999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

配置Windows安全基線

2020-11-11 09:12:14大慶時(shí)煒
網(wǎng)絡(luò)安全和信息化 2020年10期
關(guān)鍵詞:安全性設(shè)置策略

■ 大慶 時(shí)煒

編者按:Windows server和Windows系統(tǒng)在企業(yè)中應(yīng)用非常廣泛,其安全性相對(duì)來(lái)說(shuō)也較為脆弱,因此對(duì)這些系統(tǒng)進(jìn)行安全性防護(hù)顯得非常重要。本文講如何解配置Windows安全基線。

隨著企業(yè)信息化的不斷深入,信息安全的重要性越發(fā)凸顯。其中計(jì)算機(jī)系統(tǒng)的安全是信息安全的基礎(chǔ),安全基線可以類比“木桶理論”,是安全木桶的最短板,是最基本的安全要求。

配置使用計(jì)算機(jī)系統(tǒng)的安全基線,可在計(jì)算機(jī)系統(tǒng)受到不法分子惡意攻擊、惡意軟件、木馬及蠕蟲病毒等攻擊時(shí)能夠起到主動(dòng)防御的作用,從而有效地提高系統(tǒng)的安全性。

作為目前企業(yè)中最常用的操作系統(tǒng),Windows server和Windows的配置對(duì)企業(yè)IT系統(tǒng)的安全性至關(guān)重要。

下面談?wù)刉indows安全基線配置的基本內(nèi)容和方法。

Windows安全基線配置的基本內(nèi)容和方法

Windows安全基線主要通過(guò)安全策略設(shè)置來(lái)實(shí)現(xiàn)。安全策略設(shè)置是計(jì)算機(jī)配置的規(guī)則,用于保護(hù)設(shè)備或網(wǎng)絡(luò)上的資源,以幫助保護(hù)企業(yè)中的域控制器、服務(wù)器、客戶端和其他資源。

安全策略包括如下。

帳戶策略(密碼策略、帳戶鎖定策略、Kerberos策略);本地策略(審核策略、用戶權(quán)限分配、安全選項(xiàng));具有高級(jí)安全性的Windows防火墻;網(wǎng)絡(luò)列表管理器策略;公共密鑰策略;軟件限制策略;應(yīng)用程序控制策略;本地計(jì)算機(jī)上的IP安全策略;高級(jí)審核策略配置;管理模板中與安全相關(guān)的IE、Edge、BitLocker、網(wǎng)路、系統(tǒng)等策略。

按照安全策略的內(nèi)容,我們往往需要花相當(dāng)長(zhǎng)的時(shí)間查閱很多相關(guān)的資料,才能確定每個(gè)設(shè)置的安全影響,還需要確定每個(gè)設(shè)置的相應(yīng)值。而Windows組策略設(shè)置中包括近4 800個(gè)設(shè)置項(xiàng),其中只有一部分與安全相關(guān)。即使是IT專業(yè)人員配置安全基線也很麻煩的一件事。很幸運(yùn)的是,微軟公司提供了基于微軟安全團(tuán)隊(duì)、產(chǎn)品組、合作伙伴和客戶的反饋制作的安全基線配置工具Security Compliance Toolkit (SCT)包。

最新的Security Compli ance Toolkit包括:Windows 10各個(gè)版本的安全基線、Windows Server 2012 R2以后版本的安全基線、Micro soft Office 2016的安全基線及策略分析器工具和本地組策略對(duì)象(LGPO)工具。

圖1

圖2 配置安全基線前

配置步驟

1.下載Security Comp liance Toolkit(https://www.microsoft.com/en-us/download/details.aspx?id=55319),包括圖1所示的文件。

2.檢查操作系統(tǒng)版本,在運(yùn)行處執(zhí)行winver,查看系統(tǒng)版本。

3.以Windows 10版本1909為例,先將Windows 10 Version 1909 and Windows Server Version 1909 Se curity Baseline.zip解壓至本地c: 1909,然后將LGPO.zip解壓至c:1909ScriptsTools。

4.以管理員身份運(yùn)行Powershell,并進(jìn)入PS C:1909scripts>,然后執(zhí)行Baseline-LocalInstall.ps1腳本加相應(yīng)的參數(shù)。

已經(jīng)加入域的Windows 10系統(tǒng)執(zhí)行“Baseline-Local Install.ps1-Win10Domain Joined”。

未加入域的Windows 10系統(tǒng)執(zhí)行“Baseline-Local Install.ps1-Win10NonDo mainJoined”。

已加入域的域成員Win dows Server系統(tǒng)執(zhí)行“Base line-LocalInstall.ps1-WS Member”。

而沒(méi)有加入域的獨(dú)立Windows Server系統(tǒng)執(zhí)行“Baseline-LocalInstall.ps1-WSNonDomainJoined”。

在域控制器Windows Server系統(tǒng)執(zhí)行“Baseline-Local Install.ps1-WS Do mainController”。

以未加入域的Windows 10版本1909系統(tǒng)為例

PS C:1909scri pts>.Baseline-Local Install.ps1-Win10Non DomainJoined

提示無(wú)法加載文件C:1909scriptsBaseline-LocalInstall.ps1。

查看限制策略:PS C:1909scripts>get-exe cutionpolicy顯示Restri cted。

這是因?yàn)樵诖讼到y(tǒng)默認(rèn)策略上禁止運(yùn)行腳本。

圖3 配置安全基線后

解除限制策略,執(zhí)行“PS C:1909scripts>setexecutionpolicy -exe cutionpolicy unrestricted-scope currentuser”,選擇“Y”。

重新執(zhí)行PS C:1909scripts>.Baseline-LocalInstall.ps1-Win10 NonDomainJoined。策略安裝成功,安全基線配置完成。

以密碼策略為例,配置安全基線前(如圖2所示)與安全基線后(如圖3所示)比較,配置安全基線后密碼設(shè)置策略安全性更高。

在Windows安全基線配置后,如果某些應(yīng)用受到影響,而暫時(shí)又不能發(fā)現(xiàn)原因,可以重置系統(tǒng)安全策略。

以管理員身份運(yùn)行CMD,并執(zhí)行C: Windowssystem 32 >secedit/con figure/cfg %windir%infdefltbase.inf/dbdeflt base.sdb/verbose

使安全策略恢復(fù)到初始狀態(tài),待查明原因后,重復(fù)上面的步驟安裝Windows安全基線配置。然后調(diào)整安全基線,以適應(yīng)應(yīng)用的需要。

企業(yè)可以根據(jù)自身的需要,在此基礎(chǔ)上通過(guò)組策略進(jìn)行調(diào)整,對(duì)提高企業(yè)計(jì)算機(jī)的安全設(shè)置起到事半功倍的作用。

例如,企業(yè)部署了Windows Server更新服務(wù)器,域名為updat.dod.com,端口為8530。

在域控制器服務(wù)器上,打開組策略管理,選擇“域策略→設(shè)置”項(xiàng),點(diǎn)擊右鍵進(jìn)行編輯。然后打開“組策略編輯管理器→計(jì)算機(jī)配置→策略→管理模板→Windows組件→Windows更新→選擇配置自動(dòng)更新→選擇已啟用”;再選擇指定Interanet Microsoft更新位置,選擇“已啟用”。在設(shè)置檢測(cè)更新的Interanet更新服務(wù)及設(shè)置Interanet統(tǒng)計(jì)服務(wù)器分別輸入“http://updat.dod.com:8530”。這樣,企業(yè)內(nèi)的計(jì)算機(jī)即可保持自動(dòng)更新,避免安全漏洞的威脅。

猜你喜歡
安全性設(shè)置策略
兩款輸液泵的輸血安全性評(píng)估
新染料可提高電動(dòng)汽車安全性
中隊(duì)崗位該如何設(shè)置
例談未知角三角函數(shù)值的求解策略
我說(shuō)你做講策略
高中數(shù)學(xué)復(fù)習(xí)的具體策略
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋果支付?
本刊欄目設(shè)置說(shuō)明
中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
Imagination發(fā)布可實(shí)現(xiàn)下一代SoC安全性的OmniShield技術(shù)
主站蜘蛛池模板: 日本成人一区| 免费不卡在线观看av| 国产成人精品免费av| 欧美日韩国产综合视频在线观看| 久久国产精品波多野结衣| 九九这里只有精品视频| 国内精自视频品线一二区| 无码区日韩专区免费系列| 国产一区二区三区夜色| 国产精品视频第一专区| 欧美黄网站免费观看| 久久免费视频播放| 97一区二区在线播放| 亚洲男女在线| 国产成人做受免费视频| www.亚洲天堂| 久久免费视频播放| 午夜色综合| 成人福利在线观看| 欧美亚洲第一页| 在线免费无码视频| 国产18在线播放| 麻豆国产精品一二三在线观看| 亚洲一级毛片在线观播放| 国产91无毒不卡在线观看| 第一区免费在线观看| 国内精品伊人久久久久7777人| 狠狠做深爱婷婷久久一区| 成人免费网站在线观看| 国产a v无码专区亚洲av| 欧美区一区| 一区二区三区四区精品视频| 人人爽人人爽人人片| 99久久国产自偷自偷免费一区| 国产精品视频公开费视频| 国产精品高清国产三级囯产AV| 喷潮白浆直流在线播放| 四虎国产在线观看| 国产精品成人观看视频国产| 精品第一国产综合精品Aⅴ| 免费在线国产一区二区三区精品| 国产成人1024精品| 综合色亚洲| 又粗又硬又大又爽免费视频播放| 99热这里只有精品免费| 亚洲成a人在线观看| 2021亚洲精品不卡a| 老司机久久99久久精品播放| 亚洲成肉网| 亚洲二三区| 99精品一区二区免费视频| 色香蕉影院| 在线精品自拍| 亚洲精品成人7777在线观看| 欧美日韩另类在线| 91蜜芽尤物福利在线观看| 国产一区二区三区日韩精品| 国产免费精彩视频| 国产精品区视频中文字幕| 国产成人久久综合777777麻豆| 好久久免费视频高清| 国产在线精品99一区不卡| 欧美色99| 久青草免费在线视频| 色偷偷综合网| 欧美精品三级在线| 91久久偷偷做嫩草影院电| 成人午夜视频网站| 亚洲av日韩综合一区尤物| 国产内射在线观看| 乱人伦99久久| 亚洲综合专区| 久久综合亚洲色一区二区三区| 中文字幕在线视频免费| 久久综合激情网| 国产丝袜91| 国产呦视频免费视频在线观看| 91免费片| 五月婷婷导航| 26uuu国产精品视频| 免费视频在线2021入口| 六月婷婷精品视频在线观看|