999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

使用安全模版加固系統安全

2017-11-07 06:30:54
網絡安全和信息化 2017年9期
關鍵詞:按鈕設置策略

在筆者單位的服務器上配置了嚴密的安全策略,如果想將其應用到其他單位的主機上,還得逐一進行調配等。如果能夠自動批量設置所有與安全相關的組策略,無疑可以大大提高操作效率。使用系統自帶的安全模版,可快速批量修改相關的安全項目,提高了操作效率。

安全模版其實是由一些名稱不同的“.inf”文件組成。其定義了和本地權限,安全配置,本地組成員,服務,文件和目錄授權,注冊表授權等方面的內容。管理員可以使用記事本的工具,對其進行復制、移動、修改等操作。例如,對于Windows Server 2012來說,就預設了“dc security.inf”,“Web server.inf”等。

對 于Windows Server 2003來說,其提供的“Setup security.inf”模版是默認的安全模版,定義了默認的安全配置。“compatws.inf”是兼容模版,以“Secure”開頭的文件是安全模版,定義了諸如密碼復雜性策略,鎖定和審核策略等增強型的安全設置項目。以“hisec”開頭的文件是高級安全模版,可以對加密和簽名進行限制。“rootsec.inf”文件是系統根目錄安全模版,為系統盤中的目錄的權限進行定義。“iesacls.inf”文件是IE瀏覽器安全模版,主要用來增強IE的安全性能。

圖1 安全模版設置窗口

執行“mmc”程序,在控制臺中依次點擊菜單“文件”、“添加刪除/刪除管理單元”項,在彈出窗口左側選擇“安全模版”項,點擊“添 加”和“確定”按鈕:在控制臺左側依次選擇“安全模版”、“模版文件路徑”項,在其下顯示策略策略(包括密碼策略、賬戶鎖定策略等),本地策略(包括審核策略、用戶權限分配等),事務日志(和事件查看器相關的策略),受限制的組(控制哪些用戶可以進入本地組),系統服務(調整系統服務活動狀態),注冊表(對注冊表訪問權限進行控制)。選擇對應的模版項目,可以對其中的配置項目進行調整(如圖1)。

除了使用系統自帶的安全模版外,可以自定義所需的模版。如在模版路徑節點的右鍵菜單上點擊“新加模版”項,在彈出窗口中輸入其名 稱(例如“NewTemplate”)和描述信息。之后選擇“NewTemplate”、“受限制的組”項,在右側窗口點擊右鍵,在彈出菜單中點擊“添加組”項,點擊瀏覽按鈕,選擇輸入組的名稱(例如“Administrators”),點擊“確定”按鈕,在彈出窗口中點擊“添加”按鈕,導入所需的組名(例如“Domain Admins”)。 這樣,就可將該組添加到本地的Administrators組中。其好處在于可以控制本地管理員組的成員。針對Administrators組進行上述受限制的策略配置,就只允許“Domain Admins”中的用戶擁有管理員權限,其余的用戶將被自動清理出本地的Administrators。

選擇“NewTemplate”、“文件系統”項,在在右側窗口的右鍵菜單上點擊“添加文件”項,選擇“D盤”,點擊“確定”按鈕,在彈出窗口中“組或用戶名”列表中只保留Administrators組,將其余的賬戶全部刪除。針對Administrators組啟用“完全控制”權限。這樣,只有管理員才可以對D盤中的文件進行完全控制。選擇“NewTemplate”、“系 統 服務”項,在右側列表中雙擊“Remote Registry”項,在彈出窗口(如圖2)中選擇“在模版中定義此策略設置”項,選擇“已禁用”項。這樣,額可以防止別人通過遠程注冊表服務,來隨意控制本機。

圖2 管理系統服務

選擇“NewTemplate”、“注冊表”項,在右側窗口的右鍵菜單上點擊“添加”項,選擇“MACHINESOFTWAREMicrosoftWindow sCurrentVersionRun”項,點擊“確定”按鈕,在彈出窗口中“組或用戶名”列表中之保留Administrators組,將其余的賬戶全部刪除,針對Administrators組之選擇允許讀取權限。這樣可防止無關程序隨意在啟動項中添加內容。當然,這里只是說明了幾個簡單的配置項目,您可以根據實際需要,對其進行更加復雜的安全設置。

當配置好自定義模版后,在“NewTemplate”項的右鍵菜單上點擊“保存”項,即可在上述模版存儲路徑下得到名為“NewTemplate.inf”的文件。要想讓精心配置的模版發揮作用,需要使用安全配置和分析管理單元進行配合。執行“mmc”程序,在控制臺中點擊菜單“文件”、“添加刪除/刪除管理單元”項,在彈出窗口左側選擇“安全配置和分析”項,點擊“添加”和“確定”按鈕:在控制臺左側選擇“安全模版”、“安全配置和分析”項,在其右鍵菜單上點擊“打開數據庫”項,輸入新的數據庫名稱,可以創建該數據庫。

之后在自動打開的導入模版窗口中選擇上述“NewTemplate.inf”文件,將該安全模版導入進來。在“安全配置和分析”項的右鍵菜單上點擊“立即配置計算機”項,就可以應用該模版文件中的配置項目了。此外。利用安全模版,還可以對系統進行安全分析。在“安全配置和分析”項的右鍵菜單上點擊“立即分析計算機”選項,可以將當前主機設置項目和安全模版中的內容進行對不分析,找出兩者不同點。這樣就可以輕松查看本機上的安全設置究竟發生了哪些變化。

猜你喜歡
按鈕設置策略
這些按鈕能隨便按嗎?
當你面前有個按鈕
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
例談未知角三角函數值的求解策略
我說你做講策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
內心不能碰的按鈕
商業評論(2014年9期)2015-02-28 04:32:41
Passage Four
主站蜘蛛池模板: 久久亚洲欧美综合| 欧美日韩在线成人| 亚洲国产欧美国产综合久久| 欧美日韩国产一级| 亚洲男人的天堂在线| 国产精品极品美女自在线| 五月婷婷中文字幕| 国产美女人喷水在线观看| 538国产视频| 久久香蕉国产线看精品| 亚洲日本中文字幕天堂网| 国产精品免费福利久久播放| 久久福利片| 亚洲第一黄色网址| 99热这里只有精品免费| 中文字幕日韩欧美| 日韩在线影院| 国产av一码二码三码无码| 日日噜噜夜夜狠狠视频| 伊人无码视屏| 成年人视频一区二区| 综合五月天网| 国产亚洲精品自在久久不卡 | 日韩二区三区无| 亚洲激情区| 中文字幕有乳无码| 中国特黄美女一级视频| 欧美一级一级做性视频| 三级欧美在线| 亚洲国产精品不卡在线| 亚洲无码精品在线播放| 亚洲最猛黑人xxxx黑人猛交 | 污视频日本| 日韩在线欧美在线| 97在线观看视频免费| 毛片基地美国正在播放亚洲 | 日韩一区精品视频一区二区| 欧美亚洲日韩中文| 大香网伊人久久综合网2020| 真实国产精品vr专区| 亚洲欧美激情小说另类| 免费三A级毛片视频| 欧美成人精品欧美一级乱黄| 中文字幕一区二区人妻电影| 视频在线观看一区二区| 在线精品欧美日韩| 中文无码精品A∨在线观看不卡| 亚洲最大综合网| 成年人国产视频| 久久永久免费人妻精品| 亚洲精品卡2卡3卡4卡5卡区| 亚洲精品桃花岛av在线| 91精品国产情侣高潮露脸| 99国产在线视频| 亚洲Av综合日韩精品久久久| 国产在线观看一区精品| 中文国产成人精品久久| 久久人搡人人玩人妻精品| 在线观看亚洲人成网站| 中国一级特黄视频| 日本亚洲国产一区二区三区| 亚洲Va中文字幕久久一区| 欧美日韩一区二区在线播放| 色偷偷男人的天堂亚洲av| 免费人成在线观看视频色| 黄片在线永久| 欧美亚洲综合免费精品高清在线观看| 狠狠五月天中文字幕| 正在播放久久| 粗大猛烈进出高潮视频无码| 亚洲一级毛片免费观看| 热久久这里是精品6免费观看| 国产噜噜噜视频在线观看 | 欧美黄色a| 午夜激情福利视频| 四虎影视8848永久精品| 亚洲日本中文字幕天堂网| 无码精品福利一区二区三区| 青草精品视频| 久久精品只有这里有| 精品国产一区二区三区在线观看| 97成人在线视频|