I
目录
1. 系统用户口令及策略加固 ....................................................................................................... 1
1.1. 系统用户口令策略加固 ............................................................................................... 1
1.2. 用户权限设置 ............................................................................................................... 1
1.3. 禁用 Guest(来宾)帐户 ............................................................................................ 2
1.4. 禁止使用超级管理员帐号 ........................................................................................... 3
1.5. 删除多余的账号 ........................................................................................................... 3
2. 日志审核策略配置 ................................................................................................................... 4
2.1. 设置主机审核策略 ....................................................................................................... 4
2.2. 调整事件日志的大小及覆盖策略 ............................................................................... 4
2.3. 启用系统失败日志记录功能 ....................................................................................... 5
3. 安全选项策略配置 ................................................................................................................... 5
3.1. 设置挂起会话的空闲时间 ........................................................................................... 5
3.2. 禁止发送未加密的密码到第三方 SMB 服务器 ....................................................... 6
3.3. 禁用对所有驱动器和文件夹进行软盘复制和访问 ................................................... 6
3.4. 禁止故障恢复控制台自动登录 ................................................................................... 6
3.5. 关机时清除虚拟内存页面文件 ................................................................................... 7
3.6. 禁止系统在未登录前关机 ........................................................................................... 7
3.7. 不显示上次登录的用户名 ........................................................................................... 7
3.8. 登录时需要按 CTRL+ALT+DEL ............................................................................... 8
3.9. 可被缓存的前次登录个数 ........................................................................................... 8
3.10. 不允许 SAM 帐户和共享的匿名枚举 .................................................................. 8
3.11. 不允许为网络身份验证储存凭证或 .NET Passports ................................................ 9
3.12. 如果无法记录安全审核则立即关闭系统 ............................................................... 9
3.13. 禁止从本机发送远程协助邀请 ............................................................................... 9
3.14. 关闭故障恢复自动重新启动 ................................................................................... 9
4. 用户权限策略配置 ................................................................................................................. 10
4.1. 禁止用户组通过终端服务登录 ................................................................................. 10
4.2. 只允许管理组通过终端服务登录 ............................................................................. 10
4.3. 限制从网络访问此计算机 ......................................................................................... 10
5. 用户权限策略配置 ................................................................................................................. 11
5.1. 禁止自动登录 ............................................................................................................. 11
5.2. 禁止光驱自动运行 ..................................................................................................... 11
5.3. 启用源路由欺骗保护 ................................................................................................. 11
5.4. 删除 IPC 共享 .......................................................................................................... 12
6. 网络与服务加固 ..................................................................................................................... 12
6.1. 卸载、禁用、停止不需要的服务 ............................................................................. 12
6.2. 禁用不必要进程,防止病毒程序运行 ..................................................................... 13
6.3. 关闭不必要启动项,防止病毒程序开机启动 ......................................................... 22
6.4. 检查是否开启不必要的端口 ..................................................................................... 30
6.5. 修改默认的远程桌面端口 ......................................................................................... 31
6.6. 启用客户端自带防火墙 ............................................................................................. 31