【Windows基础】本地安全策略

2023-11-07

本地安全策略基本内容

在这里插入图片描述

概念

对登陆到计算机上的账号定义一些安全设置,在没有活动目录集中管理的情况下,本地管理员必须为计算机进行设置以确保其安全。

  • 主要是对登录到计算机得账户进行一些安全设置
  • 主要影响是本地计算机安全设置

打开方式

三种方式:

  • 开始菜单–>管理工具–>本地安全策略
  • 使用命令
secpol.msc
  • 从本地组策略进去
gpedit.msc

本地组策略包括本地安全策略,如图:(组策略安的全设置其实就是本地安全策略)
在这里插入图片描述

账户策略

密码策略

在这里插入图片描述

  • 密码必须符合复杂性要求(默认情况下,Windows Server操作系统是开启)
不能包含用户的帐户名,不能包含用户姓名中超过两个连续字符的部分
至少有六个字符长
包含以下四类字符中的三类字符:
    英文大写字母(A 到 Z)
    英文小写字母(a 到 z)
    10 个基本数字(0 到 9)
非字母字符(例如 !、$、#、%)
在更改或创建密码时执行复杂性要求。
  • 密码长度最小值
设置密码的长度,默认为0表示不需要密码,设置的区间是1~14。
当开启了复杂性要求,此设置如果小于6将不再有意义。
  • 密码最短使用期限
密码最短使用的时间默认为0,允许立即更改密码。
  • 密码最长使用期限
密码最长使用的时间默认为42天,当到期后,系统会自动提醒更改密码。
  • 强制密码历史
设置确定再次使用某个旧密码之前必须与某个用户帐户关联的唯一新密码数。
该值必须介于 0 个和 24 个密码之间。

账户锁定策略

帐户锁定时间

此安全设置确定锁定帐户在自动解锁之前保持锁定的分钟数。可用范围从 0 到 99,999 分钟。
如果将帐户锁定时间设置为 0,帐户将一直被锁定直到管理员明确解除对它的锁定。
如果定义了帐户锁定阈值,则帐户锁定时间必须大于或等于重置时间。

帐户锁定阈值

此安全设置确定导致用户帐户被锁定的登录尝试失败的次数。
在管理员重置锁定帐户或帐户锁定时间期满之前,无法使用该锁定帐户。
可以将登录尝试失败次数设置为介于 0 和 999 之间的值。如果将值设置为 0,则永远不会锁定帐户。

重置帐户锁定计数器

此安全设置确定在某次登录尝试失败之后将登录尝试失败计数器重置为 0 次错误登录尝试之前需要的时间。
可用范围是 1 到 99,999 分钟。
如果定义了帐户锁定阈值,此重置时间必须小于或等于帐户锁定时间。

在这里插入图片描述

注意事项:

  • 必须先进行账户锁定阈值设置,才能设置其他的。
  • 重置账户锁定计数器指的是在达到锁定阈值前,等待一定时间,恢复锁定次数。
  • 账户锁定时间一般要长于重置账户锁定计数器时间,参考银行取款设置。
  • 管理员不受限制

由于管理员不受账户锁定策略的限制,管理员的用户名又是固定的,很容易遭受骇客的爆破攻击,从而使服务器沦陷,用什么办法将管理员藏起来,使骇客无法找到管理员用户,从而无法实施爆破。(Windows加固的其中一个环节 )

本地策略

审核策略

描述了如何设置应用于审核的各种设置。

本模块还提供了由几个常见任务创建的审核事件示例。每当用户执行了指定的某些操作,审核日志就会记录一个审核项。您可以审核操作中的成功尝试和失败尝试。安全审核对于任何企业系统来说都极其重要,因为只能使用审核日志来说明是否发生了违反安全的事件。如果通过其他某种方式检测到入侵,正确的审核设置所生成的审核日志将包含有关此次入侵的重要信息。

用户权限分配

通过用户权限分配,可以为某些用户和组授予或拒绝一些特殊的权限,如更改系统时间,拒绝本地登录等。

安全选项

通过本地策略中的安全选项,可以控制一些和操作系统安全相关的设置,安全选项中的策略。

注意:策略设置完成后需要更新策略才能生效。一般可以重启计算机,或者输入以下命令更新策略

gpupdate /force  # 强制刷新命令

远程桌面命令

mstsc
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

【Windows基础】本地安全策略 的相关文章

随机推荐

  • JAVA - 对象与对象变量

    对象变量 Date deadline 定义了一个对象变量deadline 它可以引用Date类型的对象 但是 一定要认识到 变量deadline不是一个对象 实际上也没有引用对象 此时 不能将任何 Date 方法应用于这个变量上 可以显式地
  • 旋转链表(C语言)

    题目 给定一个链表 旋转链表 将链表每个节点向右移动 k 个位置 其中 k 是非负数 示例 1 输入 1 gt 2 gt 3 gt 4 gt 5 gt NULL k 2 输出 4 gt 5 gt 1 gt 2 gt 3 gt NULL 解释
  • 【ChatGPT+MindShow高效生成PPT,保姆级安装教程】

    AI破局先行者 AI工具 AI绘图 AI专栏 如果你想学到最前沿 最火爆的技术 赶快加入吧 作者简介 硕风和炜 CSDN Java领域优质创作者 保研 国家奖学金 JAVA开发技术栈 面试刷题 面经八股文 经验分享 好用的网站工具分享 恭喜
  • Vue.js 学习笔记:项目实战

    项目实战 使用技术栈 Vue 2 x Vue CLI 4 x Element UI 2 x 开发工具自选 VS Code HbuilderX WebStorm 因本人主要是 Java 开发 使用 Idea 安装 Vue js 插件即可开发
  • 图像处理笔试面试题整理1

    1 图像处理笔试面试题 1 https blog csdn net m0 37407756 article details 78800709 1 1 给定0 1矩阵 求连通域 二值图像分析最重要的方法就是连通区域标记 它是所有二值图像分析的
  • Android平台GB28181设备接入模块分辨率发生变化怎么办?

    技术背景 我们在做Android平台gb28181设备接入模块的时候 遇到这样的情况 比如横竖屏分辨率不锁定 采集摄像头的时候 可以实现 横屏状态采集横屏 竖屏状态采集竖屏 简单来说 横屏状态比如采集的1280 720的 竖屏状态 采集的数
  • Linux下快速比较两个目录的不同

    转载请务必在文章最开头标明原文地址 本文原创地址 博客园骏马金龙https www cnblogs com f ck need u p 9071033 html强烈谴责大量盗文狗 波波说运维 说不定你们的文章也已被抄袭 曾多次想要在Linu
  • Windows10 安装和使用curl 命令

    Curl命令可以通过命令行的方式 执行Http请求 在很多测试中有使用的场景 因此这里研究下如何在windows下执行curl命令 工具下载 在官网处下载工具包 http curl haxx se download html 这里选择64位
  • hive 合并小文件处理方案

    hadoop使用lzo压缩 block块大小为512MB 环境 hadoop2 6 hive1 2 1 lzo压缩 启动压缩 set hive exec compress output true set mapreduce output f
  • Python类的定义与使用

    class Person def init self name sex age CE self name name self sex sex self age age self CE CE def grassland self 注释 草丛战
  • 贪心法--背包问题(不是0/1背包问题)

    课后习题 习题七第1题 问 用贪心法求解如下背包问题的最优解 有7个物品 重量分别为 2 3 5 7 1 4 1 价值分别为 10 5 15 7 6 18 3 背包容量W 15 写出求解过程 答 1 单价分别为 5 5 3 3 1 6 4
  • 史上最全的Jackson框架使用教程

    简单介绍 别再使用 fastJson 了 漏洞天天报 Bug 修不完 快来拥抱 Jackson 吧 Jackson 是用来序列化和反序列化 json 的 Java 的开源框架 Spring MVC 的默认 json 解析器便是 Jackso
  • pymunk怎么创建弯曲实体

    要在pymunk中创建弯曲实体 需要使用pymunk的弯曲约束 Curve Constraint 这种约束可以用来限制两个物体的运动方向 以实现弯曲效果 首先 你需要创建物体并将它们添加到物理空间中 然后 使用pymunk的pymunk c
  • Ubuntu&树莓派的putty、ftp、Xming、VNC远程连接操作教程

    目录 任务大纲 一 远程操作前的准备 1 Ubuntu设置桥接并新建用户 2 树莓派新建用户 二 Win10 下用 puTTY 远程登录 1 远程登录Ubuntu 2 远程登录树莓派 三 Win10 下用 FTP 远程传输文件 1 Ubun
  • MySQL和PgSQL的区别

    2018 6 11 1 问题 如果打算为项目选择一款免费 开源的数据库 那么你可能会在MySQL与PostgreSQL之间犹豫不定 MySQL与PostgreSQL都是免费 开源 强大 且功能丰富的数据库 你主要的问题可能是 哪一个才是最好
  • Leetcode数据结构算法—求最大子数组和

    文章目录 一 题目描述 二 题目解法 一 题目描述 二 题目解法 解题思路 用 temp 记录局部最优值 用 result 记录全局最优值 每遍历一个新元素时 判断 已遍历的连续子数组的和 加上 当前元素值 与 当前元素值 对比谁更大 1
  • 新手VMware安装CentOS 7,一学就会!

    首先我们需要明白一点 虚拟机 是通过软件虚拟出来计算机 使用过程中的体验与真实计算机没有区别 虚拟机比较吃计算机配置 因此对于计算机硬件配置低的小伙伴 安装完毕后可能会出现卡顿 无法启动虚拟机 无法关闭虚拟机 无法关闭VMware等情况 如
  • vue针对正式和测试环境打不同的包

    一开始我是直接在pro env js里面配置了两个地址 每次打包时注释掉不要的就好了 但打包频繁了 越发觉得很不方便 然后就有了后面的方法 一 模仿npm run build 新建一个新的命令 npm run sit 通过新建命令 npm
  • 海外专线网络费用

    在企业海外扩展和开展业务时 建立可靠的网络连接是至关重要的 而海外SD WAN专线网络作为一种优化广域网连接的解决方案 提供更好的连接质量和性能 本文将介绍海外SD WAN专线网络的费用组成 帮助企业更好地了解和规划网络投资 1 专线租用费
  • 【Windows基础】本地安全策略

    本地安全策略基本内容 概念 对登陆到计算机上的账号定义一些安全设置 在没有活动目录集中管理的情况下 本地管理员必须为计算机进行设置以确保其安全 主要是对登录到计算机得账户进行一些安全设置 主要影响是本地计算机安全设置 打开方式 三种方式 开