论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
安全
›
终端安全
›
day03-网络通讯-01windows账户及安全、域
day03-网络通讯-01windows账户及安全、域
守听
论坛元老
|
2024-10-6 17:36:17
|
显示全部楼层
|
阅读模式
楼主
主题
2078
|
帖子
2078
|
积分
6234
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
操作系统安全基线
安全基线
服务器安全基线是为了满足安全规范要求,服务器必须要达到的安全(最低)尺度。
紧张有以下作用:
设置口令复杂度策略,防止暴力破解密码;
控制用户或文件 权限,减少被攻击后的影响;
最小化安装操作系统,防止不须要的服务带来的安全题目。
范围
关键信息基础设施(银行、证券、运营商、能源、交通等)所涉及的操作系统、网络设备、数据库等
系统账户安全
1.本地安全策略
账户策略(用户)
密码策略、账户锁定策略
本地策略(计算机)
审核策略、账户权限分配、安全选项
2.密码策略
密码复杂性:大小字母、小写字母、数字、符号至少3种,不能包含用户名
3.系统审核
1.审核策略
审核登录时间:记录登录成功/失败日志
审核账户管理:记录账户添加/删除/改名/等日志
查看日志记录
管理工具---->事件查看器---->Windows日志---->安全
2.用户权限分配
4.windows账户安全
安全加固
administrator 改名
不显示末了的用户名
禁用guest
删除或禁用,不用的的用户
检查administrators组成员
关闭默认共享
net share -------------------- 查看共享
net users ----------------------- 查看用户
运动目次 域服务
工作组是一种计算机的工作环境,计算机默认所属的工作组WORKGROUP
工作组环境的特点:地位平等、管理分散、没有实现集中管理、
1.域概述
1)域:未来于网络的多台计算,以逻辑的方式构造到一起实现了集中管理的环境,这种环境称为域
2)域控制器(简称DC)
每个域至少有一台域控制器
3)运动目次(AD)
集中管理
便捷的网络资源访问
扩展性
4)升级域控的条件:
具有本地administrator管理员权限
具有足够的磁盘空间
TCP/IP的设置(IP地点、子网掩码)
需要有DNS服务支持
操作系统版本必须为windows Server版
本地磁盘至少有一个NTFS文件系统的分区
2.安装运动目次(升级域控)
1.设置windows server 2016 网络地点IP:192.168.10.29/24 DNS:127.0.01
2.安装运动目次
管理—>添加角色和功能------>服务器角色(勾选Active Directory域服务)----->下一步—安装
3.将次服务器提升为域控制器
左侧点击AD DS---->右上角更多---->将次服务器提升为域控制器
4.Active Directory 域服务设置领导
选择-----添加新林-根 域名输入net.com---->下一步---->输入目次服务还原密码123.com---->一路下一步---->安装
5.检查系统环境
重启—>登录系统—>右击此电脑—>属性—>此时看到现在的环境为域。关机保存快照
3.客户端加入域
条件:在同一局域网下,ping通,nslookup ntd.com 举行解析
windows客户端---->此电脑右击属性---->计算机名---->更改加入域输入administrator 及密码123…com
4.域用户的管理
1.打开运动目次和计算机管理
工具---->Active Directory 用户和计算机
运行---->dsa.msc
2.创建域用户
域用户账户有显示和登录名之分,发起设成一样
3.设置用户的属性:
1.登录时间 2.登录到 3.账户过期
4.构造单位(OU):
容器:有效构造运动目次中的对象
OU的设计方式
基于部分的OU
基于地理位置的OU
基于对象的OU
基于肴杂的OU
5.域环境组策略的设置
1)组策略(一组策略的集和)
可以同意修改系统、设置程序、调整桌面环境、安全设置、自动执行、软件分发
2)组策略的设置对象(GPO)
默认域策略
默认域控制器策略
策略不冲突时具有累加性,冲突时则服从就近原则
电子邮件
1.电子邮件简称E-mail
2.电子邮件的系统组成
邮件用户署理(MUA)
邮件的传输署理(MTA)
3.常见的邮件传输协议
SMTP:简朴邮件传输协议,用于发送邮件,端口25,加密:465或578
POP3:邮局协议第3版,用户客户端吸收邮件协议,端口110,加密995
4.申请企业邮箱
https://exmail.qq.com
立即注册----->立即开通----->根据提示输入企业信息
我的企业---->申请加入设置---->勾选可被约请加入企业---->保存更改
通讯录---->微信约请---->用其他微信扫码加入企业
5.登录邮箱并设置密码
https://esmail.qq.com
用微信扫码登录个人邮箱
设置---->账户---->设置密码
常用命令
telnet 远程命令
mstsc 远程桌面面
lusrmgr.msc 本地用户和组
diskmgmt.msc 磁盘管理
inetmgr 打开IIS
regedit 打开注册表
dsa.msc 打开运动目次
services.msc 打开服务管理器
dnsmgmt.msc 打开DNS服务管理
secpol.msc 本地策略
gpupdate 强制刷新
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
继续阅读请点击广告
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
守听
论坛元老
这个人很懒什么都没写!
楼主热帖
【网络编程】从零开始搭建一个开源博客 ...
Python学习:import的正确用法
Vulnhub靶机-Al-Web-1
【CSDN云VS腾讯云】要不然怎么说CSDN开 ...
TCP协议
jdbc如何连接sqlserver数据库呢? ...
报错building for iOS Simulator, but ...
面试官:BIO、NIO、AIO是什么,他们有 ...
如何成为一名开发人员——第 3 部分: ...
SpringBoot整合SpringSecurityOauth2实 ...
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
快速回复
返回顶部
返回列表