Bootstrap

Windows安全基线加固实战

1、身份鉴别

1. 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换

(1) 对登录用户进行身份标识和鉴别,即登录时需要账号密码。

 -- win+R,输入netplwiz,按下列指示勾选内容:

(2) 身份标识具有唯一性,不同用户之间账号不能一样

(3) 身份鉴别信息具有复杂度并且定期更换

一般指的是密码,应该设置密码策略,规定密码形式、长度、至少更改时间等。

  -- 计算机管理-本地用户和组-用户,关闭密码永不过期。

  -- 控制面板->管理工具->本地安全策略->账户策略->密码策略。

笔者的win10家庭版没有本地组的概念,不能操作演示

下面是win2008虚拟机演示:

搜索计算机管理-本地用户和组:

2. 应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次

;