返回首页
当前位置: > 计算机类 > 计算机网络 >

如何利用安全策略构建更坚固的Windo服务器(2)

时间:2010-01-18 10:17来源:南粤论文中心 作者:洪颖 点击:
表1 帐户锁定策略可以对无效登录的帐户设置锁定阈值、锁定时间等。帐户锁定策略默认设置和推荐设置如表2。 策略 默认设置 推荐最低设置 帐户锁定时间 未定义 30 分钟 帐户锁定阈值 0 5 次无效登录 复位帐户锁定计数
  
表1
帐户锁定策略可以对无效登录的帐户设置锁定阈值、锁定时间等。帐户锁定策略默认设置和推荐设置如表2。
策略
默认设置
推荐最低设置
帐户锁定时间
未定义
30 分钟
帐户锁定阈值
0
5 次无效登录
复位帐户锁定计数器
未定义
30 分钟
表2
Kerberos策略可以对基于Kerberos V5 协议的用户身份和网络服务的双重检验进行相关设置,包含服务票证最长寿命、计算机时钟同步的最大容差等参数的设置。
2.2 本地策略(如何利用安全策略构建更坚固的Windows 2000 服务器)
在本地策略中包含审核策略、用户权利指派和安全选项三个可以进行配置的策略选项。
审核策略是Windows 2000 Server的一个非常重要的特性,它用于监视各种与安全相关的事件,这种系统事件监视对于检测非法入侵者和破坏系统数据的企图是非常必要的。系统提供了九类可以审核的事件,对于每一类都可以指明是审核成功事件、失败事件,还是两者都审核。审核策略的推荐设置如表3 。
策略
计算机设置
审核帐户登录事件
成功,失败
审核帐户管理
成功,失败
审核目录服务访问
失败
审核登录事件
成功,失败
审核对象访问
成功,失败
审核策略更改
成功,失败
审核特权使用
失败
审核过程追踪
无审计
审核系统事件
成功,失败
(责任编辑:南粤论文中心)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐内容