Windows主机加固方案一、加固主机列表本次安全加固服务的对象包括:编号IP地址操作系统用途或服务Windows2000AdvaneedServerIIS服务器一、固方案操作系统加固方案补丁安装编号:Windows-02001名称:补丁安装系统当前状态:实施方案:使用Windowsupdate安装取新补丁实施目的:可以使系统版本为最新版本实施风险:安装补丁可能导致主机启动失败,或其他未知情况发生
是否实施:是否(客户填写)帐号、口令策略修改编号:Windows-03002,Windows-03003,Windows-03004名称:帐号口令策略修改系统当前状态:密码长度最小值0字符密码最长存留期42天密码最短存留期0天帐号锁定计数器无帐户锁定时间0实施方案:帐户锁定阀值无密码长度最小值7字符密码最长存留期90天密码最短存留期30天帐号锁定计数器5次实施目的:保障帐号以及口令的安全5分钟实施风险:设帐户帐号策略后可能导致不符合帐号策略的帐号无法登录,需修改不符合帐号策略的密码(注:管理员不受帐号策略限制,但管理员密码应复杂以避免被暴力猜测导致安全风是否实施:是否(客户填写)编号:Windows-03002,Windows-03003,Windows-03004名称:更改默认管理员用户名系统当前状态:默认官理员帐号为administrator实施方案:更改默认管理员用户名实施目的:默认管理员帐号可能被攻击者用来进行密码暴力猜测,可能由于太多的错误密码尝试导致该帐户被锁定
建议修改默认管理员用户名
实施风险:无,但此步骤不总是必要
是否实施:是否(客户填写)网络与服务加固编号:Windows-04005名称:将暂时不需要开放的服务停止系统当前状态:已启动且需要停止的服务包括:Alerter服务ComputerBrowser服务IPSECPolicyAgent服务Messenge