任务一登录安全加固

1
(1)、(2)

secpol.msc打开本地安全策略

2
(1)

DCOM: 在安全描述符定义语言(SDDL)语法中的计算机访问限制	没有定义
DCOM: 在安全描述符定义语言(SDDL)语法中的计算机启动限制	没有定义
Microsoft 网络服务器: 当登录时间用完时自动注销用户	已启用
Microsoft 网络服务器: 数字签名的通信(若客户端同意)	已禁用
Microsoft 网络服务器: 数字签名的通信(总是)	已禁用
Microsoft 网络服务器: 在挂起会话之前所需的空闲时间	15 分钟
Microsoft 网络客户端: 发送未加密的密码到第三方 SMB 服务器	已禁用
Microsoft 网络客户端: 数字签名的通信(若服务器同意)	已启用
Microsoft 网络客户端: 数字签名的通信(总是)	已禁用
故障恢复控制台: 允许对所有驱动器和文件夹进行软盘复制和访问	已禁用
故障恢复控制台: 允许自动系统管理级登录	已禁用
关机: 清除虚拟内存页面文件	已禁用
关机: 允许系统在未登录前关机	已禁用
交互式登录: 不显示上次的用户名	已禁用
交互式登录: 不需要按 CTRL+ALT+DEL	已禁用
交互式登录: 会话锁定时显示用户信息	没有定义
交互式登录: 可被缓存的前次登录个数(在域控制器不可用的情况下)	10 次登录
交互式登录: 要求域控制器身份验证以解锁工作站	已禁用
交互式登录: 要求智能卡	已禁用
交互式登录: 用户试图登录时消息标题	warning
交互式登录: 用户试图登录时消息文字	For authorized users only
交互式登录: 在密码到期前提示用户更改密码	14 天
交互式登录: 智能卡移除操作	无操作
设备: 防止用户安装打印机驱动程序	已启用
设备: 未签名驱动程序的安装操作	允许安装但发出警告
设备: 允许不登录移除	已启用
设备: 允许格式化和弹出可移动媒体	Administrators
设备: 只有本地登录的用户才能访问 CD-ROM	已禁用
设备: 只有本地登录的用户才能访问软盘	已禁用
审核: 对备份和还原权限的使用进行审核	已禁用
审核: 对全局系统对象的访问进行审核	已禁用
审核: 如果无法记录安全审核则立即关闭系统	已禁用
网络安全: LAN Manager 身份验证级别	仅发送 NTLM 响应
网络安全: LDAP 客户端签名要求	协商签名
网络安全: 不要在下次更改密码时存储 LAN Manager 的哈希值	已禁用
网络安全: 基于 NTLM SSP(包括安全 RPC)服务器的最小会话安全	没有最小
网络安全: 基于 NTLM SSP(包括安全 RPC)客户端的最小会话安全	没有最小
网络安全: 在超过登录时间后强制注销	已禁用
网络访问: 本地帐户的共享和安全模式	经典 - 本地用户以自己的身份验证
网络访问: 不允许 SAM 帐户的匿名枚举	已启用
网络访问: 不允许 SAM 帐户和共享的匿名枚举	已禁用
网络访问: 不允许为网络身份验证储存凭据或 .NET Passports	已禁用
网络访问: 可匿名访问的共享	COMCFG,DFS$
网络访问: 可匿名访问的命名管道	COMNAP,COMNODE,SQL\QUERY,SPOOLSS,NETLOGON,LSARPC,SAMR,BROWSER
网络访问: 可远程访问的注册表路径	System\CurrentControlSet\Control\ProductOptions,System\CurrentControlSet\Control\Server Applications,Software\Microsoft\Windows NT\CurrentVersion
网络访问: 可远程访问的注册表路径和子路径	System\CurrentControlSet\Control\Print\Printers,System\CurrentControlSet\Services\Eventlog,Software\Microsoft\OLAP Server,Software\Microsoft\Windows NT\CurrentVersion\Print,Software\Microsoft\Windows NT\CurrentVersion\Windows,System\CurrentControlSet\Control\ContentIndex,System\CurrentControlSet\Control\Terminal Server,System\CurrentControlSet\Control\Terminal Server\UserConfig,System\CurrentControlSet\Control\Terminal Server\DefaultUserConfiguration,Software\Microsoft\Windows NT\CurrentVersion\Perflib,System\CurrentControlSet\Services\SysmonLog
网络访问: 让每个人(Everyone)权限应用于匿名用户	已禁用
网络访问: 限制匿名访问命名管道和共享	已启用
网络访问: 允许匿名 SID/名称 转换	已禁用
系统对象: 对非 Windows 子系统不要求区分大小写	已启用
系统对象: 由管理员(Administrators)组成员所创建的对象默认所有者	管理员组
系统对象: 增强内部系统对象的默认权限 (例如 Symbolic Links)	已启用
系统加密: 存储在计算机上的用户密钥强制使用强密钥保护	没有定义
系统加密: 使用 FIPS 兼容的算法来加密、哈希和签名	已禁用
系统设置: 可选子系统	Posix
系统设置: 为软件限制策略对 Windows 可执行文件使用证书规则	已禁用
域成员: 对安全通道数据进行数字加密(如果可能)	已启用
域成员: 对安全通道数据进行数字加密或签名(总是)	已启用
域成员: 对安全通道数据进行数字签名(如果可能)	已启用
域成员: 禁用更改机器帐户密码	已禁用
域成员: 需要强(Windows 2000 或以上版本)会话密钥	已禁用
域成员: 最长机器帐户密码寿命	30 天
域控制器: LDAP 服务器签名要求	没有定义
域控制器: 拒绝更改机器帐户密码	没有定义
域控制器: 允许服务器操作员计划任务	没有定义
帐户: 管理员帐户状态	已启用
帐户: 来宾帐户状态	已禁用
帐户: 使用空白密码的本地帐户只允许进行控制台登录	已启用
帐户: 重命名来宾帐户	Guest
帐户: 重命名系统管理员帐户	Administrator
(2)

(3)

 gpedit.msc打开组策略编辑器

(4) 

3
(1) 

 (2)

 (3)

net user user1 time:monday-friday,09:00-18.00 (m-f 是monday-friday缩写) 24时

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/940115.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

无人机推流直播平台EasyDSS视频技术如何助力冬季森林防火

冬季天干物燥,大风天气频繁,是森林火灾的高发期。相比传统的人力巡查,无人机具有更高的灵敏度和准确性,尤其在夜间或浓雾天气中,依然能有效地监测潜在火源。 无人机可以提供高空视角和实时图像传输,帮助巡…

写SQL太麻烦?免费搭建 Text2SQL 应用,智能写 SQL | OceanBase AI 实践

自OceanBase 4.3.3版本推出以来,向量检索的能力受到了很多客户的关注,也纷纷表达希望OB能拓展更多 多模数据库大模型 的AI应用实践。 在上篇文章 👉 OceanBase LLM,免费构建你的专属 AI 助手 ,我们介绍了如何去搭建一…

Halcon 机器视觉案例 之 药剂液面高度测量

第二篇 机器视觉案例 之 药剂液面高度测量 文章目录 第二篇 机器视觉案例 之 药剂液面高度测量1.案例要求2.实现思路2.1获得液面的位置:2.1.1 获得每支药剂的位置坐标2.1.2 根据药剂的横坐标设置卡尺工具助手找到每一个液面的位置 2.2 获得基准线的位置:…

使用k6进行MongoDB负载测试

1.安装环境 安装xk6-mongo扩展 ./xk6 build --with github.com/itsparser/xk6-mongo 2.安装MongoDB 参考Docker安装MongoDB服务-CSDN博客 连接成功后新建test数据库和sample集合 3.编写脚本 test_mongo.js import xk6_mongo from k6/x/mongo;const client xk6_mongo.new…

LabVIEW随机扫描成像系统

利用LabVIEW开发了一套随机扫描成像系统,利用硬件时钟实现声光偏转器(AOD)的频率控制与信号采集之间的高速时间同步。系统利用了高精度的时钟同步技术,确保了成像精度和重复性,从而有效提高了成像速度和质量。 项目背景…

29. 多线程编程

一、什么是线程 线程(thread)它们是同一个进程下执行的,并共享相同的下上文。线程包括开始、执行顺序和结束三部分。它有一个指令指针,用于记录当前运行的上下文。当其它线程运行时,它可以被抢占(中断&…

精准采集整车信号:风丘混合动力汽车工况测试

一 背景 混合动力汽车是介于纯电动汽车与燃油汽车两者之间的一种新能源汽车。它既包含纯电动汽车无污染、启动快的优势,又拥有燃油车续航便捷、不受电池容量限制的特点。在当前环境下,混合动力汽车比纯电动汽车更符合目前的市场需求。 然而&#xff0c…

《军工记忆》第二季播出,科技创新铸国之重器

2019年8月1日晚20点,《军工记忆》第二季在央视纪录频道(CCTV-9)播出,第一集《第一颗氢弹》首当其冲,为我们生动描绘了氢弹研制过程的艰难岁月,重现中国军工事业的漫漫长路,科技创新铸国之重器。…

QT5.9.9+ARM交叉编译开发环境搭建【详细步骤】

文章目录 1.前言2.Linaro编译器下载2.qt-everywhere编译安装3.Linux下QT Creator安装4.交叉编译环境配置5.QTARM程序打包参考文献 1.前言 本文将以32位的ARM开发板为例,搭建基于Ubuntu 16.04虚拟机的QTARM开发环境,使用的软件如下: 序号软件…

深入解析 StarRocks 物化视图:全方位的查询改写机制

小编导读: 本文将重点介绍如何利用物化视图进行查询改写。文章将全面介绍物化视图的基本原理、关键特性、应用案例、使用场景、代码细节以及主流大数据产品的物化视图改写能力对比。 物化视图在 StarRocks 中扮演着至关重要的角色,它是进行数据建模和加速…

挑战一个月基本掌握C++(第五天)了解运算符,循环,判断

一 运算符 运算符是一种告诉编译器执行特定的数学或逻辑操作的符号。C 内置了丰富的运算符,并提供了以下类型的运算符: 算术运算符关系运算符逻辑运算符位运算符赋值运算符杂项运算符 1.1 算术运算符 假设变量 A 的值为 10,变量 B 的值为…

通过阿里云 Milvus 与 PAI 搭建高效的检索增强对话系统

背景介绍 阿里云向量检索服务Milvus版(简称阿里云Milvus)是一款云上全托管服务,确保了了与开源Milvus的100%兼容性,并支持无缝迁移。在开源版本的基础上增强了可扩展性,能提供大规模 AI 向量数据的相似性检索服务。相…

jQuery总结(思维导图+二维表+问题)

关于什么是jQuery:(下面是菜鸟里的介绍) jQuery 是一个 JavaScript 库。 jQuery 极大地简化了 JavaScript 编程。 jQuery 很容易学习。 而jQuery对我的感受就是,链式运用的很形象,隐式迭代还有一些兼容性强的优点&…

(14)CT137A- 动态数码管设计

(1)了解板卡原理图中数码管的特性:共阳极数码管,公共端连接了电源,FPGA IO口低电平有效,另外,可以看到位选端FPGA位选低电平时选通。 (2)刷新时间的设定:众所…

UG NX二次开发(C#)-如何设置UGOpen的UF_CAM_geom_type_e枚举类型

文章目录 1、前言2、UF_CAM_geom_type_e类型说明3、在C#的类型1、前言 UG NX二次开发提供的帮助文档,无论是c/c++、C#、Python、VB语言,其采用UFun函数时都是参考的UGOpen的帮助文档,即是:UGOPEN函数参考手册(nx6).CHM,后续的都没有怎么增加,这个在哪个版本中都适用。但…

内容与资讯API优质清单

作为开发者,拥有一套API合集是必不可少的。这个开发者必备的API合集汇集了各种实用的API资源,为你的开发工作提供了强大的支持!无论你是在构建网站、开发应用还是进行数据分析,这个合集都能满足你的需求。你可以通过这些免费API获…

vue使用v-if和:class完成条件渲染

1.使用v-if 和v-else 完成主body和暂无数据两个<tbody>标签的条件渲染(注意与v-show效果的区别) 2.v-for完成列表渲染 3.:class完成分数标红的条件控制 删哪个就传哪个的id&#xff0c;基于这个id去过滤掉相同id的项&#xff0c;把剩下的项返回 <td><a click.p…

C++ OpenGL学习笔记(2、绘制橙色三角形绘制、绿色随时间变化的三角形绘制)

相关文章链接 C OpenGL学习笔记&#xff08;1、Hello World空窗口程序&#xff09; 目录 绘制橙色三角形绘制1、主要修改内容有&#xff1a;1.1、在主程序的基础上增加如下3个函数1.2、另外在主程序外面新增3个全局变量1.3、编写两个shader程序文件 2、initModel()函数3、initS…

vue基础作业实验十

vue基础作业实验十 实验要求案例要点&#xff1a;代码以及思考style部分Vue.js 部分Vue 实例部分 这段代码是一个基于 Vue.js 的静态页面&#xff0c;功能包括商品品牌的添加、删除和搜索。 实验要求 一、实验的基本内容 &#xff08;1&#xff09;Vue模板语法。 &#xff08…

PHP+MySQL 学生信息管理系统

目录 MySQL建表指令 主页面展示 主页面源代码如下 增&#xff1a;添加学生信息 添加html如下 html&#xff1a;主要用于显示网页内容 成功添加后回显 ​编辑 增加php如下 删&#xff1a;删除学生信息 删除html如下 成功删除后回显 删除php如下 改&#xff1a;修改学…