设置访问权限_一项一项教你测等保2.0——Windows访问控制

2023-11-15

一、前言

随着社会的进步和科技的发展,新技术、新业务下的产品与服务不断创新与升级,云服务、大数据、物联网、移动互联及工业控制等新技术广泛应用,使用多年的等保1.0相关系列标准在适用性、时效性、易用性、可操作性上已经无法满足新时代的要求,并且以“勒索病毒”为代表的新型攻击席卷全球,使传统安全防护手段已经难以有效保护网络空间安全,网络安全保护体系需要全面升级,以便配合《网络安全法》的实施,下面结合我多年的等保测评经验,为大家解读等保测评2.0的相关内容。

二、测评项

a)应对登录的用户分配账户和权限;

b)应重命名或删除默认账户,修改默认账户的默认口令;

c)应及时删除或停用多余的、过期的账户,避免共享账户的存在;

d)应授予管理用户所需的最小权限,实现管理用户的权限分离;

e)应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则;

f)访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级;

g)应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访问。

三、测评项a

a)应对登录的用户分配账户和权限;

3.1.测评项a要求1

对登录的用户分配账户

这个意思是说被检测的目标计算机已经被管理员账户创建了许多账户,当有其他用户需要登录时,管理员就会从这些创建好的用户当中分配一个账户给用户,所以检查这一项是否符合时,首先看计算机系统中是否有除了管理员账户的其他账户,如果只有管理员一个账号,就无所谓分配不分配了,任何人来都是同一个账号登录,自然就不符合要求了。

我们可以在控制面板-系统和安全-管理工具-计算机管理-本地用户和组-用户中查看所有账户,如下图所示:

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

设置访问权限_一项一项教你测等保2.0——Windows访问控制 的相关文章

随机推荐

  • dll文件保存到服务器,dll是什么文件?dll文件怎么打开?

    dll是Dynamic Link Library的简称 意为动态链接库 dll文件一般被储放在C WindowsSystem目录下 在Windows中 很多应用软件并并不是一个详细的可实行文件 他们被切分成一些相对性单独的动态链接库 即dl
  • SuperSocket使用 IRequestInfo 和 IReceiveFilter 等对象实现自定义协议

    本文章向大家介绍SuperSocket使用 IRequestInfo 和 IReceiveFilter 等对象实现自定义协议 主要包括SuperSocket使用 IRequestInfo 和 IReceiveFilter 等对象实现自定义协
  • 常见性能测试指标

    性能测试核心指标 吞吐量 响应时间 Rsponse Time 并发处理能力 资源占用能力 测试中的时间占比 40 性能测试分析 30 测试执行 30 测试结果分析 而全链路监控就是只要和系统相关的全部需要监控到 吞吐量 单位时间内 系统能够
  • 红黑树与AVL树的区别

    文章目录 红黑树与AVL树的区别 红黑树的一个案列 英文答案 红黑树的高度问题 红黑树的优点 与AVL树的比较 相同点 使用 红黑树为何能比AVL树高效的原因 分析 红黑树的应用领域 java 集合类和c STL Linux 选择RBTre
  • Microsoft Store无法打开解决方法

    Microsoft Store 无法启动 网络出错问题解决 Microsoft Store 无法启动 一直在转圈 最后显示网络出错的问题 解决方法 1 通过搜索打开 gt 控制面板 2 打开 gt 网络和Internet 3 打开 gt I
  • 有道云笔记登录失败,解决办法

    今天登录有道云笔记是 无论是app还是pc端 一直显示登陆失败 摸索了解决方法 先登录网页版官网 网页版肯定可以登录的 https note youdao com 进入账号安全 点击你要登陆的端注销 然后重新登陆 亲测 大功告成
  • VirtualBox 无法选择 64 位的虚拟机

    VirtualBox 无法选择 64 位的虚拟机 问题 解决方案 问题 在Win10 64位机器上安装VirtualBox只显示32bit 没有64bit选项 解决方案 一般是电脑没有把支持虚拟机的选项打开 虚拟化功能被占用 控制面板 程序
  • MYSQL 几种 join

    注意 Oracle数据库支持full join mysql是不支持full join的 但仍然可以同过左外连接 union 右外连接实现 初始化SQL语句 join 建表语句 drop database if exists test cre
  • C为什么斐波那契数列递归50不会栈溢出

    今天看了个文章 是说递归的 大概代码如下 void test int n if n lt 1000000 test n 1 int main test 1 return 0 运行报错 Stack overflow 堆栈溢出 为什么会溢出内
  • Tomcat的JDBC数据源之一(如何使用配置JDBC数据源)

    JDBC数据源是什么 许多 Web 应用程序需要通过 JDBC 驱动程序访问数据库 以支持该应用程序所需的功能 Java EE 平台规范要求 Java EE 应用服务器为此目的提供DataSource实现 即用于 JDBC 连接的连接池 注
  • 独自封装windows 10系统教程(全)

    目录 作者语录 一 封装前准备工具 二 安装Windows系统 1 创建虚拟机环境 2 更改BIOS启动顺序 3 安装windows系统 三 调整系统设置 1 切换管理员账号 2 添加英文输入法 3 关闭windows自动更新 4 取消任务
  • Ubuntu FTP客户端NcFTP 安装教程

    本篇文章主要介绍在Ubuntu 如何使用功能强大的FTP客户端软件NcFTP Ubuntu的源里为我们提供了FTP客户端软件NcFTP 可这款工具对新手来说不是很方便 本文介绍的是一种大家广泛使用的ftp命令行客户 端软件NcFTP 它提供
  • 如何在阿里云linux服务器查看应用日志--部署在tomcat

    1 首先要进入tomcat的目录有一个log目录 2 直接输入 tail f 文件名进行查看日志 例如 tail f catalina out tail f jsvc outfile out
  • Spring注入service为null另类解决办法 工具类 一般类 静态 非controller

    本文转载自 http www cnblogs com allforone p 4108862 html 系统为SpringMVC框架 在开发的过程中有一些工具类需要调用下由spring管理的service层 但是一进注入不进来 报null异
  • 高德地图获取行政区一直报no_data

    代码 let that this this map new AMap Map container zoom 20 级别 center 120 26 30 18 中心点坐标 mapStyle amap styles darkblue 设置地图
  • 【复习笔记】Java基础理论知识,Android小程序开发实例

    lib目录 存放Java的类库文件 src rar文件 构成Java平台核心API的所有类的源文件 5 main 方法 main 方法是Java程序的入口 一个程序只能有一个main 方法 6 转义字符 n 换行 t 制表位 一个制表位等于
  • tshark在流量分析中的绝佳应用(超详细)

    目录 简介 参数 tshark与wireshark对比 基本命令 获取数据包摘要信息 显示时间格式 捕获过滤器 捕获并保存数据包 显示过滤器 区分显示过滤器和读取过滤器 一些好用的显示过滤器 e参数的应用 HTTP中的应用案例 mysql中
  • 在keil开发平台中,常用的Debug菜单命令

    在keil开发平台中 常用的Debug菜单命令如下 start stop debugsession 开始或者停止调试操作 run 一直运行到下一个活动的断点 停止点 如果没有断点 则一直循环运行 step 以行为单位 单步执行代码 step
  • FreeMarker由浅入深之一 FreeMarker简单介绍

    一 什么是FreeMarker FreeMarker是一个用Java语言编写的模板引擎 它基于模板来生成文本输出 所谓模板 就是一份已经写好了基本内容 有着固定格式的文档 其中空出或者用占位符标识的内容 由使用者来填充 不同的使用者给出的数
  • 设置访问权限_一项一项教你测等保2.0——Windows访问控制

    一 前言 随着社会的进步和科技的发展 新技术 新业务下的产品与服务不断创新与升级 云服务 大数据 物联网 移动互联及工业控制等新技术广泛应用 使用多年的等保1 0相关系列标准在适用性 时效性 易用性 可操作性上已经无法满足新时代的要求 并且