這周給團隊服務(wù)器做升級優(yōu)化,系統重裝為Windows server 2012,以下是一些安全配置和web環(huán)境配置優(yōu)化筆記。
一些基礎命令
查看主機名:hostname
查看網(wǎng)絡(luò )配置:ipconfig /all
查看路由表:route print
查看開(kāi)放端口:netstat -ano
“Win+R”鍵調出“運行”->輸入compmgmt.msc->打開(kāi)"計算機管理",點(diǎn)擊左側“本地用戶(hù)和組”,查看是否有不用的賬號,系統賬號所屬組是否正確以及 guest賬號是否鎖定。
右擊administrator賬戶(hù),選擇“重命名”,更改為較復雜的名字;
右擊Guest賬戶(hù),選擇“屬性”,確保已勾選“賬戶(hù)已禁用”。
在CMD下可用“net user”查看用戶(hù)情況,“net user 用戶(hù)名 /del”刪除用戶(hù),“net user 用戶(hù)名 /active:no”禁用用戶(hù)。
WIN+R 打開(kāi)“運行”,輸入"secpol.msc"打開(kāi) 本地安全策略,修改以下安全策略設置。
1,賬戶(hù)策略->密碼策略
密碼必須符合復雜性要求:?jiǎn)⒂?br> 密碼長(cháng)度最小值:7 個(gè)字符
密碼最短使用期限:0 天
密碼最長(cháng)使用期限:90 天
強制密碼歷史:1 個(gè)記住密碼
用可還原的加密來(lái)存儲密碼:已禁用
2,賬戶(hù)設置->賬戶(hù)鎖定策略
帳戶(hù)鎖定時(shí)間:30 分鐘
帳戶(hù)鎖定閥值:5 次無(wú)效登錄
重置帳戶(hù)鎖定計數器:30 分鐘
3,本地策略->安全選項
交互式登錄:不顯示最后的用戶(hù)名:?jiǎn)⒂?/blockquote>三、網(wǎng)絡(luò )服務(wù)優(yōu)化
3.1 系統服務(wù)
“Win+R”鍵調出“運行”,輸入“services.msc”打開(kāi)系統服務(wù)控制臺。
建議將以下服務(wù)停止,并將啟動(dòng)方式修改為手動(dòng):Background Intelligent Transfer Service
DHCP Client
Remote Registry
Print Spooler
Server(不使用文件共享可以關(guān)閉)
Simple TCP/IP Service
Simple Mail Transport Protocol (SMTP)
SNMP Service
Task Schedule
TCP/IP NetBIOS Helper3.1 關(guān)閉IPC共享
打開(kāi)運行,輸入“cmd.exe”,在命令提示符中敲入“net share”查看系統共享情況,使用命令“net share 共享名 /del”刪除共享,例如:net share IPC$ /del
“Win+R”鍵調出“運行”,輸入regedit打開(kāi)注冊表編輯器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,在右側空白處,右擊》新建》DWORD項,名稱(chēng)為 AutoShareServer,鍵值為 0。
3.1 網(wǎng)絡(luò )限制
WIN+R 打開(kāi)“運行”,輸入"secpol.msc"打開(kāi) 安全設置->本地策略->安全選項,修改以下安全策略設置。
網(wǎng)絡(luò )訪(fǎng)問(wèn): 不允許 SAM 帳戶(hù)的匿名枚舉:已啟用
網(wǎng)絡(luò )訪(fǎng)問(wèn): 不允許 SAM 帳戶(hù)和共享的匿名枚舉:已啟用
網(wǎng)絡(luò )訪(fǎng)問(wèn): 將 Everyone 權限應用于匿名用戶(hù):已禁用
帳戶(hù): 使用空密碼的本地帳戶(hù)只允許進(jìn)行控制臺登錄:已啟用
聯(lián)系客服