XP系统的“本地安全策略” 的使用技巧

2016-02-19 10:32 6 1 收藏

只要你有一台电脑或者手机,都能关注图老师为大家精心推荐的XP系统的“本地安全策略” 的使用技巧,手机电脑控们准备好了吗?一起看过来吧!

【 tulaoshi.com - 电脑常识 】

我们单击控制面板→管理工具→本地安全策略后,会进入本地安全策略的主界面。在此可通过菜单栏上的命令设置各种安全策略,并可选择查看方式,导出列表及导入策略等操作。

第一、加固系统账户

a.禁止枚举账号

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

我们知道,某些具有黑客行为的蠕虫病毒,可以通过扫描Windows 2000/XP系统的指定端口,然后通过共享会话猜测管理员系统口令。因此,我们需要通过在本地安全策略中设置禁止枚举账号,从而抵御此类入侵行为,操作步骤如下:

在本地安全策略左侧列表的安全设置目录树中,逐层展开本地策略→安全选项。查看右侧的相关策略列表,在此找到网络访问:不允许SAM账户和共享的匿名枚举,用鼠标右键单击,在弹出菜单中选择属性,而后会弹出一个对话框,在此激活已启用选项,最后点击应用按钮使设置生效。

b.账户管理

为了防止入侵者利用漏洞登录机器,我们要在此设置重命名系统管理员账户名称及禁用来宾账户。设置方法为:在本地策略→安全选项分支中,找到账户:来宾账户状态策略,点右键弹出菜单中选择属性,而后在弹出的属性对话框中设置其状态为已停用,最后确定退出。

下面,我们再查看账户:重命名系统管理员账户这项策略,调出其属性对话框,在其中的文本框中可自定义账户名称(图1)。

XP系统的本地安全策略 的使用技巧

第二、指派本地用户权利

如果你是系统管理员身份,可以指派特定权利给组账户或单个用户账户。在安全设置中,定位于本地策略→用户权利指派,而后在其右侧的设置视图中,可针对其下的各项策略分别进行安全设置(图2)。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

例如,若是希望允许某用户获得系统中任何可得到的对象的所有权:包括注册表项、进程和线程以及NTFS文件和文件夹对象等(该策略的默认设置仅为管理员)。首先应找到列表中取得文件或其他对象的所有权策略,用鼠标右键单击,在弹出菜单中选择属性,在此点击添加用户或组按钮,在弹出对话框中(图3)输入对象名称,并确认操作即可。

第三、活用IP策略

我们知道,无论是木马、后门,还是漏洞、嗅探,大多都是通过端口作为通道。

因此,我们需要关闭那些可能成为入侵通道的端口。你可以上网查询一下相关危险端口的资料,以做到有备而战。

第四、加强密码安全

在安全设置中,先定位于账户策略→密码策略,在其右侧设置视图中,可酌情进行相应的设置,以使我们的系统密码相对安全,不易破解。如防破解的一个重要手段就是定期更新密码,大家可据此进行如下设置:鼠标右键单击密码最长存留期,在弹出菜单中选择属性,在弹出的对话框中,大家可自定义一个密码设置后能够使用的时间长短(限定于1至999之间)。

此外,通过本地安全设置,还可以进行通过设置审核对象访问,跟踪用于访问文件或其他对象的用户账户、登录尝试、系统关闭或重新启动以及类似的事件。诸如此类的安全设置,不一而足。大家在实际应用中会逐渐发觉本地安全设置的确是一个不可或缺的系统安全工具。

来源:http://www.tulaoshi.com/n/20160219/1594972.html

延伸阅读
标签: windows系统
如何打开Win8本地安全策略?   打开Win8本地安全策略的三种方法: 第一种方法 www.tulaoshi.com 1.如果大家在自己的win8系统控制面板界面中没有找到这个本地安全策略选项的话,可以试着打开win8系统的搜索窗口,然后直接在其中输入本地安全策略,在搜索的结果中就可以单击打开这个功能了。 第二种方法 2....
---- Oracle是关系型数据库管理系统,它功能强大、性能卓越,在当今大型数据库管理系统中占有重要地位。在我们开发的一MIS系统中,选用了Oracle7.3数据库。在正常情况下,Oracle数据库会保证数据的安全、稳定,为用户提供正确的数据,但由于计算机系统的故障(硬件故障、软件故障、网络故障和系统故障)影响数据库系统的操作,影响数据库中数...
随着计算机网络应用的普及和提高,Oracle数据库应用在各个领域日新月异,它性能优异,操作灵活方便,是目前数据库系统中受到广泛青睐的几家之一。然而,随着应用的深入,数据信息的不断增加,数据库的安全性问题已提到了一个十分重要的议事日程上,它是数据库管理员日常工作中十分关注的一个问题。由于计算机软、硬件故障,导致数据库系统...
标签: windows系统
打开Win8本地安全策略的三种方法   第一种方法 1.如果大家在自己的win8系统控制面板界面中没有找到这个本地安全策略选项的话,可以试着打开win8系统的搜索窗口,然后直接在其中输入本地安全策略,在搜索的结果中就可以单击打开这个功能了。 第二种方法 2.返回到win8系统的传统桌面,之后,同时按下键盘上的win+R快...
Microsoft建立了一种既灵活又强大的安全管理机制,它能够对用户访问SQL Server服务器系统和数据库的安全进行全面地管理。按照本文介绍的步骤,你可以为SQL Server 7.0(或2000)构造出一个灵活的、可管理的安全策略,而且它的安全性经得起考验。 一、验证方法选择 本文对验证(authentication)和授权(authorization)这两个...

经验教程

799

收藏

8
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部