一个通常带有gpedit嵌入式控制台且设计良好的安全策略是网络安全领域的一个强大工具。使用Windows XP上的内置工具,我们可以创建和强化我们网络上所有系统用户定制的安全策略。 执行安全审计: 1.在“开始”菜单中,选择“运行”。输入“mmc”,然后点击“OK”。
2.选择“文件”,然后“添加/删除管理单元”。 3.点击“添加”。 4.选择“安全配置和分析”,然后点击“添加”。 5.点击“关闭”,然后点击“OK”。
6.右击左边窗口的“安全配置和分析”。 7.选择“打开数据库”。 8.输入我们命名的数据库名称。名称对分析不会有任何影响。
9.选择我们……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
一个通常带有gpedit嵌入式控制台且设计良好的安全策略是网络安全领域的一个强大工具。使用Windows XP上的内置工具,我们可以创建和强化我们网络上所有系统用户定制的安全策略。
执行安全审计:
1.在“开始”菜单中,选择“运行”。输入“mmc”,然后点击“OK”。
2.选择“文件”,然后“添加/删除管理单元”。
3.点击“添加”。
4.选择“安全配置和分析”,然后点击“添加”。
5.点击“关闭”,然后点击“OK”。
6.右击左边窗口的“安全配置和分析”。
7.选择“打开数据库”。
8.输入我们命名的数据库名称。名称对分析不会有任何影响。
9.选择我们想要对比的系统模板。这个可能是定制模板或者一个默认的Windows模板。默认的模板是:
Compatws.inf——只有当较老的应用需要较低的安全设置来访问注册表和文件系统时才可以使用。
DC security.inf——这是用来配置从Windows NT升级到Windows 2000/2003的计算机的安全性的。
Hisecdc.inf——这是用来增加域控制器的安全性和通信级别的。
Hisecws.inf——这是用来增加客户端计算机和成员服务器的安全性和通信级别的。
Notssid.inf——类似于Compatws.inf,这是用来降低安全性级别以允许较老应用可以在Windows Terminal Services上运行的。
Ocfiless.inf——这是用于主操作系统安装之后的可选组件。它将支持诸如Terminal Services和Certificate Services的服务。
Securedc.inf——类似于DC security.inf,但是限制较少且安全性较低。
Securews.inf——这是用来增加客户端计算机和成员服务器安全性和通信级别的。
安装security.inf——这可以恢复默认的安全策略。当修改造成了问题,它可以用来恢复安全策略。
10.右击左边窗口的“安全配置和分析”。
11.选择“立刻分析计算机”来显示模板和当前策略之间的差异。或者,选择“立刻配置计算机”来强制执行所选择的模板。
12.指定日志位置,点击“OK”。
13.左边窗口将显示分类,右边窗口将显示结果。
创建用户安全模板:
1.在“开始”菜单中,选择“运行”。输入“mmc”,然后点击“OK”。
2.选择“文件”,然后“添加/删除管理单元”。
3.选择“添加”。
4.选择“安全配置和分析”,然后点击“添加”。
5.点击“关闭”。
6.点击“OK”关闭添加/删除管理单元窗口。
7.右击左窗口的“安全配置和分析”。
8.选择“打开数据库”并输入我们命名的数据库名称。名称对分析不会有任何影响。点击“打开”。
9.选择任意模板进行修改。
10.右击左边窗口的“安全配置和分析”。
11.选择“立刻分析计算机”。
12.指定日志位置,点击“OK”。这需要几分钟来完成。
13.左边窗口将显示分类,右边窗口将显示指定设置。在此,修改设置为模板。
14.完成所有必需设置的修改之后,右击“安全配置和分析”,然后选择“保存”。
15.右击“安全配置和分析”,然后选择“导出模板”。
16.命名所需的模板,然后点击“保存”。
17.现在关闭控制台。当出现提示时不需要保存控制台。
18.新的模板将放置在Windows的Security/Templates目录下。
安全策略只是有效安全性解决方案的一个部分,但对我们仍然必须仔细考虑并积极地实现。这些步骤将有助于管理员以最少的花费和最低的付出在客户端机器上实现策略。
翻译
TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
注意:你的企业升级网络性能检查清单了吗?
在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。文中所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。