windows2008服务器安全常规设置
2013-11-29 00:00
134 查看
堵住资源共享隐患
打开“本地连接”界面,选择“属性”,左键点击“Microsoft网络客户端”,再点击“卸载”,在弹出的对话框中“是”确认卸载。点击“Microsoft网络的文件和打印机共享”,再点击“卸载”,在弹出的对话框中选择“是”确认卸载。
解除Netbios和TCP/IP协议的绑定
打开“本地连接”界面,选择“属性”,在弹出的“属性”框中双击“Internet协议版本(TCP/IPV4)”,点击“属性”,再点击“高级”—“WINS”,选择“禁用TCP/IP上的NETBIOS”,点击“确认”并关闭本地连接属性。
禁止默认共享
点击“开始”—“运行”,输入“Regedit”,打开注册表编辑器,打开注册表项“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”,在右边的窗口中新建Dword值,名称设为AutoShareServer,值设为“0”。
修改虚拟内存的位置或禁用虚拟内存
两者选择其一,在内存足够大的情况下可以禁用虚拟内存。如果内存不是非常大,还是修改虚拟内存到硬盘的非系统盘。一般情况下不建议禁用虚拟内存。
1、修改虚拟内存的位置:右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”—“高级”—“虚拟内存”—“更改”,取消勾选“自动管理所有驱动器的分页文件大小”,在“驱动器”选择框里面选中系统盘,选择“无分页文件”,在非系统盘如D盘,选择“自定义大小”,输入“初始大小”和“最大值”,点击“设置”,并确认修改。
2、禁用虚拟内存:右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”—“高级”—“虚拟内存”—“更改”,取消勾选“自动管理所有驱动器的分页文件大小”,对所有驱动器都选择“无分页文件”,然后点击“设置”并确认修改。
本地安全策略
更改管理员账号和来宾账号
本地策略-安全选项-账户,重命名系统管理员账户,把Administrator改名。重命名来宾账户,把Guest用户改名为Administrator,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到"密码"里去。
组策略
计算机配置—Windows设置—安全设置—本地策略—安全选项
交互式登陆:不显示最后的用户名(启用)
关闭自动播放
控制面板,自动播放,取消勾选,保存。
点击“开始”—“运行”,输入“Gpedit.msc”,打开组策略编辑器,依次展开“计算机配置”—“管理模板”—“Windows组件”,在右侧窗口找到“自动播放策略”选项并打开,双击右侧关闭自动播放,在打开的对话框上部选择“已启用”,在对话框下部选择“所有驱动器”,点击“确定”完成设置。
打开“本地连接”界面,选择“属性”,左键点击“Microsoft网络客户端”,再点击“卸载”,在弹出的对话框中“是”确认卸载。点击“Microsoft网络的文件和打印机共享”,再点击“卸载”,在弹出的对话框中选择“是”确认卸载。
解除Netbios和TCP/IP协议的绑定
打开“本地连接”界面,选择“属性”,在弹出的“属性”框中双击“Internet协议版本(TCP/IPV4)”,点击“属性”,再点击“高级”—“WINS”,选择“禁用TCP/IP上的NETBIOS”,点击“确认”并关闭本地连接属性。
禁止默认共享
点击“开始”—“运行”,输入“Regedit”,打开注册表编辑器,打开注册表项“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”,在右边的窗口中新建Dword值,名称设为AutoShareServer,值设为“0”。
修改虚拟内存的位置或禁用虚拟内存
两者选择其一,在内存足够大的情况下可以禁用虚拟内存。如果内存不是非常大,还是修改虚拟内存到硬盘的非系统盘。一般情况下不建议禁用虚拟内存。
1、修改虚拟内存的位置:右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”—“高级”—“虚拟内存”—“更改”,取消勾选“自动管理所有驱动器的分页文件大小”,在“驱动器”选择框里面选中系统盘,选择“无分页文件”,在非系统盘如D盘,选择“自定义大小”,输入“初始大小”和“最大值”,点击“设置”,并确认修改。
2、禁用虚拟内存:右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”—“高级”—“虚拟内存”—“更改”,取消勾选“自动管理所有驱动器的分页文件大小”,对所有驱动器都选择“无分页文件”,然后点击“设置”并确认修改。
本地安全策略
更改管理员账号和来宾账号
本地策略-安全选项-账户,重命名系统管理员账户,把Administrator改名。重命名来宾账户,把Guest用户改名为Administrator,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到"密码"里去。
组策略
计算机配置—Windows设置—安全设置—本地策略—安全选项
交互式登陆:不显示最后的用户名(启用)
关闭自动播放
控制面板,自动播放,取消勾选,保存。
点击“开始”—“运行”,输入“Gpedit.msc”,打开组策略编辑器,依次展开“计算机配置”—“管理模板”—“Windows组件”,在右侧窗口找到“自动播放策略”选项并打开,双击右侧关闭自动播放,在打开的对话框上部选择“已启用”,在对话框下部选择“所有驱动器”,点击“确定”完成设置。
相关文章推荐
- python多线程破解zip文件
- Android设备的唯一ID
- 搭建Nginx+Java环境(转)
- Django1.5.5使用grappelli2.4.8美化admin
- 将Ubuntu默认终端Terminal改为可以分屏的Terminator
- 提高电影制作水平
- 卡特兰数解释
- hdu 1023 卡特兰数经典
- hdu 1007
- hdu 3177 差排
- myeclipse 在做项目复制时应该注意的问题
- Ubuntu终端命令
- SUSE11修改主机名方法
- MySQL slave状态之Seconds_Behind_Master
- Oracle如何根据SQL_TEXT生成SQL_ID
- 当前Javaweb应用中应用比较多的技术有些什么
- 使用NuGet安装redis
- OpenCart之选项(Option)教程
- 2013-11-29学习笔记(su)
- 2013-11-29学习(crontab)