小白学习server第二篇------策略(本地,本地组)

一、 本地安全策略概述
本地安全策略影响本地计算机的安全设置
控制面板→管理工具”→本地安全策略
运行secpol.msc命令
本地安全策略主要包含:
帐户策略
本地策略

二、 帐户策略
1、密码策略
1)密码必须符合复杂性需求:、
英文字母大小写、数字、特殊符号四者取其三。
2)密码长度最小值:设置范围0-14,设置为0表示不需要密码。
3)密码最长使用期限:默认42天,设置为0表示密码永不过期,设置范围0和999天之间的值。
4)密码最短使用期限:设置为0表示随时更改密码
5)强制密码历史:最近使用过的密码不允许再使用,设置范0-24,默认0表示随意使用过去使用的密码。
2、 帐户锁定策略
1)账户锁定阈值:输入几次错误密码后,将用户帐户锁定,设置范围0-999,默认为0代表不锁定帐户.
2)帐户锁定时间:帐户锁定多长时间后自动解锁,单位为分钟,设置范围0-99999,0表示必须由管理员手动解锁。

3)重置帐户锁定计数器:用户输入密码错误开始计时,当该时间过后,计数器重置为0。此时间必须小于或等于帐户锁定时间。
注:帐户锁定策略对本地管理员帐户无效。
三、 本地策略

1、 审核策略

2、 用户权限分配
用户权限分配的常用策略:
如关闭系统
更该系统时间
拒绝本地登录(作为服务器的计算机不能让普通用户交互式登录,用户权限分配|双击“允许在本地登录”,删除“Users”)
允许在本地登录
拒绝从网络访问这台计算机(影响客户机访问服务器的本地策略)

3、 安全选项
安全选项常用策略
用户试图登录时消息标题、消息文本

网络访问本地帐户的共享和安全模式(经典和仅来宾)
使用空白密码的本地帐户只允许进行控制台登录

注:运行gpupdate使本地安全策略生效或重启计算机
gpupdate /force强制刷新策略

四、 本地组策略
1、 组策略:一组策略的集合
2、 组策略:包含计算机配置和用户配置
3、 运行gpedit.msc打开本地组策略
4、案例:
1)屏蔽关闭Windows Server 2012关机理由
开始 | 运行 | GPEDIT.MSC
单击计算机配置|管理模板|系统|显示“关闭事件跟踪程序”|选择已禁用|确定
2)删除开始菜单中的关机、重新启动、睡眠及休眠
开始 | 运行 | GPEDIT.MSC
单击用户配置 | 管理模板 | 开始菜单和任务栏 | 双击右边的删除并阻止访问关机、重新启动、睡眠和休眠命令
选择已启用
3)删除浏览器Internet Explorer的因特网选项内的安全与链接选项卡
开始 | 运行 | GPEDIT.MSC
单击用户配置 | 管理模板 | Windows组件 | Internet Explorer | Internet控制面板
双击禁用连接页与禁用安全页
选择已启用

4) 将控制面板内的Windows防火墙隐藏起来
开始 | 运行 | GPEDIT.MSC
单击用户配置 | 管理模板 | 控制面板 | 双击隐藏指定的控制面板项
选择已启用 | 显示 | 添加 Windows 防火墙

五、 域组策略概
一组策略的集合(与组没关系)
用来统一修改系统、设置程序
设置桌面环境
安全设置
自动执行脚本
软件分发
六、 组策略的优点
a) 减小管理成本
只需设置一次,相应的计算机或用户即可应用
b) 减小用户单独配置错误的可能性
c) 可以针对特定对象设置特定的策略
用户
计算机
七、 组策略对象
a) GPO
存储组策略的所有配置信息
AD中的一种特殊对象
b) 默认GPO
默认域策略(Default Domain Policy)
默认域控制器策略(Default Domain Controllers Policy)
3、GPO链接
只能链接到站点、域、OU
八、 组策略编辑器包含:
计算机配置
a) 用户配置
1) 策略
2) 首选项
九、 组策略的简单应用
禁止用户修改桌面背景
1、(打开组策略编辑器)—用户配置—策略—管理模板—控制面板—个性化—双击阻止更改桌面墙纸—已启用—确定
2、开始—运行—gpupdate /force(强制刷新策略)
十、组策略的应用规则
1、策略的继承
默认OU继承域的策略
阻上继承
强制继承

原文地址:http://blog.51cto.com/13697626/2120300

时间: 2024-10-09 08:09:02

小白学习server第二篇------策略(本地,本地组)的相关文章

小白学习server第一篇------域

一. 域和域控制器1.域:将网络中的计算机逻辑上组织到一起,进行集中管理,这种集中管理的环境称为域2.域控制器(DC)在域中,至少有一台域控制器,域控制器中保存着整个域的用户帐号和安全数据库,安装了活动目录的一台计算机称为域控制器,域管理员可以控制每个域用户的行为. 二. 活动目录(AD)1. 活动目录:是一个目录数据库,存储整个Windows网络中对象的相关信息,也是一种服务,可对活动目录中数据执行各种操作2. 活动目录的优点a) 集中管理b) 便捷的网络资源访问c) 可扩展性三.域树和林1.

小白学习windows第二篇

一.虚拟机1.虚拟机概述虚拟机运行在计算机上的一款软件程序,模拟计算机硬件功能为其他软件程序提供一个独立的计算机环境.2.虚拟机运行模式 1)寄居架构 作为应用软件安装在操作系统上 ,可以在此应用软件上安装多个操作系统 2)原生架构 虚拟机软件直接安装在计算机硬件上 虚拟机本身就是一个操作系统 3. 虚拟机产品 1)Vmware VMware Workstation (寄居)VMware vSphere (原生)2)微软 Virtual PC(寄居)Virtual Server (寄居)Hype

java学习笔记 第二篇 核心技术(二)

第十四章 集合类 集合类用来存放对象的引用.继承关系如下图: 14.1 Collection 接口 是层次结构中的根接口,构成Collection的单位称为元素.Collection接口不能直接使用,但该接口提供了添加元素.删除元素.管理数据的方法. Collection接口常用方法: 14.2 List 集合 包括List接口以及List集合的所有实现类.List集合中的元素允许重复,各元素循序就是对象插入的顺序 1.List接口,两个重要方法: get(int index): 获取指定索引位

老老实实学习WCF[第二篇] 配置wcf

老老实实学WCF 第二篇 配置WCF 在上一篇中,我们在一个控制台应用程序中编写了一个简单的WCF服务并承载了它.先回顾一下服务端的代码: [csharp] view plaincopy using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.ServiceModel; using System.ServiceModel.Description; name

JavaWeb学习总结第二篇--第一个JavaWeb程序

JavaWeb学习总结第二篇—第一个JavaWeb程序 最近我在学院工作室学习并加入到研究生的项目中,在学长学姐的带领下,进入项目实践中,为该项目实现一个框架(用已有框架进行改写).于是我在这里记录下我JavaWeb学习的过程,加油! 我们在第一篇中提到了开发JavaWeb程序需要的一些工具,在安装完成后(请朋友们自行网上查找安装步骤和配置),接下来我以图片形式介绍编写JavaWeb程序. 一:创建Web项目 1.打开IntelliJ IDEA->File->New Project 项目创建完

学习KnockOut第二篇之Counter

欲看此篇,必先----------------------------------------------------------------------------------看上篇. 先说好了,只是学习笔记. 第一步.先写一个简单的text绑定吧.先写VM,再写激活代码,最后写V,那样V才会有智能提示.此处不多讲,上文中有写到过. 1 <!DOCTYPE html> 2 <html xmlns="http://www.w3.org/1999/xhtml">

小白学习server第三篇------DNS

配置DNS服务 一.DNS概述 DNS (Domain Name System) 域名系统 作用:域名解析为IP地址IP地址解析为域名 早期:HOSTS文件解析域名 hosts缺点:名称容易重复,文件大解析效率下降, 单点管理主机容易故障 HOST文件位置:Hosts文件%SystemRoot%\system32\drivers\etc 现在:DNS服务解析域名 层次性:把DNS分为4层结构 分布式:每层结构由不同的多个DNS服务器管理 二.DNS空间结构(层次性) 1.根域:"."

小白学习server第四篇------FTP

一. FTP概述FTP是一种应用层协议 ,采用C/S结构设计 ,在传输层使用的是TCP的21(控制连接)与20(数据连接)二. 常用 FTP 服务端程序 1.IIS:Windows Server 2012 R2角色中的一个可选角色服务 IIS 组件主要提供WWW. FTP.SMTP等服务 三.配置默认FTP网站 1.安装FTP服务器 添加角色(IIs/ftp)2.配置默认FTP1)主目录(C:\inetpub\ftproot) 2)帐户安全:默认匿名访问 3)目录安全性 授权访问 拒绝访问 4)

小白学习server第五篇-----虚拟(目录/主机),防火墙,文档加密

虚拟目录? 通过别名方式挂载到网站根目录下的其他目录? 虚拟目录优点– 便于分别开发与维护– 移动位置不影响站点逻辑结构虚拟主机? 服务器上运行的多个网站称为虚拟主机? 实现虚拟主机的方式– 使用不同IP地址– 相同IP地址,不同端口号– 相同IP地址及端口号,不同主机名 Windows防火墙网络位置类型? 公用网络– 默认情况下,第一次连接到Internet时,操作系统会为任何新的网络连接设置为公用网络位置类型– 使用公用网络位置时,操作系统会阻止某些应用程序和服务运行,从而保护计算机? 专用