XP系統的“本地安全性原則” 的提示

來源:互聯網
上載者:User

  我們單擊“控制台→管理工具→本地安全性原則”後,會進入“本地安全性原則”的主介面。在此可通過功能表列上的命令設定各種安全性原則,並可選擇查看方式,匯出列表及匯入策略等操作。

  第一、加固系統賬戶

  a.禁止枚舉帳號

  我們知道,某些具有駭客行為的蠕蟲,可以通過掃描Windows 2000/XP系統的指定連接埠,然後通過共用工作階段猜測管理員系統口令。因此,我們需要通過在“本地安全性原則”中設定禁止枚舉帳號,從而抵禦此類入侵行為,操作步驟如下:

  在“本地安全性原則”左側列表的“安全設定”分類樹中,逐層展開“本地策略→安全選項”。查看右側的相關策略列表,在此找到“網路訪問:不允許SAM賬戶和共用的匿名枚舉”,用滑鼠右鍵單擊,在快顯功能表中選擇“屬性”,而後會彈出一個對話方塊,在此啟用“已啟用”選項,最後點擊“應用”按鈕使設定生效。

  b.賬戶管理

  為了防止入侵者利用漏洞登入機器,我們要在此設定重新命名系統管理員賬戶名稱及禁用來賓賬戶。設定方法為:在“本地策略→安全選項”分支中,找到“賬戶:來賓賬戶狀態”策略,點右鍵快顯功能表中選擇“屬性”,而後在彈出的屬性對話方塊中設定其狀態為“已停用”,最後“確定”退出。

  下面,我們再查看“賬戶:重新命名系統管理員賬戶”這項策略,調出其屬性對話方塊,在其中的文字框中可自訂賬戶名稱(圖1)。

  第二、指派本機使用者權利

  如果你是系統管理員身份,可以指派特定權利給組賬戶或單個使用者賬戶。在“安全設定”中,定位於“本地策略→使用者權利指派”,而後在其右側的設定視圖中,可針對其下的各項策略分別進行安全設定(圖2)。

  例如,若是希望允許某使用者獲得系統中任何可得到的對象的所有權:包括登錄機碼、進程和線程以及NTFS檔案和檔案夾對象等(該策略的預設設定僅為管理員)。首先應找到列表中“取得檔案或其他對象的所有權”策略,用滑鼠右鍵單擊,在快顯功能表中選擇“屬性”,在此點擊“添加使用者或組”按鈕,在彈出對話方塊中(圖3)輸入對象名稱,並確認操作即可。

  第三、活用IP策略

  我們知道,無論是木馬、後門,還是漏洞、嗅探,大多都是通過連接埠作為通道。

  因此,我們需要關閉那些可能成為入侵通道的連接埠。你可以上網查詢一下相關危險連接埠的資料,以做到有備而戰。

  第四、加強密碼安全

  在“安全設定”中,先定位於“賬戶策略→密碼原則”,在其右側設定視圖中,可酌情進行相應的設定,以使我們的系統密碼相對安全,不易破解。如防破解的一個重要手段就是定期更新密碼,大家可據此進行如下設定:滑鼠右鍵單擊“密碼最長存留期”,在快顯功能表中選擇“屬性”,在彈出的對話方塊中,大家可自訂一個密碼設定後能夠使用的時間長短(限定於1至999之間)。

  此外,通過“本地安全設定”,還可以進行通過設定“審核對象訪問”,跟蹤用於訪問檔案或其他對象的使用者賬戶、登入嘗試、系統關閉或重新啟動以及類似的事件。諸如此類的安全設定,不一而足。大家在實際應用中會逐漸發覺“本地安全設定”的確是一個不可或缺的系統安全工具。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.