解Windows操作系统帐户复杂口令的设置以及服务进程的配置
实验目的完成实验之后,你将能够:配置服务进程
禁用不需要的服务
更改Windows2000的本地策略
更改策略使得口令必须满足复杂性要求
获取Windows远程桌面客户端工具mstsc压缩包,并解压
获取服务器Windows操作系统Administrator管理员口令
确认服务器IP地址
获取bastion
inf文件,在桌面可以找到
实验步骤配置复杂的口令和其他安全设置步骤说明:了解RunAs命令,并用此命令来执行本地安全策略
运行远程桌面客户端程序mstsc
exe,输入服务器IP地址,点击Connect连接,如图:图12
以Administrator(管理员)身份远程登陆
注:服务器所有用户的登陆密码为123456
单击开始—程序—管理工具—然后选择本地策略图24
展开账号策略
选择密码策略
双击(口令必须满足复杂性要求)选项
单击“已启用”单选按钮
试着将administrator(管理员)口令改为passwd,这将失败
注:修改Administrator账户密码的方法:单击开始—程序—管理工具—计算机管理
在计算机管理窗口中,选择系统工具—本地用户和组—用户
在Administrator账户的右击菜单中选择“设置密码”
锁定安全设置中将应用在bastion
inf文件中的其余部分
复制bastion
inf文件到c:\,这个文件可以在桌面找到
单击开始—运行—键入cmd,然后按“ENTER”回车键
在命令行键入:cd\secedit/configure/CFGbastion
inf/db%temp%\seclog
db/verbose/lo