Windows主机基线检查表检查对象信息测试类主机安全测试项身份鉴别测试内容:1
“开始”|“程序”|“管理工具”|“本地安全策略”|“安全设置”|“帐户策略”;2
“控制面板”|“管理工具”|“终端服务配置”|连接RDP-Tcp“属性”|“常规”;3
“计算机管理”|“本地用户和组”|“用户”
测试记录:1
是否为系统用户设置密码,系统账户登录过程中是否使用了密码进行登录验证
□是口否,密码为空的用户名:2
密码策略:密码必须符合复杂性要求:□已禁用□已启用密码长度最小值:□0个字符□个字符密码最短使用期限:□0天□天密码最长使用期限:□42天□天强制密码历史:□0个记住的密码□个记住的密码用可还原的加密来储存密:□已禁用□已启用3
帐户锁定策略:帐户锁定时间:□分钟□不适应帐户锁定阀值:□次无效登录重置帐户锁定计数器:□分钟□不适应4
当前系统管理员帐户口令:O长度:位O组成:□数字□字母□特殊字符O更换周期:5
操作系统名称及补丁版本:6
服务器是否接受远程管理
□否口是,O终端服务器是否使用了SSL加密
□否口是O加密级别:5、操作系统和数据库系统的不同用户是否分配不同用户名
□否□是,分另H是7
Windows系统用户名是否有重复
□否口是,重复用户名:8
是否对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别
□否,只使用用户名/口令口有,包括:O令牌O挑战应答O动态口令O物理设备O生物识别技术O数字证书备注:测试项访问控制测试内容:1
计算机管理丨共享文件夹丨共享,查看“共享”下的各个资源设置情况:2
防止ipc$空链接枚举:HLM\SYSTEM\CurrentControlSet\Control\LSA\restrictanonymous值是否等于1;3
“管理工具”|“本地安全策略”|“安全设置”|“本地策略”|“用户权限分配”;测试记录:1