如何利用安全策略构建更坚固的Windo服务器(2)

来源:南粤论文中心 作者:洪颖 发表于:2010-01-18 10:17  点击:
【关健词】安全策略 设置 安全模板 定制
表1 帐户锁定策略可以对无效登录的帐户设置锁定阈值、锁定时间等。帐户锁定策略默认设置和推荐设置如表2。 策略 默认设置 推荐最低设置 帐户锁定时间 未定义 30 分钟 帐户锁定阈值 0 5 次无效登录 复位帐户锁定计数
表1
帐户锁定策略可以对无效登录的帐户设置锁定阈值、锁定时间等。帐户锁定策略默认设置和推荐设置如表2。
策略
默认设置
推荐最低设置
帐户锁定时间
未定义
30 分钟
帐户锁定阈值
0
5 次无效登录
复位帐户锁定计数器
未定义
30 分钟
表2
Kerberos策略可以对基于Kerberos V5 协议的用户身份和网络服务的双重检验进行相关设置,包含服务票证最长寿命、计算机时钟同步的最大容差等参数的设置。
2.2 本地策略(如何利用安全策略构建更坚固的Windows 2000 服务器)
在本地策略中包含审核策略、用户权利指派和安全选项三个可以进行配置的策略选项。
审核策略是Windows 2000 Server的一个非常重要的特性,它用于监视各种与安全相关的事件,这种系统事件监视对于检测非法入侵者和破坏系统数据的企图是非常必要的。系统提供了九类可以审核的事件,对于每一类都可以指明是审核成功事件、失败事件,还是两者都审核。审核策略的推荐设置如表3 。
策略
计算机设置
审核帐户登录事件
成功,失败
审核帐户管理
成功,失败
审核目录服务访问
失败
审核登录事件
成功,失败
审核对象访问
成功,失败
审核策略更改
成功,失败
审核特权使用
失败
审核过程追踪
无审计
审核系统事件
成功,失败
(责任编辑:南粤论文中心)转贴于南粤论文中心: http://www.nylw.net(南粤论文中心__代写代发论文_毕业论文带写_广州职称论文代发_广州论文网)
顶一下
(0)
0%
踩一下
(0)
0%


版权声明:因本文均来自于网络,如果有版权方面侵犯,请及时联系本站删除.