Windows 本地安全策略

article/2025/11/9 2:56:39

Windows本地安全策略

  • 一、本地安全策略
    • 1. 概述
    • 2. 打开方式
  • 二、帐户策略
    • 1. 密码策略
    • 2. 帐户锁定策略
  • 三、本地策略
    • 1. 审核策略
    • 2. 用户权限分配
    • 3. 安全选项
  • 四、本地安全策略应用
    • 1. 案例一
    • 2. 案例二
    • 3. 案例三
    • 4. 更新策略

一、本地安全策略

1. 概述

对登陆到计算机上的账号定义一些安全设置,在没有活动目录集中管理的情况下,本地管理员必须为计算机进行设置以确保其安全。

2. 打开方式

点击开始菜单 → Windows 管理工具 → 本地安全策略
使用命令打开:

# 在 Windows 运行窗口输入命令
secpol.msc
也可以在本地组策略中查看(本地组策略包含本地安全策略)
# 在 Windows 运行窗口输入命令
gpedit.msc

二、帐户策略

1. 密码策略

  • 密码必须符合复杂性要求:
    • 对于 Windows server 操作系统,默认是启用状态。
    • 不能包含用户的帐户名,不能包含用户姓名中超过两个连续字符的部分。
    • 至少有六个字符长。
    • 包含以下四类字符中的三类字符:
      • 英文大写字母(A 到 Z)。
      • 英文小写字母(a 到 z)。
      • 10 个基本数字(0 到 9)。
      • 非字母字符(例如 !、$、#、%)。
  • 密码长度最小值:
    • 设置密码的长度,默认为0表示不需要密码,设置的区间是1~14。当开启了复杂性要求,此设置如果小于6将不再有意义。
  • 密码最短使用期限:
    • 密码最短使用的时间默认为0,允许立即更改密码。
  • 密码最长使用期限:
    • 密码最长使用的时间默认为42天,当到期后,系统会自动提醒更改密码。
  • 强制密码历史:
    • 设置确定再次使用某个旧密码之前必须与某个用户帐户关联的唯一新密码数。该值必须介于 0 个和 24 个密码之间。

2. 帐户锁定策略

  • 帐户锁定时间
    • 此安全设置确定锁定帐户在自动解锁之前保持锁定的分钟数。可用范围从 0 到 99,999 分钟。如果将帐户锁定时间设置为 0,帐户将一直被锁定直到管理员明确解除对它的锁定。
    • 如果定义了帐户锁定阈值,则帐户锁定时间必须大于或等于重置时间。
  • 帐户锁定阈值
    • 此安全设置确定导致用户帐户被锁定的登录尝试失败的次数。
    • 在管理员重置锁定帐户或帐户锁定时间期满之前,无法使用该锁定帐户。
    • 可以将登录尝试失败次数设置为介于 0 和 999 之间的值。如果将值设置为 0,则永远不会锁定帐户。
  • 重置帐户锁定计数器
    • 此安全设置确定在某次登录尝试失败之后将登录尝试失败计数器重置为 0 次错误登录尝试之前需要的时间。可用范围是 1 到 99,999 分钟。
    • 如果定义了帐户锁定阈值,此重置时间必须小于或等于帐户锁定时间。

三、本地策略

1. 审核策略

描述了如何设置应用于审核的各种设置。本模块还提供了由几个常见任务创建的审核事件示例。每当用户执行了指定的某些操作,审核日志就会记录一个审核项。您可以审核操作中的成功尝试和失败尝试。安全审核对于任何企业系统来说都极其重要,因为只能使用审核日志来说明是否发生了违反安全的事件。如果通过其他某种方式检测到入侵,正确的审核设置所生成的审核日志将包含有关此次入侵的重要信息。

2. 用户权限分配

通过用户权限分配,可以为某些用户和组授予或拒绝一些特殊的权限,如更改系统时间,拒绝本地登录等。

3. 安全选项

通过本地策略中的安全选项,可以控制一些和操作系统安全相关的设置,安全选项中的策略。

四、本地安全策略应用

1. 案例一

设置帐户策略(计算机账户密码长度最少要有8个字符,用户连续3次输错密码,该账户会被锁定)。

  • 本地安全策略 → 帐户策略 → 密码策略 → 密码长度最小值设置为 8。

    本地安全策略 → 帐户策略 → 帐户锁定策略 → 帐户锁定阈值设置为 3,设置了帐户锁定阈值,帐户锁定时间和重置帐户锁定计数器默认会开始,默认为 30 分钟,保持默认就 OK。

2. 案例二

为了保证服务器资源的安全性,针对对象访问情况进行审计,并添加到日志中,作为后期找出问题的凭证。

  • 本地安全策略 → 本地策略 → 审核策略 → 审核对象访问设置为成功、失败都进行审核,这样就可以看到哪些用户访问成功了哪些对象,哪些想要进行非法访问。

3. 案例三

为了保证服务器的安全性,一般服务器允许管理员本地进行登录,对于普通用户不允许进行本地登录,设置用户权限分配。

  • 本地安全策略 → 本地策略 → 用户权限分配 → 拒绝本地登录,将users(普通用户组)添加进去。

4. 更新策略

策略设置完成后需要更新策略才能生效。

  • 重启计算机。
  • 使用命令进行刷新:
    # 在 cmd 窗口输入命令进行刷新策略
    gpupdate
    # 当直接刷新不成功可以使用强制刷新命令
    gpupdate /force
    

http://chatgpt.dhexx.cn/article/WbgGZ2sZ.shtml

相关文章

防火墙技术之安全策略

防火墙技术之安全策略 1.什么是安全策略2.缺省包过滤3.安全策略发展历程4.Local区域的安全策略5.ASPF 1.什么是安全策略 安全策略基于安全区域的域间关系来呈现,其内容包括两个组成部分。 条件。检查报文的依据,防火墙将报文中携带的信息与条件逐一对比…

Windows 10 布置IP安全策略

文章目录 Windows 10 布置IP安全策略1.winR进入windows10运行窗口2.输入secpol.msc3.进入本地安全策略窗口4.右键点击 IP 安全策略,选中创建 IP 安全策略,都点击下一步5.回到本地安全策略,右键点击 IP 安全策略选中管理 IP 筛选器列表和筛选器…

修改服务器组策略,修改服务器组策略

修改服务器组策略 内容精选 换一换 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 SAP S/4HANA实例运行在弹性云服务器上。需要根据部署场景&…

Linux服务器安全策略

1.常见的服务器攻击类型 (1)密码暴力破解攻击 密码暴力破解攻击的目的是破解用户的密码,从而进入服务器获取系统资源或者是进行破坏。 (2)拒绝服务攻击 拒绝服务攻击基本原理就是利用合理的服务请求来占用过多的服…

如何配置服务器安全策略?

如何配置服务器安全策略? 内容摘要:如何配置服务器安全策略?服务器安全策略的核心价值在于保障数据中心服务器的安全性。数据中心是应用虚拟化的基础平台,保证了这个平台的稳定和安全,各种操作才会流畅无阻。 1、功能描…

Windows服务器安全策略设置

Windows服务器安全策略设置 1.非必要共享服务和端口-操作系统2.密码复杂度和定期更新-操作系统3.登陆失败锁定和超时锁定-操作系统4.禁用guest和administrator改名-操作系统5.三员设置-操作系统6.信息资源分级分类和依据敏感标签访问控制-操作系统7.限制终端接入地址-操作系统8…

Windows服务器安全策略配置——简单实用

Windows服务器安全策略配置——简单实用! Windows服务器安全策略怎么做?不要觉得这是一个非常深奥遥不可及的问题,其实也是从各个方面去加固系统的安全性而已,它没有一个定论,今天我和你们分享一下windows服务器基本安全策略保障服务器基本安全的一些简单实用的加固方法。…

服务器实战部署安全策略

一、防火墙 防火墙是服务器的第一道防线,虽然不能百分百防护得到,但至少能阻挡大多数黑客的DOS或DDOS以及利用部分开源软件的漏洞进行病毒植入等攻击。 1.防火墙设置开机自启动 systemctl enable firewalld 2.防火墙常用命令 (1)防火墙状态查看(开启…

服务器安全策略经验总结

1.服务器安全概述 随着计算机网路技术的发展,网络安全面临的威胁日益加剧,各类应用系统的复杂性和多样性导致系统漏洞层出不穷,病毒和恶意代码网上肆虐,和篡改网站的安全事件时有发生。作为网络的核心部分,服务器处于…

GLSL入门

着色器语言 GLSL (opengl-shader-language)入门大全 基本类型: 类型说明void空类型,即不返回任何值bool布尔类型 true,falseint带符号的整数 signed integerfloat带符号的浮点数 floating scalarvec2, vec3, vec4n维浮点数向量 n-component floating point vectorbvec2, bvec3,…

【我的OpenGL学习进阶之旅】如何抽取着色器代码到assets目录下的GLSL文件,以及如何通过Java或者C++代码来加载着GLSL文件?

目录 一、着色器代码以字符串形式写在代码里的现状二、抽取着色器代码为单独的GLSL文件2.1 Java中的字符串抽取为GLSL文件并加载2.1.1 Java中的字符串抽取为GLSL文件2.1.2 Java加载GLSL文件 2.2 C中的字符串抽取为GLSL文件并加载2.2.1 C中的字符串为抽取GLSL文件2.2.2 C加载GLS…

11.GLSL ES

1.数据类型:GLSL ES支持两种数据值类型:数值类型(整型、浮点型)和布尔值类型。GLSL ES不支持字符串类型 2.矩阵和矢量: GLSL ES中,矢量和矩阵的初始化方法遵从一般规律,特别的:初始…

opengl GLSL

GLSL 着色器是使用一种叫GLSL的类C语言写成的。GLSL是为图形计算量身定制的,它包含一些针对向量和矩阵操作的有用特性。 着色器的开头总是要声明版本,接着是输入和输出变量、uniform和main函数。每个着色器的入口点都是main函数,在这个函数…

glsl效果2——灰度图

glsl效果2——灰度图 原始图及代码 1.1. 原始图1.2. 原始代码 灰度图效果图及glsl代码 2.1. 效果图2.2. glsl代码 加权的灰度图的效果图和glsl代码 3.1. 效果图3.2. glsl代码 git地址 以下的效果建立在使用帧缓冲,渲染到纹理后进行的相关操作,具体代…

Cesium glsl 学习

const CircleRippleMaterialSource uniform vec4 color;uniform float speed;uniform float count;uniform float gradient;czm_material czm_getMaterial(czm_materialInput materialInput){// 生成默认的基础材质czm_material material czm_getDefaultMaterial(materialInp…

GLSL 中文手册

GLSL 中文手册 基本类型: 类型说明void空类型,即不返回任何值bool布尔类型 true,falseint带符号的整数 signed integerfloat带符号的浮点数 floating scalarvec2, vec3, vec4n维浮点数向量 n-component floating point vectorbvec2, bvec3, bvec4n维布尔向量 Boolean vectori…

opengl glsl shader vscode安装插件glsl_canvas 和 shader languagesupportForVS Code

u_resolution 是画布尺寸,即代表画布宽高 //给内置变量gl_PointSize赋值像素大小,注意值是浮点数 gl_PointSize20.0; // 片元沿着x方向渐变 gl_FragColor vec4(gl_FragCoord.x/500.0*1.0,1.0,0.0,1.0); // 接收插值后的纹理坐标 varying vec2 v…

【GLSL】glsl常用函数

1.smoothstep(float edgo0,float edge1, float x); 其中的 edge0 是样条线插值的下界,edge1 是样条线插值的下界,当 x 小于下界返回 0,当 x 大于上界返回 1,介于上界下界之间生成0到1的平滑过渡 使用技巧: smoothstep…

高级GLSL

高级GLSL 原文Advanced GLSL作者JoeyDeVries翻译Krasjet校对暂未校对 这一小节并不会向你展示非常先进非常酷的新特性,也不会对场景的视觉质量有显著的提高。但是,这一节会或多或少涉及GLSL的一些有趣的地方以及一些很棒的技巧,它们可能在今…

Android音视频 - OpenGL GLSL基础

上节在绘制三角形的时候,简单讲解了一些着色器,GLSL 的相关概念,可能看的云里雾里的。不要担心,在本节中,我将详细讲解着色语言 GL Shader Language(GLSL)的一些基本的概念。 PS: 无…